1:最速ニュース+な 2018/03/14(水) 10:01:58.72 ID:CAP_USER9
AMD製CPUに「致命的」欠陥 悪用でPC乗っ取りも

中国・上海で開かれた見本市で米半導体大手AMDのカウンターに立つ訪問客(2013年7月25日撮影、資料写真)。(c)WENG LEI / IMAGINECHINA
no title

2018年3月14日 6:40 発信地:ワシントンD.C./米国
http://www.afpbb.com/articles/-/3167253

【3月14日 AFP】イスラエルの情報セキュリティー企業CTSラボ(CTS Labs)は13日、米半導体大手アドバンスト・マイクロ・デバイス(AMD)の最新CPUやチップセットに、コンピューターやネットワークの乗っ取りに利用される恐れがある欠陥が見つかったと明らかにした。

 今年初めには、米インテル(Intel)製のCPUにも「スペクター(Spectre)」や「メルトダウン(Meltdown)」と呼ばれる同様の脆弱(ぜいじゃく)性が見つかり、コンピューターセキュリティーをめぐる懸念が広まっていた。

 CTSが公表した20ページの報告書によれば、今回見つかった欠陥は13件で、問題の製品は一般消費者向けの製品のみならず、企業や工業、宇宙部門でもアプリケーションの制御に使われているという。

 CTSは、AMD製CPUを保護する「AMDセキュア・プロセッサー(AMD Secure Processor)」に「致命的な脆弱性」が含まれているとし、これを悪用することで「セキュア・プロセッサー自体の中に悪意のあるコードを恒久的に埋め込むことができる」と説明。これにより「AMDの顧客が産業スパイにさらされかねない」とした上で、被害に遭っていることは大抵のセキュリティー対策では検知できないと警告した。

 CTSはまた、台湾の祥碩科技(ASMedia)に製造が委託されているAMDの「ライゼン(Ryzen)」チップセットについて、「現在、悪用可能な開発者用バックドアが埋め込まれた状態で出荷されている」と指摘した。

 AMDは、報告について調査を行っていると表明した。(c)AFP

137:最速ニュース+な 名無しさん@1周年 2018/03/14(水) 10:31:27.95 ID:Gr2pLuor0
>>1
AMDは大丈夫、って言ってた擁護派は息してるのかな?

242:最速ニュース+な 名無しさん@1周年 2018/03/14(水) 10:58:51.69 ID:tmqHx8RV0
>>1
インテルだけじゃなく
アムドゥーも欠陥CPUかよ

246:最速ニュース+な 名無しさん@1周年 2018/03/14(水) 10:59:39.54 ID:y16ilTDI0
>>1の最後の話は欠陥ではなくて意図的にバックドアつけたんだよね
しかも台湾
海外に拠点を移すリスクをあまりにも過小評価しすぎたんじゃないのか

283:最速ニュース+な 名無しさん@1周年 2018/03/14(水) 11:06:20.30 ID:nuVR9egj0
>>1
これ具体的な事を何も書いてないんだけど
こんなのいつものインテルよいしょの嫌がらせじゃねーか

2:最速ニュース+な 名無しさん@1周年 2018/03/14(水) 10:03:17.36 ID:/9ZTVUXF0
CTS Labsによると、多くの場合、攻撃者は端末に物理的にアクセスして、最初に管理者権限を取得する必要がある。

8:最速ニュース+な 名無しさん@1周年 2018/03/14(水) 10:05:04.15 ID:7nrvljEK0
>>2
ほぼ製造時しか無理?

15:最速ニュース+な 名無しさん@1周年 2018/03/14(水) 10:06:40.59 ID:gAsU9QSE0
>>2
それ出来る状況って既にPC乗っ取りできてるんじゃないですかね?

22:最速ニュース+な 名無しさん@1周年 2018/03/14(水) 10:08:23.11 ID:zWEOsoOu0
>>15
確かにwww

23:最速ニュース+な 名無しさん@1周年 2018/03/14(水) 10:08:39.40 ID:zkWoWPKp0
>>15
うん、管理者以外が管理者権限取れてる時点で乗っ取りされてるよなw

19:最速ニュース+な 名無しさん@1周年 2018/03/14(水) 10:07:48.13 ID:Ct7GHB+40
>>2
物理的アクセスが必要ってwww

安心した

27:最速ニュース+な 名無しさん@1周年 2018/03/14(水) 10:08:50.74 ID:vZuUJDH40
>>19
組み立てる時に…ってことだろ?

