【作りが雑】MacBookのバッテリーに脆弱性【発火】

■ このスレッドは過去ログ倉庫に格納されています
0001[Fn]+[名無しさん]2013/06/08(土) 21:33:01.80ID:J9qIWm+l
【世界最弱】MacBookのバッテリーに脆弱性、マルウェアで機能停止や過熱も 【何時でもアップルボム】

アップル MacBook / Pro / Air のバッテリーにOS側から悪用可能な脆弱 性を発見しました。
ノートPCのバッテリーパックには充放電管理のためコントローラチップが組み込まれていますが、
このコントローラへのアクセスに共通のパスワードが使われており、ファームウェアをOS側から
容易に書き換えられる。

ファームウェアを改竄することでバッテリーを二度と使用不能にすることを始め、
ソフトウェアのセーフティ機構を無効化 して過熱や発火を招いたり、
原理的にはウィルスなどをバッテリー側からOS側に感染させ、ノート側のHDDを換装して
もフラッシュメモリを再フォーマットしても消えないマルウェアといった攻撃も考えられるとしています。

今回の手法はアップルがリリースしたバッテリー関連 のアップデートを解析して発見したもの。
アクセスに必要な2つのパスワードが決め打ちで含まれていたことから、
リ バースエンジニアリングによりバッテリー側ファームウェアとOSとの通信を改ざんしたり、
完全にファームウェアを書き 換える方法までを解明した。

http://japanese.engadget.com/2011/07/23/macbook/

0003[Fn]+[名無しさん]2013/06/29(土) 11:51:06.64ID:jFN2FYDU
age

0004[Fn]+[名無しさん]2013/07/03(水) NY:AN:NY.ANID:ho3AoE6R
 米Appleは7月1日、Mac OS Xのセキュリティアップデートを公開し、複数の深刻な脆弱性に対処した。
アップデートはMac OS X 10.6.8(Snow Leopard)とOS X Lion v10.7.5、OS X Mountain Lion v10.8.4が対象となる。

 同社のセキュリティ情報によると、「Security Update 2013-003」ではQuickTimeに存在する3件の脆弱性を修正した。
SorensonおよびH.264で圧縮された動画ファイルを処理する際のバッファオーバーフロー問題と、「mvhd」を処理する際のバッファアンダーフロー問題が見つかったという。

 いずれの脆弱性も、細工を施した動画ファイルをユーザーが再生した場合、アプリケーションが突然終了したり、任意のコードを実行されたりする恐れがあった。

 アップデートはAppleメニューの「ソフトウェア・アップデート」から、またはMac App Store経由で入手できる。

0005[Fn]+[名無しさん]2013/07/06(土) NY:AN:NY.ANID:Okp4UdP7
爆発テロリスト御用達だなw

0006[Fn]+[名無しさん]2013/08/26(月) NY:AN:NY.ANID:gUecummr
age

0007[Fn]+[名無しさん]2013/09/04(水) 16:58:00.60ID:0aQtSFvh
アラビア語の文字列でアプリがクラッシュ、iOSとMac OS Xに問題発覚
http://www.itmedia.co.jp/enterprise/articles/1308/30/news034.html

Unixの「sudo」コマンドの脆弱性がOS Xでは修正されないままになっている。Metasploitはこの脆弱性を突くコードを追加したことを明らかにした。
http://www.itmedia.co.jp/enterprise/articles/1309/02/news024.html

うちのMacがroot権限を掌握されている
http://www.itmedia.co.jp/pcuser/articles/1309/02/news130.html

