X



【IT】AMD製CPUに「致命的」欠陥 悪用でPC乗っ取りも
■ このスレッドは過去ログ倉庫に格納されています
0001刺身タン? ★
垢版 |
2018/03/14(水) 10:01:58.72ID:CAP_USER9
AMD製CPUに「致命的」欠陥 悪用でPC乗っ取りも

中国・上海で開かれた見本市で米半導体大手AMDのカウンターに立つ訪問客(2013年7月25日撮影、資料写真)。(c)WENG LEI / IMAGINECHINA
http://afpbb.ismcdn.jp/mwimgs/9/2/320x280/img_92d879114ba57c934cee4638e824456e169274.jpg
2018年3月14日 6:40 発信地:ワシントンD.C./米国
http://www.afpbb.com/articles/-/3167253

【3月14日 AFP】イスラエルの情報セキュリティー企業CTSラボ(CTS Labs)は13日、米半導体大手アドバンスト・マイクロ・デバイス(AMD)の最新CPUやチップセットに、コンピューターやネットワークの乗っ取りに利用される恐れがある欠陥が見つかったと明らかにした。

 今年初めには、米インテル(Intel)製のCPUにも「スペクター(Spectre)」や「メルトダウン(Meltdown)」と呼ばれる同様の脆弱(ぜいじゃく)性が見つかり、コンピューターセキュリティーをめぐる懸念が広まっていた。

 CTSが公表した20ページの報告書によれば、今回見つかった欠陥は13件で、問題の製品は一般消費者向けの製品のみならず、企業や工業、宇宙部門でもアプリケーションの制御に使われているという。

 CTSは、AMD製CPUを保護する「AMDセキュア・プロセッサー(AMD Secure Processor)」に「致命的な脆弱性」が含まれているとし、これを悪用することで「セキュア・プロセッサー自体の中に悪意のあるコードを恒久的に埋め込むことができる」と説明。これにより「AMDの顧客が産業スパイにさらされかねない」とした上で、被害に遭っていることは大抵のセキュリティー対策では検知できないと警告した。

 CTSはまた、台湾の祥碩科技(ASMedia)に製造が委託されているAMDの「ライゼン(Ryzen)」チップセットについて、「現在、悪用可能な開発者用バックドアが埋め込まれた状態で出荷されている」と指摘した。

 AMDは、報告について調査を行っていると表明した。(c)AFP
0468名無しさん@1周年
垢版 |
2018/03/14(水) 12:20:01.55ID:8O0cLKF10
ちょっと待ってくれ
じゃあ今自作してるパソコンのCPUは何積めばいいんだよ
0470名無しさん@1周年
垢版 |
2018/03/14(水) 12:21:16.98ID:boJcLzX/0
>>457
それは、

お前の家の鍵を俺が交換しちゃえば簡単に侵入できるよね!

と言ってるようなもの
0472名無しさん@1周年
垢版 |
2018/03/14(水) 12:21:31.09ID:O2fC8Gh30
>>443
Microsoft Windows 10 Mobileだね
0473名無しさん@1周年
垢版 |
2018/03/14(水) 12:21:45.29ID:0mQtfMN80
AMDお前もかと思ったら>>2で吹いたw
0475名無しさん@1周年
垢版 |
2018/03/14(水) 12:23:07.89ID:ormnLsA40
>>466
既存のものとはちょっと毛色が違うかなぁ
ボットネットやらは操作を可能にするために稼働中のOSから管理者権限を奪うためにバックドアを仕込む、セキュリティホールを利用する必要があるんで
OS側で対策したりパッチあてたり後から異常を検出したりできる
対してこの欠陥はOSレベルじゃ対策取れないし、セキュリティ対策をしても正常に稼働してるように見えてしまう
物理的にアクセスできさえすれば「稼働しているOSには手を加えずキレイで正常なまま」乗っ取りできるのがヤバい
0478名無しさん@1周年
垢版 |
2018/03/14(水) 12:34:47.44ID:NuhtgKHz0
>>台湾の祥碩科技(ASMedia)に製造が委託されているAMDの「ライゼン(Ryzen)」チップセットについて、「現在、悪用可能な開発者用バックドアが埋め込まれた状態で出荷されている」と指摘した。


