X



【CPU】AMD製CPUに「致命的」欠陥 悪用でPC乗っ取りも
■ このスレッドは過去ログ倉庫に格納されています
0001ムヒタ ★
垢版 |
2018/03/14(水) 11:53:06.95ID:CAP_USER
【3月14日 AFP】イスラエルの情報セキュリティー企業CTSラボ(CTS Labs)は13日、米半導体大手アドバンスト・マイクロ・デバイス(AMD)の最新CPUやチップセットに、コンピューターやネットワークの乗っ取りに利用される恐れがある欠陥が見つかったと明らかにした。

今年初めには、米インテル(Intel)製のCPUにも「スペクター(Spectre)」や「メルトダウン(Meltdown)」と呼ばれる同様の脆弱(ぜいじゃく)性が見つかり、コンピューターセキュリティーをめぐる懸念が広まっていた。

CTSが公表した20ページの報告書によれば、今回見つかった欠陥は13件で、問題の製品は一般消費者向けの製品のみならず、企業や工業、宇宙部門でもアプリケーションの制御に使われているという。

CTSは、AMD製CPUを保護する「AMDセキュア・プロセッサー(AMD Secure Processor)」に「致命的な脆弱性」が含まれているとし、これを悪用することで「セキュア・プロセッサー自体の中に悪意のあるコードを恒久的に埋め込むことができる」と説明。これにより「AMDの顧客が産業スパイにさらされかねない」とした上で、被害に遭っていることは大抵のセキュリティー対策では検知できないと警告した。

CTSはまた、台湾の祥碩科技(ASMedia)に製造が委託されているAMDの「ライゼン(Ryzen)」チップセットについて、「現在、悪用可能な開発者用バックドアが埋め込まれた状態で出荷されている」と指摘した。

AMDは、報告について調査を行っていると表明した。(c)AFP
2018年3月14日 6:40
http://www.afpbb.com/articles/-/3167253
0002名刺は切らしておりまして
垢版 |
2018/03/14(水) 11:53:30.38ID:xjcqLQPX
インテルのCPUは買わないよ
0004名刺は切らしておりまして
垢版 |
2018/03/14(水) 11:56:15.22ID:QnukZUkK
はよ 暴落しろ
安くなったらら買うからw
0006名刺は切らしておりまして
垢版 |
2018/03/14(水) 11:56:56.60ID:wNQkNksJ
何買えばいいのさ
0008名刺は切らしておりまして
垢版 |
2018/03/14(水) 11:57:54.38ID:5f1TSmH9
セキュリティいってんのは北欧なんだよな。
0010名刺は切らしておりまして
垢版 |
2018/03/14(水) 12:00:03.21ID:Ji+fefUl
>>1
これ製造時に仕込まないと
悪用不可能だろ
0011名刺は切らしておりまして
垢版 |
2018/03/14(水) 12:01:43.67ID:nmIEtYmq
お前らのなんて乗っ取っても、最悪児ポしか出てこねーから誰もターゲットにしねえよ
慌てるな
0012名刺は切らしておりまして
垢版 |
2018/03/14(水) 12:02:03.62ID:hNHIgYDg
別ソースにはこんな記載が

>明らかになっているのは、それらの脆弱性が簡単には悪用できないということだ。CTS Labsによると、多くの場合、攻撃者は最初に管理者権限を取得する必要がある。
0014名刺は切らしておりまして
垢版 |
2018/03/14(水) 12:07:42.98ID:VghV61M3
インテルが金払って書かせたようなアンチAMD記事だな
0017名刺は切らしておりまして
垢版 |
2018/03/14(水) 12:12:19.95ID:aQ7KzaCF
またZ80の時代がくるな・・・(´・ω・`)
0019名刺は切らしておりまして
垢版 |
2018/03/14(水) 12:13:36.28ID:+5JmrC77
こういうのってよく調べられるよな
チップの構造とかは物理的に解析すれば
回路は推定できるけど
コマンドなんてどうやって調べるんだろ?
0022名刺は切らしておりまして
垢版 |
2018/03/14(水) 12:17:42.26ID:fP0/9rnP
ひでぶっ
0024名刺は切らしておりまして
垢版 |
2018/03/14(水) 12:21:55.63ID:uU/hxqdA
最後にさらっと書いてあるチップセットの方が心配なんですけど
0025名刺は切らしておりまして
垢版 |
2018/03/14(水) 12:23:17.27ID:2+ubvsoa
>>12
えーと
管理者権限持ってるなら脆弱性関係なくやりたい放題だろw
0026名刺は切らしておりまして
垢版 |
2018/03/14(水) 12:23:56.21ID:jjKc5TTl
あれか中国製の機器にはハードウェア側からバックドア出来るチップが仕込まれている説のCPU版か…
これマジなのかな…気になる
0030名刺は切らしておりまして
垢版 |
2018/03/14(水) 12:29:27.42ID:q0v96nMG
>>25
全く違う

