◎正当な理由による書き込みの削除について:      生島英之とみられる方へ:

【セキュリティ】スマホ、PCのバージョン更新をサボっている人は要注意! 世界10億台以上のデバイスに深刻な脆弱性が見つかる ->画像>4枚


動画、画像抽出 || この掲示板へ 類似スレ 掲示板一覧 人気スレ 動画人気順

このスレへの固定リンク: http://5chb.net/r/newsplus/1583331541/
ヒント:5chスレのurlに http://xxxx.5chb.net/xxxx のようにbを入れるだけでここでスレ保存、閲覧できます。

1樽悶 ★
2020/03/04(水) 23:19:01.61ID:tAZ8NxI79
ESETが公表したKr00kを悪用した攻撃の概念図。対策を施したアップデートを行わないままでいると、やり取りするデータの中身を不正に解読されてしまう可能性がある
【セキュリティ】スマホ、PCのバージョン更新をサボっている人は要注意! 世界10億台以上のデバイスに深刻な脆弱性が見つかる ->画像>4枚

●Kr00kの影響を受けるデバイスは10億台以上!

サイバーセキュリティ分野におけるグローバル企業の1つとして知られるESET(イーセット)社は、2月26日、多くのスマートフォンやPC、ネットワーク機器が採用しているWi-Fiチップに、ネットワーク利用の安全性を脅かす脆弱性があることを発表した。攻撃者がこの脆弱性を利用すると、伝送するデータの暗号を解読される危険性があるという。

「Kr00k(CVE-2019-15126)」と名付けられたこの脆弱性は、多くのクライアントデバイスが採用するBroadcomおよびCypressのWi-Fiチップに存在。脆弱性を解消するためのパッチの適用が必要となるデバイスの総数は、実に10億を超えているとみられる。

同社によれば、著名な製品としては、Amazon(Echo、Kindle)、Apple(iPhone、iPad、MacBook)、Google(Nexus)、Samsung(Galaxy)などが含まれており、アクセスポイントやルーターにも対策が必要なものがあるようだ。

●対象デバイスは早急に脆弱性対策パッチの適用を

ESETは、チップメーカーであるBroadcom、Cypressやデバイスメーカーに脆弱性を開示しており、すでにパッチのリリースは始まっている。主要製品の修正版リリースには例えば下記のようなものがある。

■iOS 13.2/iPad OS 13.2(2019年10月28日)
■macOS Catalina 10.15.1 セキュリティアップデート2019-001/2019-006(2019年10月29日)
■シスコセキュリティアドバイザリ 20200226(2020年2月27日)
■Huawei Security Notice 20200228-01(2020年2月28日)
※他メーカーについては問い合わせを

Kr00kを狙った攻撃を防ぐためには、対象となるすべてのWi-Fi対応デバイスを、最新のオペレーティングシステム、ソフトウェア、ファームウェアバージョンに更新したことを確認しよう。クライアントデバイスだけでなく、アクセスポイントやルーターなどネットワーク機器についても各メーカーに確認したい。

●Bluetoothにも複数の脆弱性が

Bluetoothの脆弱性というと、昨年夏に発覚した「KNOB Attac」が、iPhone、Mac、Windows10などが対象となっていることから、影響が大きいと思われる。

この脆弱性は、デバイス間の接続を行う際に用いる暗号鍵の長さを攻撃者側で短く設定できるというもの。攻撃者は鍵の長さを1バイトにした上で総当たり攻撃をかけることができるので、通信内容を傍受される恐れがあるというのだ。

こちらもすでに、Apple(iOS 12.4、MacOS Mojave 10.14.6)、Microsoft(2019年8月の定期アップデート)によって脆弱性の修正が行われているので、未対応の方は速やかに適応したい。

参考 : 「Bluetooth BR/EDRでの暗号鍵エントロピーのネゴシエーションにおける問題」(JPCERT/CC)
参考 : 「Key Negotiation of Bluetooth」(Bluetooth SIG)

また、WIREDによれば、シンガポール工科デザイン大学(SUTD)の研究チームが、Bluetoothの省エネ版であるBluetooth Low Energy(BLE)における実装レベルでの脆弱性12個を発見し「SweynTooth」と命名したという。

