X



【米国】中国製の基盤から"米粒ほどのスパイチップ"が発見される サーバーが異常な通信で発覚
■ このスレッドは過去ログ倉庫に格納されています
0001サーバル ★
垢版 |
2018/12/07(金) 18:45:13.09ID:CAP_USER9
Jordan Robertson、Michael Riley
スーパーマイクロ製サーバーが異常な通信、8月に除去−専門家

スーパーマイクロ:顧客から発見の報告ない、製品の完全性を重視

米大手通信会社のネットワークで、スーパーマイクロ・コンピューターが供給したハードウエアの中にハッキングを可能にするチップが見つかり、8月に除去されたと、この通信会社から委託を受けたセキュリティー専門家が明らかにした。米国向けに生産されたテクノロジー部品が中国で不正に手を加えられたことを示す新たな証拠となる。

  ブルームバーグ・ビジネスウィークは今月、スーパーマイクロの中国下請け業者が2015年までの2年間、中国情報当局の指示により、サーバー向けマザーボードに問題のチップを埋め込んでいたと報じている。通信会社から委託されたヨッシ・アップルバウム氏はこのほど、チップ発見に関する文書や分析、その他の証拠を提供した。


Bloomberg
  アップルバウム氏はかつてイスラエル軍情報機関のテクノロジー部隊に所属、現在は米メリーランド州に本拠を構えるセピオ・システムズの共同最高経営責任者(CEO)を務める。同社はハードウエアのセキュリティーを専門とし、通信会社の大型データセンター数カ所の調査に起用された。アップルバウム氏は顧客と秘密保持契約を結んでいるため、ブルームバーグは問題が見つかった企業の名称を明かさない方針。

  アップルバウム氏によると、スーパーマイクロ製サーバーで異常な通信が見つかり、サーバーを綿密に調査した結果、ネットワークケーブルをコンピューターに接続するサーバーのイーサネットコネクタに問題のチップが埋め込まれているのを発見した。

  同氏は別の複数企業が中国の下請け業者を使って製造したハードウエアの中にも、同じように手が加えられているのを見たことがあるとし、スーパーマイクロの製品だけではないと述べた。「スーパーマイクロは犠牲者だ。どの企業もそうだ」と同氏は語った。ハッキング用チップを仕込むことができる中国国内のサプライチェーンは数え切れないほどあり、発生カ所を特定するのはほぼ不可能な点が懸念だと指摘。「中国のサプライチェーンはそこが問題だ」と続けた。

  スーパーマイクロは「弊社は製造プロセスを通じて製品の完全性に注意を払っており、サプライチェーンのセキュリティーは業界にとって重要なテーマだ。未承認の部品について弊社は情報を得ておらず、顧客からもそのような部品が見つかったとの通知はない。ブルームバーグは限定的な情報しか提供せず、文書の提示もなく、新たな疑惑に回答するまで半日しか時間の猶予がなかったことに弊社は困惑している」と文書で回答した。

  ブルームバーグニュースはスーパーマイクロに対し、米東部時間8日午前9時23分に今回の記事についてコメントを要請。24時間内の回答を求めた。ワシントンの中国大使館にも同日にコメントを求めたが、返答はない。

  ブルームバーグ・ビジネスウィークがハッキング疑惑を伝えた4日、スーパーマイクロの株価は07年の上場以来最大となる41%の下げを記録。9日には一時27%下げている。

原題:Evidence of Hacked Supermicro Hardware Found in U.S. Telecom(抜粋)
https://www.bloomberg.co.jp/news/articles/2018-10-09/PGCCIQ6S972A01

