【AMDお前もか】最新CPUに深刻な脆弱性。チップセットには意図的なバックドア。

1 :名無しさん@涙目です。:2018/03/14(水) 13:07:24.53 ID:igJf+o/P0●.net ?PLT(21003)

AMD製CPUに「致命的」欠陥 悪用でPC乗っ取りも
3/14(水) 6:46配信
 
イスラエルの情報セキュリティー企業CTSラボは13日、米半導体大手アドバンスト・マイクロ・デバイス(AMD)の最新CPUやチップセットに、コンピューターやネットワークの乗っ取りに利用される恐れがある欠陥が見つかったと明らかにした。
今年初めには、米インテル製のCPUにも「スペクター(Spectre)」や「メルトダウン(Meltdown)」と呼ばれる同様の脆弱(ぜいじゃく)性が見つかり、コンピューターセキュリティーをめぐる懸念が広まっていた。
CTSが公表した20ページの報告書によれば、今回見つかった欠陥は13件で、問題の製品は一般消費者向けの製品のみならず、企業や工業、宇宙部門でもアプリケーションの制御に使われているという。
CTSは、AMD製CPUを保護する「AMDセキュア・プロセッサー」に「致命的な脆弱性」が含まれているとし、これを悪用することで「セキュア・プロセッサー自体の中に悪意のあるコードを恒久的に埋め込むことができる」と説明。
これにより「AMDの顧客が産業スパイにさらされかねない」とした上で、被害に遭っていることは大抵のセキュリティー対策では検知できないと警告した。
CTSはまた、台湾の祥碩科技(ASMedia)に製造が委託されているAMDの「ライゼン(Ryzen)」チップセットについて、「現在、悪用可能な開発者用バックドアが埋め込まれた状態で出荷されている」と指摘した。
AMDは、報告について調査を行っていると表明した。

https://headlines.yahoo.co.jp/hl?a=20180314-00000004-jij_afp-int

関連スレ
NHKがMeltdownとSpectreのCPUセキュリティ欠陥とほぼ関係がないAMDのCPUをイメージ映像として使う
https://hayabusa9.2ch.net/test/read.cgi/news/1515640088/
1 名前:名無しさん@涙目です。(茨城県) [US][] 投稿日:2018/01/11(木) 12:08:08.03 ID:sPeEU43P0● ?2BP(2000)

24 :名無しさん@涙目です。:2018/03/14(水) 13:55:14.11 ID:KaCVYBnB0.net

>>2
管理者権限取得したら何でもありだろ
アホかwmwwwm

101 :名無しさん@涙目です。:2018/03/15(木) 03:49:38.58 ID:k3jzUnri0.net

>>96
管理者権限持ってても手出しできないはずのより低レベルなロックがかかってる領域にアクセスできるなら脆弱性だろ

41 :名無しさん@涙目です。:2018/03/14(水) 14:21:41.40 ID:Km0iZ8On0.net

物理的にPC持ってかれたらハッキング以前の問題だな

84 :名無しさん@涙目です。:2018/03/14(水) 19:00:34.89 ID:Fdb0/2rd0.net

https://pc.watch.impress.co.jp/docs/news/1111496.html
AMD Secure Processorを狙う「MASTERKEY」「RYZENFALL」
EPYCに存在する脆弱性「FALLOUT」
X370チップセットのバックドア「CHIMERA」

8 :名無しさん@涙目です。:2018/03/14(水) 13:15:13.53 ID:nLtboU9V0.net

いつまで待っても実証コードが出てこないパターンのやつだな
なんか無理矢理叩いてる感じ

43 :名無しさん@涙目です。:2018/03/14(水) 14:32:38.26 ID:Xo9gEOq80.net

インテルが急いで作った企業がこんな稚拙な発表をするなんてな
こんなことのためにわざわざドメインを取得して
他にすること無いの?

104 :名無しさん@涙目です。:2018/03/15(木) 05:51:10.02 ID:qT730nC00.net

>>103
せやな
ついでにBIOS書き換えないとこの脆弱性は使えないらしいぞ

111 :名無しさん@涙目です。:2018/03/15(木) 11:20:39.02 ID:IbJDaC7Y0.net

AMDって文字見るたびにヒュンケル思い出しちゃうよね

131 :名無しさん@涙目です。:2018/03/16(金) 08:03:26.69 ID:bHKnkz5W0.net

しばらくAMDも安泰ということか

10 :名無しさん@涙目です。:2018/03/14(水) 13:16:36.19 ID:5gUDpmW90.net

>>2
インテルから金でももらったか

55 :名無しさん@涙目です。:2018/03/14(水) 15:23:37.67 ID:/5s07XAG0.net

開発者用だぞ
意味わかるか

39 :名無しさん@涙目です。:2018/03/14(水) 14:19:47.50 ID:zzW2lPPi0.net

いかんでしょ

51 :名無しさん@涙目です。:2018/03/14(水) 14:57:13.60 ID:Xo9gEOq80.net

> 明らかになっているのは、それらの脆弱性が簡単には悪用できないということだ。
>CTS Labsによると、多くの場合、攻撃者は最初に管理者権限を取得する必要がある。
>管理者権限を取得するには、マルウェアを使ってログイン中のユーザーの権限を引き上げなければならない。
>それだけのアクセス権があるとすれば、その端末は既に制御を奪われていることになる。

これは脆弱性と言えるのか?

