X



【注意】iPhoneやiPadに脆弱性、対象製品広範囲 - 今のところ対処法なし
■ このスレッドは過去ログ倉庫に格納されています
0001首都圏の虎 ★
垢版 |
2019/12/22(日) 14:03:57.04ID:T1DPLabv9
https://media.image.infoseek.co.jp/isnews/photos/mynavi/mynavi_2005206_0.jpg

JPCERTコーディネーションセンター(Japan Computer Emergency Response Team Coordination Center:JPCERT/CC)は12月20日、「Japan Vulnerability Notes(JVN)」に掲載した記事「JVNVU#95417700: 複数の Apple 製品に解放済みメモリ使用 (use-after-free) の脆弱性」において、Appleプロダクトの脆弱性について伝えた。この脆弱性は、ファームウェアのアップデートなどで修正することはできないとされており、対策としては、脆弱性の存在しない製品へ移行することが推奨されている。

プロセッサチップA5からA11を搭載する次のプロダクトが、この脆弱性の影響を受けるとされている。

iPhones 4sからiPhone Xまで
iPad 第2世代から第7世代まで
iPad Mini 第2世代および第3世代
iPad AirおよびiPad Air 2
iPad Pro 10.5インチおよび12.9インチ第2世代
Apple Watch Series 1からSeries 3まで
Apple TV 第3世代および4k
iPod Touch 第5世代から第7世代

上記のプロダクト以外であっても、脆弱性を抱えるプロセッサを使っている製品は影響を受けるとされており注意が必要。A12以降のプロセッサチップを使用しているiPhone X、iPhone XR、iPhone 11シリーズ、iPad Pro 12.9インチ第3世代は、この脆弱性の影響を受けないという。

この脆弱性を悪用された場合、プロダクトに物理的にアクセス可能な第三者によって任意のコードが実行されるおそれがある。この脆弱性は読み取り専用のSecureROMにあるためファームウェアのアップデートといった手段で対策することができず、JPCERT/CCは脆弱性を含まないプロダクトへ移行することを推奨している。
(後藤大地)

マイナビニュース / 2019年12月22日 10時7分
https://news.infoseek.co.jp/article/mynavi_2005206/
0188名無しさん@1周年
垢版 |
2019/12/22(日) 19:19:57.30ID:fb3Fjptr0
危険度を無視して脆弱性のひとことで騒ぐのはいい加減やめるべき
0190名無しさん@1周年
垢版 |
2019/12/22(日) 19:29:27.28ID:V9miKPab0
X以下のiPhoneの価値暴落しそう
他人の手に渡った時点でリスクでしかないわけだし
0191名無しさん@1周年
垢版 |
2019/12/22(日) 19:41:58.46ID:k/adg2TB0
AppleTVも含んで物理的にアクセスって何だろうな
ライトニング、USB-C、ネットワークポートからのアクセスって事か?
0192名無しさん@1周年
垢版 |
2019/12/22(日) 19:45:11.34ID:Fwf5DMzo0
>>23
怪しいな。
0195名無しさん@1周年
垢版 |
2019/12/22(日) 20:02:24.29ID:xsJzMMKo0
>>148
>2019.11.20 WED 09:30
>Androidスマートフォンの一部に「最初から」潜む脆弱性、新たに146件も見つかる
>Androidスマートフォンの多くには、さまざまなアプリがプリインストールされたり、システムに組み込まれたりしている。
>これらのアプリに個人情報の流出につながる脆弱性が計146件も見つかった。
>29社が発売しているスマートフォンの一部は、買ったときから“危険”な状態にあるというのだ。
https://wired.jp/2019/11/20/146-bugs-preinstalled-android-phones/