https://www.bloomberg.com/news/features/2018-10-04/the-big-hack-how-china-used-a-tiny-chip-to-infiltrate-america-s-top-companies
https://assets.bwbx.io/images/users/iqjWHBFdfxIU/i9VdsjZLS_Pk/v1/800x-1.jpg
0578名無しさん@1周年
垢版 |
2018/12/07(金) 20:21:00.45ID:SDW8pF1Z0
前も似た記事なかった?
0579名無しさん@1周年
垢版 |
2018/12/07(金) 20:21:24.80ID:bMw9Uh5o0
謎の請求通知は人民解放軍の仕業か?
0580名無しさん@1周年
垢版 |
2018/12/07(金) 20:21:28.75ID:dVWdUdHu0
>>571
スノーデンが言ってた
日本の政治関連は全て筒抜けだって
見れない・聞けないものは何一つないって
0581名無しさん@1周年
垢版 |
2018/12/07(金) 20:21:30.72ID:LMmTvJb/0
>>101
テトリスとか
0582名無しさん@1周年
垢版 |
2018/12/07(金) 20:21:41.85ID:wCNxmJyA0
>>33
無意味な書き込みの通信をしまくって撹乱してやれ。
なあに、いつも通りに使うだけだ。
0583名無しさん@1周年
垢版 |
2018/12/07(金) 20:22:00.69ID:6o6JRpUw0
スーパーマイクロのマザボが全入れ替えとか大惨事
代用品ないよ
どうするのこれ
0584名無しさん@1周年
垢版 |
2018/12/07(金) 20:22:14.63ID:1m4y3/4O0
米粒米粒ってこれのことか
中国の下請け企業は沢山あるので
トレースもできませんうちらも被害者でんねん言うなら
もう全部取引中止するしかないね
逆にファーウェイとかは自社で名前出してやってるだけマシかもな
0585名無しさん@1周年
垢版 |
2018/12/07(金) 20:22:38.10ID:BubKcE5w0
>>577
米粒がほんとなら大抵のものに仕込めるわなwww
0586名無しさん@1周年
垢版 |
2018/12/07(金) 20:22:40.45ID:r/QKo3v+0
まったくファーウェイってば酷いな
ファーウェイを使ってるやつはアホ。

2chMate 0.8.10.40/HUAWEI/BG2-W09/6.0/LR
0589名無しさん@1周年
垢版 |
2018/12/07(金) 20:23:03.44ID:E2sgb3eX0
基盤見たらわかるのにアホやな
仕込むなら見えないようにしないと
これじゃなんも言い返せない
0590名無しさん@1周年
垢版 |
2018/12/07(金) 20:23:07.85ID:BubKcE5w0
アメリカ人が米粒ほどのものっていったの?
米粒っていったの???
うそくせええええ
0591名無しさん@1周年
垢版 |
2018/12/07(金) 20:23:15.93ID:WsSRXzwT0
ファーウェイのマークって
 旭日旗によく似てるけど
ゴキブリ韓国人は
 いつ火病の発作を起こすの?
  
0592名無しさん@1周年
垢版 |
2018/12/07(金) 20:23:16.25ID:qhKFC6gG0
捏造臭い
0593名無しさん@1周年
垢版 |
2018/12/07(金) 20:23:31.11ID:LMmTvJb/0
>>580
じゃあモリカケの真相はよ
0594名無しさん@1周年
垢版 |
2018/12/07(金) 20:23:57.99ID:XQdTdTwh0
やっぱりアメリカの解析で判明してたんだな
種明かしをしても大丈夫な同盟国にはその情報を提供したって事だね
現状詳細情報を提供されていない国はアメリカに不審を持たれてるって処だろうね
0595名無しさん@1周年
垢版 |
2018/12/07(金) 20:24:17.82ID:8Jq6rjPp0
>>1
基板だシネ
0596名無しさん@1周年
垢版 |
2018/12/07(金) 20:24:20.70ID:Z2FeNod40
個人向けのスマホやタブレットは問題ないんですよね?
0597名無しさん@1周年
垢版 |
2018/12/07(金) 20:24:22.38ID:BubKcE5w0
>>593
真相なんて表に出さずに脅すだろwwww
0601名無しさん@1周年
垢版 |
2018/12/07(金) 20:25:01.79ID:BubKcE5w0
>>599
こんなとこでテストすんな
0602名無しさん@1周年
垢版 |
2018/12/07(金) 20:25:09.04ID:9eR4eQK70
中国はホントだめだなとも思うけどあいつらにこんな小さなもの作ることが出来るのが不思議で仕方ない
0603名無しさん@1周年
垢版 |
2018/12/07(金) 20:25:22.16ID:r/QKo3v+0
>>596
大丈夫だ。問題ない。
2chMate 0.8.10.40/HUAWEI/BG2-W09/6.0/LR
0604名無しさん@1周年
垢版 |
2018/12/07(金) 20:25:22.14ID:QoEyjSeV0
>>546
敢えてUDPと書いてるからTCPと区別してるということぐらい分かれよ
TCPは送信する前にListenやAcceptやらの手順が必要だがUDPは無しでいい
0606名無しさん@1周年
垢版 |
2018/12/07(金) 20:26:00.20ID:3iPMGQjC0
日本人はアメリカに抜かれるか、中国に抜かれるかの違いだけだから安心しろ
どっちにしろ抜かれてる
0607名無しさん@1周年
垢版 |
2018/12/07(金) 20:26:08.09ID:TmsiwSCm0
中国なんかに関わるからだな
サーバー関連とか全部アメリカ製でいいだろ
0608名無しさん@1周年
垢版 |
2018/12/07(金) 20:26:08.31ID:BubKcE5w0
>>604
だからどうやるかって言ってんのwww
UDPとか関係あるんかそれwww
なんで独自プロトコルつかわんのやwww
0609名無しさん@1周年
垢版 |
2018/12/07(金) 20:26:34.15ID:0uGI13zY0
>>759
それはアメリカの国土安全保障省も
あなた疲れてるのよって声明出してたな

