X



Wi-Fiチップに欠陥、世界10億台のスマホが傍受される危険
■ このスレッドは過去ログ倉庫に格納されています
0001首都圏の虎 ★
垢版 |
2020/03/07(土) 23:14:39.81ID:MCTJLapL9
Wi-Fiデバイスに内蔵されたチップのバグにより、世界10億台ものスマホやタブレットの通信が傍受される潜在的脅威が浮上した。

この脆弱性は、スロバキアのセキュリティ企業ESETが発見し、「Kr00k」と名づけられた。Kr00kは、BroadcommとCypress社製のWi-Fiチップのバグに起因する脆弱性だ。

この2社のチップは、世界で最も利用されているもので、アップルのMacBookやiPad、iPhoneやアマゾンのキンドルやエコー、サムスンのGalaxyやグーグルのPixelでも採用されている。

ESETによると、Kr00kはデバイス間通信で利用されるall-zero encryption key(すべてゼロ値の鍵)を引き金とし、サイバー犯罪者がネットワークパケットを解読可能にする脆弱性だという。

Wi-Fiデバイスは通常の場合、長く複雑な暗号化キーを用いることでネットワークへの侵入を防いでいる。しかし、BroadcomとCypressのチップを搭載したWi-Fi機器は、通信強度が弱いときなどに暗号化キーをゼロにリセットする現象を起こし、無防備な状態にしてしまう。0000のような単純な数字の入力のみで、通信を傍受される可能性がある。

つまり、スマホやタブレットのセキュリティが万全であっても、Kr00kの脆弱性をついたサイバー犯罪者に情報を盗まれる危険があるのだ。

ESETは既に問題のチップメーカーに通知を行い、セキュリティの業界団体ICASI経由で、影響を被る可能性のあるデバイスの製造元にも警告を行ったという。

BroadcoomとCypressは既にKr00kに対処する修正パッチを開発し、リリースした。自動アップデート機能を備えているデバイスは、このパッチで対処が完了しているはずだ。

しかし、Kr00kは非常に深刻な脆弱性であり、厳重に対処する必要がある。企業のセキュリティ担当者などは、アップデートが行われているかどうかを、手作業で確認してみたほうがいいだろう。

