X



【米国】中国製の基盤から"米粒ほどのスパイチップ"が発見される サーバーが異常な通信で発覚
レス数が950を超えています。1000を超えると書き込みができなくなります。
0001サーバル ★
垢版 |
2018/12/07(金) 18:45:13.09ID:CAP_USER9
Jordan Robertson、Michael Riley
スーパーマイクロ製サーバーが異常な通信、8月に除去−専門家

スーパーマイクロ:顧客から発見の報告ない、製品の完全性を重視

米大手通信会社のネットワークで、スーパーマイクロ・コンピューターが供給したハードウエアの中にハッキングを可能にするチップが見つかり、8月に除去されたと、この通信会社から委託を受けたセキュリティー専門家が明らかにした。米国向けに生産されたテクノロジー部品が中国で不正に手を加えられたことを示す新たな証拠となる。

  ブルームバーグ・ビジネスウィークは今月、スーパーマイクロの中国下請け業者が2015年までの2年間、中国情報当局の指示により、サーバー向けマザーボードに問題のチップを埋め込んでいたと報じている。通信会社から委託されたヨッシ・アップルバウム氏はこのほど、チップ発見に関する文書や分析、その他の証拠を提供した。


Bloomberg
  アップルバウム氏はかつてイスラエル軍情報機関のテクノロジー部隊に所属、現在は米メリーランド州に本拠を構えるセピオ・システムズの共同最高経営責任者(CEO)を務める。同社はハードウエアのセキュリティーを専門とし、通信会社の大型データセンター数カ所の調査に起用された。アップルバウム氏は顧客と秘密保持契約を結んでいるため、ブルームバーグは問題が見つかった企業の名称を明かさない方針。

  アップルバウム氏によると、スーパーマイクロ製サーバーで異常な通信が見つかり、サーバーを綿密に調査した結果、ネットワークケーブルをコンピューターに接続するサーバーのイーサネットコネクタに問題のチップが埋め込まれているのを発見した。

  同氏は別の複数企業が中国の下請け業者を使って製造したハードウエアの中にも、同じように手が加えられているのを見たことがあるとし、スーパーマイクロの製品だけではないと述べた。「スーパーマイクロは犠牲者だ。どの企業もそうだ」と同氏は語った。ハッキング用チップを仕込むことができる中国国内のサプライチェーンは数え切れないほどあり、発生カ所を特定するのはほぼ不可能な点が懸念だと指摘。「中国のサプライチェーンはそこが問題だ」と続けた。

  スーパーマイクロは「弊社は製造プロセスを通じて製品の完全性に注意を払っており、サプライチェーンのセキュリティーは業界にとって重要なテーマだ。未承認の部品について弊社は情報を得ておらず、顧客からもそのような部品が見つかったとの通知はない。ブルームバーグは限定的な情報しか提供せず、文書の提示もなく、新たな疑惑に回答するまで半日しか時間の猶予がなかったことに弊社は困惑している」と文書で回答した。

  ブルームバーグニュースはスーパーマイクロに対し、米東部時間8日午前9時23分に今回の記事についてコメントを要請。24時間内の回答を求めた。ワシントンの中国大使館にも同日にコメントを求めたが、返答はない。

  ブルームバーグ・ビジネスウィークがハッキング疑惑を伝えた4日、スーパーマイクロの株価は07年の上場以来最大となる41%の下げを記録。9日には一時27%下げている。

原題:Evidence of Hacked Supermicro Hardware Found in U.S. Telecom(抜粋)
https://www.bloomberg.co.jp/news/articles/2018-10-09/PGCCIQ6S972A01

