X



【IT】中国ハッキングチップ、米通信大手のネットワークでも発見か
■ このスレッドは過去ログ倉庫に格納されています
0001アルカリ性寝屋川市民 ★垢版2018/10/10(水) 22:33:32.02ID:CAP_USER9
 米大手通信会社のネットワークで、スーパーマイクロ・コンピューターが供給したハードウエアの中にハッキングを可能にするチップが見つかり、8月に除去されたと、この通信会社から委託を受けたセキュリティー専門家が明らかにした。米国向けに生産されたテクノロジー部品が中国で不正に手を加えられたことを示す新たな証拠となる。

 ブルームバーグ・ビジネスウィークは今月、スーパーマイクロの中国下請け業者が2015年までの2年間、中国情報当局の指示により、サーバー向けマザーボードに問題のチップを埋め込んでいたと報じている。通信会社から委託されたヨッシ・アップルバウム氏はこのほど、チップ発見に関する文書や分析、その他の証拠を提供した。

 アップルバウム氏はかつてイスラエル軍情報機関のテクノロジー部隊に所属、現在は米メリーランド州に本拠を構えるセピオ・システムズの共同最高経営責任者(CEO)を務める。同社はハードウエアのセキュリティーを専門とし、通信会社の大型データセンター数カ所の調査に起用された。アップルバウム氏は顧客と秘密保持契約を結んでいるため、ブルームバーグは問題が見つかった企業の名称を明かさない方針。

 アップルバウム氏によると、スーパーマイクロ製サーバーで異常な通信が見つかり、サーバーを綿密に調査した結果、ネットワークケーブルをコンピューターに接続するサーバーのイーサネットコネクタに問題のチップが埋め込まれているのを発見した。

 同氏は別の複数企業が中国の下請け業者を使って製造したハードウエアの中にも、同じように手が加えられているのを見たことがあるとし、スーパーマイクロの製品だけではないと述べた。「スーパーマイクロは犠牲者だ。どの企業もそうだ」と同氏は語った。ハッキング用チップを仕込むことができる中国国内のサプライチェーンは数え切れないほどあり、発生カ所を特定するのはほぼ不可能な点が懸念だと指摘。「中国のサプライチェーンはそこが問題だ」と続けた。

 スーパーマイクロは「弊社は製造プロセスを通じて製品の完全性に注意を払っており、サプライチェーンのセキュリティーは業界にとって重要なテーマだ。未承認の部品について弊社は情報を得ておらず、顧客からもそのような部品が見つかったとの通知はない。ブルームバーグは限定的な情報しか提供せず、文書の提示もなく、新たな疑惑に回答するまで半日しか時間の猶予がなかったことに弊社は困惑している」と文書で回答した。

 ブルームバーグニュースはスーパーマイクロに対し、米東部時間8日午前9時23分に今回の記事についてコメントを要請。24時間内の回答を求めた。ワシントンの中国大使館にも同日にコメントを求めたが、返答はない。



日刊工業新聞 2018/10/10 12:30
https://www.nikkan.co.jp/articles/view/00491404
0002名無しさん@1周年垢版2018/10/10(水) 22:34:09.99ID:tGWs1TYE0
   / ̄ ̄ ̄Y ̄ ̄ \  
   l            l  
   ヽ,,,,,/  ̄ ̄ ̄ ̄ ヽノ  
   |:::::  ι       l   
   |:::   __    _ |  ソウルを火の海にするニダ
  (6   \●>  <●人  
   ! ι  ι )・・(   l  
   ヽ       (三)   ノ     【2get☆】
    /\    二  ノ 
   /⌒ヽ. `ー ─ 一' \
  l    |   ヽo ヽ
  
韓国朝鮮とは断交しましょう!
                                                
0004名無しさん@1周年垢版2018/10/10(水) 22:34:58.03ID:ZCTQBW/R0
これ、中国製だけじゃなくて、アメリカの大手の某会社も似たようなことやってるって昔から言われてるよね
結構昔からいろいろとリークされてる

インテル(やばいチップが)入ってる
0005名無しさん@1周年垢版2018/10/10(水) 22:35:11.70ID:1E9cXLGK0
supermicroだけの話じゃねえんだろうなこれ。
アメだろこのメーカー自体は。
0008名無しさん@1周年垢版2018/10/10(水) 22:36:56.25ID:ZCTQBW/R0
>>5
どこの国でもそうだが
セキュリティの確保とか、遠隔操作できるようにするためとか、アップデートできるようにとかいう名目で、
スパイできるように細工してあるって話