0008[Fn]+[名無しさん]2013/09/21(土) 20:02:53.18ID:P4uccbTk
w

0009[Fn]+[名無しさん]2013/09/26(木) 14:34:24.44ID:sYrEXRzm
w

0010[Fn]+[名無しさん]2013/10/08(火) 00:51:30.18ID:XdIVd4yG
w

0011[Fn]+[名無しさん]2014/01/20(月) 03:31:55.66ID:I7V70lxR
w

0012[Fn]+[名無しさん]2014/02/03(月) 01:36:47.24ID:AdotcvaE
笑ってあげよう

Apple信者がMac Pro2013の動作音は静かだと嘘を広めて布教活動工作をする

静音自作PCを馬鹿にしまくる

Mac Pro2013実機の測定値が公開され、爆熱、爆音と判明

嘘がバレたApple信者は大恥をかく

【恥】【失敗】【骨壺】Mac Pro2013は冷却性能が悪過ぎて爆熱爆音に【ゴミ箱】【掃除機】

CPUは95℃ かなり危険なレベルの高温
動作音は44.7dBA 明確にうるさいと感じ取れる数値
うるさい理由は1900 RPMにまで達する超高回転の大型ファン

http://www.anandtech.com/show/7603/mac-pro-review-late-2013/14
Mac Pro (Late 2013) Fan Noise vs. RPM
Fan Speed (RPM) Measured Sound Pressure Level @ 18"
1900 RPM            44.7 dBA
http://images.anandtech.com/reviews/mac/MacPro2013/CPUthrottle.png

最高負荷時のファン回転数 1900 RPM 一般的なデスクトップPCでは珍しい超高回転。 しかもデカい。
最高負荷時の騒音      44.7 dBA  論外。冷却重視のゲーミングPC並。静音重視のPCとは全く勝負にならない。
最高負荷時のCPU温度    95℃  爆音高回転で冷却してるにも関わらず異常な高温。

0013[Fn]+[名無しさん]2014/04/10(木) 20:06:20.37ID:5PFh+Ko9
はんむ

0014[Fn]+[名無しさん]2014/04/11(金) 20:38:42.90ID:f5AEc29+
w

0015[Fn]+[名無しさん]2014/04/13(日) 13:49:03.92ID:n9uzXpxA
w

0016[Fn]+[名無しさん]2014/04/14(月) 21:44:35.22ID:ttgF91fH
w

0017[Fn]+[名無しさん]2014/04/15(火) 16:58:20.21ID:eKbRfx0+
w

0018[Fn]+[名無しさん]2014/04/16(水) 00:13:21.75ID:WOOKKjxu
w

0019[Fn]+[名無しさん]2014/04/17(木) 12:08:08.23ID:kMfaJ5Hi

0020[Fn]+[名無しさん]2014/04/21(月) 16:32:20.99ID:417+er+G
w

0021[Fn]+[名無しさん]2014/04/24(木) 01:06:53.80ID:7qgGta2/
w

0022[Fn]+[名無しさん]2014/04/25(金) 21:28:13.10ID:rlsm23UZ
w

0023[Fn]+[名無しさん]2014/04/27(日) 00:50:41.88ID:QrbAO0OX

0024[Fn]+[名無しさん]2014/05/09(金) 12:26:46.46ID:/cntSUWs
w

0025[Fn]+[名無しさん]2014/05/09(金) 20:50:30.79ID:/cntSUWs
w

0026[Fn]+[名無しさん]2014/05/10(土) 00:25:26.39ID:b89/bRvm

0027[Fn]+[名無しさん]2014/05/11(日) 07:05:05.96ID:ZraEHJBR
w

0028[Fn]+[名無しさん]2014/05/28(水) 16:54:33.91ID:HyzVTpYn

0029[Fn]+[名無しさん]2014/06/19(木) 03:40:13.43ID:VnSgsif0
w

0030[Fn]+[名無しさん]2014/08/12(火) 13:13:56.70ID:qaEC0JVY
w

0031[Fn]+[名無しさん]2014/11/07(金) 09:45:23.45ID:g8Y0i1hf
「iWormからの守りに関してAppleのマルウェア対策(XProtect、Gatekeeperなど)は当てにならない」と専門家が指摘した。
http://www.itmedia.co.jp/enterprise/articles/1411/06/news049.html