https://www.bloomberg.com/news/features/2018-10-04/the-big-hack-how-china-used-a-tiny-chip-to-infiltrate-america-s-top-companies
https://assets.bwbx.io/images/users/iqjWHBFdfxIU/i9VdsjZLS_Pk/v1/800x-1.jpg
0892名無しさん@1周年
垢版 |
2018/12/07(金) 21:34:50.19ID:sAFw9kRO0
>>876
アメリカの武器大量に買うことになったしそこまでは言わないと思うが
必要以上にお得意様困らせて悪影響出てもマイナスだろうし
現にサウジのムハンマドからは手引いたし
0893名無しさん@1周年
垢版 |
2018/12/07(金) 21:35:16.76ID:LmZ8PHjr0
>>882
日本のパソコンは性能低すぎて仕事にならないだろ
0895名無しさん@1周年
垢版 |
2018/12/07(金) 21:35:58.35ID:sdpjHwSg0
どこの時点でのデータとって流してるの?
暗号化されたデータパクっても無駄だが??
情強のネットで正義のお兄ちゃん! 説明してくれ
0897名無しさん@1周年
垢版 |
2018/12/07(金) 21:36:35.20ID:2jXUUwEy0
Etherから情報を盗み見るのかね?

こんな0603くらいの部品にSerdes, マイコンが入ってるの?

インピーダンス狂わせてリンクできなくする としても、
発動指令を検出するためにパケットのデコードは必要だし、
どういう機能のパーツなんだろう
0898名無しさん@1周年
垢版 |
2018/12/07(金) 21:36:48.12ID:xKo5o/4D0
その米粒を街に撒かれたらネットが破壊されるようなものなんかな
無線の妨害電波とか簡単にできそうだし
今の社会ってほんと危険よな
0899名無しさん@1周年
垢版 |
2018/12/07(金) 21:36:51.73ID:xuaQ97+d0
>>891
五毛の工作キーワード

・Windows10は良いの?
・Googleはいいのか?
・LINEも規制しろよ
・個人で使う分には関係ない
0900名無しさん@1周年
垢版 |
2018/12/07(金) 21:37:44.98ID:sdpjHwSg0
>>896
ここ3.4年の物なら俺が貰いますよ 比較的マジで
送料は俺負担します
0902名無しさん@1周年
垢版 |
2018/12/07(金) 21:37:55.68ID:FpkwdeoB0
ファーウェイは、不思議な企業なのだ。

巨額な売上額を出しながら、非上場の企業形態をとっております。

この組織の主体が不明なのです。

人民解放軍が作った企業であることは判明しております。

資本主義での株式会社ではなく、中国政府そのものでありますから、

その技術の獲得も、政府がスパイを使って入手している可能性が大なのです。

中国人民軍の通信部隊を、そのまま受け入れている、米国や日本が間抜けなのです。
0903名無しさん@1周年
垢版 |
2018/12/07(金) 21:38:03.28ID:vcp1ernz0
ハードウェアレベルでのハッキング装置搭載かぁ…
中国製ITは情報ダダ漏れだな…
0904名無しさん@1周年
垢版 |
2018/12/07(金) 21:38:21.54ID:R8NMBJXj0
破防法適用しちゃえよ
0905名無しさん@1周年
垢版 |
2018/12/07(金) 21:38:33.04ID:hGOLuTC20
小遣い銭程度の金盗む気ならとっくにクレカのカードリーダーに仕込んでるから
金の事とか気にすんなよ
0907名無しさん@1周年
垢版 |
2018/12/07(金) 21:39:45.65ID:vcp1ernz0
>>898
ソフトバンクの通信障害は、もしかしてw
0908名無しさん@1周年
垢版 |
2018/12/07(金) 21:40:10.48ID:nfpPEiAb0
俺のThinkPadが不安になってきた
0909名無しさん@1周年
垢版 |
2018/12/07(金) 21:40:30.12ID:MvpqyY1b0
やっぱりな
やたらバッテリー減るなぁって思ってたもん (´・ω・`)

2chMate 0.8.10.40/HUAWEI/SHT-AL09/8.0.0/DT
0912名無しさん@1周年
垢版 |
2018/12/07(金) 21:41:06.22ID:KBrzdS0t0
中国が世界を制圧したら世界は地獄と化す
0913名無しさん@1周年
垢版 |
2018/12/07(金) 21:41:28.32ID:a10SPADs0
これ、本当はもっと前に見つかってたんだろうなw
発表する時期を探ってただけで
0914名無しさん@1周年
垢版 |
2018/12/07(金) 21:42:15.51ID:2jXUUwEy0
DestinationのIPアドレス書き換えて、パケット横流しするのかな
0915名無しさん@1周年
垢版 |
2018/12/07(金) 21:42:21.31ID:gBeXwaQn0
>>907
あそこはエリクソン
エリクソンだけでネットワーク組むから事故になった
なんて簡単に言うけどさ
マルチベンダーだと滅茶苦茶手間かかるんだよね
0916名無しさん@1周年
垢版 |
2018/12/07(金) 21:43:32.11ID:pEwtCDvq0
>>868
> 売れ筋のケーブル類は、全部中国製だが。

