- 1 名前:一般よりも上級の名無しさん 投稿日時:2020/05/11(月) 18:23:15.36 ID:F1E77GCl0
-
Unfixable Flaw Found in Thunderbolt Port that Unlocks any PC in Less Than 5 Minutes | TechPowerUp
https://www.techpowerup.com/266917/unfixable-flaw-found-in-thunderbolt-port-that-unlocks-any-pc-in-less-than-5-minutesThunderspy – When Lightning Strikes Thrice: Breaking Thunderbolt 3 Security
https://thunderspy.io/deeplで翻訳
Thunderspyは、Thunderboltポートを持つデバイスをターゲットにしています。コンピュータにそのようなポートがある場合、
ドライブが暗号化されていて、コンピュータがロックされていたり、スリープ状態に設定されていたりしても、
そのポートに短時間で物理的にアクセスした攻撃者は、すべてのデータを読み取ってコピーすることができます。Thunderspyはステルス機能を持っており、攻撃の痕跡を見つけることができません。つまり、フィッシングリンクや悪意のある
ハードウェアを使用して攻撃者に騙されることはありません。Thunderspy は、短時間の外出時にコンピュータをロックしたり
中断したりするなど、最善のセキュリティ対策を行っていても動作します。また、システム管理者がデバイスをセキュアブート、
強力な BIOS とオペレーティング・システム・アカウントのパスワードで設定し、ディスクの完全な暗号化を有効にしていた場合も動作します。
攻撃者が必要とするのは、5 分間コンピュータと一緒にいるだけで、ドライバーと簡単に持ち運べるハードウェアだけです。私たちは、インテルの設計に7つの脆弱性を発見し、悪意のある者がインテルが設定した防御機能を超えてシステムにアクセスするために、
これらの脆弱性が悪用される可能性のある9つの現実的なシナリオを開発しました。私たちは、システムが脆弱であるかどうかを判断するために、無料でオープンソースのツール、Spycheckを開発しました。
システムが脆弱であることが判明した場合、Spycheck はシステムを保護するための推奨事項を案内します。 - 2 名前:一般よりも上級の名無しさん 投稿日時:2020/05/11(月) 18:24:28.15 ID:kDzHkTwg0
- ここでガンダムオタクが一言
- 3 名前:一般よりも上級の名無しさん 投稿日時:2020/05/11(月) 18:24:42.39 ID:1B7mw1Jbr
- USB4は?
- 4 名前:一般よりも上級の名無しさん 投稿日時:2020/05/11(月) 18:25:13.30 ID:MlV/UaA90
- サンダーサンダ
サンダーサンダ
サンダーマースークー - 5 名前:一般よりも上級の名無しさん 投稿日時:2020/05/11(月) 18:25:28.90 ID:O9qXgMdr0
- まだ使われてるの?
- 6 名前:一般よりも上級の名無しさん 投稿日時:2020/05/11(月) 18:26:09.05 ID:5haRTTY4H
- 外付けGPUにしか使われてないだろ
- 7 名前:一般よりも上級の名無しさん 投稿日時:2020/05/11(月) 18:26:34.48 ID:/lnHlwbC0
- インテル専用のバッグドアがまた漏れたのか
- 8 名前:一般よりも上級の名無しさん 投稿日時:2020/05/11(月) 18:26:44.20 ID:xCxlufAE0
- アップルは独自規格作りすぎて、ソニーみたいに没落するぞ
- 9 名前:一般よりも上級の名無しさん 投稿日時:2020/05/11(月) 18:29:10.96 ID:lodq6FPU0
- 中華企業が同じ不具合出したら滅茶苦茶騒がれただろうな
- 10 名前:一般よりも上級の名無しさん 投稿日時:2020/05/11(月) 18:30:41.99 ID:gYDS3FQR0
- appleは信仰心でカバーできるけど
intelは無理だろ - 11 名前:一般よりも上級の名無しさん 投稿日時:2020/05/11(月) 18:31:56.97 ID:wC90sS850
- またIntelか
- 12 名前:一般よりも上級の名無しさん 投稿日時:2020/05/11(月) 18:32:10.88 ID:fVtQ6IK00
- どーせまた新しい規格作って儲けるつもりなんだからThunderbolt切り捨てても痛くないでしょ
- 13 名前:一般よりも上級の名無しさん 投稿日時:2020/05/11(月) 18:33:56.66 ID:10D7nhkW0
- USB4どうすんだよ
- 14 名前:一般よりも上級の名無しさん 投稿日時:2020/05/11(月) 18:34:33.97 ID:xrj2ztFF0
- またRYZENの価値が上がる
- 15 名前:一般よりも上級の名無しさん 投稿日時:2020/05/11(月) 18:34:50.82 ID:e49GrpFo0
- 1から4まで全てダメ?
