まとNEWS
【訃報】名女優の江波杏子さんが肺気腫のため死去 76歳 「父のプラモデルを売って家族旅行に行きたい」テレビの特集にネット同情「納得済みとはいえ可愛そう」「父さん心なしか遠い目」
オレオレ詐欺グループで指示を出していた大学生の男がニッカニカの笑顔で連行される 【朗報】いきものがかり約2年ぶり活動再開
YouTuber芸能人気取りすぎだろ 河野外相、徴用工判決について各国政府への説明を指示 
スマブラ新作にドマイナーなポケモン参戦wwwwwwwwwwwwwwwwww “飲酒”で逮捕 JAL副操縦士は保釈されず裁判へ
【TPP】日本への経済効果7・8兆円 牛肉など安く 冤罪事件の後味の悪さ・・・
【超絶悲報】  USB端子が付いているPC全部終了のお知らせ  
1:
2014/08/01(金) 17:54:02.74

USBの根幹に脆弱性発覚、死角はファームウェア

もう悪用されてる可能性も。

USBメモリはもちろん、パソコンとスマートフォンとか
マウスとかいろんなデヴァイスをつなぐとき、
USBにはみんなお世話になってます。でも新たな研究で、
USBの動き方自体にセキュリティ上の根本的な欠陥が見つかりました。
これによって、どんなコンピュータでも気づかないうちに
乗っ取られてしまうか、もう乗っ取られているかもしれないんです。

Wiredによれば、セキュリティ研究者のKarsten NohlさんとJakob Lellさんが、
USBの基本的な通信機能をコントロールするファームウェアを
リヴァース・エンジニアしました。彼らはさらにBadUSBというマルウェアも
作り、ファームウェア内部に入れ込みました。それによって
「USBデヴァイスにインストールすれば完全にPCを乗っ取ることができ、
見えないところでファイルをメモリスティックから書き換えたり、ユーザーの
インターネットトラフィックをリダイレクトしたりもできる」ようになってしまいます。

USBメモリやキーボード、スマートフォンなどのUSBデヴァイスには
コントローラチップが埋め込まれ、接続されたデヴァイスと
コンピュータの間の情報のやりとりを可能にしています。NohlさんとLellさんは、
このコントローラチップをターゲットにしました。つまり彼らのマルウェアは、
フラッシュメモリのストレージの中(コンピュータにつなぐとファイルとして
見える部分)にあるのではなく、ファームウェアに隠されていて、
削除するにはかなりの技術的知識が必要です。
LellさんはWiredに語っています。

それをITセキュリティの人に渡せば、彼らはスキャンしてファイルを
いくつか削除し、「もうきれいになったよ」と言って返してくれるでしょう。
[略](でもこれらの)問題はパッチできません。
我々はUSBの設計そのものを悪用したのです。
怖いのは、デヴァイスのファームウェアにマルウェアが含まれているか
どうか基本的にチェックのしようがないことです。そしてもしチェックできても、
それと比較するための信頼できるヴァージョンがありません。
しかもそのマルウェアは双方向、つまりUSBメモリからコンピュータに
感染させることも、コンピュータからUSBデヴァイスに感染
http://www.gizmodo.jp/2014/08/usb_169.html
2:
2014/08/01(金) 17:55:18.28
PS/2の時代
3:
2014/08/01(金) 17:55:25.38
デヴァイス言いたいだけと違うんか
10:
2014/08/01(金) 17:59:33.80
みんなならいいじゃん
18:
2014/08/01(金) 18:01:17.12
俺の車USB端子あるけど乗っ取られるの?
51:
2014/08/01(金) 18:08:12.14
余計な研究しやがってゴミが
消されるぞ
74:
2014/08/01(金) 18:19:16.73
俺のPC乗っとってもしゃーないしな
悪用だけはせんといてや
75:
2014/08/01(金) 18:19:42.59
no title
92:
2014/08/01(金) 18:43:27.80
みんなならいいよ
世界に何千万台PCあると思ってんだ
100:
2014/08/01(金) 18:50:23.95
漫画喫茶のPCなんかヤバイよ
ネット閲覧はもちろん、スマホ充電で繋ぐだけでアウト
起動時初期化してるって言っても仕込ませるの可能
105:
2014/08/01(金) 18:54:37.91
時間超人のライトニングさんとサンダーボルトさん大勝利
118:
2014/08/01(金) 19:11:17.73
じゃあスカジーで
133:
2014/08/01(金) 19:55:29.43
ファミリーベーシック「やっと時代が一巡してきたか」
IEEE1394「よう、ひさしぶり!」
Jaz「ただいm!」
136:
2014/08/01(金) 19:57:11.00
>>133
プチコン「冥土の国へ帰れ」
141:
2014/08/01(金) 20:02:27.64
こんなんUSBができた当時から分かってるだろ
今さらすぎワロタ
142:
2014/08/01(金) 20:05:17.93
キーボードなどPS2の20年近く前の
できるだけ古い製造年のものを使ってる
このぐらいの年代のを使えばまず大丈夫
143:
2014/08/01(金) 20:07:14.03
俺のFireWireが火を吹くぜ
169:
2014/08/01(金) 21:10:58.24
コンビニのコピー機も危険
171:
2014/08/01(金) 21:11:27.83
こんなおっさんのPC乗っ取ってどうすんの
最近の若人「〜まである」←これクソ腹立つんだけど・・・? 【けしからん!】韓国のゲームに「旭日旗」想起デザイン 批判殺到で販売会社謝罪、アイテム回収騒動へ
【文化】こち亀完売 【日本政府】「敵基地攻撃も可能な」ミサイルを、初めて保有する方針を固める…新潟から北朝鮮本土まで届くJASSM-ERに注目
【メキシコ】マナティーが相次ぎ死ぬ 30頭 カドミウム検出 石油公社からの排水の影響めぐり論争 妻の浮気で離婚する予定だけど弁護士が養育費を支払わないといけないと言われたwwwwww
大学にこの水筒持って行ったら笑われたんやが言うほど変か? ネットで拾った変な画像『蒲焼デニッシュw』
戦前の教育で使われた教育勅語について柴山文科相「アレンジして教えていこうという動き、検討に値する」 アメリカやばすぎって思った瞬間
2018年記事一覧
2017年記事一覧
2016年記事一覧
2015年記事一覧
2014年記事一覧
2013年記事一覧
2012年記事一覧

Warning: Unknown: write failed: No space left on device (28) in Unknown on line 0

Warning: Unknown: Failed to write session data (files). Please verify that the current setting of session.save_path is correct () in Unknown on line 0