IntelとAppleが共同開発した規格「Thunderbolt」に修正不可能な欠陥 わずか5分間で暗号化していようがデータぶっこ抜きできる

1 名前:一般よりも上級の名無しさん 投稿日時:2020/05/11(月) 18:23:15.36 ID:F1E77GCl0

Unfixable Flaw Found in Thunderbolt Port that Unlocks any PC in Less Than 5 Minutes | TechPowerUp
https://www.techpowerup.com/266917/unfixable-flaw-found-in-thunderbolt-port-that-unlocks-any-pc-in-less-than-5-minutes

Thunderspy – When Lightning Strikes Thrice: Breaking Thunderbolt 3 Security
https://thunderspy.io/

deeplで翻訳
Thunderspyは、Thunderboltポートを持つデバイスをターゲットにしています。コンピュータにそのようなポートがある場合、
ドライブが暗号化されていて、コンピュータがロックされていたり、スリープ状態に設定されていたりしても、
そのポートに短時間で物理的にアクセスした攻撃者は、すべてのデータを読み取ってコピーすることができます。

Thunderspyはステルス機能を持っており、攻撃の痕跡を見つけることができません。つまり、フィッシングリンクや悪意のある
ハードウェアを使用して攻撃者に騙されることはありません。Thunderspy は、短時間の外出時にコンピュータをロックしたり
中断したりするなど、最善のセキュリティ対策を行っていても動作します。また、システム管理者がデバイスをセキュアブート、
強力な BIOS とオペレーティング・システム・アカウントのパスワードで設定し、ディスクの完全な暗号化を有効にしていた場合も動作します。
攻撃者が必要とするのは、5 分間コンピュータと一緒にいるだけで、ドライバーと簡単に持ち運べるハードウェアだけです。

私たちは、インテルの設計に7つの脆弱性を発見し、悪意のある者がインテルが設定した防御機能を超えてシステムにアクセスするために、
これらの脆弱性が悪用される可能性のある9つの現実的なシナリオを開発しました。

私たちは、システムが脆弱であるかどうかを判断するために、無料でオープンソースのツール、Spycheckを開発しました。
システムが脆弱であることが判明した場合、Spycheck はシステムを保護するための推奨事項を案内します。