たとえば仮想化プラットフォーム提供業者において仮想マシンの中から仮想化ソフトウェア(これはホスト上でかなり強い権限で動作している)を攻撃されたとき、
本来なら仮想マシンが落ちるだけですむはずなのが
ホストで任意コード実行されてしまうなど、
より重大な問題につながるパイプになってしまう

他にはGPUドライバなども危険

もちろんそれもそんなに簡単にできることじゃないだろといえばそのとおりだが、
そんなこと言い出したらSpectre/Meltdownなんて今回の問題よりもっと簡単ではなく実際の攻撃に使うのが難しい話だった

なのにアンチインテルどもは暴れまくった
まさか今回AMDを叩かないなんてことは許されないってところだな
0031名刺は切らしておりまして
垢版 |
2018/03/14(水) 12:31:12.57ID:04iIWT0e
>>30
イスラエルの新興企業でAMDに反論の猶予を与えず一方的に発表してるみたいだけど信ぴょう性はどうなんだろうね
0033名刺は切らしておりまして
垢版 |
2018/03/14(水) 12:32:22.59ID:ZLKIaB28
2 名無しさん@1周年 sage 2018/03/14(水) 10:03:17.36 ID:/9ZTVUXF0
CTS Labsによると、多くの場合、攻撃者は端末に物理的にアクセスして、最初に管理者権限を取得する必要がある。
0034名刺は切らしておりまして
垢版 |
2018/03/14(水) 12:34:07.52ID:2+ubvsoa
>>30
へぇw
仮想マシンからセキュア・プロセッサーに自由にアクセスできるんだ?
0035名刺は切らしておりまして
垢版 |
2018/03/14(水) 12:34:36.74ID:04iIWT0e
>>33管理者権限奪われてる時点でもうCPU関係なく悪さされ放題だろw
0036名刺は切らしておりまして
垢版 |
2018/03/14(水) 12:38:43.17ID:WkOlpO3H
>>35
これでヤバイのは、乗っ取られたら「慌てず騒がず回線抜いて電源落として再インストール」が通じないこと
ファームが恒久的に乗っ取られる上にそれに気付けない
0037名刺は切らしておりまして
垢版 |
2018/03/14(水) 12:41:03.97ID:oaT9Pt31
管理者権限もった人に物理的アクセスを許せば
そりゃなんだってできるだろうと思う
0039名刺は切らしておりまして
垢版 |
2018/03/14(水) 12:42:02.32ID:xej5tWzc
ルート取られようが全メモリにアクセスできるわけでもないし鍵も取られない。暗号化とハード使用許可をルート以上の権限でガッチリ守るのがセキュアCPU
0040名刺は切らしておりまして
垢版 |
2018/03/14(水) 12:42:13.83ID:6gFYgq2I
Meltdownの論文でAMDももっと早いコード書けば行けそう原理的にはいけると書いてあったけど耐えたみたいだな
今後ハードの粗捜し続出するんだろうな
流行ってるし
0042名刺は切らしておりまして
垢版 |
2018/03/14(水) 12:43:51.63ID:gJdkbLIv
インテル買わんよ
0043名刺は切らしておりまして
垢版 |
2018/03/14(水) 12:44:29.21ID:JN8LQCDR
PowerPCが一番安全
0044名刺は切らしておりまして
垢版 |
2018/03/14(水) 12:44:47.12ID:k4sjK3Nh
CPUを造ってる企業とその国は世界を簡単に乗っ取れるww
0046名刺は切らしておりまして
垢版 |
2018/03/14(水) 12:49:16.39ID:FKM0iLdC
俺の、A10サンダーボルトは大丈夫なのか?
警報も鳴らないうちに撃墜なんてイヤだなぁ・・・。
0047名刺は切らしておりまして
垢版 |
2018/03/14(水) 12:49:52.21ID:rmIqmk7i
>>011
バカにするな
児童ポルノなんか興味ない
興味が有るのはムチムチしたアダルトな女の裸だけだ(# ゜Д゜)
0050名刺は切らしておりまして
垢版 |
2018/03/14(水) 12:54:32.34ID:PbSrJgbX
ジャップが悪さするもんな
0051名刺は切らしておりまして
垢版 |
2018/03/14(水) 12:55:31.91ID:PbSrJgbX
>>41
悔しいのうwww
0053名刺は切らしておりまして
垢版 |
2018/03/14(水) 12:59:24.49ID:PbSrJgbX
>>2
×買わない
○貧乏だから買えない
0054名刺は切らしておりまして
垢版 |
2018/03/14(水) 12:59:26.52ID:bw9lVyuZ
これ、管理者権限有ればマイクロコードにバックドア仕掛けられるから脆弱性だ!!
とか騒いでるんじゃないだろうな?