3/6(金) 6:30配信
https://headlines.yahoo.co.jp/article?a=20200306-00032770-forbes-sci
0002名無しさん@1周年
垢版 |
2020/03/07(土) 23:14:55.63ID:sCJssJI20
にー
0005名無しさん@1周年
垢版 |
2020/03/07(土) 23:16:09.42ID:NtR38WB80
万全なセキュリティとかいう寝言ほざいてるレベルの知能が知取り扱ってる情報にそこまでの価値ないだろ
0006名無しさん@1周年
垢版 |
2020/03/07(土) 23:17:00.37ID:WjLIIo2y0
買い替えさせる仕込み
0008名無しさん@1周年
垢版 |
2020/03/07(土) 23:17:53.45ID:+Pk1tIW+0
「欠陥」なんすかねえ
0010名無しさん@1周年
垢版 |
2020/03/07(土) 23:18:30.39ID:GKTbOMwp0
wifiの脆弱性 深刻なの多いな
0011名無しさん@1周年
垢版 |
2020/03/07(土) 23:19:35.96ID:MH4NIGxI0
>>5
まぁ落ち着け
0012高篠念仏衆さん
垢版 |
2020/03/07(土) 23:19:53.26ID:t2z2GqCB0
どうせ、🇷🇴創価学会もワイヤアレスなんでしょ?
0013名無しさん@1周年
垢版 |
2020/03/07(土) 23:20:50.55ID:rAmu+aul0
別にいいや
0014名無しさん@1周年
垢版 |
2020/03/07(土) 23:21:07.32ID:/OIb+dBM0
設計者のやりたい砲台だろ
0015名無しさん@1周年
垢版 |
2020/03/07(土) 23:21:30.95ID:8mcj3m2f0
青にゃんが、僕のスマホは完全なセキュリティとか言ってたけど
どう対応してんだろ?
Androidっぽかったけど。
0016名無しさん@1周年
垢版 |
2020/03/07(土) 23:21:45.22ID:oFcSSji10
>>1
>BroadcommとCypress社製
なスパイ=スマホは西側製なんだよ
HUAWEIなんか目じゃなく筒抜け
0017名無しさん@1周年
垢版 |
2020/03/07(土) 23:21:48.60ID:dWUzoYPX0
やはり紙最強ということ
0018名無しさん@1周年
垢版 |
2020/03/07(土) 23:21:52.18ID:K+rRJSG80
「チップを拝見」
0019名無しさん@1周年
垢版 |
2020/03/07(土) 23:22:02.86ID:SgUS2zsO0
wifi使わないし
0021名無しさん@1周年
垢版 |
2020/03/07(土) 23:22:16.67ID:obHjKa/D0
wifiなんて傍受されている前提で使うものだろ。
0022名無しさん@1周年
垢版 |
2020/03/07(土) 23:22:27.97ID:oRNKkV4P0
Huawei 大勝利
0024名無しさん@1周年
垢版 |
2020/03/07(土) 23:22:38.85ID:Qi3B13Pk0
あーバレちゃった、メンゴ、メンゴw
0025名無しさん@1周年
垢版 |
2020/03/07(土) 23:23:02.77ID:YH0xFDfl0
それどころか
どう考えても必要ない位置情報にアクセスしたり
連絡先にアクセスを求めるアプリとか
多すぎるえ
0028名無しさん@1周年
垢版 |
2020/03/07(土) 23:23:22.02ID:H0JwfX/e0
>>4
記事が理解できないのに
分かったような事を書くから恥かくんやで?
0029名無しさん@1周年
垢版 |
2020/03/07(土) 23:23:50.41ID:AJ3mHgN20
欠陥というかわざとだろw
0032名無しさん@1周年
垢版 |
2020/03/07(土) 23:24:14.32ID:AADUXeQW0
> 0000のような単純な数字の入力のみで、
どこに入力するの?
接続パスワードじゃないよね?
0034名無しさん@1周年
垢版 |
2020/03/07(土) 23:24:22.35ID:bg62Rrcm0
ESETてスロバキア?
そりゃキャノンが開発してるとは思ってなかったが。
0038名無しさん@1周年
垢版 |
2020/03/07(土) 23:27:27.10ID:i9wiX9GS0
もしかしてXPERIA最強?
0039名無しさん@1周年
垢版 |
2020/03/07(土) 23:27:28.89ID:lRyC3DTK0
何dB下げればゼロ暗号プロトコルになるの? 検査用シールドボックスあるからやってみる。
0040名無しさん@1周年
垢版 |
2020/03/07(土) 23:27:49.35ID:fyE+S8NW0
まあwifiの暗号解けても基本ペイロードも暗号化されてるよね
0041名無しさん@1周年
垢版 |
2020/03/07(土) 23:28:08.09ID:u0UXu+/W0
ず〜っと受信してて
瞬間0000的なキーで解読できて
そこからすごいデータが掘り出されたという奇跡だよね
たとえば画像のやり取りで
ちょうど乳首だったとか
0042名無しさん@1周年
垢版 |
2020/03/07(土) 23:28:15.91ID:YQzc9SrR0
スマホなんてどうも信用出来ないんだよだからスマホ決済なんてしたくもない。
パソコンだって危険性はもちろんあるけどね。
0043名無しさん@1周年
垢版 |
2020/03/07(土) 23:28:20.51ID:kdsrEvRn0
NSAなどが仕掛けたバックドアか?
RSA2048にもバックドアがあるとTVで言っていたけど本当なの?
0044名無しさん@1周年
垢版 |
2020/03/07(土) 23:28:51.73ID:xoqCP66m0
その前に色々なデバイスやらソフトの邪魔するESETのセキュリティーソフトなんとかして欲しいわw
0045名無しさん@1周年