2 名前:一般よりも上級の名無しさん 投稿日時:2020/05/11(月) 18:24:28.15 ID:kDzHkTwg0
ここでガンダムオタクが一言
3 名前:一般よりも上級の名無しさん 投稿日時:2020/05/11(月) 18:24:42.39 ID:1B7mw1Jbr
USB4は?
4 名前:一般よりも上級の名無しさん 投稿日時:2020/05/11(月) 18:25:13.30 ID:MlV/UaA90
サンダーサンダ
サンダーサンダ
サンダーマースークー
5 名前:一般よりも上級の名無しさん 投稿日時:2020/05/11(月) 18:25:28.90 ID:O9qXgMdr0
まだ使われてるの?
6 名前:一般よりも上級の名無しさん 投稿日時:2020/05/11(月) 18:26:09.05 ID:5haRTTY4H
外付けGPUにしか使われてないだろ
7 名前:一般よりも上級の名無しさん 投稿日時:2020/05/11(月) 18:26:34.48 ID:/lnHlwbC0
インテル専用のバッグドアがまた漏れたのか
8 名前:一般よりも上級の名無しさん 投稿日時:2020/05/11(月) 18:26:44.20 ID:xCxlufAE0
アップルは独自規格作りすぎて、ソニーみたいに没落するぞ
9 名前:一般よりも上級の名無しさん 投稿日時:2020/05/11(月) 18:29:10.96 ID:lodq6FPU0
中華企業が同じ不具合出したら滅茶苦茶騒がれただろうな
10 名前:一般よりも上級の名無しさん 投稿日時:2020/05/11(月) 18:30:41.99 ID:gYDS3FQR0
appleは信仰心でカバーできるけど
intelは無理だろ
11 名前:一般よりも上級の名無しさん 投稿日時:2020/05/11(月) 18:31:56.97 ID:wC90sS850
またIntelか
12 名前:一般よりも上級の名無しさん 投稿日時:2020/05/11(月) 18:32:10.88 ID:fVtQ6IK00
どーせまた新しい規格作って儲けるつもりなんだからThunderbolt切り捨てても痛くないでしょ
13 名前:一般よりも上級の名無しさん 投稿日時:2020/05/11(月) 18:33:56.66 ID:10D7nhkW0
USB4どうすんだよ
14 名前:一般よりも上級の名無しさん 投稿日時:2020/05/11(月) 18:34:33.97 ID:xrj2ztFF0
またRYZENの価値が上がる
15 名前:一般よりも上級の名無しさん 投稿日時:2020/05/11(月) 18:34:50.82 ID:e49GrpFo0
1から4まで全てダメ?
19 名前:一般よりも上級の名無しさん 投稿日時:2020/05/11(月) 18:37:08.93 ID:F1E77GCl0
>>15
2011年から2020年に出荷されたのはすべて脆弱
2019年以降のは一部脆弱
USB4やThunderbolt4はシリコンの再設計が必要でソフトウェア修正できない
29 名前:一般よりも上級の名無しさん 投稿日時:2020/05/11(月) 18:45:15.29 ID:e49GrpFo0
>>19
ヤバいじゃん
41 名前:一般よりも上級の名無しさん 投稿日時:2020/05/11(月) 18:49:51.67 ID:IXB6kyoa0
>>19
どのみちほとんど普及してないから問題ないな
USB4.1で出せば
16 名前:一般よりも上級の名無しさん 投稿日時:2020/05/11(月) 18:35:40.95 ID:kB12dqnP0
インテルって意図的にこういうの仕込んでそうだな。
中華系企業によく持ち上がる疑惑と同じ理由で。
17 名前:一般よりも上級の名無しさん 投稿日時:2020/05/11(月) 18:35:54.50 ID:r98L+hHh0
USB4はThunderboltプロトコルなんだが
18 名前:一般よりも上級の名無しさん 投稿日時:2020/05/11(月) 18:36:34.03 ID:ZYoE/M5Ka
まだファイヤーワイヤー使ってるよ
20 名前:一般よりも上級の名無しさん 投稿日時:2020/05/11(月) 18:38:21.68 ID:SwJtJYE1M
サンダーボルトスクリュー!
21 名前:一般よりも上級の名無しさん 投稿日時:2020/05/11(月) 18:39:25.37 ID:RqUmBdVp0
ジムケラーってまだAMDいるの?
22 名前:一般よりも上級の名無しさん 投稿日時:2020/05/11(月) 18:39:33.34 ID:RxFaz7WK0
コンピュータに物理的に触れるならもっと良い方法あるんじゃないの
23 名前:一般よりも上級の名無しさん 投稿日時:2020/05/11(月) 18:39:45.88 ID:n+qQLEkGM
だってintelだぞ?
なんでintelなんかのゴミと暗号研究するの?
24 名前:一般よりも上級の名無しさん 投稿日時:2020/05/11(月) 18:40:45.18 ID:10D7nhkW0
チート企業だと思ってたら実はカスみたいな技術力だった企業
25 名前:一般よりも上級の名無しさん 投稿日時:2020/05/11(月) 18:41:16.82 ID:pArK7ZGJ0
p47はいいねえ
26 名前:一般よりも上級の名無しさん 投稿日時:2020/05/11(月) 18:42:00.08 ID:OpS4jDzy0
MacだけじゃなくてWindowsもアウト?
33 名前:一般よりも上級の名無しさん 投稿日時:2020/05/11(月) 18:47:03.55 ID:F1E77GCl0
>>26
MacだろうがWinだろうがLinuxだろうがThunderboltのポートがあればアウト
45 名前:一般よりも上級の名無しさん 投稿日時:2020/05/11(月) 18:51:00.77 ID:aCr6FRZy0
>>33
っt2
27 名前:一般よりも上級の名無しさん 投稿日時:2020/05/11(月) 18:43:14.56 ID:mULw8uLP0
便利やんけ
28 名前:一般よりも上級の名無しさん 投稿日時:2020/05/11(月) 18:44:44.11 ID:63uVQCyG0
いわばまさに晴天の霹靂であります
30 名前:一般よりも上級の名無しさん 投稿日時:2020/05/11(月) 18:45:39.46 ID:ImMptC340
物理的にアクセスされなければええんやな
なら問題ないわ
58 名前:一般よりも上級の名無しさん 投稿日時:2020/05/11(月) 18:56:14.01 ID:DjK9WsEwM
>>30
macbookとか盗まれたら終わりだな
31 名前:一般よりも上級の名無しさん 投稿日時:2020/05/11(月) 18:45:43.66 ID:lFELF3AaH
昔のAMDCPUっぽい名前使うからだよ
32 名前:一般よりも上級の名無しさん 投稿日時:2020/05/11(月) 18:46:05.29 ID:7OfJQ+Zf0
CPUに情報抜かれる欠陥あるのに放置しているし
34 名前:一般よりも上級の名無しさん 投稿日時:2020/05/11(月) 18:47:15.88 ID:eOvLM+Wrr
大丈夫、インテルの脆弱性だよ
35 名前:一般よりも上級の名無しさん 投稿日時:2020/05/11(月) 18:48:12.25 ID:4Z1QEi8r0
またインテルか
36 名前:一般よりも上級の名無しさん 投稿日時:2020/05/11(月) 18:48:29.39 ID:F1E77GCl0
リモートからどうにかできたら流石にIntel終わるわ
37 名前:一般よりも上級の名無しさん 投稿日時:2020/05/11(月) 18:48:33.71 ID:AXDj828L0
Thunderbolt and lightning
very very frightening me
38 名前:一般よりも上級の名無しさん 投稿日時:2020/05/11(月) 18:48:48.40 ID:nailTI3z0
物理的なら仕方ない
39 名前:一般よりも上級の名無しさん 投稿日時:2020/05/11(月) 18:49:02.04 ID:oIWQ8Bxc0
期待を裏切らないインテル
40 名前:一般よりも上級の名無しさん 投稿日時:2020/05/11(月) 18:49:40.37 ID:8OXyGN8D0
まあどうせAppleはIntel切り離すからね
42 名前:一般よりも上級の名無しさん 投稿日時:2020/05/11(月) 18:50:04.59 ID:DU1eUx5n0
Intel困ってる
43 名前:一般よりも上級の名無しさん 投稿日時:2020/05/11(月) 18:50:24.81 ID:aCr6FRZy0
apple「このためのt2チップじゃwwww」
44 名前:一般よりも上級の名無しさん 投稿日時:2020/05/11(月) 18:50:57.31 ID:Km4gQEL70
usb3のことじゃないの?
46 名前:一般よりも上級の名無しさん 投稿日時:2020/05/11(月) 18:51:22.11 ID:iWp1aWNt0
???「ハードウエアに余計なものが見つかった」
47 名前:一般よりも上級の名無しさん 投稿日時:2020/05/11(月) 18:51:55.99 ID:7y7oejdq0
インテルはいってるじゃーん
48 名前:一般よりも上級の名無しさん 投稿日時:2020/05/11(月) 18:52:17.75 ID:aCr6FRZy0
インテルサンボルの特許ただでつかrておkにしたけど
もう誰も使わないな