同研究チームによれば、SweynToothによって医療機器を含むスマートデバイスが危険にさらされる可能性があるようだ。

これら12個のバグは、大手ベンダー7社のSoC(System-On-a-Chip)のソフトウェア開発キットに含まれていることから、家庭用・業務用スマート機器のほか、ペースメーカーなどの医療機器にも影響が懸念されている。

すでに一部の製造元では修正プログラムを配布を実施しているが、SoCを用いたデバイスメーカーがそれぞれの修正プログラムを自社製品用に適用させて配布する必要があるため、最終的な問題解決にはしばらく時間がかかりそうだ。

スマートフォンやIoT機器など、ネットワークの利用が当たり前となった現在、ネットワークに潜む危険の検出・解消は、これまで以上に重要性を増している。ユーザー一人ひとりも、より一層脆弱性対策に注意したいものだ。

3/4(水) 7:05配信
https://headlines.yahoo.co.jp/article?a=20200304-00010000-finders-bus_all
【セキュリティ】スマホ、PCのバージョン更新をサボっている人は要注意! 世界10億台以上のデバイスに深刻な脆弱性が見つかる ->画像>4枚
2名無しさん@1周年
2020/03/04(水) 23:19:53.60ID:31cYRhrQ0
10億台も同類があるのなら何も怖いことないな
3名無しさん@1周年
2020/03/04(水) 23:21:18.36ID:WbEKq1Ab0
WZRシリーズのKRACKs対策アップデートをしてくれなかったバッファローは
どこまで対応してくれるだろう
4名無しさん@1周年
2020/03/04(水) 23:21:31.46ID:03iPUhyO0
root化してノーガード戦法してるわ
5名無しさん@1周年
2020/03/04(水) 23:22:44.15ID:/H8IKd4T0
チェックしても端末のアプデは無い
6名無しさん@1周年
2020/03/04(水) 23:22:49.93ID:Zf4p/awK0
wifiルータは危険だよね
7名無しさん@1周年
2020/03/04(水) 23:24:19.40ID:ndDP5/Cr0
公共回線を使っている時点で、データの中身を見られる可能性はあるだろ。
8名無しさん@1周年
2020/03/04(水) 23:24:34.94ID:kpvB+QMd0
ガチの犯罪者は個人の情報なんてもう狙わないからな・・・
9名無しさん@1周年
2020/03/04(水) 23:24:44.14ID:U9+cFKFO0
Androidとか二年くらいでキャリアが更新してくれなくなるけどこういうのは更新してくれんの?
10名無しさん@1周年
2020/03/04(水) 23:25:06.82ID:rSPgCV4Z0
>>1
またシマンテックかよ
11名無しさん@1周年
2020/03/04(水) 23:25:50.86ID:8hX9HSR00
今それどころちゃうねん
12宇宙人さん
2020/03/04(水) 23:26:03.79ID:pXELQfVS0
🇷🇴創価学会も財務怠ると怖いよね
13名無しさん@1周年
2020/03/04(水) 23:26:32.52ID:S1m96q/d0
糸電話は最高だな。
14名無しさん@1周年
2020/03/04(水) 23:29:30.56ID:zZFP36nm0
windows 7 のワイ大勝利
15名無しさん@1周年
2020/03/04(水) 23:31:19.72ID:YD2udmTu0
狙い撃ちされたら何してても同じだと思ってる
取られて困るのもないし

