【米国】中国製の基盤から"米粒ほどのスパイチップ"が発見される サーバーが異常な通信で発覚★2
レス数が1000を超えています。これ以上書き込みはできません。
Jordan Robertson、Michael Riley
スーパーマイクロ製サーバーが異常な通信、8月に除去−専門家
スーパーマイクロ:顧客から発見の報告ない、製品の完全性を重視
米大手通信会社のネットワークで、スーパーマイクロ・コンピューターが供給したハードウエアの中にハッキングを可能にするチップが見つかり、8月に除去されたと、この通信会社から委託を受けたセキュリティー専門家が明らかにした。米国向けに生産されたテクノロジー部品が中国で不正に手を加えられたことを示す新たな証拠となる。
ブルームバーグ・ビジネスウィークは今月、スーパーマイクロの中国下請け業者が2015年までの2年間、中国情報当局の指示により、サーバー向けマザーボードに問題のチップを埋め込んでいたと報じている。通信会社から委託されたヨッシ・アップルバウム氏はこのほど、チップ発見に関する文書や分析、その他の証拠を提供した。
Bloomberg
アップルバウム氏はかつてイスラエル軍情報機関のテクノロジー部隊に所属、現在は米メリーランド州に本拠を構えるセピオ・システムズの共同最高経営責任者(CEO)を務める。同社はハードウエアのセキュリティーを専門とし、通信会社の大型データセンター数カ所の調査に起用された。アップルバウム氏は顧客と秘密保持契約を結んでいるため、ブルームバーグは問題が見つかった企業の名称を明かさない方針。
アップルバウム氏によると、スーパーマイクロ製サーバーで異常な通信が見つかり、サーバーを綿密に調査した結果、ネットワークケーブルをコンピューターに接続するサーバーのイーサネットコネクタに問題のチップが埋め込まれているのを発見した。
同氏は別の複数企業が中国の下請け業者を使って製造したハードウエアの中にも、同じように手が加えられているのを見たことがあるとし、スーパーマイクロの製品だけではないと述べた。「スーパーマイクロは犠牲者だ。どの企業もそうだ」と同氏は語った。ハッキング用チップを仕込むことができる中国国内のサプライチェーンは数え切れないほどあり、発生カ所を特定するのはほぼ不可能な点が懸念だと指摘。「中国のサプライチェーンはそこが問題だ」と続けた。
スーパーマイクロは「弊社は製造プロセスを通じて製品の完全性に注意を払っており、サプライチェーンのセキュリティーは業界にとって重要なテーマだ。未承認の部品について弊社は情報を得ておらず、顧客からもそのような部品が見つかったとの通知はない。ブルームバーグは限定的な情報しか提供せず、文書の提示もなく、新たな疑惑に回答するまで半日しか時間の猶予がなかったことに弊社は困惑している」と文書で回答した。
ブルームバーグニュースはスーパーマイクロに対し、米東部時間8日午前9時23分に今回の記事についてコメントを要請。24時間内の回答を求めた。ワシントンの中国大使館にも同日にコメントを求めたが、返答はない。
ブルームバーグ・ビジネスウィークがハッキング疑惑を伝えた4日、スーパーマイクロの株価は07年の上場以来最大となる41%の下げを記録。9日には一時27%下げている。
原題:Evidence of Hacked Supermicro Hardware Found in U.S. Telecom(抜粋)
https://www.bloomberg.co.jp/news/articles/2018-10-09/PGCCIQ6S972A01
https://www.bloomberg.com/news/features/2018-10-04/the-big-hack-how-china-used-a-tiny-chip-to-infiltrate-america-s-top-companies
https://assets.bwbx.io/images/users/iqjWHBFdfxIU/i9VdsjZLS_Pk/v1/800x-1.jpg
※前スレ
https://asahi.5ch.net/test/read.cgi/newsplus/1544175913/ アメは、初めは泳がして、悪が成長してから叩く。
ショック効果と、リセットを狙ってね。 >>911
ある日突然あなたはロリサイト見すぎの為逮捕します。 >>1
次は汎用のチップ内にコッソリと実装される。
外見は同じで基本動作も同じ。