スパイに製造を委託するから悪いとしか読めないんだがwww
0479名無しさん@1周年
垢版 |
2018/03/14(水) 12:35:24.52ID:sPTs9dy20
インテルといいAMDといい、わざとじゃないかなと思う
CPU開発担当が残したバックドアで、それを裏社会に売ってるのではなかろうか
0480名無しさん@1周年
垢版 |
2018/03/14(水) 12:35:58.30ID:NuhtgKHz0
>>468
ネットに繋がなければ何つかってもいいよ?
0482名無しさん@1周年
垢版 |
2018/03/14(水) 12:36:34.64ID:Uai5ujtA0
管理者権限でアクセスさえできればOSレベルで何も痕跡が残らない、検知できないという話であれば
管理者の悪意が証拠なしに実行できることにはなるか
セキュリティホールには違いないかな
0483名無しさん@1周年
垢版 |
2018/03/14(水) 12:36:48.14ID:Kc4qqVni0
インテルが書かせたんだろ?
AMDの方は実質欠陥ないじゃん
0484名無しさん@1周年
垢版 |
2018/03/14(水) 12:37:51.62ID:Ws2LVehK0
このセキュリティホールをつくには
管理者権限がないと無理です
悪用で乗っ取りも何も
悪用するためにすでに乗っ取ってるという
哲学かな?
0486名無しさん@1周年
垢版 |
2018/03/14(水) 12:39:30.07ID://yG/oXK0
>>54
むしろAMD内部で早くから発覚してたけど隠蔽し、その間にIntelの欠陥見つけて祭りにして後からこっそり発表したかと
0487名無しさん@1周年
垢版 |
2018/03/14(水) 12:40:00.25ID:+PORnwgr0
おいらの明日論2000は好調
0489名無しさん@1周年
垢版 |
2018/03/14(水) 12:42:07.27ID:U6zGuHbQ0
これでAMDが危険なんて言ったらintelは絶対使ったら駄目って話
もしintel擁護としても愚策も愚策のやり方だわ
0490名無しさん@1周年
垢版 |
2018/03/14(水) 12:43:06.39ID:8O0cLKF10
>>477
いまさらピックマイコンをやるつもりはないぞ?
アレか?最近は製造段階から仕込まれてるのかよ
もしかしたら携帯のスナップドラゴンとかも危ないんじゃねーか?
パソコン部品は第4世代に切り替えるわ
0491名無しさん@1周年
垢版 |
2018/03/14(水) 12:43:51.16ID:ormnLsA40
>>484
「ハードウェアであるセキュア・プロセッサーの書き換え」のための管理者権限なので別にWindowsの管理者権限はなくてもいい
ハードウェアに直接アクセスできるOSを持ってきてブートして作業すればOK
一度作業すればWindows稼働中も管理者権限を持たないまま乗っ取りができてバレない
0492名無しさん@1周年
垢版 |
2018/03/14(水) 12:45:09.23ID:Wqw0M/SQ0
メーカー品PCはそのメーカーのセッティングにピンポイントに狙った攻撃は多いけど、自作はセッティングがバラバラだからピンポイントに狙われる攻撃は少ない
0493名無しさん@1周年
垢版 |
2018/03/14(水) 12:45:10.08ID:Enybqvwr0
ハンマーでブッ叩け
0494名無しさん@1周年
垢版 |
2018/03/14(水) 12:46:26.39ID:yi/zCzh20
ひどい記事だなあこれ
物理的にアクセスできる環境にあって
管理者権限とれるならなんだってできて当たり前じゃん
0495名無しさん@1周年
垢版 |
2018/03/14(水) 12:46:54.52ID:hBek3Olc0
AMD逝ったあー
0497名無しさん@1周年
垢版 |
2018/03/14(水) 12:49:30.25ID:FLET0kXS0
>イスラエルの情報セキュリティー企業CTSラボ