たとえばウィンドウズが遠隔でメンテナンスしてもらって直してもらえる機能とかあったが、あれはつまりそういうこと
0009名無しさん@1周年垢版2018/10/10(水) 22:37:33.66ID:GUeYpI+k0
設計アメリカでも実際製造して出荷するのは中国工場だからこういうことも起きる
やっぱり自国生産もできたほうがいいな
0010名無しさん@1周年垢版2018/10/10(水) 22:39:31.19ID:y3mb8JhF0
日本民法の父、穂積陳重の『法窓夜話』を現代語に完全改訳
法律エッセイとして異例のベストセールスを続けた名著を
手軽に読みやすく。短編×100話なので気軽に読めます。

法窓夜話私家版 https://www.amazon.co.jp/dp/B07HZ25VD3/
続・法窓夜話私家版 https://www.amazon.co.jp/dp/B07HZ49V46/


高校を卒業した学生の語学能力が、これほど貧弱で物の役に
立たないのは何故なのか。抜群の語学力を誇り、東大文学
部長までつとめた筆者が、外国にいる若者が外国語を習得する
困難さを正面から取り上げ、正則(期待されるような)
語学教育の重要性を指摘する、英語教育のための基本書。

外山正一『英語教授法』 https://www.amazon.co.jp/dp/B07HZ3Z4DL/
dsr
0011名無しさん@1周年垢版2018/10/10(水) 22:39:38.45ID:Wvwi7il40
やっぱり埋まってたんか
埋蔵金か?
0012名無しさん@1周年垢版2018/10/10(水) 22:40:43.22ID:lWLoxrbN0
アップルあたりの言ってることと違うなぁ ニヤニヤ


*アジアミリタリーサイト
http://moemoemoeone.web.fc2.com/index.html

*米新戦略】GrayWar/灰色戦争と前方防衛

*臨戦態勢!? 世界で緊張高める
中ロ軍事まとめ

*中共バス救出偽記事騒動
台湾領事は奸計に陥り自殺か 
0013名無しさん@1周年垢版2018/10/10(水) 22:43:37.18ID:EWqfjbNv0
オレ達が使っている中国製ノートパソコンにも
ハッキングチップが埋め込まれているのかーーー
0014名無しさん@1周年垢版2018/10/10(水) 22:44:37.65ID:ZNTJGfkL0
かなり前から言われてたじゃん
0016名無しさん@1周年垢版2018/10/10(水) 22:47:03.25ID:lWLoxrbN0
これさ ロイターは否定派 ブルームバーグはスパイチップある派の
記事流してるんだけど どっちが正しいか 見ものだね


*アジアミリタリーサイト
http://moemoemoeone.web.fc2.com/index.html

*米新戦略】GrayWar/灰色戦争と前方防衛

*臨戦態勢!? 世界で緊張高める
中ロ軍事まとめ

*中共バス救出偽記事騒動
台湾領事は奸計に陥り自殺か 
0017名無しさん@1周年垢版2018/10/10(水) 22:47:11.77ID:qaLyGv2p0
ずっと言われてんじゃん
中国製のPC、スマホ、ルーターには諜報機能があるって、、、
10年以上前から言われてきたこと
今更かよ
0018名無しさん@1周年垢版2018/10/10(水) 22:47:40.85ID:BY5HTbC+0
GWに不審な通信を検知する機能があればチャンコロのハッキングなんて封印できる。イスラエルはその辺の技術は
いっぱい持っているだろ。
0020名無しさん@1周年垢版2018/10/10(水) 22:49:26.45ID:KPRaqS/o0
>>9 特に軍関係の装備品はそうでしょうね
0022名無しさん@1周年垢版2018/10/10(水) 22:49:36.60ID:r8uqquIX0
こういうのって物理的に設置するんだね。
裏コードとか裏の裏の裏コード仕掛けたりするんじゃないんだね。
マザーボードに余計なものつけたら、すぐに見つかっちゃうのに
マヌケな話だな。
0023名無しさん@1周年垢版2018/10/10(水) 22:49:46.94ID:zJa8DYks0
一番やってきたアメリカがまたまた抜け抜けと棚に上げて言ってるわ
0026名無しさん@1周年垢版2018/10/10(水) 22:52:40.54ID:6L9gE1Ca0
サービスでつけてアルよ
0027名無しさん@1周年垢版2018/10/10(水) 22:52:48.06ID:MgNTohcq0
やべーな
iPadからアップルのクラウドに上げた俺のエロ画像が中国に漏れたか
後で脅迫されてしまうかも知れんね
0029名無しさん@1周年垢版2018/10/10(水) 22:59:05.50ID:QK9iQQqY0
どこの国でもやってるとか関係ない
独裁国家中国がやってるから大問題なのだ
0031名無しさん@1周年垢版2018/10/10(水) 23:02:27.12ID:MWvs+7yY0
こりゃ国内製品使うしかないな