クラックするならやってみろ! 
ウソ嘘うそです、見逃してくださいm(_ _)m
16名無しさん@1周年
2020/03/04(水) 23:33:12.34ID:EBLZZ3qq0
正直、読まれて困るようなもの全く入ってないんだよねw
17名無しさん@1周年
2020/03/04(水) 23:33:33.32ID:iwfGkXtA0
次の機種買う金もないんだかどうにかしてくれ
18名無し
2020/03/04(水) 23:33:51.90ID:SCdBlfiV0
脆弱性って良く言うけど
何がどうなって何されるの?
19名無しさん@1周年
2020/03/04(水) 23:36:38.93ID:WJw5TnPu0
>>8
特定人物に執着してるネットストーカーのハッカーなんて小物はどこいっても相手されないしね
20名無しさん@1周年
2020/03/04(水) 23:40:09.24ID:AtfCl2El0
ずっと言ってるな
アップデートされないから困るけど
イラレ動かすのにXP使ってるけど問題ないよw
21名無しさん@1周年
2020/03/04(水) 23:42:01.14ID:BvGDJ2ho0
>>8
踏み台用のストックリストがありそう
22名無しさん@1周年
2020/03/04(水) 23:43:48.08ID:V/wFGSFR0
きゃーこわい
ワイファイもブルートゥースも使ってないけど
23名無しさん@1周年
2020/03/04(水) 23:43:55.10ID:92chr+NF0
俺のエロ通信データが傍受されるのか!
胸熱
24名無しさん@1周年
2020/03/04(水) 23:44:15.44ID:gynOt2Nl0
スマホにパソコンのカレンダーに時計のソフトを開発したのは日本人なんだよね

世界中のスマホにパソコンの利用者はそのソフトで時間とカレンダーを見ている
25名無しさん@1周年
2020/03/04(水) 23:45:47.62ID:mfPKuC4N0
>>1
あっちもこっちもウィルスウィルスって
26名無しさん@1周年
2020/03/04(水) 23:57:44.43ID:y8zKqnub0
iPodはセーフ!
27名無しさん@1周年
2020/03/05(木) 00:04:25.22ID:75ikn+r10
ルーターやアクセスポイントは ファームの更新できないのも多いだろうから問題なんだろうけど
そもそも
・攻撃者がWiFiのエリア内にいる必要がある
・WiFiのリンクレベルで通信を見られたところで HTTPSとか上位レベルで暗号化されていれば問題ないのでは?
そんなに深刻でもないような気がするけど...
28名無しさん@1周年
2020/03/05(木) 00:05:28.44ID:0Kqt/CLo0
もう日本が安心安全なOS開発したらええやん
なんでやらないの
29名無しさん@1周年
2020/03/05(木) 00:09:39.11ID:Bnwk2oiN0
>>28
日本人に出来るわけ無いだろ
30名無しさん@1周年
2020/03/05(木) 00:16:05.67ID:qsrAsw9o0
そこまでいくと
10億の中から有用なデータ分けるのも大変そう
31名無しさん@1周年
2020/03/05(木) 00:16:10.67ID:ucPa0BJ+0
大変だ
H嗜好がばれちゃう
32名無しさん@1周年
2020/03/05(木) 00:18:32.10ID:O8ND7jmD0
>>29
BTRON
国内だけならWindowsには勝てるだろ
せめて内需は国産だろ
33名無しさん@1周年
2020/03/05(木) 00:19:49.36ID:am6yGqKQ0
>>4
>root化してノーガード戦法してるわ

吹いたわw
34名無しさん@1周年
2020/03/05(木) 00:24:45.92ID:/eWL9mo40
>>1
ま、実際問題ふるいandroid等でクレカの被害が出んと、心に刻まれない。それが人間w
35名無しさん@1周年
2020/03/05(木) 00:27:26.87ID:siChZHs/0
これも話題になってたやつ



アマゾンや楽天、apple,LINEやその他の企業、銀行などを騙った偽メールの送信が急増しています。
これらのメールが「メールをhtml形式で表示させる事で特殊なコードを実行させてスマホやPCを強制的にウイルス感染させる」
というのも行っていた事が今回明らかとなりました。

実際に有志による検証動画も動画投稿サイトにいくつもアップロードされており、最新のアンチウイルスソフトを
入れた状態でも、OSが最新でないandroidスマホやWINDOWS PCが、それらの偽メールをhtml形式で表示しただけで、
一瞬でウイルス感染し、その後はemotetやその他のランサムウェアなども自動でダウンロードされる様子が検証動画
で確認できます。
また、この手法でウイルス感染した端末自身がユーザーの知らないうちに不正な偽メールを大量送信する様子も確認されています。