インテル擁護のためにライバル企業の脆弱性を必死に探したんだろうなwwww
0499名無しさん@1周年
垢版 |
2018/03/14(水) 12:51:31.69ID:fHaZ5ybe0
>>480
残念だがこの脆弱性はオフラインでも関係ないんだ
というかオフラインに特化してると言っても過言じゃない
0501名無しさん@1周年
垢版 |
2018/03/14(水) 12:53:27.68ID:+PORnwgr0
4004とか使うん?
オペアンプ?
0502名無しさん@1周年
垢版 |
2018/03/14(水) 12:54:14.50ID:xkGxZKn80
>>17
iPhoneのはセレブライト社(Cellebrite Mobile Synchronization)で無関係では?
同一企業なら、サン電子どんだけ凄い買い物したんだよ
0503名無しさん@1周年
垢版 |
2018/03/14(水) 12:54:52.72ID:3YEc8MIC0
日本もこういう事を研究する機関が必要なのでは?
どこかでやってるのか?
0505名無しさん@1周年
垢版 |
2018/03/14(水) 12:57:42.86ID:IFgr5Osu0
PC-9801全盛期の頃、友人のautoexec.batに

FORMAT A: /P /U

を追加してあげた俺。物理アクセス勝利!!
0506名無しさん@1周年
垢版 |
2018/03/14(水) 12:57:54.64ID:bys9uE0t0
CPUにバグなんかあるわけないだろ
プログラムでも仕込まれているわけでもあるまいし
0507名無しさん@1周年
垢版 |
2018/03/14(水) 12:58:32.84ID:nXBR6h8w0
>>354
家に入ってきて、手作業でお前のPCにバックドアを仕掛けていくから気をつけろってことだな
0508名無しさん@1周年
垢版 |
2018/03/14(水) 12:59:24.27ID:ormnLsA40
>>503
日本は官も民もセキュリティ対策にお金を出さないから専門にやってるとこはないんじゃない
総元締めである総務省ですらセキュリティ技術者を日当8千円交通費なしの仕事だと思ってる国だし
0509名無しさん@1周年
垢版 |
2018/03/14(水) 12:59:43.91ID:7yyWAEvE0
>>15
一瞬乗っ取れるのと、恒常的に乗っ取れるのは意味が違う。

それもわからん馬鹿は少しは勉強しろ。
0511名無しさん@1周年
垢版 |
2018/03/14(水) 13:00:28.35ID:OoNe8MHI0
AMDお前もか・・・
0513名無しさん@1周年
垢版 |
2018/03/14(水) 13:01:43.79ID:7yyWAEvE0
>>23
だからどうした。

一瞬乗取ることならゼロデー使えばそんなに大変ではない。
でも内部ネットワークのさらに奥にある重要なデータを盗んだりするにはそれでは足りない。

そんなこともわからないお子ちゃまレベルが何かわかってるつもりになるんじゃない。
0516名無しさん@1周年
垢版 |
2018/03/14(水) 13:02:34.71ID:7yyWAEvE0
>>6
だからなんだ?

空き巣は空き巣をする奴が悪いが、鍵が欠陥品で良い理由になるのか?
0518名無しさん@1周年
垢版 |
2018/03/14(水) 13:03:47.90ID:7yyWAEvE0
>>10
お前、ガスタービンも、ディーゼルエンジンも、普通のガソリンエンジンも区別なくどんなものにも使えると思っているのね。
0519名無しさん@1周年
垢版 |
2018/03/14(水) 13:03:59.72ID:xitatke00
製造過程で悪意のあるやつがいるか
売ってるショップにスーパーハカーがいるかが条件って事かな
0520名無しさん@1周年
垢版 |
2018/03/14(水) 13:04:16.27ID:7yyWAEvE0
>>14
それ買ってパッチ当てろ。
0521名無しさん@1周年
垢版 |
2018/03/14(水) 13:04:26.21ID:+PORnwgr0
>>514
巫女さん呼んでお祓いするとよいぞ
0522名無しさん@1周年
垢版 |
2018/03/14(水) 13:04:26.96ID:DLwCw7Wr0
>>446
いや、AMDの脆弱性でしょ
なんでIntelでもっていう人がいるのか、意味が分からん
0523名無しさん@1周年
垢版 |
2018/03/14(水) 13:04:53.78ID:7yyWAEvE0
>>519
違う。