38:最速ニュース+な 名無しさん@1周年 2018/03/14(水) 10:11:08.77 ID:stptRshY0
>>27
いや、意味ないだろ
どんなプロセッサだろうがシステム自体にバックドア設ければ抜ける、当たり前の事よ

223:最速ニュース+な 名無しさん@1周年 2018/03/14(水) 10:54:44.60 ID:lB7YnR360
>>27
それなら別にCPU関係無いじゃんw

26:最速ニュース+な 名無しさん@1周年 2018/03/14(水) 10:08:48.28 ID:ZWHMgDbV0
>>2
支那メーカー製スマホみたいなもんじゃん

30:最速ニュース+な 名無しさん@1周年 2018/03/14(水) 10:09:44.93 ID:tgcAgNIn0
>>2
PCメーカーが何かしないかぎり乗っ取ることができないということか?

48:最速ニュース+な 名無しさん@1周年 2018/03/14(水) 10:13:24.92 ID:VZMS8vo60
>>2
製造時に管理者権限取られて、管理者権限がネットに広まって・・

61:最速ニュース+な 名無しさん@1周年 2018/03/14(水) 10:15:26.71 ID:azk6ZHyj0
>>2
>攻撃者は端末に物理的にアクセスして、最初に管理者権限を取得する必要がある。

何じゃ、この前提条件は。だったら中古でもない限り大丈夫じゃん。
OSレベルでもAMDに限らず管理者権限取られたらおしまいだし。

ユダヤ同士が結託してネガキャンやっているだけの様な

76:最速ニュース+な 名無しさん@1周年 2018/03/14(水) 10:17:22.06 ID:8h94v/eC0
>>61


これ、他人のPCからHDD盗んで自分のパソコンにつなげば
全て見えるぞWWW

みたいな感じじゃねえか??

116:最速ニュース+な 名無しさん@1周年 2018/03/14(水) 10:27:23.92 ID:usk+2aRM0
>>2
ここで終わってるやんw

122:最速ニュース+な 名無しさん@1周年 2018/03/14(水) 10:27:52.00 ID:Lp3HmZf30
>>2
バックドアを仕掛けられたらPC乗っ取られる致命的欠陥!ってアホか

132:最速ニュース+な 名無しさん@1周年 2018/03/14(水) 10:30:46.76 ID:ZynaRIV40
>>2
AMDにもリスクがあるのはわかるが、これでやられるとしたら別にintelでも関係無いんじゃないか?

133:最速ニュース+な 名無しさん@1周年 2018/03/14(水) 10:30:47.27 ID:uys1ocoU0
>>2
前提が管理者権限を取る必要があるとかいう時点で
脆弱性も何もって感じだけど
この「多くの場合」ってのはどういう意味なんだろうな
そこだけ気になった

175:最速ニュース+な 名無しさん@1周年 2018/03/14(水) 10:43:02.60 ID:hE2brJRJ0
>>2
わろたwwwwwwww

188:最速ニュース+な 名無しさん@1周年 2018/03/14(水) 10:45:58.83 ID:XLq9g1Fd0
>>175
管理者権限、、すでにやりたい放題だしな。

185:最速ニュース+な 名無しさん@1周年 2018/03/14(水) 10:45:37.95 ID:VsQF8aZW0
>>2
( `ハ´ )<丶`∀´>「国家がやるなら犯罪にはならんZOY☆」

192:最速ニュース+な 名無しさん@1周年 2018/03/14(水) 10:47:19.56 ID:wQRluSty0
>>2
「「 恒久的に 」」が気になる
よーわからんけど、PC受け取り前に仕込まれたらシステム再構築してもアウトなんじゃないの

226:最速ニュース+な 名無しさん@1周年 2018/03/14(水) 10:55:09.43 ID:rI11CdN2O
>>2
物理的アクセスをPC本体に直接触れる状態と定義すると、
インテルだろうとマックだろうとアンドロイドだろうと変わらないね。

319:最速ニュース+な 名無しさん@1周年 2018/03/14(水) 11:14:57.23 ID:xs8P3CDe0
>>2
ほとんど「いちゃもん」の類か…?

3:最速ニュース+な 名無しさん@1周年 2018/03/14(水) 10:03:28.02 ID:Z8ACKQoE0
アムド逝きまーす

4:最速ニュース+な 名無しさん@1周年 2018/03/14(水) 10:03:44.38 ID:zGLO2dqw0
インテルばらしてる

5:最速ニュース+な 名無しさん@1周年 2018/03/14(水) 10:04:14.70 ID:aXSsahS30
イスラエルの情報セキュリティ企業かぁ…

6:最速ニュース+な 名無しさん@1周年 2018/03/14(水) 10:04:39.81 ID:yC/Yxeq70
ただ、この手は悪意ある者がまず問題だと思うんだがな