取りあえず「余計なモノ」を情報共有の観点から
ちゃんと明らかにすべきやと思う
0610名無しさん@1周年
垢版 |
2018/12/07(金) 20:26:41.88ID:Z2FeNod40
>>603
ありがとう安心しました
0611名無しさん@1周年
垢版 |
2018/12/07(金) 20:26:45.75ID:LMmTvJb/0
>>602
10億もいたら余裕だろ
日本なんて1億ちょい
0613名無しさん@1周年
垢版 |
2018/12/07(金) 20:27:12.41ID:ntfbJhi50
https://assets.bwbx.io/images/users/iqjWHBFdfxIU/i9VdsjZLS_Pk/v1/800x-1.jpg

ガセネタもいいところだな。どうみてもチップ抵抗かチップコンデンサ。
こんなものを最下層に通信経路に入れたぐらいでデータなんか盗めるか、馬鹿ネトウヨ。
流れるデータは上層でとっくに暗号化してるわ。
0614名無しさん@1周年
垢版 |
2018/12/07(金) 20:28:04.41ID:rAK3kNmk0
>>613
ブルームバーグはネトウヨwwww
0615名無しさん@1周年
垢版 |
2018/12/07(金) 20:28:09.74ID:DmVwRxzY0
BMCのOSを利用することでメインシステムのOSを改ざんすることは可能で起動時にPCIオプションROMを介して悪質なコードを挿入する手口がある
そのチップは6ピンタイプのパッシッブコンポーネント

因みに対象のマザーボードはAST2400採用のマザーボード
AST2400は2000年初期に携帯電話によく使われていたヤツ
U-bootローダー対応でネットワーク対応している

とはいえ、既に対策済み
今は出来んよ
0616名無しさん@1周年
垢版 |
2018/12/07(金) 20:28:14.02ID:Wi+l+I200
だから、中国は韓国と同じだと言ったのに、アホが韓国ほどひどくないなどとほざいておった
韓国より知恵がある分、余計危険だと気づかないのかね
そのアホが中国製品を買って、ハッキングされまくり
自業自得
0617名無しさん@1周年
垢版 |
2018/12/07(金) 20:28:44.69ID:HiaDhnMv0
>>613
これで鍵を空けてるって話
0618名無しさん@1周年
垢版 |
2018/12/07(金) 20:28:44.80ID:Znf0Y7Ur0
自作してた20年前は憧れたなこの会社のマザボ
デュアルCPU+DIMM8レーンとか
マジ高嶺の花だった
0619名無しさん@1周年
垢版 |
2018/12/07(金) 20:28:59.01ID:BubKcE5w0
>>611
日本では上位1%の優秀なひとをある一定数あつめるのに
あっちでは上位10%で足りるしなwww
0620名無しさん@1周年
垢版 |
2018/12/07(金) 20:30:17.46ID:BubKcE5w0
>>614
ブルームバーグの下請けやったことあるが
ブルームバーグって糞だぞwwwww
クソな方法でクソな奴らから情報収集してるぞあいつらww
0622名無しさん@1周年
垢版 |
2018/12/07(金) 20:30:26.66ID:1m4y3/4O0
>アップルバウム氏は顧客と秘密保持契約を結んでいるため、ブルームバーグは問題が見つかった企業の名称を明かさない方針。

>同氏は別の複数企業が中国の下請け業者を使って製造したハードウエアの中にも、同じように手が加えられているのを見たことがあるとし、
>スーパーマイクロの製品だけではないと述べた。