50 :名無しさん@涙目です。:2018/03/14(水) 14:55:03.87 ID:2RfdYJ1i0.net

Duron使いの俺が最強ということか!

124 :名無しさん@涙目です。:2018/03/16(金) 05:31:17.25 ID:5j+je2k+0.net

管理者権限が必要でBIOS書き換えたら使えるバックドアか。
既に表から入れる状態では?

7 :名無しさん@涙目です。:2018/03/14(水) 13:14:30.16 ID:622ytGAK0.net

今年中くらいは自作は控えといた方が良さそうだな・・・(ヽ´ω`)

114 :名無しさん@涙目です。:2018/03/15(木) 12:47:56.07 ID:i4TWH6xG0.net

>>109
このレベルになるとインテルだろうがアームだろうが全部当てはまるだよこれ?

73 :名無しさん@涙目です。:2018/03/14(水) 17:39:24.47 ID:H/LCf5yn0.net

AMDのCPUはPCを強奪し、キーボードでパスワードを入力すればハック可能

42 :名無しさん@涙目です。:2018/03/14(水) 14:22:38.90 ID:Rd1BtBfe0.net

マジかよ!糞箱売ってくる!

134 :名無しさん@涙目です。:2018/03/16(金) 08:19:42.16 ID:ZYYowkIU0.net

>>35
え?なに
泥棒に家の鍵を渡すと
玄関開けて裏の勝手口から侵入されるかもってこと?

81 :名無しさん@涙目です。:2018/03/14(水) 18:40:55.96 ID:Np+L9f0P0.net

必死に否定してた奴ら息してる?

90 :ボックス :2018/03/14(水) 19:30:13.24 ID:otsvNa+30.net

>>11
最新のライゼンも対象だとさ

54 :名無しさん@涙目です。:2018/03/14(水) 15:22:31.70 ID:zCvHa0tX0.net

>台湾の祥碩科技(ASMedia)に製造が委託されているAMDの「ライゼン(Ryzen)」チップセットについて、
>「現在、悪用可能な開発者用バックドアが埋め込まれた状態で出荷されている」と指摘した。

すでに悪用されているとかw
RyzenでPC組んだ人今どんな気分?

33 :名無しさん@涙目です。:2018/03/14(水) 14:12:06.92 ID:KaCVYBnB0.net

>>25
分かりやす過ぎて草

57 :名無しさん@涙目です。:2018/03/14(水) 15:25:07.12 ID:kBMLH8ga0.net

何も理解してないのに無理して煽るな

103 :名無しさん@涙目です。:2018/03/15(木) 05:46:49.59 ID:k3jzUnri0.net

>>102
管理者権限はOS上の話
端からOSの制御下にない領域には関係のない話

143 :名無しさん@涙目です。:2018/03/16(金) 13:28:56.64 ID:IAYtOmiy0.net

物理的アクセスと管理者権限が必要なら
バックドアと言うより保守点検口だろ

143 :名無しさん@涙目です。:2018/03/16(金) 13:28:56.64 ID:IAYtOmiy0.net

物理的アクセスと管理者権限が必要なら
バックドアと言うより保守点検口だろ

21 :名無しさん@涙目です。:2018/03/14(水) 13:32:52.63 ID:4beovaZv0.net

管理プロセッサの制御機構にバグがあって本来拒否されるはずのアドレス空間にアクセス可能みたいな話か?
攻撃に管理者特権がいるのはファームを不正なものに書き換えないと利用できないからだよね多分