おお、LANケーブルとかに米粒チップですか。
IoTって、このことだったんだーw
0920名無しさん@1周年
垢版 |
2018/12/07(金) 21:44:24.72ID:H5mafNQy0
今度のサイバーセキュリティ大臣は最強だから大丈夫
こんなチップごときに負けません
0921名無しさん@1周年
垢版 |
2018/12/07(金) 21:44:29.96ID:q7EWhJ9G0
イーサコネクタに物理的加工を加えて
部品つければ通信内容を読むことはできるんだろうけど
それを外部に送るようなこともできるんだろうか
ほかの正当な通信がイーサケーブルにいろいろ流れていくなかで
タイミング調整もせずに追加のデータを送るのは難しそう
無理やり送って、正当な通信がエラーになってもしょうがないぐらいの割り切りなんだろうか
0922名無しさん@1周年
垢版 |
2018/12/07(金) 21:44:36.24ID:wyBQnBAb0
設計段階から組み込み
取ったらその後のサーバー動作保証はねーだろ
0923名無しさん@1周年
垢版 |
2018/12/07(金) 21:44:47.61ID:FN/RyEnm0
>>18
まあオバマは息子が中国で会社経営してるんで中国には逆らえませんw
0924名無しさん@1周年
垢版 |
2018/12/07(金) 21:46:30.90ID:R8NMBJXj0
>>915
中国で組み立てとかやってるんじゃねえの?
0926名無しさん@1周年
垢版 |
2018/12/07(金) 21:46:57.59ID:q7EWhJ9G0
日本の政府も民間企業も無頓着すぎなのかもな
省庁内や社内にコンピュータを置くということは
管理をしくじると
省庁内や社内にスパイを置くのと同じことって危機感が薄い
0927名無しさん@1周年
垢版 |
2018/12/07(金) 21:47:47.87ID:SSrxwGOs0
異常な通信はいいけど通信内容はわかるはずだから
何のチップかわかるはず
0928名無しさん@1周年
垢版 |
2018/12/07(金) 21:47:51.88ID:R8NMBJXj0
これって破防法適用案件じゃねえの?
破防法適用すべき
0929名無しさん@1周年
垢版 |
2018/12/07(金) 21:48:08.27ID:Wi+l+I200
>>920
スマホは使ってる
どこ製なのか
0930名無しさん@1周年
垢版 |
2018/12/07(金) 21:48:35.38ID:wTYxQ1gD0
ソフトバンク=論外
AU=昨日のエリクソン事故で微妙
ドコモ=今のところ問題無し

か。
でも競合ないと料金高いからソフトバンクも頑張って国内の通信機器使って欲しい
0931名無しさん@1周年
垢版 |
2018/12/07(金) 21:48:35.94ID:hGOLuTC20
まぁ今シコシコ通信送ってるここのサーバーだってどこの何使ってんだか知らねえし

