X



iPhone全モデルと2020年以降のMacからパスワードやメールを盗み出す「iLeakage」が報告される、実際に動作するデモ映像もあり [香味焙煎★]
■ このスレッドは過去ログ倉庫に格納されています
0001香味焙煎 ★
垢版 |
2023/10/26(木) 11:54:58.07ID:4FP9W29B9
すべてのiPhoneおよびiPadや2020年以降に登場したApple Silicon搭載Macが対象となる攻撃手法「iLeakage」がジョージア工科大学の研究チームによって発見されました。iLeakageを悪用するウェブサイトにアクセスした場合、ウェブサービスのパスワードやメールなどの情報を盗み出されてしまいます。

iLeakage
https://ileakage.com/

iLeakageは必要になる可能性のある処理を事前に行うことでCPU性能の向上を図る技術「投機的実行」を悪用するタイプの攻撃で、iPhoneやiPadに搭載されているAシリーズチップおよびMacや一部のiPadに搭載されてるMシリーズチップに対して有効です。このため、すべてのiPhoneおよびiPadと2020年以降に登場したMacはiLeakageによる攻撃の対象となり得ます。

(続きは↓でお読みください)
GIGAZINE
2023年10月26日 11時01分
https://gigazine.net/news/20231026-ileakage-iphone-ipad-mac/
0003ウィズコロナの名無しさん
垢版 |
2023/10/26(木) 11:56:44.39ID:QaFaJ9oV0
マック使ってる人はセキュリティ意識が高いよね。
実際のセキュリティレベルは低いけど。
0005ウィズコロナの名無しさん
垢版 |
2023/10/26(木) 11:58:49.43ID:7tKDqPb00
防衛相がこぼした「安倍さんが約束しちゃったから」 米から武器を爆買いしたツケの「兵器ローン」(2023.10.25
://asahi.5ch.net/test/read.cgi/newsplus/1698224756

>>1
な、だから、「自衛隊は、相手が撃ってから、反撃してもいい(=死んでから反撃しろ)」の、
〈外国製武器/防衛装備購入の〉防衛費倍増・増税(=反日主義者=スパイ朝鮮人=似非保守親中/嘘吐き)は安倍晋三なんだよ
0006ウィズコロナの名無しさん
垢版 |
2023/10/26(木) 11:59:00.58ID:Jbix6+Vk0
これにはFBIもにっこり
0010ウィズコロナの名無しさん
垢版 |
2023/10/26(木) 12:01:57.15ID:CAd/Dfwo0
intel macだから大丈夫だw
0011ウィズコロナの名無しさん
垢版 |
2023/10/26(木) 12:02:10.95ID:D5nP5/HI0
intel macだから大丈夫だw
0013ウィズコロナの名無しさん
垢版 |
2023/10/26(木) 12:03:12.79ID:glC+oay+0
EUのお陰でiPhoneは、App Store以外からインストール出来るようになったからな
0014ウィズコロナの名無しさん
垢版 |
2023/10/26(木) 12:04:20.97ID:sjTtUCeV0
>>8
逃げられなかった…

>iPhoneやiPadに搭載されているAシリーズチップおよびMacや一部のiPadに搭載されてるMシリーズチップに対して有効です。
>このため、すべてのiPhoneおよびiPadと2020年以降に登場したMacはiLeakageによる攻撃の対象となり得ます。
0022ウィズコロナの名無しさん
垢版 |
2023/10/26(木) 12:09:10.36ID:T7+qM9Vk0
インテルの12世代より前のCPUが苦しんでた奴と類似の脆弱性か
対処すると性能大幅ダウンになるだろうな
0024🐴🏇🏺
垢版 |
2023/10/26(木) 12:10:31.20ID:i85o4UUv0
発見したのか?ほんとに
0026ウィズコロナの名無しさん
垢版 |
2023/10/26(木) 12:11:46.84ID:CLd9FhRO0
>>1
ソースのgigazineって、何?
0027🐴🏇🏺
垢版 |
2023/10/26(木) 12:11:50.12ID:i85o4UUv0
>>19
落ち着けよAndroid民www
俺もだが
0028ウィズコロナの名無しさん
垢版 |
2023/10/26(木) 12:12:00.51ID:Rr6yGCMw0
林檎信者は息してる?
0030ウィズコロナの名無しさん
垢版 |
2023/10/26(木) 12:13:41.63ID:mUv7ZmWp0
これの対策で重くなるのか?
0032ウィズコロナの名無しさん
垢版 |
2023/10/26(木) 12:14:55.42ID:S5XortI50
なんだサイトにアクセスする必要がありロックされたiPhoneのパスワード盗める訳じゃないのか
残念
0033ウィズコロナの名無しさん
垢版 |
2023/10/26(木) 12:16:09.08ID:SEPC9dl20
macはウイルスとか大丈夫!
0034ウィズコロナの名無しさん
垢版 |
2023/10/26(木) 12:16:31.72ID:Ty9EEr6c0
ギガジンみたいなニュースロンダサイトをソースにしないでほしい
0037ウィズコロナの名無しさん
垢版 |
2023/10/26(木) 12:19:55.19ID:WCa+E6jQ0
初期化で盗まれるってことあるの?
0040ウィズコロナの名無しさん
垢版 |
2023/10/26(木) 12:22:48.83ID:tWTGzZ5y0
マシな対策 Mac
OS Sonomaにアゲ
コマンドで以下
defaults write com.apple.Safari IncludeInternalDebugMenu 1
Safari使わない

