【PC】中国がSupermicroのマザボにハック用チップを埋め込んで製造とBloombergが報道

■ このスレッドは過去ログ倉庫に格納されています
1田杉山脈 ★2018/10/06(土) 22:54:37.54ID:CAP_USER
Bloombergは10月4日、Supermicroがマザーボード製造を委託している中国の企業が、マザーボードにハッキング用のマイクロチップを埋め込んで製造し、特定の米国企業をハッキングしていると報道した。

 報道によると、Amazon Web Services(AWS)は2015年に、資産評価の一環としてElementalのセキュリティを調査。このなかでSupermicro製の複数の動画圧縮用サーバーをサードパーティのセキュリティ会社に調査させたところ、本来の設計にはないマイクロチップが組み込まれていることが発見された。

 チップの発見から3年経過したいまでも捜査を終えていないが、捜査官らはこのチップがいかなるネットワークにもアクセスできることを可能にするものだと結論づけた。そして当局者の2人によると、チップは製造過程で人民解放軍の1部隊の工作員らによって埋め込んだとし、米国企業に対して仕掛けた過去最大のサプライチェーン攻撃だとした。攻撃対象は最終的に30社近くなるとし、なかにはAppleも含まれているという。

 この報道に対し、SupermicroはAppleおよびAmazonと共同で反論の声明を発表した。

 Appleは「Bloombergの記者は誤った情報を提供している、もしくは情報源が間違っているという可能性を受け入れていないことに失望している。2016年にApple研究所にある1台のSupermicroのサーバーで感染したドライバが発見されたと報告があったが、記者はこの話を混同している可能性はある。この出来事は1回限りで偶発的であり、Appleに対する標的攻撃ではない」とコメント。

 また、AWS最高セキュリティ責任者のスティーブン・シュミット氏も「Bloomberg BusinessWeekと過去数カ月間に何度も共有してきたが、過去から現在に至るまで、ElementalまたはAmazonのシステムで使用するSupermicro製のマザーボードで、疑わしいハードウェアや、悪意のあるチップに関する問題を発見したことは1度もない」としている。

 Supermicroは、中国でのマザーボード製造は同社特有のものではなく、業界で標準的なものであり、ほぼすべてのシステムプロバイダーが同じ委託製造業者を使用しているとし、すべての委託製造業者を検証、認定するとともに、定期的に施設とプロセスを厳密に検査しているという。また、この件に関して国内外の政府機関から連絡を受けたことはないとし、今後もセキュリティ機能に対し継続的に投資を行なうとしている。
https://pc.watch.impress.co.jp/docs/news/yajiuma/1146519.html

78名刺は切らしておりまして2018/10/08(月) 07:11:54.35ID:0W1GGNfs
確かサーバー向けマザーボードを作ってるメーカーだよね
お値段が高めだから、ハイエンドユーザー向けの印象。取扱店も限られてるだろうし。
普通の自作PC野郎だと、そんな高いマザボを買うならその分他の部品にお金を回しそう。
一般人はASUS,ASROCK,MSIあたりで組むだろうし。

79名刺は切らしておりまして2018/10/08(月) 07:18:04.98ID:SyZekOCd
富士通とかNECは安全?

80名刺は切らしておりまして2018/10/08(月) 07:28:20.58ID:CZmMy3Ts
ビッグデータの為なら国民の情報などくれてやれ系!?!

81名刺は切らしておりまして2018/10/08(月) 07:39:17.00ID:1dDEd55r
>>58
1mm四方は無いわ、そのフットプリントでどんだけの信号線を引き込むんだよ、技術革新

82名刺は切らしておりまして2018/10/08(月) 09:55:03.73ID:ifbb05OT
>>81
SATAとかXAUIとか知らんの?