無理っす
0196名無しさん@1周年
垢版 |
2019/12/22(日) 20:09:21.02ID:k/adg2TB0
全電話帳データをサーバーに送ってるLINEに比べたら屁みたいなもんだ
0197名無しさん@1周年
垢版 |
2019/12/22(日) 20:12:21.56ID:rl6Y4nfc0
スマホ買わない持たないが最高最強のセキュリティ
0198名無しさん@1周年
垢版 |
2019/12/22(日) 20:14:16.06ID:oeMiVJaI0
定期的にアップデートでは対策不可能な脆弱性を発動させて買い替えを促すビジネスモデルだろ
0199名無しさん@1周年
垢版 |
2019/12/22(日) 20:16:50.70ID:uEDF/qTA0
iPhoneXまでダメならiPhone11シリーズしかないじゃん。
0200名無しさん@1周年
垢版 |
2019/12/22(日) 21:10:21.23ID:wBiu22fg0
>>195
まあカチカチのアップルだからニュースになる話であって
泥なんて目も当てられない状態だよね
まあ端末に物理的にアクセスされてる時点で詰みだわな
0201名無しさん@1周年
垢版 |
2019/12/22(日) 22:22:02.40ID:Rnp3pBz70
Androidで良かったわ
圏外病にしてもiPhoneって致命的な不具合多すぎなんだよ
0202名無しさん@1周年
垢版 |
2019/12/22(日) 22:24:44.05ID:O7YSLpSD0
Androidはネットニュースでビュー稼げないから報道されないだけだぞw
0204名無しさん@1周年
垢版 |
2019/12/23(月) 00:06:14.11ID:nutR80l90
脆弱性公開きたよ
新しいビジネスモデルか
クリスマスを機にに買え換えろだとよ
0205名無しさん@1周年
垢版 |
2019/12/23(月) 03:18:22.27ID:5Psr8QB70
泥なんてベンダー多すぎてベンダー起因の不具合多すぎるから対象者のパイちっちゃすぎてニュースになりにくいんだよな
ま、そのベンダーもパイがちっちゃいから利益もちっちゃくて、開発に金かけれないから不具合余計多いんだけど
0206名無しさん@1周年
垢版 |
2019/12/23(月) 05:56:49.72ID:jfuRvrIX0
泥は定期的にセキュリティアップデートすんのPixelくらいだもんな
0207名無しさん@1周年
垢版 |
2019/12/23(月) 09:51:39.27ID:ffMm0dge0
お前らの大嫌いなファーウェイやシャオミもセキュリティアップデートは多いぞ
シャオミは最長で4年(Mi2)サポートされてる
むしろお前らがiPhoneに次いで好きなソニーやシャープのほうがアプデが少ない
どうせお前らの事だから中国メーカーのアプデにセキュリティなんかないだろwとか馬鹿な事抜かすんだろうがな
0208名無しさん@1周年
垢版 |
2019/12/23(月) 10:00:20.23ID:PAEfSr0W0
>>200
セキュリティの強さが売りだったiPhoneもAndroid程度のセキュリティになったって事なんだがそんなんで良く泥よりマシとか言えたもんだな
それだけアップルが落ちぶれたって事なのに
これがいわゆる信者脳ってやつなんだな
0209名無しさん@1周年
垢版 |
2019/12/23(月) 10:50:41.07ID:f6kKGb5b0
iPhone使ってる人って金持ちだって言ってたので10万ぐらい11を買えと言われても問題ないよね
むしろappleお布施が出来るのだから喜んで出すんだよね
0210名無しさん@1周年
垢版 |
2019/12/23(月) 11:16:23.62ID:TJth+MFL0
金持ちだから11ぐらいポンと買い換えなきゃね
そしてもし次のバージョンが出てまた脆弱性見つかってもすぐに買い換えないとね
でないとスタバでドヤ顔できないぞ
0211名無しさん@1周年
垢版 |
2019/12/23(月) 11:18:10.38ID:8efycFdz0
なら無料で交換して詫びに株50%ぐらいくれw
0212名無しさん@1周年
垢版 |
2019/12/23(月) 14:10:13.06ID:QpaYWF4j0
アップルは毎年何百ものセキュリティーホールを大金を出して買い取ってる
今回は金になびかず公開した奴がいたってだけ
0213名無しさん@1周年
垢版 |
2019/12/23(月) 14:28:29.79ID:Xi4aU3gT0
>>212
Appleが脆弱性発見者に賞金出すようになったの最近だけどな
MSやgoogleなんかよりだいぶ遅れていた