- 19 名前:一般よりも上級の名無しさん 投稿日時:2020/05/11(月) 18:37:08.93 ID:F1E77GCl0
- >>15
2011年から2020年に出荷されたのはすべて脆弱
2019年以降のは一部脆弱
USB4やThunderbolt4はシリコンの再設計が必要でソフトウェア修正できない - 29 名前:一般よりも上級の名無しさん 投稿日時:2020/05/11(月) 18:45:15.29 ID:e49GrpFo0
- >>19
ヤバいじゃん - 41 名前:一般よりも上級の名無しさん 投稿日時:2020/05/11(月) 18:49:51.67 ID:IXB6kyoa0
- >>19
どのみちほとんど普及してないから問題ないな
USB4.1で出せば - 16 名前:一般よりも上級の名無しさん 投稿日時:2020/05/11(月) 18:35:40.95 ID:kB12dqnP0
- インテルって意図的にこういうの仕込んでそうだな。
中華系企業によく持ち上がる疑惑と同じ理由で。 - 17 名前:一般よりも上級の名無しさん 投稿日時:2020/05/11(月) 18:35:54.50 ID:r98L+hHh0
- USB4はThunderboltプロトコルなんだが
- 18 名前:一般よりも上級の名無しさん 投稿日時:2020/05/11(月) 18:36:34.03 ID:ZYoE/M5Ka
- まだファイヤーワイヤー使ってるよ
- 20 名前:一般よりも上級の名無しさん 投稿日時:2020/05/11(月) 18:38:21.68 ID:SwJtJYE1M
- サンダーボルトスクリュー!
- 21 名前:一般よりも上級の名無しさん 投稿日時:2020/05/11(月) 18:39:25.37 ID:RqUmBdVp0
- ジムケラーってまだAMDいるの?
- 22 名前:一般よりも上級の名無しさん 投稿日時:2020/05/11(月) 18:39:33.34 ID:RxFaz7WK0
- コンピュータに物理的に触れるならもっと良い方法あるんじゃないの
- 23 名前:一般よりも上級の名無しさん 投稿日時:2020/05/11(月) 18:39:45.88 ID:n+qQLEkGM
- だってintelだぞ?
なんでintelなんかのゴミと暗号研究するの? - 24 名前:一般よりも上級の名無しさん 投稿日時:2020/05/11(月) 18:40:45.18 ID:10D7nhkW0
- チート企業だと思ってたら実はカスみたいな技術力だった企業
- 25 名前:一般よりも上級の名無しさん 投稿日時:2020/05/11(月) 18:41:16.82 ID:pArK7ZGJ0
- p47はいいねえ
- 26 名前:一般よりも上級の名無しさん 投稿日時:2020/05/11(月) 18:42:00.08 ID:OpS4jDzy0
- MacだけじゃなくてWindowsもアウト?
- 33 名前:一般よりも上級の名無しさん 投稿日時:2020/05/11(月) 18:47:03.55 ID:F1E77GCl0
- >>26
MacだろうがWinだろうがLinuxだろうがThunderboltのポートがあればアウト - 45 名前:一般よりも上級の名無しさん 投稿日時:2020/05/11(月) 18:51:00.77 ID:aCr6FRZy0
- >>33
っt2 - 27 名前:一般よりも上級の名無しさん 投稿日時:2020/05/11(月) 18:43:14.56 ID:mULw8uLP0
- 便利やんけ
- 28 名前:一般よりも上級の名無しさん 投稿日時:2020/05/11(月) 18:44:44.11 ID:63uVQCyG0
- いわばまさに晴天の霹靂であります
- 30 名前:一般よりも上級の名無しさん 投稿日時:2020/05/11(月) 18:45:39.46 ID:ImMptC340
- 物理的にアクセスされなければええんやな
なら問題ないわ - 58 名前:一般よりも上級の名無しさん 投稿日時:2020/05/11(月) 18:56:14.01 ID:DjK9WsEwM
- >>30
macbookとか盗まれたら終わりだな - 31 名前:一般よりも上級の名無しさん 投稿日時:2020/05/11(月) 18:45:43.66 ID:lFELF3AaH
- 昔のAMDCPUっぽい名前使うからだよ
- 32 名前:一般よりも上級の名無しさん 投稿日時:2020/05/11(月) 18:46:05.29 ID:7OfJQ+Zf0
- CPUに情報抜かれる欠陥あるのに放置しているし
- 34 名前:一般よりも上級の名無しさん 投稿日時:2020/05/11(月) 18:47:15.88 ID:eOvLM+Wrr
- 大丈夫、インテルの脆弱性だよ
- 35 名前:一般よりも上級の名無しさん 投稿日時:2020/05/11(月) 18:48:12.25 ID:4Z1QEi8r0
- またインテルか
- 36 名前:一般よりも上級の名無しさん 投稿日時:2020/05/11(月) 18:48:29.39 ID:F1E77GCl0
- リモートからどうにかできたら流石にIntel終わるわ
- 37 名前:一般よりも上級の名無しさん 投稿日時:2020/05/11(月) 18:48:33.71 ID:AXDj828L0
- Thunderbolt and lightning
very very frightening me - 38 名前:一般よりも上級の名無しさん 投稿日時:2020/05/11(月) 18:48:48.40 ID:nailTI3z0
- 物理的なら仕方ない
- 39 名前:一般よりも上級の名無しさん 投稿日時:2020/05/11(月) 18:49:02.04 ID:oIWQ8Bxc0
- 期待を裏切らないインテル
- 40 名前:一般よりも上級の名無しさん 投稿日時:2020/05/11(月) 18:49:40.37 ID:8OXyGN8D0
- まあどうせAppleはIntel切り離すからね
- 42 名前:一般よりも上級の名無しさん 投稿日時:2020/05/11(月) 18:50:04.59 ID:DU1eUx5n0
- Intel困ってる
- 43 名前:一般よりも上級の名無しさん 投稿日時:2020/05/11(月) 18:50:24.81 ID:aCr6FRZy0
- apple「このためのt2チップじゃwwww」
- 44 名前:一般よりも上級の名無しさん 投稿日時:2020/05/11(月) 18:50:57.31 ID:Km4gQEL70
- usb3のことじゃないの?