なんでこんな幼稚園児ばかりが何かわかっているつもりなのかな?
0524名無しさん@1周年
垢版 |
2018/03/14(水) 13:05:50.86ID:L3tL3sP90
Intelの欠陥が公表された時に
いずれこういうニュースが出るんだろうなと思ってたよ
0525名無しさん@1周年
垢版 |
2018/03/14(水) 13:06:05.92ID:YPEWB4it0
こんなねつ造情報垂れ流して妨害工作とかユダヤ陰湿
0526名無しさん@1周年
垢版 |
2018/03/14(水) 13:06:10.88ID:TfF7aQ/c0
>>2
まあ管理者権限って
言うくらいですしお寿司
インテルから金もらってる?
0527名無しさん@1周年
垢版 |
2018/03/14(水) 13:06:27.69ID:7yyWAEvE0
>>522
インテルの脆弱性は互換プロセッサーであるAMDの脆弱性になる可能性が高い。

逆はあまり無いはずだが、まあお馬鹿なのさ。
0528名無しさん@1周年
垢版 |
2018/03/14(水) 13:06:45.46ID:ormnLsA40
>>519
客が帰る毎に毎回リカバリしてるだろうネカフェなんかもヤバい
まーネカフェなんかはほとんどIntelだろうけど
0529名無しさん@1周年
垢版 |
2018/03/14(水) 13:07:28.60ID:7yyWAEvE0
>>525
イスラエルのこの会社は今年頭のインテルの脆弱性についての発信元の一つ。
0532名無しさん@1周年
垢版 |
2018/03/14(水) 13:08:42.22ID:7yyWAEvE0
>>528
発想が貧困すぎる。

そもそもそのレベルにこんな脆弱性は要らない。
0533名無しさん@1周年
垢版 |
2018/03/14(水) 13:09:31.21ID:sOm57X0n0
>>523
ジャップは池沼民族だから仕方ない
0534名無しさん@1周年
垢版 |
2018/03/14(水) 13:10:04.98ID:TfF7aQ/c0
まあそう言うのは支那パソコンは
積極的に使うだろうな
0535名無しさん@1周年
垢版 |
2018/03/14(水) 13:10:33.14ID:ouu0JvQz0
これAMD損害賠償請求しないかな?
ここやツイッターとかでもバカ騒ぎしているやつ含めて訴えられればいいのに
0537名無しさん@1周年
垢版 |
2018/03/14(水) 13:10:51.12ID:BJEiChC60
これはバックドアがあるかどうかが問題
脆弱性は上で言われているように
物理的に触られて管理権限で入られている時点でアウト
0539名無しさん@1周年
垢版 |
2018/03/14(水) 13:14:27.64ID:Ulp+c+hQ0
AMDもかよ
これは新世代CPU出るまでは買い替えしない方がいいな
0540名無しさん@1周年
垢版 |
2018/03/14(水) 13:14:57.92ID:QXqCov3x0
>>524
こんなの誰でも予見できることだが頭大丈夫か
0542名無しさん@1周年
垢版 |
2018/03/14(水) 13:16:34.78ID:QXqCov3x0
>>538が頭が悪いから
欠陥内容を全然理解できてなくてワロタ
0543名無しさん@1周年
垢版 |
2018/03/14(水) 13:18:04.20ID:Ru8UCWS20
結局インテルのほうがマシなのか
0545名無しさん@1周年
垢版 |
2018/03/14(水) 13:20:17.84ID:QXqCov3x0
>>525
大好物の日本伝統食の人糞食って妄想する糞食い民族ジャップ
0549名無しさん@1周年
垢版 |
2018/03/14(水) 13:22:02.72ID:YP0eSAyA0
AMDお前もか!!!!!!!!!!
でもこれってチップセットのドライバで対応できそうだな
0551名無しさん@1周年
垢版 |
2018/03/14(水) 13:24:57.65ID:m9I6AED60
spectre,meltdownみたくCPUアーキテクチャに関わる問題じゃないからな
まあ実質何ら問題なし
0552名無しさん@1周年
垢版 |
2018/03/14(水) 13:25:56.31ID:S26kGW2U0
>>454
それを全然違うと表現するのもアレだな
目的によっちゃもたらされる成果は同じかもしれない
0553名無しさん@1周年
垢版 |
2018/03/14(水) 13:26:39.53ID:Sw+1+cbZ0
中古で騒いでいるけど
リース品に、ディスク初期化しても消えないバックドアが仕込まれているとなると企業は痛手
また、開発PCに従業員がバックドア仕込んで辞めて、情報をライバル会社に売るとか
PC納入業者とつるんでとか