112 :名無しさん@涙目です。:2018/03/15(木) 11:23:04.95 ID:uYGyNNei0.net

>>2
インテル側のAMD攻撃記事でした

126 :名無しさん@涙目です。:2018/03/16(金) 05:38:13.27 ID:/JqBgKnH0.net

俺がCPU作る仕事してたらもちろん故意にバックドア仕込んでおくわ

28 :名無しさん@涙目です。:2018/03/14(水) 14:03:12.10 ID:17pNUBg40.net

田宮さんはもういないんだ

82 :名無しさん@涙目です。:2018/03/14(水) 18:59:19.17 ID:Fdb0/2rd0.net

winユーザーのほとんどがadminだろw

78 :名無しさん@涙目です。:2018/03/14(水) 18:18:27.12 ID:UzueRn1t0.net

もはやIntelがなんかするたびにAMDの強固さが証明されるという
どっかのお国の野党と同じレベルまで落ちたIntelさんw

108 :名無しさん@涙目です。:2018/03/15(木) 06:20:35.36 ID:pMYhWjRx0.net

>>2
このセキュリティ外者すごいな

48 :名無しさん@涙目です。:2018/03/14(水) 14:48:13.50 ID:VtpQ97Db0.net

IntelのAMD下げ工作か?

85 :名無しさん@涙目です。:2018/03/14(水) 19:19:13.73 ID:lze7AdhV0.net

FALLOUTといえば核の冬だな
冬の時代が再びアムドに訪れるのか

47 :名無しさん@涙目です。:2018/03/14(水) 14:46:13.26 ID:tO4EY8870.net

中古や怪しいSHOPで買うな危険ってこと?

31 :名無しさん@涙目です。:2018/03/14(水) 14:10:23.39 ID:ObkWMHH40.net

intel汚いことするな

15 :名無しさん@涙目です。:2018/03/14(水) 13:23:26.97 ID:0LRPbGyC0.net

>>2
CTS labsってとこの売名だろうな
パッチ作る猶予も与えずに公開とか

95 :名無しさん@涙目です。:2018/03/14(水) 20:49:36.84 ID:3DFsigt/0.net

すべて管理者権限が必要な脆弱性

59 :名無しさん@涙目です。:2018/03/14(水) 15:29:29.26 ID:Y7uIS9TM0.net

管理者用アカウントでログインんされたら深刻な脆弱性露呈するから
お前の使ってるパソコンも危険だぞ

18 :名無しさん@涙目です。:2018/03/14(水) 13:25:26.57 ID:Lfw510Nl0.net

フロントドアはあるの?

142 :名無しさん@涙目です。:2018/03/16(金) 12:28:02.56 ID:mvXBWpj10.net

>>139
どこからどこまでがお約束なのかわかんないよねw

40 :名無しさん@涙目です。:2018/03/14(水) 14:20:52.22 ID:gs5mYE4b0.net

だめじゃん

128 :名無しさん@涙目です。:2018/03/16(金) 07:54:48.14 ID:T3Kxaj9r0.net

Flashメモリ差し替えればライトプロテクトされたBIOSも書き換えられるから
各社CPUでも同様の脆弱性を確認できる

61 :名無しさん@涙目です。:2018/03/14(水) 15:31:02.16 ID:8fSuTEbx0.net

これは笑い話だな、ネタになりそう

127 :名無しさん@涙目です。:2018/03/16(金) 06:30:34.43 ID:+DFr2xDx0.net

>>126
ファームウェアでもOSでもそーするだろ〜?w

35 :名無しさん@涙目です。:2018/03/14(水) 14:12:43.29 ID:FjfwNPtp0.net

>>22
なるほどつまりハッカーに管理者権限を与えるとハッキングされるということだな!?

58 :名無しさん@涙目です。:2018/03/14(水) 15:26:42.18 ID:8fSuTEbx0.net

このCPUの問題だって
乗っ取るために乗っ取りが必要ってことだから
普通は管理者権限なんて取られねぇよ

34 :名無しさん@涙目です。:2018/03/14(水) 14:12:08.16 ID:G8kC8/Yz0.net

>>24
そういえばそうやな

56 :名無しさん@涙目です。:2018/03/14(水) 15:24:20.56 ID:8fSuTEbx0.net

>>54
脅威じゃないものに何も感じない、特に問題ない

94 :名無しさん@涙目です。:2018/03/14(水) 20:46:36.45 ID:ceej2uuT0.net

物理的にアクセスする必要ありでしかも管理者権限必要って
脆弱性を狙う必要がかけらもねぇぜよ

76 :名無しさん@涙目です。:2018/03/14(水) 17:59:33.90 ID:lze7AdhV0.net

雷禅だったら大丈夫!なんじゃなかったのか?
x86勢は右往左往する羽目になりそうだな

132 :名無しさん@涙目です。:2018/03/16(金) 08:05:22.91 ID:WmDqnDNP0.net

>>2
管理者権限を取得できた時点で脆弱性もくそも関係なくならね?