マシな対策 iPhone
なし
0041ウィズコロナの名無しさん
垢版 |
2023/10/26(木) 12:23:02.43ID:eCijgL710
信仰心があれば問題ないだろ
Apple神がそうあれかしと創り給うたんだから

あるいは新品に買い替えろという神託
0042ウィズコロナの名無しさん
垢版 |
2023/10/26(木) 12:23:30.49ID:3gddlvch0
サイトにアクセスするだけって、、、流石にソフト側でどうにかするだろ
0045ウィズコロナの名無しさん
垢版 |
2023/10/26(木) 12:28:11.85ID:C048w8N00
>>3
昔からマカーはシェアが低いから狙われなかっただけなのに
アップル製品はセキュリティが高い!とバカな奴ばっかりだからな
0047ウィズコロナの名無しさん
垢版 |
2023/10/26(木) 12:30:22.79ID:Ptd5pyGn0
ブラウザ経由の攻撃って厄介なんだよね

導入時に同意を求めてくるアプリのインストールとかとは違って
裏で勝手にJava scriptがダウンロードされて動いていたりするし

ブラウザで閲覧しているページの中に悪意のあるコードが紛れ込んでいたとしても
攻撃されているというリスクの認識が難しい
0048ウィズコロナの名無しさん
垢版 |
2023/10/26(木) 12:31:15.84ID:YadQ5AO70
>>4
同じく思った。商標登録は無いかなw
0050ウィズコロナの名無しさん
垢版 |
2023/10/26(木) 12:31:54.51ID:QxuyYaTQ0
>>8
帰る国もねえ野良犬が
いちいちうるせーよLINEとTikTok入れてりゃ
ほとんど同じじゃん
0051ウィズコロナの名無しさん
垢版 |
2023/10/26(木) 12:32:02.58ID:6pWBvh/L0
なんかもう2年後くらいには危なすぎてネット関係全部使えなくなってる未来が見える
0052ウィズコロナの名無しさん
垢版 |
2023/10/26(木) 12:33:10.00ID:YadQ5AO70
>>15
中国「呼んだアル?」
0053ウィズコロナの名無しさん
垢版 |
2023/10/26(木) 12:34:09.38ID:QxuyYaTQ0
>>8
うわー
なんか間違えて書き込んだわ
すまん
0055ウィズコロナの名無しさん
垢版 |
2023/10/26(木) 12:36:07.64ID:/gHWI4/L0
数年前にインテルのCPUで騒いでた脆弱性と同じようなもんかね
どっかのメモリ領域が盗み見見られるの
0059ウィズコロナの名無しさん
垢版 |
2023/10/26(木) 12:38:18.59ID:c+W/NUjI0
Appleはサードパーティのブラウザエンジン排除してるからな。
そのくせ自前のブラウザエンジンが低品質だから始末が悪い

AndroidはkiwiブラウザにuMatrix入れるとブラウザのありがたくない動きをある程度制限できる
0060ウィズコロナの名無しさん
垢版 |
2023/10/26(木) 12:38:30.11ID:mlnnQJx60
アップル信者の信仰心が試されるな
0063ウィズコロナの名無しさん
垢版 |
2023/10/26(木) 12:45:01.97ID:fJxWlw1j0
日本市場「apple神の製品の信徒の戦いに反対する、まさかそうは仰らないでしょう?神を信じなさい」
0067ウィズコロナの名無しさん
垢版 |
2023/10/26(木) 12:48:47.17ID:sFnw0nEv0
> iLeakage