垢版 |
2020/03/07(土) 23:29:59.31ID:CYUCxfE80
(今、あなたの心に呼びかけています)
0051名無しさん@1周年
垢版 |
2020/03/07(土) 23:35:07.23ID:1ijRA1t/0
よかった。
俺の高級スマホ、ASUS ZenFone Max Pro M2は大丈夫なのか。
0052名無しさん@1周年
垢版 |
2020/03/07(土) 23:36:17.61ID:EFidnFpo0
>>48
ESET軽くていいよ
0053名無しさん@1周年
垢版 |
2020/03/07(土) 23:37:23.10ID:OUHBzOfA0
よく分からないけど俺が包茎なのも傍受ってのが原因なのか?
0054名無しさん@1周年
垢版 |
2020/03/07(土) 23:37:34.95ID:ABeKsXmn0
ハッカーの世界はお前らが想像もつかないようなレベルで動いてる
防ぐことは不可能に近い
アナログでやるしか情報漏洩を防ぐ手段はない
0057名無しさん@1周年
垢版 |
2020/03/07(土) 23:40:00.81ID:MdkB0xi80
マジかよお寺さん最悪だな
0061名無しさん@1周年
垢版 |
2020/03/07(土) 23:43:25.16ID:pW+rtT8I0
当然NSAはすでに知ってるわけですね
0062名無しさん@1周年
垢版 |
2020/03/07(土) 23:44:24.91ID:+U+qQb7L0
2社「バレたか」
0063名無しさん@1周年
垢版 |
2020/03/07(土) 23:46:07.60ID:LNE2bkFy0
みちゃダメ♡
0064名無しさん@1周年
垢版 |
2020/03/07(土) 23:46:37.47ID:njwtnNQG0
>>61
そんなことしなくてもGoogle、Apple、MSはいざとなったら協力するでしょ
0065名無しさん@1周年
垢版 |
2020/03/07(土) 23:50:38.67ID:I2Y+9pv40
https使ってりゃ心配ないだろ
きょうび大事な通信は相手側がセキュアに変更してるはず
0068名無しさん@1周年
垢版 |
2020/03/07(土) 23:56:01.14ID:PgUGXFqP0
傍受と検閲してま〜すって韓国が堂々と宣言してたLINEが
メジャーツールになってしまったくらいだからもうセキュリティなんてどうでもよくね?
あいつら芸能人とか何時どこでロケとか誰と付き合ってるとか全部情報握っとるぞw
0070名無しさん@1周年
垢版 |
2020/03/07(土) 23:57:25.31ID:6DdLBvG30
これに中国が無関係でも、
やろうと思えば、できるんだろうなという事を改めて認識させられる
0072名無しさん@1周年
垢版 |
2020/03/08(日) 00:02:16.78ID:QONili1G0
電波飛ばす機器は盗聴される前提でいないと、そのへんの管理が甘い日本の政治家
0075名無しさん@1周年
垢版 |
2020/03/08(日) 00:11:50.74ID:UMvClCi90
Intel, Qualcom-Atherosは問題ないとして
これSTA側だけの問題か?
APもBroadcomだとダメなんじゃね?
0076名無しさん@1周年
垢版 |
2020/03/08(日) 00:14:23.02ID:oeap30R30
バグ(笑)
0077名無しさん@1周年
垢版 |
2020/03/08(日) 00:19:23.44ID:APk75urn0
>>15
電源いれないとか?
0082名無しさん@1周年
垢版 |
2020/03/08(日) 01:14:53.95ID:UMvClCi90
>>81
まあシールドのケーブルからでも漏れた電磁波を拾ってパケットを再生出来るんだけどな
0083名無しさん@1周年
垢版 |
2020/03/08(日) 01:19:09.49ID:aCpviVCS0
こいつらHUAWEIより信頼できるのか?
0084名無しさん@1周年
垢版 |
2020/03/08(日) 01:20:57.63ID:UMvClCi90
まあファーウェイのチップセットもブロードコムなんだけどな
0086名無しさん@1周年
垢版 |
2020/03/08(日) 01:25:27.47ID:hzSWlpPx0
だからガラケー復活させろって言ってんだろ
0087名無しさん@1周年
垢版 |
2020/03/08(日) 01:29:42.77ID:d20MSUF+0
で? おまえら盗まれて困る情報もってんの???
0088名無しさん@1周年
垢版 |
2020/03/08(日) 01:32:27.13ID:nAdJxz890
>>86
ガラケーは未だ息してるぞ
スマホ依存社会への多大なリスク想定外のスマホユーザーがスマホホイホイに捕まった
>>1は想定されるリスクの氷山の一角だ
供給側の言い成りにならず最低限機能のガラケーに戻せと
需要側のスマホユーザーが解約且つ不買運動拡散以外にスマホ主体は変わらんと思うね
0089名無しさん@1周年
垢版 |
2020/03/08(日) 01:40:03.34ID:UMvClCi90
broadcomは自由度の高い安いチップセットとしてシェアを伸ばしてきた
ベンダが実装したいという独自機能が使えるようにやたら変な仕様になってる
ディスアソ2回送るってのも多分1回だと不完全で受信できず
ちゃんと接続切れないベンダのAPに向けて実装したものだと思う
0090名無しさん@1周年
垢版 |
2020/03/08(日) 01:52:54.59ID:Z1OJ6hXH0
この前グーグルの喋るやつがいきなり起動して怖かったわ
0091名無しさん@1周年
垢版 |
2020/03/08(日) 01:54:34.96ID:TJTxGuTi0
ん?バッハローは大丈夫って事?
0092名無しさん@1周年
垢版 |
2020/03/08(日) 01:56:00.22ID:NpxMPSjE0
スマホからとっくにガラケーに回帰しているわ