0032[Fn]+[名無しさん]2014/11/17(月) 19:26:24.59ID:ppD8Tw1L
w

0033[Fn]+[名無しさん]2015/01/27(火) 05:47:40.09ID:25lttPb2
w

0034[Fn]+[名無しさん]2015/06/25(木) 17:15:32.44ID:+OY6fpzv
>>1
【ザル】iOSとOS Xでパスワードが盗まれる脆弱性、Appleは半年以上放置
http://gigazine.net/news/20150618-ios-os-x-password-killer/

AppleのiOSとOS Xに存在する脆弱性を利用して、Appleのパスワード保存システムを
クラックできることを共同研究チームが指摘しています。
MacやiOSのユーザーは 端末に保存しているiCloudのパスワードやGoogle Chromeなどに
保存されているパスワードを盗み取られる危険性がある。
この脆弱性の根本的な原因は、アプリ間とアプリ-OS間の認証システムの欠陥に由来している。
研究チームはOS XとiOSを分析し、情報が保護されているか測定。
何百もの影響力のあるアプリに脆弱性が存在することが判明したそうです。
悪用すれば、パスワードの暗号化を解除する攻撃が可能とのこと。
また、OS XとiOSを搭載する端末内で複数のアプリのパスワードと証明書を保存している
『キーチェーンサービス』をクラックすることで、 攻撃者はOS XとiOSの標準搭載アプリの
通信機構を使ってiCloudのパスワードや、メールソフトとGoogle Chromeなどに
保存されているパスワードを盗み取ることが可能。
Evernote・Facebook・WeChatなどの個人情報が多く含まれる アプリの情報を盗み取ることが可能で、
OS XとiOS用に配信中のアプリのうち約88.6%のアプリから 情報が盗み取られる可能性があるそうです。
2014年10月にこれらのバグについてAppleに報告していて、 Appleからは
「脆弱性公開まで6カ月待って」と返答がありましたが、6カ月以上経った今も何の連絡もないそうです。
この問題は記事作成時点も未だ解決しておらず、Appleはコメントを控えているとのことです。

0035[Fn]+[名無しさん]2015/09/14(月) 01:25:17.23ID:zPeh0m0H
w

0036[Fn]+[名無しさん]2016/01/14(木) 21:22:30.87ID:h5E/T/M4
w

0037[Fn]+[名無しさん]2016/04/03(日) 20:43:40.84ID:et+VcGbi

0038[Fn]+[名無しさん]2016/09/15(木) 09:55:49.50ID:IiB14/qd
w

0039[Fn]+[名無しさん]2016/10/24(月) 23:57:54.62ID:9L+k5tqr
【アップルボム】豪でもiPhone7出火―アップルが調査【そしてGTA MODへ】
https://news.nifty.com/article/economy/stock/12145-2016102400160/

 【シドニー時事】オーストラリアで車内に置いていた米アップルのスマートフォン
「iPhone(アイフォーン)7」が出火する事故があり、製造・販売元のアップルが
調査に乗り出した。豪メディアが24日までに報じた。
 所有者の男性はサーフィンをしている間、アイフォーンをズボンに包んで車中に
置いていたところ、出火して座席などが燃えたという。
日中で車内の温度は高くなっていたとみられる。アップルは、
アイフォーンのバッテリーなどに問題がなかったかを含め、原因を詳しく調べる予定。

http://iphone-mania.jp/wp-content/uploads/2016/10/phone3-e1477022056440.jpg
http://iphone-mania.jp/wp-content/uploads/2016/10/phone1-e1477021785597.jpg
http://iphone-mania.jp/wp-content/uploads/2016/10/phonecar-e1477021996211.jpg
http://iphone-mania.jp/news-141480/

0040[Fn]+[名無しさん]2017/01/09(月) 01:03:56.94ID:mg2qQS5P
age

0041[Fn]+[名無しさん]2017/03/01(水) 23:53:19.24ID:UQoOTZ+Y
w

0042[Fn]+[名無しさん]2017/03/04(土) 14:05:07.41ID:8f73RXi9
家事育児を「やっているつもり」の旦那へ見せた執念の分担図
http://radasa.fonglisu.com/post/2017000192802.html