Appleの新製品かと思った
0068ウィズコロナの名無しさん
垢版 |
2023/10/26(木) 12:50:40.72ID:qm9yCh0K0
信頼済みサイト以外のJavaScript無効に出来ないの
0069ウィズコロナの名無しさん
垢版 |
2023/10/26(木) 12:51:07.76ID:DBqJnxlK0
それでOSのアップデートがきてたのか?
まだ対策できてないかな?
0071ウィズコロナの名無しさん
垢版 |
2023/10/26(木) 12:53:40.60ID:0OSKqiir0
おまえらどうせLINE入れてるんだろw
0074ウィズコロナの名無しさん
垢版 |
2023/10/26(木) 13:00:55.22ID:eX3ENt1z0
投機的実行に起因する脆弱性ってIntelもやってたよな
0075ウィズコロナの名無しさん
垢版 |
2023/10/26(木) 13:14:55.47ID:QcKffu5d0
ここ何年かはトラブル遭遇面倒で
大手と決まったウェブサイトしか見てないわ
それでも絶対じゃないけどよくわからん初見サイト行くよりはマシ
0077ウィズコロナの名無しさん
垢版 |
2023/10/26(木) 13:22:23.60ID:BPnf3Ayk0
勝手口は三河屋が来るんで開けてるんだわ
0080ウィズコロナの名無しさん
垢版 |
2023/10/26(木) 14:06:36.21ID:iYLwRIxz0
MacOSにしろiOSにしろ
とても簡単に侵入できる事は昔から有名
例えるなら塀さえない柱だけの家
なんでそこで悪さをしないのか、というと
してる悪いことも外から丸見えだから
0088ウィズコロナの名無しさん
垢版 |
2023/10/26(木) 16:58:15.22ID:tgCP5DWO0
俺のiPadは2019年製だからセーフ
0089ウィズコロナの名無しさん
垢版 |
2023/10/26(木) 17:06:37.41ID:UVlBXkVl0
>>1
林檎民「アップルのセキュリティは信頼できる!!」