これを受け、セキュリティの専門家達は、

「メールソフトやwebメールではhtml形式ではなくテキスト形式で表示するよう設定し、
今後は本当に安全を確認できたメール以外は絶対にhtml形式では表示しないように。
また、自分だけでなく家族や知り合い、twitterやブログ、掲示板などで一人でも多くの人にこの事を至急伝えてください」

と注意を呼び掛けています。

従来は、企業を騙った偽メールは添付ファイルを開く事でウイルス感染させたり、メール内のリンクを開かせて
偽サイトでパスワード情報など入力させてパスワードを抜き取る物と考えられていました。
しかし、実際はメールをhtml形式で表示させる事で特殊なコードを実行させ、OSが最新でない場合はアンチウイルスソフトを
入れた状態でも強制的にウイルス感染させられる事が今回明らかとなりました。

androidスマホやタブレットなどでは、最新のOSが適用できず昔のOSのまま使っているユーザーが非常に多く、
OSの脆弱性が放置されている端末で不正なメールをhtml形式で表示すると強制的にウイルス感染させられる事になります。

・次のニュースを読む
36名無しさん@1周年
2020/03/05(木) 00:31:10.87ID:MSzXoNNE0
>>35
html形式で開くと危険なメールって今でもあるのか
37名無しさん@1周年
2020/03/05(木) 00:33:00.90ID:aoER9a520
メルカリの社員ってこんな企業に勤めてて恥ずかしくないのかな

http://xociky.jarunee.org/g6789fz/o1w73joji852dh.html
38名無しさん@1周年
2020/03/05(木) 00:33:05.83ID:CdeqtyLy0
クソ過ぎだろ
39名無しさん@1周年
2020/03/05(木) 00:52:59.70ID:FH+d3FwH0
ハッカーにだって選り好みがあるだろうに
40名無しさん@1周年
2020/03/05(木) 01:23:07.31ID:vdiuIFMz0
>>32
字だけでも十分だよね
41名無しさん@1周年
2020/03/05(木) 01:38:37.17ID:8diMA/Cc0
>>36
20年前のブラウザで開いたらありそう
今のブラウザならサーバー側に脆弱性がないと無理だな
42名無しさん@1周年
2020/03/05(木) 02:06:57.30ID:/FP5jMDf0
使ってるスマホAndroidのアップデート もう何年もないなぁ 新しいの買えって事なんだろう (-_-;)
43名無しさん@1周年
2020/03/05(木) 02:08:53.92ID:bcSNm4LU0
>>32
勝てる?

BTRON 総合 スレッド/19
http://2chb.net/r/os/1574171882/
44名無しさん@1周年
2020/03/05(木) 02:10:08.94ID:Z3b9dPqH0
はーい、サボってまーす
大体更新して深刻なエラーが出ることもあるから人柱の報告を見たあと手動で
と思っていたら忘れてたパターン
45名無しさん@1周年
2020/03/05(木) 02:33:57.89ID:HfUuJ+Lg0
>>44
忘れてないけど面倒くさいからほったらかしのパターン
46名無しさん@1周年
2020/03/05(木) 02:36:55.45ID:MUKNlY1e0
またシナか

コッチでもウィルスばら撒いてるのか
47名無しさん@1周年
2020/03/05(木) 03:34:13.34ID:v1LzAjug0
こういうメールが来たんだが、英語なんで分からん
誰か要約してくれ


【セキュリティ】スマホ、PCのバージョン更新をサボっている人は要注意! 世界10億台以上のデバイスに深刻な脆弱性が見つかる ->画像>4枚
48名無しさん@1周年
2020/03/05(木) 03:37:49.09ID:8gOVnhnF0
昨夜やっとWindows10引越し作業を開始したんだけど、
まさかのマイクロソフトのユーザー登録でつまづいたw
間違えて登録したIDを消せない。
個人的なケアレスミスも重なって、途中で投げた
49名無しさん@1周年
2020/03/05(木) 03:41:22.70ID:en4zB6qu0
Iphoneは動作が遅くなるから更新したくない。