- 46 名前:一般よりも上級の名無しさん 投稿日時:2020/05/11(月) 18:51:22.11 ID:iWp1aWNt0
- ???「ハードウエアに余計なものが見つかった」
- 47 名前:一般よりも上級の名無しさん 投稿日時:2020/05/11(月) 18:51:55.99 ID:7y7oejdq0
- インテルはいってるじゃーん
- 48 名前:一般よりも上級の名無しさん 投稿日時:2020/05/11(月) 18:52:17.75 ID:aCr6FRZy0
- インテルサンボルの特許ただでつかrておkにしたけど
もう誰も使わないなノートでusb4普及までまでどうすんだこれ
- 49 名前:一般よりも上級の名無しさん 投稿日時:2020/05/11(月) 18:52:31.49 ID:ee2hFrby0
- ファーウェイより余計なものが見つかったようだな
- 51 名前:一般よりも上級の名無しさん 投稿日時:2020/05/11(月) 18:53:51.27 ID:HonAFjUAa
- またインテルか…。
- 52 名前:一般よりも上級の名無しさん 投稿日時:2020/05/11(月) 18:53:52.72 ID:GkU/23Oid
- mac book pro2019とiphone xr使ってるんやがやばい?
- 63 名前:一般よりも上級の名無しさん 投稿日時:2020/05/11(月) 19:00:13.33 ID:aCr6FRZy0
- >>52
ご愁傷様 - 53 名前:一般よりも上級の名無しさん 投稿日時:2020/05/11(月) 18:54:37.72 ID:SFriWnuu0
- っていうかセキュリティホールというより
Intelが自分で仕込んでるバックドアなんじゃないかと - 54 名前:一般よりも上級の名無しさん 投稿日時:2020/05/11(月) 18:54:54.18 ID:DDhqchD6H
- 脳神経むき出しみたいな規格に問題がある
- 55 名前:一般よりも上級の名無しさん 投稿日時:2020/05/11(月) 18:55:44.74 ID:xrj2ztFF0
- intel CPU
製造プロセス1世代古い
対策で30%性能低下する致命的なbugあり
サンダーボルトにバグあり - 56 名前:一般よりも上級の名無しさん 投稿日時:2020/05/11(月) 18:55:57.19 ID:K9j0Kk7B0
- > そのポートに短時間で物理的にアクセスした攻撃者は
もしかして転送速度の速さが逆に脆弱性になってるの?
- 57 名前:一般よりも上級の名無しさん 投稿日時:2020/05/11(月) 18:56:11.32 ID:pvR+bcNN0
- インテル入ってない(幸せ)
- 59 名前:一般よりも上級の名無しさん 投稿日時:2020/05/11(月) 18:56:22.79 ID:/RnbFxuD0
- 暗号化してても動作するってのは復号化までいくのか単にコピーするだけなのか
- 60 名前:一般よりも上級の名無しさん 投稿日時:2020/05/11(月) 18:56:42.13 ID:NefAxJUQa
- MacBookを仕事で持ち歩いてる人全滅やん
- 61 名前:一般よりも上級の名無しさん 投稿日時:2020/05/11(月) 18:57:00.38 ID:F1E77GCl0
- MacはBootCampでWinとかLinux走ってる場合、Thunderboltセキュリティが無効になって影響受けることは殆どないって書いてあるな
- 62 名前:一般よりも上級の名無しさん 投稿日時:2020/05/11(月) 18:57:15.01 ID:cxukHeAQ0
- FireWireでもDMA使った脆弱性あったよな
- 64 名前:一般よりも上級の名無しさん 投稿日時:2020/05/11(月) 19:01:47.58 ID:I/Bn6+y40
- USBからThundeboltに変換コネクタ使えばいくらでもぶっこ抜きできるやんけ!
- 65 名前:一般よりも上級の名無しさん 投稿日時:2020/05/11(月) 19:02:10.80 ID:aCr6FRZy0
- サンボルのファームウェアを強制的に脆弱性あるやつに書き換えて
セキュリティレベルゼロにして、後はファイルコピーし放題 - 66 名前:一般よりも上級の名無しさん 投稿日時:2020/05/11(月) 19:02:46.99 ID:FsZXj1tw0
- USB4.0が普及する前で良かったね
軽症で済んだ
コメント一覧