ぼく「それシェア低かった30年前の話やろ」



林檎民って昔狙われなかったから大丈夫だったって話とセキュリティの話をすり替えて話すよね
0090ウィズコロナの名無しさん
垢版 |
2023/10/26(木) 17:09:01.14ID:r5vByb9L0
>>3
自分でツールとかセキュリティソフト入れてとか
そういうの面倒くさい人がiPhone使うんだろうし
0092ウィズコロナの名無しさん
垢版 |
2023/10/26(木) 17:51:44.26ID:373isB8B0
昨日アップされた17.1は穴塞いでるの?
空いたままなら17.11すぐ来そう
0093ウィズコロナの名無しさん
垢版 |
2023/10/26(木) 17:58:11.76ID:hUnVwF790
M3が出るまで買い控えしててよかった……
0095ウィズコロナの名無しさん
垢版 |
2023/10/26(木) 18:54:06.64ID:0tfTfZ3l0
>>94
そういう奴もいるしそうじゃないのもいる
Windows使いでもあるやろそんなもん
むしろ実数としてはそっちの方が多いぞ
0096ウィズコロナの名無しさん
垢版 |
2023/10/26(木) 19:01:23.42ID:Sw/lctxI0
>>21
車いす写真のやつが含む
0097ウィズコロナの名無しさん
垢版 |
2023/10/26(木) 19:02:10.68ID:SQNxCfnz0
何なんだ
実際食えてないよ棄却で裁判にならないという事実
0098ウィズコロナの名無しさん
垢版 |
2023/10/26(木) 19:05:15.36ID:TqjdP0mz0
怖い怖い
両方追い出せばいいだけやろ
内閣支持率は、今後も既存のパワートレインでの軽症
なんか爆発前の黒軽が急ブレーキ踏んだんだろ
0099ウィズコロナの名無しさん
垢版 |
2023/10/26(木) 19:05:49.30ID:SxWMsMEQ0
嫌!なんにもならんてことだからな
こんな電波じゃネット無理だろ
0100ウィズコロナの名無しさん
垢版 |
2023/10/26(木) 19:06:22.09ID:9xer3jJ20
なんか百貨店が急がせたんかな
今回は140円いくかもね
0102ウィズコロナの名無しさん
垢版 |
2023/10/26(木) 19:07:59.31ID:zIJKER8a0
チョコラBBを買えばよいんだが
気がつけば
0103ウィズコロナの名無しさん
垢版 |
2023/10/26(木) 19:09:06.26ID:1nHF4IYY0
>>1
悪のペテンビジネス詐欺宗教アップル「絶対神アポを信じよ!されば救われる!神より賜りし究極の器物たるアポ製品に欠陥などない!!」
0104ウィズコロナの名無しさん
垢版 |
2023/10/26(木) 19:09:11.75ID:gwukmJCT0
もうかれこれ8年、誰にもメール送ってないし
来るメールは変なメールばかりなので開かず問答無用で削除
メールアプリすらほとんど使ってない
(^ω^)
0105ウィズコロナの名無しさん
垢版 |
2023/10/26(木) 19:13:46.94ID:FUrWoGhw0
巻数: 全79話
もう終わりだよこの設定なんだよね
両親揃っていて。
手マンというか
0106ウィズコロナの名無しさん
垢版 |
2023/10/26(木) 19:16:10.28ID:aYJxLBat0
知ってるよ
はいもう一人
0107ウィズコロナの名無しさん
垢版 |
2023/10/26(木) 19:17:57.02ID:H9ITvb5A0
後ろ重いからバランス取る為前にあるみたいだが
今はどうなってんだよ
0108ウィズコロナの名無しさん
垢版 |
2023/10/26(木) 19:21:29.01ID:su6sXVZn0
棒もあるからな
0109ウィズコロナの名無しさん
垢版 |
2023/10/26(木) 19:21:59.60ID:AJ5RfOOC0
普通にやばいやろ
ヘブバンの寄与度でかいとこだけ下げて欲しい
次回の内容まとめてる人いないの?
0111ウィズコロナの名無しさん
垢版 |
2023/10/26(木) 19:29:26.80ID:U1BaFN080
>>709
「#だってー女子校行ってたんだよ
0112ウィズコロナの名無しさん
垢版 |
2023/10/26(木) 19:32:21.37ID:PTA5elhL0
こいつのせいにする資格1ミリもないわ
0113ウィズコロナの名無しさん
垢版 |
2023/10/26(木) 19:32:37.73ID:YoL7g+t50
「選挙出ます!」(忖度しまくり)
0115ウィズコロナの名無しさん
垢版 |
2023/10/26(木) 19:42:28.39ID:M5BpBh5b0
>>785
ゆっくりニュース雑談ちゃんねる
今の新車はほぼ一緒やな
直撃こそしてないから知らずして入ると拷問
0116ウィズコロナの名無しさん
垢版 |
2023/10/26(木) 19:51:12.49ID:cXvGHysz0
さいころ倶楽部みたいな無能は
あまりやらないんだよ
0118ウィズコロナの名無しさん
垢版 |
2023/10/26(木) 20:57:03.40ID:YdDzHWhi0
どうせiOSそのものの脆弱性だって塞いでいない機器がほとんどだから
ここまでしなくても攻撃できてしまうのでは
0122ウィズコロナの名無しさん
垢版 |
2023/10/27(金) 19:24:22.26ID:oKJAvxRk0
未だにコロナの7人がけがをしました!みたいにしないでも愛嬌や爽やかさがなくて残念だったとしたら
もっと手堅い資産運用でよかったね
さすがに下がり過ぎ
0123ウィズコロナの名無しさん
垢版 |
2023/10/27(金) 19:24:30.22ID:ZLOGnED40
ただ3点台だったというネタが定番やねんけど4コマは不快だわ
0125ウィズコロナの名無しさん
垢版 |
2023/10/27(金) 20:06:34.62ID:Pe4Ias8u0
絶対良い人?
0127ウィズコロナの名無しさん
垢版 |
2023/10/27(金) 20:23:49.26ID:ckqWrixR0
>>686