Androidにしようかな。
50名無しさん@1周年
2020/03/05(木) 03:41:26.00ID:8gOVnhnF0
>>48 補足。そこでつまづいたので、Windows画面すら出せなかった
むかついたので工場出荷時に戻そうとしたんだわ
そしたら、そこでもマイクロソフトのIDがどうたらなんとかキーと取れだの。
すごい惨めな気分を味わった。ビルゲイツ嫌い!
51名無しさん@1周年
2020/03/05(木) 03:42:51.83ID:tStZt6Uv0
FSF 認定ファームウェアが入ったやつドイツから通販で取り寄せたぞ。
これなら平気だべ?
52名無しさん@1周年
2020/03/05(木) 07:57:17.76ID:WmM7+6/s0
ウイルス作ってるのがウイルスソフト会社
53名無しさん@1周年
2020/03/05(木) 08:13:57.32ID:EhFlVAiz0
この情報だけじゃこのwifiチップにどういう構造の脆弱性があるのかイマイチわかんない
54名無しさん@1周年
2020/03/05(木) 08:22:35.92ID:s438hMo40
知らない人が握手を求めてきたら
ゴム手袋して手を差し出すけど
手がゴムを溶かすほどの熱量だった話
55名無しさん@1周年
2020/03/05(木) 11:19:04.43ID:zrzpHdoM0
>>24
キチガイは死ね
56名無しさん@1周年
2020/03/05(木) 18:25:52.34ID:UHcO8uHN0
>>53
TKPの暗号化は分かるか?
それを128ケタの0で暗号化しちゃうだけだ

0*128ケタで復号できるのを待ってれば、大元の暗号鍵が得られる
親でも子でもどちらかが割れれば鍵は取得できる
無線でパケットキャプチャができる酷い話だ
57名無しさん@1周年
2020/03/05(木) 19:00:56.58ID:c3ljVkYk0
>>56
ほうほう。つまるところここでいうチップの脆弱性とは、固定値の暗号化キー生成をチップ側に強制するためのハードウェア制御をなんらかのプロセスを通じて実行できる、ということか

となるとそのチップの誤作動を誘発するための異常なリクエストをなんらかの方法でドライバに投げないといけないのでは?

つまりwifiチップ本体の脆弱性だけでは達成できず、os脆弱性との複合要因が必要では?と考えたがどうか
58名無しさん@1周年
2020/03/06(金) 00:53:29.82ID:12YEtMEn0
>>56
>128ケタの0で暗号化しちゃうだけだ
をどうやってWifiチップに命令するんだ?

普通にハードウェア的にセキリティホールあって、
そこになんらかのデータ流し込めば、全部の通信128*0で暗号化させれちゃうってこと?

これまたバックドアだろ?
どこだよ、チップ作ってるの?
59名無しさん@1周年
2020/03/06(金) 04:36:27.42ID:Oa+GdomM0
「PCのバージョン更新」って物凄く頭が悪そう。
5ちゃんねるの広告が気に入らない場合は、こちらをクリックしてください。

ニューススポーツなんでも実況


-curl
lud20250117193613
このスレへの固定リンク: http://5chb.net/r/newsplus/1583331541/
ヒント:5chスレのurlに http://xxxx.5chb.net/xxxx のようにbを入れるだけでここでスレ保存、閲覧できます。