神経質にならずに必要十分なら使うのがジャパンスタイル
0932名無しさん@1周年
垢版 |
2018/12/07(金) 21:48:37.65ID:aAZc56Ul0
確か、日本の思いやり予算で日本国内の米軍通信基地の敷地に通信機器の生産施設が
作られているそうだけど、こういう理由があったんやなぁ。
0933名無しさん@1周年
垢版 |
2018/12/07(金) 21:48:43.01ID:vcp1ernz0
>>913
まあ、中華製の部品はNGになるだろうな。公機関は。
中華製の部品使ってりゃ居場所特定、勝手に動画撮影&当局へ送信なんて事にも成って、
VIPの行動筒抜けw
0934名無しさん@1周年
垢版 |
2018/12/07(金) 21:48:58.82ID:4xEL4xZi0
>>100
ファーウェイとZTE製品の排除に韓国が参加していないのがポイントなw
SBの代表は孫、あとは分かるな?
0935名無しさん@1周年
垢版 |
2018/12/07(金) 21:49:27.83ID:HT6Syrz50
Windowsのサーバはわけのわからん通信が多すぎて、どれがスパイの通信かわからん。
0936名無しさん@1周年
垢版 |
2018/12/07(金) 21:50:17.11ID:6GTzB+090
>>887
たぶんサイバーテロやるときの踏み台にするためだから、ショボい口座は無視だと思うよ。
0937名無しさん@1周年
垢版 |
2018/12/07(金) 21:50:26.98ID:aR4bjOSR0
最近のパソコンはHDD(SSD)アクセスランプがついてないし
家庭用ルーターでもポートのアクセスランプ省略されてるものも多く
異常な通信を見つけづらい状況にあるな
0938名無しさん@1周年
垢版 |
2018/12/07(金) 21:50:55.46ID:MAAK6jr60
20年前高度成長期からバブル崩壊まで不当なジャパンバッシングを受けた、アメ公より儲けたから。アメ公より儲けてる中国は20年前の日本と同じ道にいる。

ファーウェイは今独自OS作ってんだってな、日本の独自OSビートロンはジャパンバッシングの最中に全力で潰されたぞ、これも同じ道。しかもトロンはIEEEに上から目線で盗まれた。
米中で核戦争やってどっちも死に絶えろ
0939名無しさん@1周年
垢版 |
2018/12/07(金) 21:50:59.54ID:ksbNeSsI0
>>133
この写真はフェイクかなぁ?
ただの積層フィルタかカプラーなんだが。
村田製作所やTDKのページにいけば載ってる。
ホントに通信できる部品かな?
6ピンしかない部品なので本当のブツは別のお姿かもね。
1電源
2グラウンド
3データ入力
4クロック入力
5通信用の出力
ギリギリ足りてるけど、必要なデータを抜いて別途通信するような高等なことが出来るとは思えない。
0940名無しさん@1周年
垢版 |
2018/12/07(金) 21:51:10.52ID:Y/WkqPBK0
中国で製造とか中国の会社や中国人に任せたのも問題
ソ連にそんな大切な事をやらせましたかと
同じだよ
0943名無しさん@1周年
垢版 |
2018/12/07(金) 21:52:03.28ID:VgjIeSHs0
もう、世界中が協力して
中華とチョンを絶滅させるしかないな
0944名無しさん@1周年
垢版 |
2018/12/07(金) 21:52:05.36ID:2jXUUwEy0
>>921
TCPでは、送ったパケットに対して、相手からackが返ってこなければ、再送される

上位層からみたら気付かれないかも
0947名無しさん@1周年
垢版 |
2018/12/07(金) 21:53:13.12ID:4xEL4xZi0
そういえば数年前にバッファローのルーターでも、
製造してる中国の工場で勝手に仕込まれた怪しいチップが見つかってるな

2chに貼られたリンク先で警察からの注意喚起で見たことある
0948名無しさん@1周年
垢版 |
2018/12/07(金) 21:53:41.04ID:HT6Syrz50
>>921
サーバ用のリモート管理用の仕組みと同じでよいだろ。
通常のLANのケーブル1本で、普通の通信に加えて、リモート管理用の通信を混ぜれる。
サーバで動いているOSから見ると、リモート管理の通信は見えない。
0950名無しさん@1周年
垢版 |
2018/12/07(金) 21:53:53.61ID:nQ1o/Jy70
,
スパイ民族、平気の平左、、スパイは中国の国是

      何でも、パクリる、きちがい民族
0951名無しさん@1周年
垢版 |
2018/12/07(金) 21:53:59.65ID:qd78v15r0
これ、世界の工場とかほざいてたのが完全終了するんじゃね?
精密機械全部疑われてもおかしくないし
0952名無しさん@1周年
垢版 |
2018/12/07(金) 21:53:59.84ID:wCQ1zsQk0
>>293
リンクみたら appelboum になってた。
boum は古高ドイツ語の木 (・_・?)なにこれ
このおっさんはユダヤ? ヘブライ語でもないし? どこの名前だ?
0953名無しさん@1周年
垢版 |
2018/12/07(金) 21:54:24.28ID:nQ1o/Jy70
,
スパイ民族、平気の平左、、スパイは中国の国是