管理者権限無いとダメな脆弱性って脆弱性じゃないだろ。
0055名刺は切らしておりまして
垢版 |
2018/03/14(水) 13:18:57.37ID:4jahFJJ2
事実上、無問題w
インテルの依頼だろうな。
0058名刺は切らしておりまして
垢版 |
2018/03/14(水) 13:32:17.61ID:daCDTY/5
>>55
インテルはそんなジャップみたいなことしないだろうw
0061名刺は切らしておりまして
垢版 |
2018/03/14(水) 13:40:08.55ID:y388ZSCc
>>53
今PC買おうと思ってんだけどインテルと変わらん
どっちかっていうとインテルのほうが投売りだな
0062名刺は切らしておりまして
垢版 |
2018/03/14(水) 13:41:38.86ID:2yxSg3Ac
管理者権限さえあれば管理者権限を奪うことができるということか
これは最悪レベルの脆弱性だけど

全てのOSに同じ機能…いや脆弱性が有るけどそこは修正すべきなんだろうか

>CTS Labsによると、多くの場合、攻撃者は最初に管理者権限を取得する必要が
>ある。管理者権限を取得するには、マルウェアを使ってログイン中のユーザー
>の権限を引き上げなければならない。それだけのアクセス権があるとすれば、
>その端末は既に制御を奪われていることになる。

AMDのプロセッサに脆弱性、セキュリティ企業が情報公開--懐疑的な見方も
https://japan.zdnet.com/article/35116106/
0065名刺は切らしておりまして
垢版 |
2018/03/14(水) 13:47:41.52ID:4kwb35XR
Intelがイスラエルに頼んでバランス取ってもらったのか?
スペクターみたいに何ヶ月経っても解決しないようなものなのだろうか
管理者権限無しでやれる場合があったら問題なだけなのかな
0066名刺は切らしておりまして
垢版 |
2018/03/14(水) 13:51:29.83ID:elufiwyQ
>>1 社会的にはマイナーな問題
0067名刺は切らしておりまして
垢版 |
2018/03/14(水) 13:54:48.15ID:q8Z7e0Oy
Ryzen、期待してたのに。
ASUSのらいぜんノートはダメダメ。
充電池1時間くらいだし、キーボード英語配列で使いにくい。
一番は熱くなり過ぎること。
0068名刺は切らしておりまして
垢版 |
2018/03/14(水) 13:59:42.02ID:r+EnX2n5
>>30
>仮想化ソフトウェア(これはホスト上でかなり強い権限で動作している)を攻撃されたとき、

それ管理者権限じゃないじゃん
0069名刺は切らしておりまして
垢版 |
2018/03/14(水) 14:00:07.30ID:254DPdUx
>>59
そんな日本人を外来種と言ってやらなくても
0070名刺は切らしておりまして
垢版 |
2018/03/14(水) 14:00:09.97ID:Vv63BANS
よくわからんけど、バックドア付きのマイクロコード埋め込まれて出荷されたって話?
それとも、カーネルモードに昇格可能って話?
0071名刺は切らしておりまして
垢版 |
2018/03/14(水) 14:02:58.29ID:eUDkPwuR
AMD製CPUに「致命的」欠陥 悪用でPC乗っ取りも
2018年3月14日 6:40 発信地:ワシントンD.C./米国
http://www.afpbb.com/articles/-/3167253