近いうちにサービス無くなるだろうけどな
そうなったらスマホ自体持たない
0093名無しさん@1周年
垢版 |
2020/03/08(日) 01:58:36.66ID:UMvClCi90
>>87
大学や病院、重要な研究施設でもWiFiが使われてるんで
チャイナあたりはごっそりデータ持ってったと思うよ
研究員や留学生にやらせればなんでも出来る
SSLも破けてるし暗号化されたパケットだって再構成できる
0094名無しさん@1周年
垢版 |
2020/03/08(日) 02:00:47.13ID:UMvClCi90
>>91
確かbuffaloはRaLinkかQualcommのチップだったと思うけど自信ない
安ければそっちにチップ変えちゃうから
0095名無しさん@1周年
垢版 |
2020/03/08(日) 02:01:07.66ID:VSldapuH0
LINEで筒抜けの日本人がこれでザワザワしてるのも滑稽だけどな
0096名無しさん@1周年
垢版 |
2020/03/08(日) 02:05:04.32ID:UMvClCi90
簡単に言うと「切れない無線LAN」とか大々的に謳って売ってるのは
殆どがBroadcomのチップ使ってる
0097名無しさん@1周年
垢版 |
2020/03/08(日) 02:05:39.39ID:GoZlQgdb0
ガラケーの俺は勝ち組
0099名無しさん@1周年
垢版 |
2020/03/08(日) 02:09:41.07ID:UMvClCi90
ガラケーだってまだ3G GPRSかCDMA2000かW-CDMAでそ?
4G Volteのガラケーがあるかどうか知らんが
5Gを中華に取られたらどうなるか分かってるからアメリカは規格を分けてでも
中華5Gは絶対に導入しない
0100名無しさん@1周年
垢版 |
2020/03/08(日) 02:20:16.84ID:UMvClCi90
何だかんだ言ってもIntel, CISCO, HPE, Extreameといった企業はアメリカ
この前Qualcommを売ろうとしたらトランプが圧力かけて止めさせた
0101名無しさん@1周年
垢版 |
2020/03/08(日) 02:22:45.23ID:1sBZ5IEg0
セキュリティで一番大切なのは、カメラの部分をシールで貼って塞いでおくことだけ
0102名無しさん@1周年
垢版 |
2020/03/08(日) 02:26:16.21ID:Jf3lo8rp0
気にしない
津軽弁だし
0103名無しさん@1周年
垢版 |
2020/03/08(日) 02:26:31.16ID:UMvClCi90
まあWiFiだろうがLTEだろうが公衆網使うならVPNくらいは張っておきたいところ
0106名無しさん@1周年
垢版 |
2020/03/08(日) 02:34:09.76ID:nfwYQMv90
SSLとか別に傍受されても困らんだろ
メールだって今じゃ暗号だし
0109名無しさん@1周年
垢版 |
2020/03/08(日) 03:22:20.72ID:IO7lXTyq0
偽情報をいっぱい流して情報の信頼性を無くせばいいんだよ
0112名無しさん@1周年
垢版 |
2020/03/08(日) 04:04:46.41ID:P6rEU4vS0
個人情報とかIDやパスワード入力しなけりゃゴミ情報しかないでしょ
便所の落書きに価値はゼロだしノーダメージ
0115名無しさん@1周年
垢版 |
2020/03/08(日) 06:28:46.96ID:KDTgJBHp0
アメリカは店の前に車停めてクレカ決済端末がWiFiで飛ばす電波拾う仕事が昔流行った
0116名無しさん@1周年
垢版 |
2020/03/08(日) 07:14:56.04ID:GfRVdgSJ0
別に傍受されてもいいじゃん、何が困るの?
0117名無しさん@1周年
垢版 |
2020/03/08(日) 07:16:45.57ID:GfRVdgSJ0
てかこの脆弱性を利用できるほどのハッカーが「やったぜ、これでいつでもどこでもwifiつなぎ放題だ」って喜ぶのかね?
0120名無しさん@1周年
垢版 |
2020/03/08(日) 07:46:42.56ID:9B2/51IH0
不具合
0121名無しさん@1周年
垢版 |
2020/03/08(日) 07:47:10.58ID:r356OYa+0
傍受されてもやばいことはなにもない
0124名無しさん@1周年
垢版 |
2020/03/08(日) 07:54:54.87ID:9Jiehih50
新しいの買え
0125名無しさん@1周年
垢版 |
2020/03/08(日) 07:54:56.68ID:9B2/51IH0
>>83
ファーウェイは漢字で「華為」と書き、「中国のため」の
意味だと創業者が言ってる。
通信機器が中国のためじゃまずいわな。
0126名無しさん@1周年
垢版 |
2020/03/08(日) 08:02:30.80ID:3wny//L80
>>122
タイトルを聞こうか
0128名無しさん@1周年
垢版 |
2020/03/08(日) 08:04:14.60ID:JXrJTx1+0
>>1
諜報上の「仕様」ではないの?
IEEEとか最初からそのようになるよう決めていたりしないの?
アメリカだよ?中国やロシアもやりそうじゃない?
0129名無しさん@1周年
垢版 |
2020/03/08(日) 08:05:10.68ID:WD1OqhDf0
傍受するにしても
どうでもよいくだらない話ばかりで
傍受しても意味なくねw
0131名無しさん@1周年
垢版 |
2020/03/08(日) 08:13:01.46ID:2BKTBzBF0
>>1
古い情報だと思ったら、ソース元が初めて聞くところだな。
0132名無しさん@1周年
垢版 |
2020/03/08(日) 08:17:43.19ID:1S32zSfa0
ハードウェアの問題だろ
0133名無しさん@1周年
垢版 |
2020/03/08(日) 08:23:13.64ID:QxlIA6Se0
「お母さん遅くなるから冷蔵庫のおかずチンして食べてて!あとお風呂洗っといて!」