75 :名無しさん@涙目です。:2018/03/14(水) 17:57:50.53 ID:LmQxxIsg0.net

物理的に接続して弄ると、みたいなのもあったよな
当たり前じゃねーか

45 :名無しさん@涙目です。:2018/03/14(水) 14:39:28.43 ID:1dqXuGcN0.net

セキュアプロセッサー()

113 :名無しさん@涙目です。:2018/03/15(木) 11:24:02.06 ID:gI+l4V+c0.net

ヒュンケルって事は瀕死なのになかなか死なない人気のある強キャラか
確かに似てるかもしれない

93 :名無しさん@涙目です。:2018/03/14(水) 20:38:24.27 ID:sm5AC+JK0.net

俺のケツの穴が•••

52 :名無しさん@涙目です。:2018/03/14(水) 15:06:13.32 ID:fl+2IFtJ0.net

コード埋め込まれたCPUが中古に出回るとヤバイって事や

129 :名無しさん@涙目です。:2018/03/16(金) 07:56:15.50 ID:hAkBjoM00.net

危ねえPC新調しようと思ってたとこだ

89 :名無しさん@涙目です。:2018/03/14(水) 19:28:36.02 ID:kCWge3Bq0.net

Interも個人利用には無関係な話だろ

62 :名無しさん@涙目です。:2018/03/14(水) 15:33:04.44 ID:CxfIDnsk0.net

一瞬うわーって思ったけど管理者権限あれば何でもありだな。騒ぐほどでもないわ。これ

96 :名無しさん@涙目です。:2018/03/14(水) 21:30:41.68 ID:aq+HAqcb0.net

これはIntelの差し金だからAMDに事前対策をさせずに公表するという最低のマナーの悪い行為だけど
内容的には管理者権限がなければ何も出来ないという悪意ある公表にしては不様な内容だよね
大体管理者権限で悪用するならIntelのシステムでもやりたい放題じゃね?

77 :名無しさん@涙目です。:2018/03/14(水) 18:01:01.16 ID:GtQ+XRl/0.net

>>76
関西人はアホ

133 :名無しさん@涙目です。:2018/03/16(金) 08:13:50.26 ID:N1RKqAON0.net

>>1
 これらの脆弱性の発見と公開は、セキュリティコミュニティーの多数の著名な人物らの怒りを買っている。脆弱性を発見した研究者が一般的にとる開示方法に則っていないためだ。

 その研究者らはAMDに対し、脆弱性を調査して回答するための時間として24時間未満の猶予しか与えずに、報告書を公開した。責任ある脆弱性の開示ならばほぼ必ず、脆弱性を修正するために少なくとも90日間の猶予が企業に与えられる。

12 :名無しさん@涙目です。:2018/03/14(水) 13:17:38.34 ID:BhFXey3M0.net

株価操作説まで出ているね。
これは不正確に報じている時事通信がヤバい。

44 :名無しさん@涙目です。:2018/03/14(水) 14:36:30.74 ID:jKRsSVw50.net

          / ̄ ̄ ̄ ̄ ̄\
         /    //  ̄ ̄
        |   // /  ̄ ̄    ./ ̄ ̄ヽ、
        ,|  ;/  (、       /  ●/  ̄ ̄‾ヽ
       / 、 /     `\     /    ト、.,..    \
      | ●  ̄      \_=彳      \\    ヽ
       ‘、                      .\\  |
       `ヽ、  ,                 /⌒ヽヽ  |
          `、))               /  || /  
   /| |     /              ´,/   . ||/  
   / .| |    /              ..||
  |  ヽヽ  ,/               -(( `ヽ、
  |   \\ ̄                     \
  ’、   \\      ┴              |
   \   `.,..ヽ     ⌒”⌒\      _ ● |
    ヽ     ┤●  /     \,    /   /
     ヽ__、/    /        `) / ;  |´
          `ー― ´     __ // /   |
                    __ /´   /
                    \____ /

25 :名無しさん@涙目です。:2018/03/14(水) 14:00:53.63 ID:kBMLH8ga0.net

AMD買収のニュースが流れる→そしてCTSによる印象操作的なニュース
なおCTS LABのドメインが作られたのは最近な模様、そしてCTSの会社の取締役はNYのヘッジファンドの社長と同一人物

数え役満

60 :名無しさん@涙目です。:2018/03/14(水) 15:29:58.62 ID:2odQ1CQY0.net

Crusoeのわい換気

参考になったらSNSでシェアお願いします!

レスを投稿する(名前省略可)

日本語が含まれない投稿は無視されますのでご注意ください。(スパム対策)

この記事を読んだ方へのおすすめ

最近のコメント

匿名 : シャワーズちゃんのぷにぷにおまんこ
 なんでこれをまとめたのか (9/19)
匿名 : シャワーズちゃんのぷにぷにおまんこ
 頭おかしなるで (9/15)
匿名 : お前らはどういうロボットのデザインが好きなの?
 破烈の人形かターンX (9/09)
ページTOPへ↑