【3月14日 AFP】イスラエルの情報セキュリティー企業CTSラボ(CTS Labs)は13日、
米半導体大手アドバンスト・マイクロ・デバイス(AMD)の最新CPUやチップセットに、
コンピューターやネットワークの乗っ取りに利用される恐れがある欠陥が見つかっ
たと明らかにした。

今年初めには、米インテル(Intel)製のCPUにも「スペクター(Spectre)」や「メルト
ダウン(Meltdown)」と呼ばれる同様の脆弱(ぜいじゃく)性が見つかり、コンピュー
ターセキュリティーをめぐる懸念が広まっていた。

CTSが公表した20ページの報告書によれば、今回見つかった欠陥は13件で、問題
の製品は一般消費者向けの製品のみならず、企業や工業、宇宙部門でもアプリケ
ーションの制御に使われているという。

CTSは、AMD製CPUを保護する「AMDセキュア・プロセッサー(AMD Secure Proce-
-ssor)」に「致命的な脆弱性」が含まれているとし、これを悪用することで「セキュア・
プロセッサー自体の中に悪意のあるコードを恒久的に埋め込むことができる」と説明。
これにより「AMDの顧客が産業スパイにさらされかねない」とした上で、被害に遭って
いることは大抵のセキュリティー対策では検知できないと警告した。

CTSはまた、台湾の祥碩科技(ASMedia)に製造が委託されているAMDの「ライゼン
(Ryzen)」チップセットについて、「現在、悪用可能な開発者用バックドアが埋め込ま
れた状態で出荷されている」と指摘した。

AMDは、報告について調査を行っていると表明した。(c)AFP
0072名刺は切らしておりまして
垢版 |
2018/03/14(水) 14:18:51.63ID:1nh70C+1
インテルが調べさせたとしか思えない。
0073名刺は切らしておりまして
垢版 |
2018/03/14(水) 14:28:28.37ID:da25GmWp
Intelがでっち上げさせたか巧妙な株価操作か
何にしてもハードウェアMODに近い手法で現実的でないし、ペーパーカンパニーがホワイトペーパーの中で
"AMDの価値は$0"だとかヒステリックにネガキャンしてればまともに受け取るやつの方が少ないだろ。

( ゚д゚)ハッ! もしやIntelのネガキャンに見せてイメージダウンを狙うライバル企業の罠…?
0075名刺は切らしておりまして
垢版 |
2018/03/14(水) 14:38:31.18ID:T/8VFXbh
>>13
Intelの時も最初はそうだった。
0078名刺は切らしておりまして
垢版 |
2018/03/14(水) 14:46:16.35ID:xc67u97A
>>73
>何にしてもハードウェアMODに近い手法で現実的でないし

実は簡単でも、その程度に言わないとパニックになるよ

パッチ出た後に
実は、ってのがある
0079名刺は切らしておりまして
垢版 |
2018/03/14(水) 14:47:25.93ID:HG/56amN
遠隔操作で管理者権限無しにカーネルのメモリ読めるMeltdownと今回のAMDの問題は比べるまでもなく前者が重大
会社の設立時期やドメイン取得日、公開までの異様な早さを考えると株価操作のための工作でしょ
0080名刺は切らしておりまして
垢版 |
2018/03/14(水) 14:49:40.73ID:R6RabEpR
建物に不法侵入してPC管理者から管理者権限を持つアカウント情報を聞き出して
PCの前で操作しないといけないとかいうCPUの脆弱性ですらないフェイクニュース
ソース元のCTS-Labsという会社自体が
ゴースト企業だという、まさかの展開に笑った
ところでIntelさん、管理権限の有無関係なしに悪用できるメルトダウンは塞がりました?
ネガキャンで放射性物質の雨降らせてる場合ちゃうぞお前のとこに訴訟の雨が降り注ぐんやで
0081名刺は切らしておりまして
垢版 |
2018/03/14(水) 14:49:45.79ID:vZkGpjxW
>>78
今回の件は物理的にアクセスした上でJTAG経由でクラックしないといけない
だからそういう話では無くマジで無理
出来ても本末転倒
そういうお話
0082名刺は切らしておりまして
垢版 |
2018/03/14(水) 14:52:54.18ID:xc67u97A
>>81
特権モードでJTAGピンにアクセスとかは無いのかな
ほんとに
ソフト屋とハード屋の思想の違い