とかな。 Wi-FiルーターやiPhoneでさえも中国の下請けで部品作っている以上すでにメジャーなメーカー商品は全部盗聴やら情報盗まれているまである。
車は知らないけど >>659
一度ばらしてバッテリー抜いて高級文鎮として使用しとけば問題は発生しないだろうね >>859
暗号解読研究もすごいな。
しばらく読んでないから忘れたが、
この10年位にハッシュ関数のいくつかが危険認定されたのは中国の地味な研究者の発表がきっかけだったはず。
地方の地味な研究者でもそんな最先端の成果出してる。日本やばいよ。というか負けてる。 で、こういうことがあるから日本も中国製品を政府で使うのを
避けるとかすると、中国は「そういうフェアでないことは、
やめるべきだ。公正な基準で中国にも門戸開放をすべきだ」
とか因縁をつけてくるのだから、中国こそ「泥棒国家、
侵略者」に相応しい。にもかかわらず、いまだに七十数年前の
「歴史」と言って歴史捏造をしたり。 まあ、人件費が高騰してること、在中国企業に中国政府が監視するためのバックドアをつけることを強要していることとかで、
電子機器メーカーの撤退が捗るだろうな。 >>926
仮に収集したとして膨大すぎるから機械的に抽出するんだろな
やっぱ日本の庶民は関係ないわ中国人なら体制批判はヤバイけど チップとか電気の確保が要るし、基盤チェックで小さかろうが絶対ばれるのに、チャイナでもそんなのするかよw俺ですらしない。
やるから、チップメモリに直ではいる。そう自作PC界隈で部品メモリ改竄が話題になってたり、買った128GB:SDカードが10GBしかなかったり。
でもいい流れだから、これに乗っとこw 案外ケーブルやコネクターにも仕込まれてるのありそうやな。 中国「アメリカはOS自体がスパイウェアやろ fuck」 >>927
清が眠れる獅子と言われてるのに、なんで弱かったかってと巨大すぎて命令が行き届かないんだよな。
漢民族の政権じゃないから尚更。
人間の指でも五本ずつ、10本しかないけど、これ、100本あったら、脳みそが命令できなくて、返ってダメなのと同じ。
日本が強かったのは、少数精鋭で国民が命令を聞く国民性だからさ。
言われずとも、団結したがる。
同じ理由で個人主義の朝鮮も、実はアメリカも弱い。 >>925
ユダヤならもっとうまくやるし
競合であれば当然叩くわなぁ >>929
てか、そんなことしなくても今だってプロバイダは誰がいつ何を検索したか
書き込んだか、全部好きなように見られるじゃん
通信内容だって全部アメリカはAI作って監視しているし
普通にPCやスマホ使ってる大多数にとってもう匿名性なんて0でしょ でもネトゲやソシャゲ海域でもチートばら撒いてるのはアメリカ企業なのは有名なんだけどな 中国なら当然やってるだろうけど、アメリカもトンキン湾事件だのナイラ証言だの
自演捏造やらかした国だしな
無関係の第三国にチップ渡して検証してもらわないとすぐには信じられないのよね 格安の中国製「防犯カメラ」にバックドア 検査なくネット通販で世界に輸出 (2018/8/9)
https://www.epochtimes.jp/2018/08/35292-2.html
> 7月、中国のAndroid携帯「Vivo NEX」のユーザーは、SNSアプリ「QQ」や旅行予約アプリ「Ctrip」などを開くたびに、携帯の内蔵カメラがユーザーの許可なく自動的に起動するとソーシャルサイトで報告した。
> 他のユーザーは、検索大手・百度アプリの音声入力では、カメラ起動と音声録音機能が作動することを指摘した。
> 百度側は、無断で音声とカメラが起動することについて、ノイズを収集して音声認識を学習し最適化する「フロントドア(正面玄関)」だと弁明している。
> 日本でも、個人がネット通販で購入した中国メーカーの監視カメラから「外国語が聞こえる」「勝手に人を追いかけるような動作をしている」と不審な動きがあるとの訴えが報道された。
勝手にカメラや録音機能が起動して、スマホを触っているお前のアホ顔を盗撮したり、独り言を盗聴して中国に送信しているってさw
情弱オンボロイドにワロタw 新幹線の技術を盗んでおいて、東南アジアに売り込んでたよな >>951
第三者の我国が検証するからはやく返すアル! 中国どうすんのかな・・・ 日本の場合は石油が断たれたけど中国は輸出が断たれるのか
アメリカの息がかかってるところは追従するよなあ 中国共産党政府との合弁ということにしないと外国企業はやっていけないんだろ?