7:最速ニュース+な 名無しさん@1周年 2018/03/14(水) 10:04:57.36 ID:EDMHPjDG0
中古PCでも危ないんだよ、これ
ショップの経営者がシナ人だと、
チップ入れて販売してそうだからな

9:最速ニュース+な 名無しさん@1周年 2018/03/14(水) 10:05:16.24 ID:uzPsthQU0
インテルの入れ知恵かw

10:最速ニュース+な 名無しさん@1周年 2018/03/14(水) 10:05:30.85 ID:UmXkZwHg0
IntelはクソだしAMDもダメ
やっぱARMだろ

11:最速ニュース+な 名無しさん@1周年 2018/03/14(水) 10:06:04.88 ID:XU9lF7m30
コントでもやってんのか、こいつらは

12:最速ニュース+な 名無しさん@1周年 2018/03/14(水) 10:06:06.76 ID:zkWoWPKp0
AMDか
中国人技術者多そうだよな
CEOは台湾人だっけ?

14:最速ニュース+な 名無しさん@1周年 2018/03/14(水) 10:06:15.87 ID:Ct7GHB+40
結局、何を買えばいいんです?

Ryzen BTOマシーンの購入を検討していたのに

33:最速ニュース+な 名無しさん@1周年 2018/03/14(水) 10:09:59.87 ID:XU9lF7m30
>>14
自作しろ

16:最速ニュース+な 名無しさん@1周年 2018/03/14(水) 10:07:19.72 ID:yj47RCsg0
パソコン終了のお知らせ:
OS:Windows10 kuso
CPU:Intel,AMD kuso

17:最速ニュース+な 名無しさん@1周年 2018/03/14(水) 10:07:30.96 ID:42D3loO40
このCTSはFBIの依頼でiphoneの脆弱性を利用してロックを解除したとこで有名な企業
なおiPhoneのときは回答拒否して脆弱性を発表をするようなことはしなかった
つまりCTSの思惑により発表したり秘匿したりしている企業

18:最速ニュース+な 名無しさん@1周年 2018/03/14(水) 10:07:37.39 ID:tgcAgNIn0
Ryzenが売れてるもんだから必死、ということか?

20:最速ニュース+な 名無しさん@1周年 2018/03/14(水) 10:07:51.22 ID:uhZLkgwi0
えっ?昨夜2200Gポチったんだけど

28:最速ニュース+な 名無しさん@1周年 2018/03/14(水) 10:09:06.07 ID:dUnYzLRf0
泥仕合だわな、インテルとAMDで足の引っ張り合い
欧米人と東洋人の戦いだわ

37:最速ニュース+な 名無しさん@1周年 2018/03/14(水) 10:10:31.58 ID:e7GL6yEs0
イスラエルか

83:最速ニュース+な 名無しさん@1周年 2018/03/14(水) 10:19:02.93 ID:QxbZD1jV0
>>37
> イスラエルか

てことは、もろにインテルの味方だね。

99:最速ニュース+な 名無しさん@1周年 2018/03/14(水) 10:23:29.88 ID:6v6MD7Qx0
>>83
ちなみに「イスラエルは、アメリカの軍産複合体との関係が深い。」
と言われていたりする。

39:最速ニュース+な 名無しさん@1周年 2018/03/14(水) 10:11:16.85 ID:aXSsahS30
自作PC板ではもっぱら懐疑的な見方

43:最速ニュース+な 名無しさん@1周年 2018/03/14(水) 10:12:18.46 ID:LJunWcoP0
物理的アクセスってなんだよ。
歯車でも演算してるのか?

50:最速ニュース+な 名無しさん@1周年 2018/03/14(水) 10:13:45.65 ID:zkWoWPKp0
>>43
ハッカーがデータセンターに入って、サーバーにキーボードとディスプレイ繋ぐってことだな

52:最速ニュース+な 名無しさん@1周年 2018/03/14(水) 10:14:05.63 ID:wfg0cgNl0
多くの場合、攻撃者は端末に物理的にアクセスして、最初に管理者権限を取得する必要がある。


もうねこの時点でジョークにしか聞こえない
ガセネタ濃厚

53:最速ニュース+な 名無しさん@1周年 2018/03/14(水) 10:14:17.77 ID:lN1YTJ0T0
Intelにも漏洩問題
AMDにも漏洩問題

もうさ、パソコン買えないじゃん。

55:最速ニュース+な 名無しさん@1周年 2018/03/14(水) 10:14:31.60 ID:AbI6qafJ0
いつになったらPCを買えるんだよ

引用元: 【IT】AMD製CPUに「致命的」欠陥 悪用でPC乗っ取りも

1001:最速ニュース+な おすすめ記事