ソフト屋 ソフトで全部出来るようにしたらいーがな
ハード屋 ハードで制御したらソフトいらんがな
0083名刺は切らしておりまして
垢版 |
2018/03/14(水) 14:53:05.70ID:C+r4CLkM
>>79
インテルや関連なら金もコネもあるから、一般人が簡単に暴けるまたは疑問に持つ方法とらんだろ。


むしろAMD株空売りしてるようなしょぼい投資家くらいじゃないの?
0084名刺は切らしておりまして
垢版 |
2018/03/14(水) 14:56:11.01ID:0AsxPN9h
ようするに悪意ある者が本来は介入できないプロセッサ内のさらに別に独立して存在するセキュアプロセッサの中身を操作できてしまうという致命的問題

悪意ある流通経路においてすでにセキュアプロセッサの中身が汚染されてるとか
中古端末において前の持ち主が仕込んでいたとかがあると即死

現在世界に出回ってるAMDチップ搭載端末がすでに汚染されてる可能性もゼロとは言えない
0086名刺は切らしておりまして
垢版 |
2018/03/14(水) 14:57:13.62ID:vZkGpjxW
>>82
いや、そもそも作っちまったら修理でも無い限りJTAG要らんからな
表に出す必要がない、0なんだわ
0091名刺は切らしておりまして
垢版 |
2018/03/14(水) 15:19:20.67ID:cpWhozW9
数年に一度のAMDチャンス到来の今
自作PCにryzen以外の選択肢が存在しない
0092名刺は切らしておりまして
垢版 |
2018/03/14(水) 15:21:34.52ID:YZjgfKMq
>「ライゼン(Ryzen)」チップセットについて、「現在、悪用可能な開発者用バックドアが埋め込まれた状態で出荷されている


見つかりやすいバックドアだったんだな
NSA、CIAが地団駄踏んでそうだな
0094名刺は切らしておりまして
垢版 |
2018/03/14(水) 15:34:32.19ID:l8G+J248
複雑性が増した現代のCPUにエラッタはつきもの
「最悪の場合○○の恐れ」というのも定番文句だ

それより気になるのが声明を出したCTS-Labsの正体
初めて出した研究報告がすべてAMD CPUの話でIntelやARMのCPUの話がない
英語メディアにはAMDかIntelと何らかの利害関係があるのではと疑ってる記事もある
0095名刺は切らしておりまして
垢版 |
2018/03/14(水) 15:34:51.02ID:xc67u97A
>>86
ふーむ
今回の件は言いがかりって感じか

俺はソフト屋もハード屋もやったからわかるけど

リセット入力が来たら出力ピンを0にするのは超簡単なのに、
万一があると怖いからレジスタ経由でアクセスして自由に操作できるようにしてってソフト屋の上司に言われたなー
そのレジスタ操作ミスったらどうするの?とは反論しなかったが

もしJTAGピンが内部でも存在したら、セキュアプロセッサ経由でフルアクセスモード作ってって言われたら作るな
万一作らずに自分の腕を過信して失敗したら、高ーいマスク代で大損だから

セキュリティ方面から、この端子を殺してって言われたら、その時にGNDか電源に繋ぐな
レジスタの出力から外して

なお、わかってない奴のために説明するとここで書いてるレジスタはフロップフロップのことだよ

なので、外部から無理やりでも接続できるピンが存在して半田してアクセスできるなら、
セキュリティの検査がザルってこと
プロセッサコアに穴を開けてなら話は別
それしたら何でもできるから
0097名刺は切らしておりまして
垢版 |
2018/03/14(水) 15:37:12.02ID:xc67u97A
>>94
まあ、ウサンクサイ話でも世の中に出れば株価に影響があるから
上げても下げても儲かるように仕込んでおけば大儲けの可能性ありますね
0100名刺は切らしておりまして
垢版 |
2018/03/14(水) 15:42:09.29ID:eH05zGYD
全てのコンピューターには脆弱性があると思えば迷わなくて済む
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況