【超絶悲報】  USB端子が付いているPC全部終了のお知らせ   | オモシロ速報 <アニメ、ゲーム、アイドル、エロ中心の2chまとめブログ>
 
オススメの記事 
 
 
 
 




1: フランケンシュタイナー(栃木県)@\(^o^)/ 2014/08/01(金) 17:54:02.74 ID:xt/f8tnm0.net BE:886559449-PLT(21000) ポイント特典

sssp://img.2ch.sc/ico/nida.gif
USBの根幹に脆弱性発覚、死角はファームウェア

もう悪用されてる可能性も。

USBメモリはもちろん、パソコンとスマートフォンとかマウスとかいろんなデヴァイスをつなぐとき、
USBにはみんなお世話になってます。でも新たな研究で、USBの動き方自体にセキュリティ上の
根本的な欠陥が見つかりました。これによって、どんなコンピュータでも気づかないうちに
乗っ取られてしまうか、もう乗っ取られているかもしれないんです。

Wiredによれば、セキュリティ研究者のKarsten NohlさんとJakob Lellさんが、USBの基本的な通信機能を
コントロールするファームウェアをリヴァース・エンジニアしました。彼らはさらにBadUSBというマルウェアも
作り、ファームウェア内部に入れ込みました。それによって「USBデヴァイスにインストールすれば完全に
PCを乗っ取ることができ、見えないところでファイルをメモリスティックから書き換えたり、ユーザーの
インターネットトラフィックをリダイレクトしたりもできる」ようになってしまいます。

USBメモリやキーボード、スマートフォンなどのUSBデヴァイスにはコントローラチップが埋め込まれ、
接続されたデヴァイスとコンピュータの間の情報のやりとりを可能にしています。NohlさんとLellさんは、
このコントローラチップをターゲットにしました。つまり彼らのマルウェアは、フラッシュメモリのストレージの
中(コンピュータにつなぐとファイルとして見える部分)にあるのではなく、ファームウェアに隠されていて、
削除するにはかなりの技術的知識が必要です。LellさんはWiredに語っています。

それをITセキュリティの人に渡せば、彼らはスキャンしてファイルをいくつか削除し、
「もうきれいになったよ」と言って返してくれるでしょう。[略](でもこれらの)問題はパッチできません。
我々はUSBの設計そのものを悪用したのです。
怖いのは、デヴァイスのファームウェアにマルウェアが含まれているかどうか基本的にチェックの
しようがないことです。そしてもしチェックできても、それと比較するための信頼できるヴァージョンがありません。
しかもそのマルウェアは双方向、つまりUSBメモリからコンピュータに感染させることも、
コンピュータからUSBデヴァイスに感染http://www.gizmodo.jp/2014/08/usb_169.html

4: アイアンクロー(庭)@\(^o^)/ 2014/08/01(金) 17:57:11.19 ID:p5u7Ztzx0.net

プラグアンドプレイなんていらんかったんや
Cバス復活させよう!




8: キドクラッチ(鹿児島県)@\(^o^)/ 2014/08/01(金) 17:58:52.99 ID:IgRFNNjt0.net

僕の股間のデバイスも乗っ取られるの?


17: サソリ固め(愛知県)@\(^o^)/ 2014/08/01(金) 18:01:01.33 ID:k070sdzx0.net

>>8
このデバイスは利用できません。


47: ジャンピングパワーボム(関東地方)@\(^o^)/ 2014/08/01(金) 18:08:01.87 ID:KwyDRL+pO.net

>>8
重大な問題が発生しました。


58: パイルドライバー(庭)@\(^o^)/ 2014/08/01(金) 18:10:23.74 ID:KOzf9eLe0.net

>>8
ウイルスを発見しました!


61: リキラリアット(埼玉県)@\(^o^)/ 2014/08/01(金) 18:11:12.61 ID:Le7a/Fwg0.net

>>8
カバーを外してから挿入して下さい。


66: ツームストンパイルドライバー(高知県)@\(^o^)/ 2014/08/01(金) 18:15:06.77 ID:x76WgCyC0.net

>>8
挿す場所ねーだろ


81: チェーン攻撃(チベット自治区)@\(^o^)/ 2014/08/01(金) 18:26:03.06 ID:Ty3pv4MB0.net

>>8
no title


119: グロリア(愛知県)@\(^o^)/ 2014/08/01(金) 19:14:40.46 ID:acmH1a/r0.net

>>8
不能なデバイスが見つかりました


15: 膝靭帯固め(大阪府)@\(^o^)/ 2014/08/01(金) 18:00:43.03 ID:nAG27YG10.net

俺のはスタンドアローンのぼっちPCだから無問題






20: ニーリフト(東京都)@\(^o^)/ 2014/08/01(金) 18:01:46.84 ID:83EQbaTx0.net

自動もののリスクは当然だからなぁ、しょうがないと思う
嫌なら自分でメモリ番地と割り込みを当てはめるしかない


21: ニールキック(関東・甲信越)@\(^o^)/ 2014/08/01(金) 18:01:49.77 ID:lHZPeYZRO.net

このマルウェア抜きにしても不安定な動きの原因がUSBってことは多々ある
何故か全然関係ないはずの所で


27: 河津掛け(宮城県)@\(^o^)/ 2014/08/01(金) 18:03:32.98 ID:0v3s+Ext0.net

USB扇風機がハックされてUSBウォーマーになるってことかよ
恐ろしい


28: 16文キック(茸)@\(^o^)/ 2014/08/01(金) 18:03:34.73 ID:MWqOoAgB0.net

おまいらのPCから大量のエロ動画が抜き取られるとか胸が暑い


51: セントーン(禿)@\(^o^)/ 2014/08/01(金) 18:08:12.14 ID:Yz6YMkoii.net

余計な研究しやがってゴミが
消されるぞ


54: リキラリアット(dion軍)@\(^o^)/ 2014/08/01(金) 18:08:36.58 ID:OuC53+qo0.net



70: レインメーカー(やわらか銀行)@\(^o^)/ 2014/08/01(金) 18:16:55.72 ID:rRsVzO1t0.net

つまりこういうことか
no title


76: チェーン攻撃(チベット自治区)@\(^o^)/ 2014/08/01(金) 18:19:55.96 ID:Ty3pv4MB0.net

>>70
Intel挿入ってるぅ


 引用元: http://hayabusa3.2ch.sc/test/read.cgi/news/1406883242/





コメント一覧
コメントの投稿

コメントを残す