今回のはむしろ古い旧型端末とか中古一掃のためにAppleがこっそり流した可能性もあるぞw
こっそりクロックダウンとかやってた前科があるんだしw
0214名無しさん@1周年
垢版 |
2019/12/23(月) 15:03:56.61ID:3087sdqU0
バックドアを脆弱性と呼ぶのやめろw
0215名無しさん@1周年
垢版 |
2019/12/23(月) 15:17:12.57ID:D3aoKVCc0
ワロタwwwwwww
0218名無しさん@1周年
垢版 |
2019/12/23(月) 16:00:55.26ID:Zs66V5NZ0
脆弱性ではなくバックドアと呼ばれる類かと
0219名無しさん@1周年
垢版 |
2019/12/23(月) 16:03:17.62ID:66LSOADc0
対処法はないけど対処する必要もないような脆弱性だよな
こんなコードを実行するようなサイトに誘導されるような使い方しとる奴なんてほとんどおらんやろ
0220名無しさん@1周年
垢版 |
2019/12/23(月) 16:04:19.00ID:i2yAl9I40
その脆弱性をオンラインで突飛できるかの情報もつけてよ
0221名無しさん@1周年
垢版 |
2019/12/23(月) 16:05:12.43ID:D/b+4Fgf0
対策としては、脆弱性の存在しない製品へ移行することが推奨されている。

おい
0223名無しさん@1周年
垢版 |
2019/12/23(月) 16:11:02.81ID:jDKmgAqS0
XRギリギリセーフか
あれ重たいから持ち歩かず、専らSE使ってんだけど…
めんどくせぇなぁ…
0224名無しさん@1周年
垢版 |
2019/12/23(月) 16:11:54.01ID:EPEA+llL0
買い替えろということだなw
0225名無しさん@1周年
垢版 |
2019/12/23(月) 16:12:23.28ID:wfjmcFlz0
時代遅れで買い替える程でもないけど最新でもない、
微妙なラインアップなのは偶然かしらん?
0226名無しさん@1周年
垢版 |
2019/12/23(月) 16:13:43.79ID:hazs7me70
物理的に接触されなければハックされないのか

なんか攻殻機動隊を思い出すな
0227名無しさん@1周年
垢版 |
2019/12/23(月) 16:18:29.23ID:jDKmgAqS0
>>207
HUAWEIはBLU非対応なのが糞
その点はXiaomiのほうがマシ
0230名無しさん@1周年
垢版 |
2019/12/23(月) 17:10:59.23ID:maqpuOex0
またガラスが割れたアホフォーン使ってる貧困層に
無理やり買い替えさせようと嫌がらせしてるのか
0231名無しさん@1周年
垢版 |
2019/12/23(月) 17:13:10.34ID:KwPIEnYX0
こういうのをマップチンポって言うんだぜ
0232名無しさん@1周年
垢版 |
2019/12/23(月) 17:31:13.55ID:0xGKj/mT0
泥もなんか泥泥
>2019.11.20 WED 09:30
>Androidスマートフォンの一部に「最初から」潜む脆弱性、新たに146件も見つかる
>Androidスマートフォンの多くには、さまざまなアプリがプリインストールされたり、システムに組み込まれたりしている。
>これらのアプリに個人情報の流出につながる脆弱性が計146件も見つかった。
>29社が発売しているスマートフォンの一部は、買ったときから“危険”な状態にあるというのだ。
https://wired.jp/2019/11/20/146-bugs-preinstalled-android-phones/
>Kryptowireが見つけた脆弱性は、しばしばシステムレヴェルでプリインストールされている。
>つまり、デヴァイスから追放する方法はない。
> 勝手にスクリーンショットを撮影したり、意図せず音声を録音したり、
>不要なネットワーク接続を確立したりといったことだ。
>これらはときに信頼の問題になってくる。Kryptowireが発見した脆弱性の多くは、
>ユーザーの自覚や同意がないままアプリが設定を変更したりすることが可能になるからだ
> 「(問題がある)サムスンのアプリは、端末生産のサプライチェーンにおける第三者が、
>気づかれることも許可を得ることもなく情報にアクセスするために使える状態になっています
0235名無しさん@1周年
垢版 |
2019/12/23(月) 18:00:29.65ID:cmAIBeRA0
>>232
一部だしなあ
沢山売れたという売れ筋全滅とどっちが被害でかいんだろうか?
0236名無しさん@1周年
垢版 |
2019/12/23(月) 18:08:32.21ID:AaIRLYgH0
>>235
生物は多様性がないと絶滅しやすいと言われてはいるが生物に限った話ではないようだな
0238名無しさん@1周年
垢版 |
2019/12/23(月) 22:53:40.63ID:hp+catfg0
XR以降だってそのうち重大な何チャラが出てくるんでしょ
詳しく解析されたらそうなるわな
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況