0043[Fn]+[名無しさん]2017/07/31(月) 23:18:56.53ID:Bte9PkvX
Broadcom Wi-Fiの脆弱性「Broadpwn」詳細。ワームの悪夢再び
〜Wi-Fiをオンにしているだけで突かれる可能性、Galaxy/Nexus/iPhoneなどが標的に
http://pc.watch.impress.co.jp/docs/news/1073143.html

0044[Fn]+[名無しさん]2017/10/08(日) 16:12:31.20ID:+7cTJV4w
macOS「High Sierra」に、パスワードのヒントボタンを押すと、パスワードを表示する脆弱性
http://pc.watch.impress.co.jp/docs/news/1084864.html

0045[Fn]+[名無しさん]2017/11/29(水) 11:04:48.97ID:UvZnCnCA
「macOS High Sierra」にパスワードなしでログインできてしまう脆弱性
https://japan.cnet.com/article/35111084/

0046[Fn]+[名無しさん]2018/11/07(水) 23:33:33.60ID:6z4O8wqp
どこに書いていいんだかわからんでここにお邪魔する
OS10.6時代の新品ブックを買って数年してバッテリーが蓄電できなくなったらしく
かつ起動しなくなって2年くらいほっといたんだがフト起こしてみたら起きて
そんで常時電源ケーブル繋いで使って2年くらいたったある日
ディスクスロット側にもっこり溝ができて、でも熱はもってない
そこで再びお休みいただいてるが修理にだしたもんかどうか

0047[Fn]+[名無しさん]2018/11/08(木) 03:09:41.23ID:NF2A1Rkb
変造500ウォンが良貨を駆逐した結果。

ラオスのダム決壊で再認識…韓国“ポンコツ”技術、過去にも死傷者出す事故続発 識者「背景に見かけ重視の国民性」
http://www.zakzak.co.jp/soc/news/180804/soc1808040009-n1.html?ownedref=not%20set_not%20set_newsRelated

決壊ダムは最古の工法だった…ラオス激怒、韓国企業に特別補償要求へ
http://www.zakzak.co.jp/soc/news/180804/soc1808040005-n1.html?ownedref=not%20set_not%20set_newsRelated

【新・悪韓論】ダム決壊も「謝罪なし」の韓国マインド 「悪いのはラオス政府」の論調まで
http://www.zakzak.co.jp/soc/news/180802/soc1808020004-n1.html?ownedref=not%20set_not%20set_newsRelated

ケンチャナヨ精神と謝罪しないことが韓国の常識 ラオスのダム決壊
http://www.zakzak.co.jp/soc/news/180811/soc1808110004-n1.html?ownedref=not%20set_not%20set_newsTop

【スクープ最前線】手抜き、逃げ出し…ラオス・ダム決壊は韓国経済“破綻の引き金”
 海外受注は激減濃厚 「日本より安く、短期で」と強引に…
http://www.zakzak.co.jp/soc/news/180731/soc1807310004-n1.html?ownedref=not%20set_not%20set_newsRelated

背乗り在日 安田ウマル純平 FakeJapanase
http://livedoor.blogimg.jp/hatima/imgs/7/2/726ea823.jpg

0048[Fn]+[名無しさん]2018/11/10(土) 17:08:46.50ID:qUW2Vu4Q
>>46
新しいのを買う 以上

0049[Fn]+[名無しさん]2020/05/24(日) 11:21:56.06ID:cbhmiCeD
o

0050[Fn]+[名無しさん]2021/06/01(火) 01:50:23.18ID:VPqgeKMM
z

0051[Fn]+[名無しさん]2023/04/15(土) 19:51:23.06ID:EDHtYRJ2
w

0052[Fn]+[名無しさん]2023/07/12(水) 00:57:59.42ID:0L4uyxaA
w

0053[Fn]+[名無しさん]2023/07/12(水) 00:58:40.40ID:OnsKaC4D
w

■ このスレッドは過去ログ倉庫に格納されています