アライド
アラクサラ
アプレシア

全部アから始まる不思議
0033名無しさん@1周年垢版2018/10/10(水) 23:04:02.60ID:0eWovNne0
>>16
どっちでも良いんだよ。
アメリカはエクスキュースを探しているのだから。

イラクに大量破壊兵器はなかったしね。
0034名無しさん@1周年垢版2018/10/10(水) 23:05:04.50ID:HZuzf0/l0
>>1
アメリカのメーカにも気づかれずにチップを仕込める中国
0035名無しさん@1周年垢版2018/10/10(水) 23:05:48.14ID:VhPt+bK60
パソコンもネットもアメリカの発明品
嫌なら使うな
0036名無しさん@1周年垢版2018/10/10(水) 23:07:15.86ID:lIsMELOM0
>>22
いやファームウェアに仕込む例ももちろんあるやろ
そういうバックドアはいつ発動するのかの条件が分かりづらいらしい
0037名無しさん@1周年垢版2018/10/10(水) 23:08:31.16ID:lIsMELOM0
>>28
アップル氏を美味そうというのはギリギリ分かるが
アップルバウム氏を美味そうというのが分からない
お前は林檎の木を齧るリスか何かかw
0038名無しさん@1周年垢版2018/10/10(水) 23:08:34.48ID:77nu7V+O0
こなん無茶苦茶やん、戦争行為、世界全体でもう、中国経済制裁しろよ
0039名無しさん@1周年垢版2018/10/10(水) 23:08:52.34ID:i5SzxQ8/0
シナは賠償金幾ら払うのかな?!
0040名無しさん@1周年垢版2018/10/10(水) 23:09:22.22ID:M2qdlMcG0
俺は前から知ってたけどアメリカは気がついてなかったんだなー(棒)
0041名無しさん@1周年垢版2018/10/10(水) 23:13:03.83ID:fVJemNpq0
どういう働きするの?
0042名無しさん@1周年垢版2018/10/10(水) 23:14:02.82ID:wY306PLT0
これである
0043名無しさん@1周年垢版2018/10/10(水) 23:14:20.31ID:du0nEcLS0
お前のパソコンにも入ってるよ

特にThinkPad
0045名無しさん@1周年垢版2018/10/10(水) 23:16:59.02ID:Mi8MJ85Y0
レノボは過去に仕掛けられてるのバラされてる
実際は中国製造品自体が黒だったってこと
0046名無しさん@1周年垢版2018/10/10(水) 23:18:18.35ID:KTvgAG1b0
ウチの会社の情報セキュリティ委員会にはシナ人配偶者持ちがいますが、その事を知ってても何の手も打ちません

こんなんでもハイテク企業と言われる上場企業です
0048名無しさん@1周年垢版2018/10/10(水) 23:24:47.75ID:+DKTsHTJ0
ソフトバンクがファーウェイと5G共同でやってるけど
間違いなく基地局にバックドア仕込まれるだろw
0049名無しさん@1周年垢版2018/10/10(水) 23:26:50.58ID:lIsMELOM0
今回の問題は当のスーパーマイクロが報道を否定しているところが興味深い点
ブルームバーグが報じただけで当事者達が騒いだからニュースになっているわけではない
0050名無しさん@1周年垢版2018/10/10(水) 23:28:00.80ID:xcE00/F60
こんなBIOSに近いレベルでハッキングしたって
たいしたことできないと思うんだが
0051名無しさん@1周年垢版2018/10/10(水) 23:29:01.72ID:lIsMELOM0
>>48
ファーウェイは今でこそスマホなどコンシューマデバイス屋と認識されてるが
スマホが出るまでは通信機器メーカーがメインの本業だったからね
実際、スマホ時代に入る前にファーウェイのルータなどに対する疑惑は既に存在していた
0052名無しさん@1周年垢版2018/10/10(水) 23:29:14.23ID:ReYqLzWB0
いまどきアメリカのサーバ製品の基盤の殆どがmade in 支那だろ。
hpe
dell
cisco
0053名無しさん@1周年垢版2018/10/10(水) 23:30:27.37ID:8CJw0and0
これってtcp/ip つかってんの?
それとも中共が独自開発した通信プロトコルなの?
後者だとしたらパケットキャプチャーじゃ解らないし、
どうやって見つけたんだろ
0054名無しさん@1周年垢版2018/10/10(水) 23:39:23.36ID:9nGt2Son0
やっぱりレッツノート一択だな、電池は知らんが
0058名無しさん@1周年垢版2018/10/10(水) 23:59:00.78ID:0AFy53wz0
l1レベルでミラーしてるんやろ
0059名無しさん@1周年垢版2018/10/11(木) 00:01:36.60ID:q6vQb0b90
ファーウェイもレノボも大手を振ってる日本。
ごめんなさいごめんなさい。
0060名無しさん@1周年垢版2018/10/11(木) 00:02:52.68ID:eP7P0A2I0
全てのiPhoneに埋められてても驚かない
0061名無しさん@1周年垢版2018/10/11(木) 00:12:44.96ID:/VSBfx2J0
>>53
わからん。
中国製の偽シスコが政府機関に大量に導入されてたから
独自通信規格のチップが実装されててもおかしくは無いんじゃね?
0063名無しさん@1周年垢版2018/10/11(木) 00:24:10.60ID:r+JP5ts80
日本にもたくさんあるだろ
ハッキング被害多すぎるじゃん日本
0065名無しさん@1周年垢版2018/10/11(木) 00:28:00.37ID:TRou7PJA0
異常な通信って、通信ポートを共有するIPMIチップじゃないの?
SupermicroのOut of Band管理機能はゴミだから、バグっておかしな通信してるかもw
0066名無しさん@1周年垢版2018/10/11(木) 00:28:54.38ID:2f1/Kbvy0
こういうのってどの製品のどの部分とか出てるの?
噂だけで中華離れさせようとしてるんじゃ?
0068名無しさん@1周年垢版2018/10/11(木) 00:30:42.98ID:TGzsPnnU0
知財泥棒チャイナのスパイチップに