83名刺は切らしておりまして2018/10/08(月) 10:22:09.67ID:nJx41x7I
>>48
911のテロもあんなに綺麗にビルが崩れるか?ってのがあるしな
計算して爆薬仕掛けたみたいに綺麗に

84名刺は切らしておりまして2018/10/08(月) 11:07:05.51ID:CyX4d5jX
マイクロ単位の大きさでそんなハイテクな機能もたせれるのか?

 
 技術屋でないAmazonが、なんで反論してるんだ?
 

 

 事実かどうかに関係なく、そろそろ国際的な
 法整備と制裁を策定しておいた方がいいわ。

 あと、ユーザーが詳細を認知していない通信にも
 規制を掛けた方がいい。

 

87名刺は切らしておりまして2018/10/08(月) 11:44:13.41ID:CyX4d5jX
>>85
アマゾンが使ってたサーバーなんじゃない?

88名刺は切らしておりまして2018/10/08(月) 12:01:46.31ID:5AYCufK2
中国軍が工場に来てつけさせていたらしい。

通信インフラから中国メーカー品を排除したり、米国各メーカーに中国から工場を移すよう要請していた裏にはこれもあったんだな。

89名刺は切らしておりまして2018/10/08(月) 12:07:39.69ID:vG4FgUSc
知的所有権の保護を求められて、中国当局が「特許は人類の財産、勝手に無料で使って何が悪い!」と反論したとか。
後から撤回したらしいが、当局がそういう本音なのだから、このくらいやっていても不思議はない。

中国は文明国失格だよ。排除されても仕方ない。

南シナ海の浅瀬埋め立て領海宣言もそうだが、やはり民主化させて独善ではなく国際協調するようにさせないと。

>>87

 いや、技術的解釈をするには不相応だろっていう指摘なんだが。
 

91加津庸介2018/10/08(月) 12:11:36.29ID:N1UHhjO2
技術はあるけど信頼とブランドが無い。
中国企業は総じてそう。

92名刺は切らしておりまして2018/10/08(月) 12:14:20.20ID:jonNit+7
>>91
えー、中共の息が掛かってるんだから、信用も信頼も出来る訳ないぢゃんwww
平気で嘘を吐く厚顔無恥の連中を信用しろ、って方が無理でしょwww

93名刺は切らしておりまして2018/10/08(月) 12:31:49.87ID:CyX4d5jX
>>90
レス乞食か

94名刺は切らしておりまして2018/10/08(月) 12:33:23.46ID:cG5tp2DJ
トランプ氏「中国人留学生は全員スパイ」
https://www.recordchina.co.jp/b633690-s0-c10-d0054.html
米、中国人研究者の入国ビザを不発給 技術漏えいを警戒
https://news.nifty.com/article/world/china/12241-063896/
米で孔子学院閉鎖相次ぐ
https://www.sankei.com/world/news/180816/wor1808160041-n1.html

95名刺は切らしておりまして2018/10/08(月) 12:39:11.27ID:tIs/WSit
 
日本と通貨スワップ結んでやるから、日本は急いでお願いに来るニダ〜!
  
【祝】台風と地震で日本人がいっぱい死んで超うれしいニダ〜!
 
  <ヽ`∀´>〜♪ 偉大なる大韓民国さまは、国を挙げて
 
  日本の地震・豪雨・猛暑・台風を【お祝います】ニダ〜!【祝】
 
https://blogimg.goo.ne.jp/user_image/7e/aa/3cd4ff77cd2a2f91403cb2da7d7c7336.jpg
 
<ヽ`∀´>「今日もお酒が美味しいニダ! ホルホル〜♪」  
  <ヽ`∀´>「もっともっと死ねばいいニダ〜!」
    <ヽ`∀´>「日本なんか沈没すればいいニダ〜!」 
      <ヽ`∀´>「日本人の不幸だけが生き甲斐ニダ〜!」 
        <ヽ`∀´>「新聞は朝日新聞が一番ニダ〜!」
 
https://www.zakzak.co.jp/soc/news/180920/soc1809200003-n1.html
 
<ヽ`∀´>「在日韓国人さまに選挙権を与えるニダ〜!」
  <ヽ`∀´>「日本人は選挙で立憲民主党に投票するニダ〜!」
    <ヽ`∀´>「在日韓国人さまへの生活保護を増額するニダ〜!」
      <ヽ`∀´>「日本と通貨スワップを結んでやるから急ぐニダ〜!」
        <ヽ`∀´>「日本人は永久に謝罪と賠償をするニダ〜!」 
 