ノートでusb4普及までまでどうすんだこれ

49 名前:一般よりも上級の名無しさん 投稿日時:2020/05/11(月) 18:52:31.49 ID:ee2hFrby0
ファーウェイより余計なものが見つかったようだな
51 名前:一般よりも上級の名無しさん 投稿日時:2020/05/11(月) 18:53:51.27 ID:HonAFjUAa
またインテルか…。
52 名前:一般よりも上級の名無しさん 投稿日時:2020/05/11(月) 18:53:52.72 ID:GkU/23Oid
mac book pro2019とiphone xr使ってるんやがやばい?
63 名前:一般よりも上級の名無しさん 投稿日時:2020/05/11(月) 19:00:13.33 ID:aCr6FRZy0
>>52
ご愁傷様
53 名前:一般よりも上級の名無しさん 投稿日時:2020/05/11(月) 18:54:37.72 ID:SFriWnuu0
っていうかセキュリティホールというより
Intelが自分で仕込んでるバックドアなんじゃないかと
54 名前:一般よりも上級の名無しさん 投稿日時:2020/05/11(月) 18:54:54.18 ID:DDhqchD6H
脳神経むき出しみたいな規格に問題がある
55 名前:一般よりも上級の名無しさん 投稿日時:2020/05/11(月) 18:55:44.74 ID:xrj2ztFF0
intel CPU
製造プロセス1世代古い
対策で30%性能低下する致命的なbugあり
サンダーボルトにバグあり
56 名前:一般よりも上級の名無しさん 投稿日時:2020/05/11(月) 18:55:57.19 ID:K9j0Kk7B0
> そのポートに短時間で物理的にアクセスした攻撃者は

もしかして転送速度の速さが逆に脆弱性になってるの?

57 名前:一般よりも上級の名無しさん 投稿日時:2020/05/11(月) 18:56:11.32 ID:pvR+bcNN0
インテル入ってない(幸せ)
59 名前:一般よりも上級の名無しさん 投稿日時:2020/05/11(月) 18:56:22.79 ID:/RnbFxuD0
暗号化してても動作するってのは復号化までいくのか単にコピーするだけなのか
60 名前:一般よりも上級の名無しさん 投稿日時:2020/05/11(月) 18:56:42.13 ID:NefAxJUQa
MacBookを仕事で持ち歩いてる人全滅やん
61 名前:一般よりも上級の名無しさん 投稿日時:2020/05/11(月) 18:57:00.38 ID:F1E77GCl0
MacはBootCampでWinとかLinux走ってる場合、Thunderboltセキュリティが無効になって影響受けることは殆どないって書いてあるな
62 名前:一般よりも上級の名無しさん 投稿日時:2020/05/11(月) 18:57:15.01 ID:cxukHeAQ0
FireWireでもDMA使った脆弱性あったよな
64 名前:一般よりも上級の名無しさん 投稿日時:2020/05/11(月) 19:01:47.58 ID:I/Bn6+y40
USBからThundeboltに変換コネクタ使えばいくらでもぶっこ抜きできるやんけ!
65 名前:一般よりも上級の名無しさん 投稿日時:2020/05/11(月) 19:02:10.80 ID:aCr6FRZy0
サンボルのファームウェアを強制的に脆弱性あるやつに書き換えて
セキュリティレベルゼロにして、後はファイルコピーし放題
66 名前:一般よりも上級の名無しさん 投稿日時:2020/05/11(月) 19:02:46.99 ID:FsZXj1tw0
USB4.0が普及する前で良かったね
軽症で済んだ

コメント一覧

タイトルとURLをコピーしました