世界中が大パニック
0069名無しさん@1周年垢版2018/10/11(木) 00:31:48.59ID:LPhyr5LS0
外国人が元を売りまくり〜♪
シナチスはチベット人、ウイグル人の臓器を抜きまくり〜売りまくり〜♪

シナチスのトップが「ホ モ近平」じゃもうアカンかもなw 助けて〜 ホ モ五毛党〜 憤 青〜 w
外貨を持ってそうな奴を片っ端から捕まえても、ジェニが全然足りないの〜
元が急速に子供銀行券化してるの〜

と〜れとれ!ピ〜チピチ!臓器移植! 1900万匹の中からお好きな個体を直ちに活〆
https://asahi.5ch.net/test/read.cgi/newsplus/1538905405/

中国によるウイグル人弾圧レポート
http://uyghur-j.org/20180908/uyghur_japan_report_20180908.pdf
0072名無しさん@1周年垢版2018/10/11(木) 00:40:48.80ID:5h9eO68T0
シナはもろちんアメ製品だって何が入ってるかわかったもんじゃない
グーグルMS林檎全部個人情報筒抜けは前提だし
0073名無しさん@1周年垢版2018/10/11(木) 00:43:47.47ID:EXm3r/vG0
>58
L1ミラーしたとして、何処に伝送路があるんだよ。知ったか君。

盗聴するってことは盗み取った信号を送る伝送路も要るんだがそれがどこにあるのかは誰も言えないよね。
0075名無しさん@1周年垢版2018/10/11(木) 00:50:04.07ID:UqQw/kmJ0
会社で中国製機器の洗い出しと中国以外の代替製品の選定
中国製は安くていいなんて大間違い
買い替え費用と人件費でバカ高くついたでござる
0076名無しさん@1周年垢版2018/10/11(木) 00:51:13.60ID:KrJqaQvA0
イギリスがワンタッチしてアメリカがキックか
0077名無しさん@1周年垢版2018/10/11(木) 00:55:27.25ID:bAwfMF570
埋め込まれた箇所だけで判断すると、
これによる漏洩リスクは0。俺はそう感じたな。
0078名無しさん@1周年垢版2018/10/11(木) 00:56:10.73ID:xFZbRv3j0
本当にやばいと考える人は実際に調べるだろう?
それでまったく出てこなかったら白だ。
多く出てきたら、さすがに隠すことは出来ない。
中途半端な数、割合で出てきたら、何らかの取引がなされるかも…
というくらいは、誰でも考える。
一か月もすれば、調べる人は結果がはっきりしているだろうね?
0080名無しさん@1周年垢版2018/10/11(木) 00:59:36.07ID:bAwfMF570
前提条件があるけど。 AESで暗号化していること。
物理層に流し込む時点だと暗号化されたパケットになっているから。
でも、邪推するなら イーサネットカードはブラフで、これは見つけさせる餌だと思う
0081名無しさん@1周年垢版2018/10/11(木) 01:00:46.79ID:bAwfMF570
埋め込む本命は、ストレージのメモリだろ。
0082名無しさん@1周年垢版2018/10/11(木) 01:03:10.27ID:OEjghm6I0
情報盗む機能なんかなくてもいいと思うんだよね
有事の際PCの通信を何万台も止めることができりゃ十分のような気がするんだよね
0084名無しさん@1周年垢版2018/10/11(木) 01:06:09.83ID:Zrs8H4bO0
コストダウン目的でやっぱ野心的な国に部品つくらせたらマズいよ
高コストでも安心と信頼の日本製のみのPC規格つくるべし
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況