96名刺は切らしておりまして2018/10/08(月) 12:47:08.53ID:psD7S16Z
 
台湾メーカー製でも
中国の下請けで製造しているとヤバいな

>>93

 バカチョン 乙
 

>>93


 技術屋でないのにって書いてある意図が読めないバカチョン 乙

 

>>93

 自己完結主張してあるのに、何がレス乞食だよ、アホ
 

 


 ああ、恥をかかされたと思ってるんだな、バカチョンだから wwww


  

101名刺は切らしておりまして2018/10/08(月) 13:31:50.71ID:6wPU+p4P
クリッパー計画じゃあるまいし・・・・・

102名刺は切らしておりまして2018/10/08(月) 13:40:51.81ID:xSNRpyJI
ふ〜んSuperMicro使ってんだ
昔はよく使ってたけど、今はASRockで十分な体質になったw

脆弱性対応の速さとかは差があるけどな

 

 というか、チップ化したら、バレバレなんだから、そんなことしないだろ。

 

104名刺は切らしておりまして2018/10/08(月) 15:25:01.29ID:abFtFOff
トム・クランシーの「米中開戦」を読んで見れ。
中国あるあるの世界。

ちなみにトム・クランシーの「米露開戦」でロシアのウクライナ侵攻を予言し、その後現実に侵攻が起こった。

105名刺は切らしておりまして2018/10/08(月) 18:12:56.25ID:MttNIxPt
迷惑な存在。

106名刺は切らしておりまして2018/10/08(月) 18:22:58.88ID:sDRvzxx7
がんばれ東芝シャープ バカでも生きてるよwww
二期連続赤字二兆円
サンヨー買収1兆円売却千億円差し引き九千億円大損www
リストラ10万人
https://www.youtube.com/watch?v=Eu-Mk6GY8UU
バイバカソニック10万円
https://www.youtube.com/watch?v=kxqnr1HUeA8
薄バカテレビ戦争全面降伏 プゲラズマ撤退
本社のある大阪門真は既に廃墟
https://www.youtube.com/watch?v=CmQ3ovita6Y
それでもバカソニックは生きとるよwww
 白痴松下幸之助キチガイ語録
1ソニーはうちの外部研究機関でおまっ
意味 ソニーが作ったオリジナル商品をパクって売れば儲かる
   例ウォークマン等
2松下は物を作る会社ではおまへん 人を作る会社でおまっ
意味 電気製品は全部他社のコピーパクリ 物を作るなどという大層な事は
していない ただパクってこぴーしてるだけwww
3熱海会議幸之助土下座事件
 世界的不況で松下製品が売れなくなり在庫が積みあがり松下じじばばショップ
 販売店主に締め上げられ土下座して謝罪した会議www
4 週刊朝鮮日報アホラ土下座事件
マネシタをディスる記事を掲載したら新聞広告全部引き上げると恫喝され
アホラ編集部一同土下座した事件www
5 驚愕の事実 サムチョンスマホギャラクソーシリーズ開発責任者は元マネシタバカソニック日本人だった
 重役会議で俺にスマホを作らせろと直訴したが却下され激怒 サムチョンへ移籍 敵国に塩を送るど阿呆www
6 社員リストラは追い出し部屋でw
赤字にあえぐパナソニックグループに、従業員たちが「追い出し部屋」と呼ぶ部署がある。 続きはググレw
7水道哲学 産業報国の精神 四文字しか使えないあほ丁稚の格言www
8ダイエーマネシタ戦争
商品を大量仕入れすれば仕入れ値は安くなり大手量販ほど商品を安く売ることができる。ダイエーがマネシタ製品を大量仕入れ安売り販売したところマネシタじじばばショップ