じゃあアップルもサムスンもグーグルも可能性があるってことだな
0623名無しさん@1周年
垢版 |
2018/12/07(金) 20:31:28.19ID:d935qsTU0
>>10
富○通やNT○Dはレノボで開発させてるけど大丈夫なんすかねwww
0624名無しさん@1周年
垢版 |
2018/12/07(金) 20:31:29.62ID:HptdW7Wc0
俺のヤマダ中華スマホも基板上のゴミを取り除いたら普通にwifi掴むようになったわ
スパイチップじゃなく半田カスだけど…
0625名無しさん@1周年
垢版 |
2018/12/07(金) 20:31:46.71ID:LCbxdy5c0
>>613
横にしてるから分からないけど、小さいとか関係ないんだよ気付かれなきゃ
3つの銀が貼られてるけど、そこに3本の配線に繋がるんだろうね、半田剥がしたみたいになってるし
0626名無しさん@1周年
垢版 |
2018/12/07(金) 20:31:48.07ID:Q9HjKvX70
ACAS割るのも中国人なのかな
0627名無しさん@1周年
垢版 |
2018/12/07(金) 20:31:50.66ID:MYYVu8cc0
日本の媚中派政治家は青ざめてるだろうねいろんな約束してるだろうから
0628名無しさん@1周年
垢版 |
2018/12/07(金) 20:31:53.07ID:qS2VKX5I0
これって、中国製でなくとも
製造そのものを中国でやるのがまずいってことにならないか?
0632名無しさん@1周年
垢版 |
2018/12/07(金) 20:32:43.03ID:bMw9Uh5o0
ファーウェイ(華為)は、人民解放軍の技師だった任正非(74歳)が、
1987年に深圳で創業し、軍や国有企業の通信システムなどを担って急成長した。
任正非は、習近平主席の「朋友」としても知られる。
両者とも、建国の父・毛沢東元主席の崇拝者。
毛沢東思想を政治的に実践しているのが習近平主席で、
「毛沢東思想を商業化する」としてビジネス界に乗り込んだのが任正非だった。
0634名無しさん@1周年
垢版 |
2018/12/07(金) 20:33:11.31ID:rAK3kNmk0
>>628
たし蟹
0635名無しさん@1周年
垢版 |
2018/12/07(金) 20:33:11.32ID:3bb9zalN0
>>613
ゴミじゃん!
プラモのランナーみたいなやつだろ?
0637名無しさん@1周年
垢版 |
2018/12/07(金) 20:33:53.17ID:UN8mU4bg0
アメリカが他国を貶めるためにやる、いつものやつ、としか。
0638名無しさん@1周年
垢版 |
2018/12/07(金) 20:33:57.33ID:j2waeFv60
逆に米粒ほどのスパイチップを作れる中国凄いな
中国が実際作れるのかまゆつば物
0639名無しさん@1周年
垢版 |
2018/12/07(金) 20:34:25.25ID:BkwxcqYm0
これが明らかになった直後かな、アマゾンや三菱UFJを騙ったスパムが連続で来てたが関連ありやなしや
0640名無しさん@1周年
垢版 |
2018/12/07(金) 20:34:26.76ID:EXj+l0Gi0
まー アメなんて 日本のインフラ全体に ハック機能つけてるらしいからなー..
0641名無しさん@1周年
垢版 |
2018/12/07(金) 20:34:57.49ID:OVeGj30x0
こんな事されたら部品レベルでチャイナフリーにしないと無理じゃん。
0642名無しさん@1周年
垢版 |
2018/12/07(金) 20:35:11.04ID:h7tXYYGO0
こんなの見つけようが無いよな
0644名無しさん@1周年
垢版 |
2018/12/07(金) 20:35:39.88ID:LCbxdy5c0
基板に金色の導線かかれてるじゃん?
そこにチップを貼り付ければ流れるんだよね
0645名無しさん@1周年
垢版 |
2018/12/07(金) 20:36:25.10ID:dYKOExm30
顧客がこんな小さいチップ見つけて苦情言ってくるまで何もしないつもり?
0646名無しさん@1周年
垢版 |
2018/12/07(金) 20:36:26.84ID:0tVeBIJH0
逆に嘘の情報を送りつけてやったらいいのに
0649名無しさん@1周年
垢版 |
2018/12/07(金) 20:37:38.37ID:LCbxdy5c0
>>638
顕微鏡で体外受精させる医者も凄いってこと?w
0651名無しさん@1周年
垢版 |
2018/12/07(金) 20:37:55.87ID:JZfGppL6O
日本で販売されている中国製室内ウェブカメラでさえ細工されて画像音声が抜かれてるんだし
スマホなんてヤバいに決まってる
0653名無しさん@1周年
垢版 |
2018/12/07(金) 20:38:45.75ID:zT5mMVL60
HUAWEIのスマホとか持ってたら、とりあえず機密とか厳重保管とかフォルダー作ってそこにプーさんやキンペーの恥ずかしいコラ画像を大量に入れておくと大丈夫なのかな。
0654名無しさん@1周年
垢版 |
2018/12/07(金) 20:38:51.01ID:X+mLoBuo0
>>638
米粒に字かけるくらいやしなぁ
0655名無しさん@1周年
垢版 |
2018/12/07(金) 20:39:01.79ID:bMw9Uh5o0
チャイナココム
電子機器の輸出入禁止、技術供与禁止。
違反国、企業には国際的制裁。
0656名無しさん@1周年
垢版 |
2018/12/07(金) 20:40:10.31ID:/4H4o24c0
それでも中国製品を使い続ける政治屋が、与党にも野党にも沢山居るんだろうな。
0658名無しさん@1周年
垢版 |
2018/12/07(金) 20:40:31.09ID:KqWJBfpj0
>>418
アメリカの子分になるとケツの毛まで抜かれる