      何でも、パクリまくる、きちがい民族
0954名無しさん@1周年
垢版 |
2018/12/07(金) 21:55:08.16ID:6GTzB+090
>>921
シャットアウトなら、信号受けるだけで出来るんじゃね。
ショートカットさせて焼き切っちゃえば使えなくなるし。
0955名無しさん@1周年
垢版 |
2018/12/07(金) 21:55:09.32ID:VGc2TamM0
>>8
どうせ既存のファーウェイ製品はお目こぼしになるからノーダメージ
今後の機材調達先がちょっと変わるだけさ
0956名無しさん@1周年
垢版 |
2018/12/07(金) 21:55:14.94ID:8DpsJReO0
まだ土人だった頃に叩き潰してれば良かったものを。
馬鹿が目先の金欲しくて魂を売ったからだ。
日本企業の罪は重い
0957名無しさん@1周年
垢版 |
2018/12/07(金) 21:55:39.68ID:hGOLuTC20
>>939
高等な事なんかしないから中米対立の機運が湧いた今まで放っといたんだろ

どういう仕掛けがどこまで侵入できんのかのデータ信号程度が集積できる
マーケティング装置程度でもどちら側にも意味はある
0958名無しさん@1周年
垢版 |
2018/12/07(金) 21:55:40.48ID:sc9JFGiv0
サウジアラビアで注意くらって…ファアアア製の交換器で警告くらって…

次で備後です!
0960名無しさん@1周年
垢版 |
2018/12/07(金) 21:55:56.53ID:vcp1ernz0
>>935
部品レベルで細工されてりゃ、中々ハッケンし難いだろうな。
ソフトなら、何が走っているか解るけれど、見付けた人は通信関係のプロの人だな。
スマホの中の部品、結構中国製が多いから中国当局がその気になれば、
色んな事が出来そうだ…w

中国って国自体がハッカーみたいなもんだ。チャイナ・フリー目指すしか無いかw
0961名無しさん@1周年
垢版 |
2018/12/07(金) 21:56:17.25ID:8DpsJReO0
>>949
アップルボームって名前は割といる。
ディックの小説にも出てきた
0962名無しさん@1周年
垢版 |
2018/12/07(金) 21:56:50.46ID:HxB6sVrw0
10月の記事だけど、裏取ってないだろこのネタ。
ブルームバーグでもこんなことするのか。
0964名無しさん@1周年
垢版 |
2018/12/07(金) 21:57:53.01ID:Wi+l+I200
中国のスパイ臭い書き込みが一気になくなった
チョンコと違ってねちっこく追いかけ回さないところが救い
しかし、こそこそ薄汚い真似をする点は一緒
0965名無しさん@1周年
垢版 |
2018/12/07(金) 21:58:13.65ID:RzDtMUlB0
有事の際に大規模通信障害起こさせるためのものなのかな?
こんなので何かやるとしたらその程度のことしかできないような?
まじで目的が分からん
0967名無しさん@1周年
垢版 |
2018/12/07(金) 21:58:28.66ID:SSrxwGOs0
>>921
集積度のいる高度なのでなく
脆弱性をつくのでいいんじゃないか
外から乗っ取るのを目標にして
0968名無しさん@1周年
垢版 |
2018/12/07(金) 21:58:31.21ID:OvWd3PSK0
>>1
3ピンのチップじゃハックは無理だろ
最低でも、電源・グランド・入力・出力、の4ピンが必要。
0970名無しさん@1周年
垢版 |
2018/12/07(金) 21:58:54.36ID:hn7oEYia0
>>939
だよね

たぶんこのチップは信号を分けるだけで
よそに送信するならその先に別のモジュールがあるハズだよね
0971名無しさん@1周年
垢版 |
2018/12/07(金) 21:58:57.02ID:iGwDltNH0
アップルバウム