店主が激怒し幸之助に抗議。じじばばショップの御陰で成り上がったマネシタはジジババ商店主どもに頭が上がらずダイエーとの取引を中止するのであるwww
9 下請け孫請け首切りまくりマネシタ共栄会とっくの昔に解散www
10規格外の電池を高性能と謳い販売したオキシライド乾電池
使った電気製品を破壊しまくり販売終了www
子会社日本ビクターが開発したVHSビデオをパクリ一番儲けたのが
バカソニック ビデオデッキは一台20万前後で売れるオバケ商品
一台売れば8万が利益という高利益商品だった
しかしテレビもビデオも売れなくなり利益は激減
薄型テレビではプゲラズマ陣営になり液晶テレビに完敗 尼崎プゲラズマ工場は閉鎖 
バカソニックPD史上最悪倒産負債5000億円
http://nlab.itmedia.co.jp/nl/articles/1610/31/news125.html
http://www.tsr-net.co.jp/news/tsr/20161101_01.html
マネシタ東芝映像ディスプレイ株式会社倒産負債1000億円www
http://www.tsr-net.co.jp/news/tsr/20170330_02.html
http://www.tdb.co.jp/tosan/syosai/4284.html
欠陥家電に苦情言ったら放火
丁稚が言ってたように確かに物を作らず犯罪人作る会社やwww
苦情の顧客宅に放火未遂容疑、バカソニック子会社社員西岡壱成容疑者(20)を逮捕した。
http://www.sankei.com/west/news/160222/wst1602220029-n1.html
過労死で書類送検 物を作らず人殺すhttps://www.youtube.com/watch?v=wfQxdZuaLNM
とどめのNA−V80斜めドラム欠陥洗濯乾燥機問題
縦型洗濯機は他社との競合が激しく価格は下がる一方だった
そこで他社との差別化のため物理法則を無視しデザイン優先斜めドラム
洗濯乾燥機を他社に先駆けて販売 洗えない乾かない粗大ゴミを
宣伝しまくり一台10万円以上で売りまくった
 価格コムを見れば如何におぞましい代物かわかるだろうプチドラム NA-VD150Lも酷いwww
小学中退ビンボー丁稚電気的知識ゼロの白痴それが松下幸之助
 一方東大卒バ片山を社長にしたシャープッは液晶万歳突撃を敢行
末端社員は大東亜戦争でやったことと同じように玉砕していくのであるwww

107名刺は切らしておりまして2018/10/08(月) 19:20:24.41ID:Ze2mOzRJ
株価に影響するから大変だな

108名刺は切らしておりまして2018/10/08(月) 19:58:34.84ID:Ie/qhdC9
>>104
トムクランシーw
好きだった作家だが、フィクションと現実を混同しちゃいかん
あの世界じゃ日米で戦争があったり、核テロやバイオテロがあったりめちゃくちゃじゃないか

109名刺は切らしておりまして2018/10/08(月) 20:43:52.23ID:iEtDyh0W
中国がハードにスパイウェアを仕込むのは昔からやんか。
知らん莫迦だけが中国製品を買う。

110名刺は切らしておりまして2018/10/08(月) 22:23:06.74ID:fdKSCzAK
サーバー組み立てるならMicronics一択でしょ
安定性が違う
だからこんなニュースが話題になる

111名刺は切らしておりまして2018/10/08(月) 22:26:44.61ID:21oRBBpn
俺のI-Lifeにもチップ入っているのかね
たっぷりエロデータが中国に流れてるわけだw

112名刺は切らしておりまして2018/10/08(月) 22:46:56.87ID:LHZx86E4
普通の基板発注を勝手にビルドアップに切り替えて埋め込んでいたらしいよ。