だが中国の支配化に置かれると
ケツの毛抜かれた挙句に、ケツを三枚にスライスされて標本にされるもんな
0660名無しさん@1周年
垢版 |
2018/12/07(金) 20:40:45.30ID:Cph9Th+f0
>>602
故宮博物館にある米粒に書いた絵とか見てるからか不思議ではないな。
あの人たち、ものすごく小さい物に細工するのに異様な情熱を持っていると思う。
0661名無しさん@1周年
垢版 |
2018/12/07(金) 20:40:49.27ID:TmsiwSCm0
>>643
ぽっと出の国だからあたり前じゃね
パクりやすいものは得意
新しい分野も技術者集めてるからできるってだけ
0663名無しさん@1周年
垢版 |
2018/12/07(金) 20:40:58.27ID:uyyXKwcL0
サーバーが異常な通信ww
0666名無しさん@1周年
垢版 |
2018/12/07(金) 20:41:29.42ID:BubKcE5w0
>>658
で、その中国人がたくさんくる移民政策やってる安倍wwww
めちゃくちゃやなwwwww
0667名無しさん@1周年
垢版 |
2018/12/07(金) 20:42:06.86ID:BubKcE5w0
>>643
そんなもん特異なとこに任せりゃいいじゃんwwwww
0670名無しさん@1周年
垢版 |
2018/12/07(金) 20:43:12.73ID:vzm9bp5d0
>>303
世界各地で解体作業や解析が行われるんでもう無理じゃね
仮にアメリカンのでっち上げだったらファラウェーイに100億ドルレベルの損害賠償請求されるからね
つまり中国はもう詰んでますわ
0671名無しさん@1周年
垢版 |
2018/12/07(金) 20:43:18.27ID:nKnjLIxt0
>>665
補足すると、こんな低レイヤーでネットワークスタックが必要な理由は、勝手にデータ転送したいからしかないわな。
0672名無しさん@1周年
垢版 |
2018/12/07(金) 20:43:18.35ID:BubKcE5w0
>>643
んなもん産業として大した魅力ねぇだろwww
あほか
0673名無しさん@1周年
垢版 |
2018/12/07(金) 20:43:53.23ID:KqWJBfpj0
>>666
経済移民は日本を統治しに来る代官かね?
治安の問題はあるけども、ちょっとこの話からはズレてないかね?
アベ憎しなのはよくわかったからちょっと落ち着いて
0674名無しさん@1周年
垢版 |
2018/12/07(金) 20:44:16.75ID:HnQA+uon0
>>623
通信キャリアでオフショア先がロシアで基幹通信網の機器構成からファームウェアバージョンまで渡してた
そりゃ単価安いだろうがあかんだろ
コスト削減ばかりであほなキャリア
0676名無しさん@1周年
垢版 |
2018/12/07(金) 20:44:22.96ID:VZ+Ymd7h0
これだから中国は信用できない
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況