つまりりんごの木って意味か
0972名無しさん@1周年
垢版 |
2018/12/07(金) 21:59:13.28ID:vcp1ernz0
>>965
今回はソフトバンクが実験台に(ry w
0973名無しさん@1周年
垢版 |
2018/12/07(金) 21:59:17.58ID:2jXUUwEy0
I2Cなら、この大きさでもいけるかもしれない
0974名無しさん@1周年
垢版 |
2018/12/07(金) 22:00:21.61ID:7zTnAz0f0
不正を封じれば中韓は雑魚
もはやゴミw
0976名無しさん@1周年
垢版 |
2018/12/07(金) 22:00:48.66ID:NMd2r7qU0
確信した、第三次世界大戦は中国vs連合国だわw
0977名無しさん@1周年
垢版 |
2018/12/07(金) 22:00:55.62ID:TvWc2BAs0
>>955
アメリカ政府は日本政府じゃねーよw
0979名無しさん@1周年
垢版 |
2018/12/07(金) 22:01:47.74ID:ZZ1laZHV0
>>33
頭を使う仕事には就かない方がいい
0981名無しさん@1周年
垢版 |
2018/12/07(金) 22:02:08.50ID:R8NMBJXj0
破壊活動防止法を適用すべき
0982名無しさん@1周年
垢版 |
2018/12/07(金) 22:02:29.61ID:qE8i0/3h0
サーバー内部のコネクタに埋め込まれてたら見てもわかんないね
組み込み用のハッキングパーツとして作られたコネクタなんだな
0983名無しさん@1周年
垢版 |
2018/12/07(金) 22:02:50.91ID:ksbNeSsI0
>>957
言ってる意味がわからんな。
写真はたぶん実物じゃないよって言ってるんだ。
ま、君にはたくさんの熱い書き込み乙ってとこだお(´・ω・`)
0984名無しさん@1周年
垢版 |
2018/12/07(金) 22:03:26.78ID:2jXUUwEy0
3ミリ□だったらいけるな
0985名無しさん@1周年
垢版 |
2018/12/07(金) 22:04:26.86ID:D3v9p0NT0
なんか大した事出来そうにないように思うんだが..どうなんだろう
0986名無しさん@1周年
垢版 |
2018/12/07(金) 22:04:54.96ID:bquzvjYh0
米国の総力をあげてもその米粒チップは解析できなかったの?
0987名無しさん@1周年
垢版 |
2018/12/07(金) 22:05:08.42ID:vcp1ernz0
>>982
通信障害引き起こさせて、株価下げるとか、
色んな応用利きそうだなw

しっかしまあ、製品の製造は中国製が多いだろうから、
色んな部品仕込めるな。完動品には。
0988名無しさん@1周年
垢版 |
2018/12/07(金) 22:05:25.30ID:KkFWezgC0
こりゃあ排除されるワケだ笑
盗人国家笑
0989名無しさん@1周年
垢版 |
2018/12/07(金) 22:05:57.07ID:ksbNeSsI0
>>970
実際はコア半導体やソフトなんだろうけどね。Q社のをそのままパクったらそういう機能も付いてきたんです、故意じゃないです、とか言うとこれまた大変だな。
0990名無しさん@1周年
垢版 |
2018/12/07(金) 22:06:34.77ID:4xEL4xZi0
>>962
原文読むとこれのせいでiPhpne売ってるあのappleが、
Supermicroを使ってるサーバーを入れ替えたと書いてあるぞw

One official says investigators found that it eventually affected almost 30 companies, including a major bank,
government contractors, and the world’s most valuable company,
Apple Inc. Apple was an important Supermicro customer and had planned to order more than 30,000 of its servers in two years for a new global network of data centers.
Three senior insiders at Apple say that in the summer of 2015, it, too, found malicious chips on Supermicro motherboards.
Apple severed ties with Supermicro the following year, for what it described as unrelated reasons.

けどそのappleが何故かこの報道内容を否定する
サーバーの入れ替えが無駄金だったという謎のコメントを出してる?
amazonまでも米政府までも一斉に否定してるので何かあったっぽいな
0991名無しさん@1周年
垢版 |
2018/12/07(金) 22:07:36.51ID:gLunmLVJ0
>>38
LINEは根こそぎ個人情報抜いてるよ
レス数が950を超えています。1000を超えると書き込みができなくなります。

ニューススポーツなんでも実況