だから技術も特許も盗まれ放題、スパイウェアは仕込まれ放題。 >>867
それ誰の政権だか覚えてる?サムスンもトップ変わってるぞ。 >>953
中華製品もネットワークカメラは止めたほうがいいのは知ってたwww >>1
中国と韓国は皆殺しで良し
在日クソチョン韓国人も皆殺し >>959
>対中投資額はこの2年間で6割も減った(2016年時点で) >>619
そのやり方なら中国から本来の宛先に転送すれば再送も起こらんだろ?
てか、ゲートウェイのログ見たら一発でばれるだろ。 アマゾン、楽天、ヤフオクが出てきたら辺からもう手遅れだったかもな。
意外に偽中国製品でもクオリティが高いからみんな信頼し出したのが原因かな >>62
LINEの時みたいにパヨパヨ動員かかってんだろ >>38
まぁな
白人達はGoogleとかネットで仕入れてるからね
中国は力ないからハードウェアに仕込まないと無理だった話 >>67
習志野自衛隊の隣にある朝鮮ソフバンが自衛隊員に看板で購入呼び掛けてたわ
安全保障に関わるっちゅーの! >>18
あれは監視管理システムやからスパイとはちょっと違う デマも100回言えば真実になるって韓国の教えがあるだろ
あれと同じだよ ネットワーク機器じゃないサプライ商品でも
このチップで収集できるならもはや中華凄スキルだな エースースやアスロックはアウトだろうなw
もうネットはだだ漏れのざると思って間違いないなw
基本どうでも良い事にしか使わないのが一番。 これってライバル?の通信回線業者に対する嫌がらせなんじゃないの
ギガがー、ギガがー、で月の後半の情報まったく取れないじゃん
月始めしかスパイできないスパイウェアってなんなんだ こんなもん他の電子部品の中にいくらでも組み込めるだろ
基盤単位じゃなく部品単位の話になるだろうからもう無理じゃないか The Linux Kernel: メモリ管理
http://archive.linux.or.jp/JF/JFdocs/The-Linux-Kernel-4.html
不正チップがもしメインメモリにアクセスできるなら
何が起こっても不思議ではない >>976
台湾が共産シナに強気で出られないのは、すでに情報握られてるからだろうね。
日本の経団連より遙かにひどい状態になってるんだろう。 >>976
台湾なんてだいぶ前からアウトだと思うけど >>975
それもあるだろうが、投資先がベトナムに移行しているってことだろ こんかいの中国の、盗聴技術って
あれ、アメリカから盗んだものでしょ?
にもかかわらず
なぜアメリカは、こんなに騒いでいるのかね?