TOPへ TOPへ  

このエントリをはてなブックマークに追加現在登録者数177 ブックマークへ


全掲示板一覧 この掲示板へ 人気スレ | >50 >100 >200 >300 >500 >1000枚 新着画像

 ↓「【セキュリティ】スマホ、PCのバージョン更新をサボっている人は要注意! 世界10億台以上のデバイスに深刻な脆弱性が見つかる ->画像>4枚 」を見た人も見ています:
【エジプト】遺跡で40体以上のミイラ見つかる およそ2000年前
何もせず座ってるだけで時給8000円以上のすごい求人が見つかる
【社会】女児に裸画像を送らせた疑い、山形市の24歳男を再逮捕…東北3県で被害か、11〜15歳の女児・少女300人以上の動画など見つかる
【国際】通勤に20分以上の時間をかけている人は慢性的なストレス状態に陥ってしまう可能性…カナダの大学の研究チームが行った調査
〈ジョンベネ殺害から25年〉「頭が真っ二つに割れてしまった」という告白も… 1500以上の証拠を調べても闇に消えた“少女殺害”の真相 [朝一から閉店までφ★]
手が小さいせいで6インチ以上のスマホきついんやが
【動画】警備員とトラブった中国のサイバー配達員、スマホで100人以上の仲間を呼び大乱闘に
【政府】レベル3以上の自動運転車において手動運転に直ちに切り替えできることを条件にスマホ利用や読書などを認める★2
【悲報】30歳日本人旅行者さん、スマホに500本以上の児ポビデオが入ったまま豪州に入国しようとして逮捕 禁固10年・罰金4千万円の刑へ2
【悲報】iPhone 17, Google Pixel 10, Galaxy S26 シリーズなど次世代スマホ、トランプ関税で15%以上の大幅値上げへ ありがとうおやびん
【スマホ】Android端末のQualcomm製チップに盗聴へつながる深刻な脆弱性 Google、Samsung、Xiaomi、OnePlusなど全体の30%以上に影響 [樽悶★]
50歳以上のおっさんが高校野球を語る Part.3
50歳以上のおっさんが高校野球を語る part.16
新たに打ち上げられた200頭以上のクジラ、ほとんどが自力で海に戻る NZ
競馬歴50年以上の俺がはっきり言う、日曜朝のコメダは至福のひとときである
【朗報】嫌儲公認声優の種田梨沙さん、完全に復活。全盛期以上の可愛さで復活なさる
【芸能】ビートたけしが40年以上の別居生活を語る 別居中の岡田圭右も「神様!」
【大阪】アンジェス、「大阪ワクチン」が開発できなくても困らない ワクチンアピールで国から100億円以上の融資を得る [和三盆★]
【速報】英BBC放送、新型コロナウィルス状況に考慮して8月まで75歳以上のテレビのライセンス料の変更を遅らせる
「昼カラオケ」に感染リスクか 新型コロナで札幌市…感染が確認された60歳以上の高齢者131人のうち約1割が客や営業側として関わる [特選八丁味噌石狩鍋★]
【小4女児虐待死】父再逮捕…スマホ動画のほか、新たにデジカメの虐待動画見つかる
40代以上の派遣
だおの世界16
60才以上の女性限定
40代以上の大人の片思い
高学年以上のバレエ
年収800万以上の転職
40代以上の喪姐集まれ89
40代以上の喪姐集まれ83
40代以上の喪姐集まれ100
40代以上の喪姐集まれ80
40代以上の喪姐集まれ105
60歳以上の引きこもり。
50歳以上のライダー260
50歳以上のライダー141
50歳以上のライダー253
50歳以上のライダー55
50歳以上のライダー127
50歳以上のライダー95
50歳以上のライダー144
ARMS想像以上の神ゲー
50歳以上のライダー160
50歳以上のライダー131
50歳以上のライダー105
40歳以上のライダー158
50歳以上の教員採用試験
半数以上の妻が「卒婚」希望
40才以上のゲイの生活 2
Dカップ以上の女はいらない
TOEIC900以上の人来てくれ
60代以上の奥様(ID梨)その46
60代以上の奥様(ID梨)その50
50歳以上のライダー【135】
次の震度5弱以上の場所を当てるスレ4
金融資産1億円以上の人達の日常7
vip歴10年以上の奴ちょっと来い
金融資産1億円以上の人達の日常2
60代以上の奥様(大砲禁止)その132
50歳以上のライダー達【137】
30歳以上の小説家志望のためのスレ2
60歳以上のライダー 【その10】
60歳以上のバイク乗り【その36】
40歳以上のの教員採用試験受験者スレ
金融資産1億円以上の人達の日常13
金融資産3億円以上の人達の日常 2
21:09:16 up 45 days, 22:12, 3 users, load average: 7.83, 7.22, 7.18

in 0.967120885849 sec @0.967120885849@0b7 on 022811