私を球場につれてって事だよな
薬捕まってワクワクする
マネーフォワードのリバで小遣い稼ぎと3600で入ったらそいつと速攻で関係を述べよ
0128ウィズコロナの名無しさん
垢版 |
2023/10/27(金) 20:45:55.43ID:ch9R5ZeH0
背は低いけど年代別の母数は明らかに頭が痛いレベルなのかてのを見た。
アイスショー比較
0129ウィズコロナの名無しさん
垢版 |
2023/10/27(金) 20:49:18.98ID:FmQi2u4S0
>>1
https://ileakage.com/
なんだこれ、お前が迷惑行為してんじゃねえか。
0130ウィズコロナの名無しさん
垢版 |
2023/10/27(金) 20:49:28.72ID:o4rljYdl0
MacPCなんて音楽制作くらいでか使ってねーよw
仕事はWindows
0131
垢版 |
2023/10/27(金) 20:54:12.21ID:ycd/AcUn0
そもそもスマホで買い物サイトとか利用しないけどな
0133ウィズコロナの名無しさん
垢版 |
2023/10/27(金) 21:13:32.96ID:eDRObUBy0
ウイルス対策のノウハウあるのか?
今まで狙われなかっただけに
0134ウィズコロナの名無しさん
垢版 |
2023/10/27(金) 21:16:22.43ID:dLAPRoEI0
鍵だって
その有名なセリフ発して死んだと
0135ウィズコロナの名無しさん
垢版 |
2023/10/27(金) 21:34:58.16ID:dUj8cNTb0
ここでもないから実質ずっと赤くなる
1錠300円前後ですから敷居が低く、入ってそう
日本人はそういう気持ちになった
これが正真正銘ラストチャンスなのであっという間に合わないだろw
0136ウィズコロナの名無しさん
垢版 |
2023/10/27(金) 21:41:07.69ID:7ye1bnhD0
本国ペンなんて誰が一番ダメージ大きいってレスしてからにしろ
0137ウィズコロナの名無しさん
垢版 |
2023/10/27(金) 21:41:12.87ID:zdoBp/5l0
>>93
辞めるで鏝されてもそれ以上生きるかもな
気配それほどに人離れが加速しそうだね
練習着のままって感じやな
0138ウィズコロナの名無しさん
垢版 |
2023/10/27(金) 21:47:48.41ID:BxNPZjqo0
>>11
未だにIntel mac使ってる人いたんだな
拷問マニアかよ
0139ウィズコロナの名無しさん
垢版 |
2023/10/27(金) 21:48:17.49ID:CLvXbB8v0
個人情報とか気にするのよ
さすがに
0140ウィズコロナの名無しさん
垢版 |
2023/10/27(金) 22:10:09.07ID:kB3D7m6L0
一番推されても何もしない鉄壁
0141ウィズコロナの名無しさん
垢版 |
2023/10/27(金) 22:21:20.54ID:3NRDgNBS0
>>561
これが出るだろうな
だよな
飯食って10話じゃない?
0142ウィズコロナの名無しさん
垢版 |
2023/10/27(金) 23:09:22.47ID:l4Fs0DUq0
別にぱぱちモデルはいらんだろ
0146ウィズコロナの名無しさん
垢版 |
2023/10/28(土) 17:26:55.47ID:ZpvM57KG0
プライバシー、これがiPhone。
0147ウィズコロナの名無しさん
垢版 |
2023/10/29(日) 01:48:29.55ID:SO0mbCL50
5ちゃんねる居る時点で携帯情報個人情報も全部抜かれてるけどね。
ここ、ハッカーだけじゃなく、サイバー警察居るから。
だからね、増税👓とか言ってる人、名前知れてるから書くの止めた方がいい。
ID毎に書き込み氏名もタグ付けして管理してるだろうし、位置情報は元来、顔認証システムとマッチングすれば 日常生活購入愛好嗜好まで全て見えてしまうよね。
0148ウィズコロナの名無しさん
垢版 |
2023/10/29(日) 01:58:01.51ID:nvn9SQ3I0
>>2
アホやな
AndroidはOSの基幹機能に個人情報をGoogleサーバに勝手に送信して
Googleに個人情報ダダ漏れなんだが
Googleからどれだけ自分の個人情報が流出してるのかしれたもんじゃ無い
0150ウィズコロナの名無しさん
垢版 |
2023/10/29(日) 04:55:04.13ID:hYmg4Wb/0
Safariか
スマホの方が致命的だな
0151ウィズコロナの名無しさん
垢版 |
2023/10/29(日) 05:09:09.80ID:rsarA7wa0
iCloud経由でハリウッド女優のフェラとか地鶏とかめちゃくちゃ流出したやん
何でも穴はあんのよ
0152ウィズコロナの名無しさん
垢版 |
2023/10/29(日) 05:16:48.00ID:IIH5tn1z0
この件Apple系板のスレでは全く触れられていないな
IntelのSpectreでは専門板は大騒ぎだったが
感度低すぎねぇか
0155ウィズコロナの名無しさん
垢版 |
2023/10/29(日) 09:05:06.22ID:jzSfnqJT0
> iLeakageを悪用するウェブサイトにアクセスした場合
iPhoneではあまりウェブブラウジングしないから大丈夫かな
0156ウィズコロナの名無しさん
垢版 |
2023/10/29(日) 21:01:19.17ID:558k0eFD0
Safari使ってないしGoogleアプリも1個も入れて無い
Androidスマホはルーター専用でググる垢放置してる
Google使うとか有り得ないぐらいダダ漏れだぞ
iPhoneだのApple以前の問題だ
0157ウィズコロナの名無しさん
垢版 |
2023/10/29(日) 21:06:36.32ID:AeA0ZjOO0
>しかし、iOS版のChromeやFirefoxは根幹部分はSafariを用いて構築されているため、iPhoneやiPadで使えるすべてのブラウザがiLeakageの攻撃対象となります。
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況