とか言うの傍受されちゃう
0134名無しさん@1周年
垢版 |
2020/03/08(日) 08:36:22.25ID:oOZm3b7I0
>>97
負けてんじゃん思いっきり
0137名無しさん@1周年
垢版 |
2020/03/08(日) 14:15:01.76ID:pEIqOJoz0
>>128
きっと盗撮マニアが上層部に居るんだよ
政治家にはホモもいれば女装もいる
ペドフィリアもいる
諜報とは名ばかりの変態互助組織に一票
0138名無しさん@1周年
垢版 |
2020/03/08(日) 15:25:30.71ID:mi6CXIux0
ガラケーで十分
0139名無しさん@1周年
垢版 |
2020/03/08(日) 15:34:04.71ID:/hBJvuTQ0
別に読まれても困ることしてないし
0140名無しさん@1周年
垢版 |
2020/03/08(日) 15:36:51.37ID:8vjn23u60
ESETとかカスペルスキーとか旧社会主義国から生まれた技術がこういうのいち早くみつけるな
0143名無しさん@1周年
垢版 |
2020/03/08(日) 15:50:59.04ID:1clBYsmg0
まぁ地球人じゃテクノロジーの発展はここら辺までだ
0144名無しさん@1周年
垢版 |
2020/03/08(日) 16:01:45.13ID:/cdXd0zm0
要人でもない個人のスマホなんざ時間かけてクラッキングするやつぁいやしねーよww
0145名無しさん@1周年
垢版 |
2020/03/08(日) 16:04:33.47ID:/cdXd0zm0
そもそもクリティカルな情報をスマホで扱わないしな。
0146名無しさん@1周年
垢版 |
2020/03/08(日) 16:07:07.46ID:4Mxg+MSV0
仕様だろw
0147名無しさん@1周年
垢版 |
2020/03/08(日) 16:10:23.31ID:/KKwKIZO0
Wi-Fi〜ありがとう〜