今まではディスク初期化がそういう事への保険になっていたけど
これからは、初期化すら信用できないってことやね
そして検出もできないと
0554名無しさん@1周年
垢版 |
2018/03/14(水) 13:26:51.75ID:A27HF4n40
AMDってのはARMとかスナップドラゴンってやつか?
インテルとかモトローラくらいしかわからん。
0555名無しさん@1周年
垢版 |
2018/03/14(水) 13:27:16.13ID:ENobctLJ0
そもそもスペクターやメルトダウンですらマルウェア入ったから
初めて実害が出るかどうかの話なのに。

ブスが街中に歩いて痴漢されるより確率低いわw
0557名無しさん@1周年
垢版 |
2018/03/14(水) 13:29:03.83ID:MH/kwKBc0
>>1
物理的接触できるなら、
乗っ取りしないで、持ち帰れよww
0558名無しさん@1周年
垢版 |
2018/03/14(水) 13:29:22.20ID:LBokMhwI0
AMDはユーザーがIntelに比べて極端に少ないフィードバックが乏しい
故に致命的な欠陥が実際あったとしても、発見されにくい
0559名無しさん@1周年
垢版 |
2018/03/14(水) 13:30:32.18ID:MH/kwKBc0
もうじき、Crusoeが来るそう
0560名無しさん@1周年
垢版 |
2018/03/14(水) 13:31:29.44ID:7HZJX0Pb0
AMDm9(^Д^)プギャーwww
0561名無しさん@1周年
垢版 |
2018/03/14(水) 13:33:28.03ID:mQpsDHQH0
intelの時にAMD信者が歓喜してintelを煽りに煽ってRyzenに今すぐ換装しろだの
まだintelとか情弱過ぎるとか結構いたけど
今どんな気持ちなんやろ
0562名無しさん@1周年
垢版 |
2018/03/14(水) 13:33:45.10ID:u8K5mjxS0
まず前提として管理者権限が必要とかそれもう脆弱性利用する必要ないよね
管理者権限取られた状態で堅牢なシステムなんて存在するの?
0564名無しさん@1周年
垢版 |
2018/03/14(水) 13:34:24.62ID:vCR2Ksys0
>>557
順序が逆だろ
物理的接触でバックドアを仕込んだPCを納入して
ターゲット企業の情報を抜くんだろ

今まではディスクフォーマットされるから意味なかったこの手段が
プロセッサに恒常的に埋め込めるせいで現実になる
だから産業スパイ云々って話になってる
0567名無しさん@1周年
垢版 |
2018/03/14(水) 13:35:23.69ID:37y0oRIl0
>>562
突っ込みどころ満載のフェイクニュースなんだよな、これ
4月1日まで待てなかったんだろうかね
■ このスレッドは過去ログ倉庫に格納されています