ということを
中国は、そのへんを考えたこと、あるのかね? >>971
そういえば今年騒動になりセキュリティで大穴が空いてるIntelCPUの脆弱性も、
先月だか先々月についにIntelだけでなくAMDスリッパで実証可能なものが見つかったが、
それ以降もずっと危険なのはIntelのみでAMDは安全って言い続けてるなw
そして日本でのAMD製品の販売を管轄してるのは韓国にあるAMDの拠点www >>17
まあたしかにアメリカが仕込んでても不思議はない
日本車叩き的な ソフトバンクは孫さんがオーナーだけど、実は創業の頃、親戚が1億ほど融資してて、その後も大きな株主なんだろ。
どれほど株の割合を持ってるのか、それが不透明。
つまり、真のオーナーは在日だか韓国人だか分からない。
孫さん自身は日本の帰化を嫌って、米国籍なんだとか。
色んな本に以上、書いてあったけど、ほんとかな。
ソフトバンクのビジネスマインドは嫌いじゃないって言うか、尊敬するけど。
不透明で信用できないのは相変わらず。 >>904
さもありなん
ソフトで済むものをわざわざハード?
ハードってソフト動かしてなんぼなのに?
情弱騙すためのガセとしか... 安倍、仮想通貨放置で状況悪化
警視庁 仮想通貨はやっかいな存在
仮想通貨取引所、代理登録によるマネロン横行
仮想通貨の匿名性の高さを悪用!!!
違法薬物や児童ポルノの取引に使われた事例も?!
警視庁は仮想通貨について、匿名性が高いことや取引の追跡が困難なことを挙げ、「マネーロンダリングなどに悪用される危険度は
他業態よりも相対的に高い」と指摘した。
資金洗浄や犯罪に悪用された事例として、不正に取得した他人名義のアカウントで仮想通貨を購入したうえで海外サイトで日本円に換金し、他人名義の口座に振り込むようなケースを挙げた。
仮想通貨「疑わしい取引」5944件 1〜10月:
日本経済新聞
https://www.nikkei.com/article/DGXMZO38604310W8A201C1CR0000/
>>1-999 >>112
>>92は罵り言葉として理解してるじゃん 親戚って朝鮮総連幹部だったとかいう兄弟のこと?
在日朝鮮人が一時的に日本に帰化したあと、アメリカ国籍を取ることはあるようだ。国籍ロンダリング。 ID:FGB5yWNu0 [43/43]
火消しがヘタすぎて逆効果だぞ。
>>989
一番恐ろしいのはハード、物理層のハックだよ。
暗号通貨
電子決済
絶対にやめろって言ってるのはそういうこと。 安倍自民党、仮想通貨放置で状況悪化
警視庁 仮想通貨はやっかいな存在
仮想通貨取引所、代理登録によるマネロン横行
仮想通貨の匿名性の高さを悪用!!!
違法薬物や児童ポルノの取引に使われた事例も?!
警視庁は仮想通貨について、匿名性が高いことや取引の追跡が困難なことを挙げ、「マネーロンダリングなどに悪用される危険度は
他業態よりも相対的に高い」と指摘した。
資金洗浄や犯罪に悪用された事例として、不正に取得した他人名義のアカウントで仮想通貨を購入したうえで海外サイトで日本円に換金し、他人名義の口座に振り込むようなケースを挙げた。
仮想通貨「疑わしい取引」5944件 1〜10月:
日本経済新聞
https://www.nikkei.com/article/DGXMZO38604310W8A201C1CR0000/
>>1-999 >>983
東日本大震災の後、色々支援してくれた台湾に
感謝してASUSのモバイル用のパソコン買ったのに >>984
バランス取っただけでしょ。シナの対韓投資も当時は減ってたし。 >>382
>具体的な証拠や実験が出てくることはない むしろ出てきて本当に中国が超技術で技術盗んでいたらビビる
>超未来の技術で今の技術盗むとか色々おかしくてやばい
ワロタ >>373
でも、ベンダーに丸投げで別のところに支配されているね。w このスレッドは1000を超えました。
新しいスレッドを立ててください。
life time: 4時間 5分 51秒 レス数が1000を超えています。これ以上書き込みはできません。