113名刺は切らしておりまして2018/10/08(月) 23:48:35.95ID:jS13lMsO
Supermicroはアメリカ企業だし社長も台湾出身だろう。
工場は委託しているのか同じモデルでも台湾製と中国製があるな。

生産もアメリカ製のマザーなんて聞いたこともない。
Supermicroのマザーは耐久性をうりにしているけど結構相性問題がでやすいと思う。

114名刺は切らしておりまして2018/10/09(火) 01:36:20.68ID:d7rhhJbs
>>104
映画の「今そこにある危機」で描かれてるジャック・ライアンってすごい清廉な人格だよね。
あのレベルで日本の政治を見たら何一つ許せないんじゃなかろうか。

115名刺は切らしておりまして2018/10/09(火) 08:38:00.31ID:G2RoJbw/
つーか、EMS系統全部疑惑発生しないか?

116名刺は切らしておりまして2018/10/09(火) 13:48:13.24ID:1/AHUIsV
内部リークによってわかった

117名刺は切らしておりまして2018/10/09(火) 14:06:50.44ID:x6fZOJzz
その「ハック用チップ」とやらの実物は,いつ出てくるの?
存在するなら写真くらいあっても良さそうなものだが。

118名刺は切らしておりまして2018/10/09(火) 15:21:52.05ID:ZaCn5DGd

119名刺は切らしておりまして2018/10/10(水) 00:25:12.49ID:rAW54sHU
>>81
シリアル通信線の間に挿入ならいけそう

120名刺は切らしておりまして2018/10/10(水) 07:43:39.86ID:29ND3wPx
チップは入っていたが、実際には何も盗めなかった。
よって実害は無いし仕込まれたとなると名誉に関わるAppleとAmazonは否定した。

あたりと予想。根拠は無い。

121名刺は切らしておりまして2018/10/10(水) 08:28:17.89ID:MpWsvsFO
>>32
一応パナソニックがあるやん?

122名刺は切らしておりまして2018/10/11(木) 07:41:19.83ID:6GScU/w7
中国ハッキング用チップで新たな証拠、米通信大手のネットワークでも

米大手通信会社のネットワークで、スーパーマイクロ・コンピューターが供給したハードウエアの中にハッキングを可能にするチップが見つかり、8月に除去されたと、この通信会社から委託を受けたセキュリティー専門家が明らかにした。
米国向けに生産されたテクノロジー部品が中国で不正に手を加えられたことを示す新たな証拠となる。
https://www.bloomberg.co.jp/news/articles/2018-10-09/PGCCIQ6S972A01

続報出してるしBloombergは完全にやる気だな

123名刺は切らしておりまして2018/10/16(火) 01:41:32.55ID:jW750YFh
シナ賠償金ガッツリ払う羽目やん

フルボッコ涙目

124名刺は切らしておりまして2018/10/18(木) 01:44:53.00ID:uSkYVJ/G
>>40
中国ならコネクタの裏に隠したり多層基板をくり抜いて仕込んだり
なんぼでもありえるから困る

125名刺は切らしておりまして2018/10/18(木) 02:29:02.86ID:QKAccVc/
カルビーのポテトチップにも・・・

126名刺は切らしておりまして2018/10/18(木) 16:06:07.94ID:pVadwRrf
>>82
>>>81
SATAとかXAUIとか知らんの?

XAUIだったようで

https://www.bloomberg.co.jp/news/articles/2018-10-09/PGCCIQ6S972A01
サーバーを綿密に調査した結果、ネットワークケーブルをコンピューターに接続するサーバーのイーサ
ネットコネクタに問題のチップが埋め込まれているのを発見した。

127名刺は切らしておりまして2018/10/19(金) 05:45:21.46ID:z04ARLzb
>>126
イーサネットコネクタに盗聴チップ埋め込んでもSSLなどアプリケーション層で暗号化してたら盗聴できなくね?

128名刺は切らしておりまして2018/10/19(金) 08:45:10.63ID:5qTRZ7yz
>>127
だから何?

■ このスレッドは過去ログ倉庫に格納されています