さよぉなら〜♪
0148名無しさん@1周年
垢版 |
2020/03/08(日) 16:17:23.39ID:0CKXIdB/0
バイオテロに情報工作と世界中大混乱だな
0152名無しさん@1周年
垢版 |
2020/03/08(日) 16:42:34.13ID:x0Yxo5kB0
だって「米軍のインターネット」だモン
ワシらが使っているのは
0153名無しさん@1周年
垢版 |
2020/03/08(日) 16:58:41.91ID:MKD842540
逆にいえば

卑劣で悪質な嘘つき在日韓国人の犯罪を発見できる
0154名無しさん@1周年
垢版 |
2020/03/08(日) 16:59:45.06ID:edyn+/C50
田舎のホテルに行くと Wi-Wiとか Fi-Fi とか Hi-Fiとか

新規格の張り紙があるがアップルでも対応してない
0156名無しさん@1周年
垢版 |
2020/03/08(日) 17:26:19.58ID:Tnu1aIBy0
まじかよカニチップ買ってくる
0157名無しさん@1周年
垢版 |
2020/03/08(日) 17:29:37.14ID:2BcIf4Np0
>>1
携帯電話やパソコンは裏口があるよ。
カメラにはシールを貼っておくべし。特に女性は。
越権行為、目的外使用が多すぎるから。
0158名無しさん@1周年
垢版 |
2020/03/08(日) 17:31:51.44ID:QQFbDY4j0
今もMacbook系のWiFiとかBroadcomなのかな
0160名無しさん@1周年
垢版 |
2020/03/08(日) 19:31:51.98ID:31Rj/wgj0
チップ関係なく
LINEとかいうスパイウェアが傍受してるそうな
0161名無しさん@1周年
垢版 |
2020/03/08(日) 19:38:26.96ID:9X010rh10
まあ、アップデートできるなら問題ない
このためにiphoneやアマゾン端末を選択したようなもんだし
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況