1 名前:アルカリ性寝屋川市民 ★:2018/10/10(水) 22:33:32.02 ID:CAP_USER9.net
 米大手通信会社のネットワークで、スーパーマイクロ・コンピューターが供給したハードウエアの中にハッキングを可能にするチップが見つかり、8月に除去されたと、この通信会社から委託を受けたセキュリティー専門家が明らかにした。米国向けに生産されたテクノロジー部品が中国で不正に手を加えられたことを示す新たな証拠となる。

 ブルームバーグ・ビジネスウィークは今月、スーパーマイクロの中国下請け業者が2015年までの2年間、中国情報当局の指示により、サーバー向けマザーボードに問題のチップを埋め込んでいたと報じている。通信会社から委託されたヨッシ・アップルバウム氏はこのほど、チップ発見に関する文書や分析、その他の証拠を提供した。

 アップルバウム氏はかつてイスラエル軍情報機関のテクノロジー部隊に所属、現在は米メリーランド州に本拠を構えるセピオ・システムズの共同最高経営責任者(CEO)を務める。同社はハードウエアのセキュリティーを専門とし、通信会社の大型データセンター数カ所の調査に起用された。アップルバウム氏は顧客と秘密保持契約を結んでいるため、ブルームバーグは問題が見つかった企業の名称を明かさない方針。

 アップルバウム氏によると、スーパーマイクロ製サーバーで異常な通信が見つかり、サーバーを綿密に調査した結果、ネットワークケーブルをコンピューターに接続するサーバーのイーサネットコネクタに問題のチップが埋め込まれているのを発見した。

 同氏は別の複数企業が中国の下請け業者を使って製造したハードウエアの中にも、同じように手が加えられているのを見たことがあるとし、スーパーマイクロの製品だけではないと述べた。「スーパーマイクロは犠牲者だ。どの企業もそうだ」と同氏は語った。ハッキング用チップを仕込むことができる中国国内のサプライチェーンは数え切れないほどあり、発生カ所を特定するのはほぼ不可能な点が懸念だと指摘。「中国のサプライチェーンはそこが問題だ」と続けた。

 スーパーマイクロは「弊社は製造プロセスを通じて製品の完全性に注意を払っており、サプライチェーンのセキュリティーは業界にとって重要なテーマだ。未承認の部品について弊社は情報を得ておらず、顧客からもそのような部品が見つかったとの通知はない。ブルームバーグは限定的な情報しか提供せず、文書の提示もなく、新たな疑惑に回答するまで半日しか時間の猶予がなかったことに弊社は困惑している」と文書で回答した。

 ブルームバーグニュースはスーパーマイクロに対し、米東部時間8日午前9時23分に今回の記事についてコメントを要請。24時間内の回答を求めた。ワシントンの中国大使館にも同日にコメントを求めたが、返答はない。



日刊工業新聞 2018/10/10 12:30
https://www.nikkan.co.jp/articles/view/00491404



引用元:http://ai.2ch.sc/test/read.cgi/newsplus/1539178412

4 名前:名無しさん@1周年:2018/10/10(水) 22:34:58.03 ID:ZCTQBW/R0.net

これ、中国製だけじゃなくて、アメリカの大手の某会社も似たようなことやってるって昔から言われてるよね
結構昔からいろいろとリークされてる

インテル(やばいチップが)入ってる


5 名前:名無しさん@1周年:2018/10/10(水) 22:35:11.70 ID:1E9cXLGK0.net

supermicroだけの話じゃねえんだろうなこれ。
アメだろこのメーカー自体は。


7 名前:名無しさん@1周年:2018/10/10(水) 22:36:09.05 ID:6vPpbjdWO.net

あーあ、キンペーまたトランプに追加でお仕置きされるわ


11 名前:名無しさん@1周年:2018/10/10(水) 22:39:38.45 ID:Wvwi7il40.net

やっぱり埋まってたんか
埋蔵金か?


13 名前:名無しさん@1周年:2018/10/10(水) 22:43:37.18 ID:EWqfjbNv0.net

オレ達が使っている中国製ノートパソコンにも
ハッキングチップが埋め込まれているのかーーー


15 名前:名無しさん@1周年:2018/10/10(水) 22:44:43.95 ID:fc8SNIQD0.net

中国にやりたい放題やられていたんだなアメリカ


17 名前:名無しさん@1周年:2018/10/10(水) 22:47:11.77 ID:qaLyGv2p0.net

ずっと言われてんじゃん
中国製のPC、スマホ、ルーターには諜報機能があるって、、、
10年以上前から言われてきたこと
今更かよ


18 名前:名無しさん@1周年:2018/10/10(水) 22:47:40.85 ID:BY5HTbC+0.net

GWに不審な通信を検知する機能があればチャンコロのハッキングなんて封印できる。イスラエルはその辺の技術は
いっぱい持っているだろ。


19 名前:名無しさん@1周年:2018/10/10(水) 22:48:06.16 ID:/hD9OUUR0.net

スターウォーズのオーダー66みたいなことも可能なのか


22 名前:名無しさん@1周年:2018/10/10(水) 22:49:36.60 ID:r8uqquIX0.net

こういうのって物理的に設置するんだね。
裏コードとか裏の裏の裏コード仕掛けたりするんじゃないんだね。
マザーボードに余計なものつけたら、すぐに見つかっちゃうのに
マヌケな話だな。


23 名前:名無しさん@1周年:2018/10/10(水) 22:49:46.94 ID:zJa8DYks0.net

一番やってきたアメリカがまたまた抜け抜けと棚に上げて言ってるわ


28 名前:名無しさん@1周年:2018/10/10(水) 22:55:58.84 ID:wgDTLWJO0.net

>アップルバウム氏
うまそうな名前だな


29 名前:名無しさん@1周年:2018/10/10(水) 22:59:05.50 ID:QK9iQQqY0.net

どこの国でもやってるとか関係ない
独裁国家中国がやってるから大問題なのだ


30 名前:名無しさん@1周年:2018/10/10(水) 23:01:04.23 ID:yu84Rq800.net

おまえらの使ってる充電ケーブルにも仕込まれてるからな。


31 名前:名無しさん@1周年:2018/10/10(水) 23:02:27.12 ID:MWvs+7yY0.net

こりゃ国内製品使うしかないな

アライド
アラクサラ
アプレシア

全部アから始まる不思議


35 名前:名無しさん@1周年:2018/10/10(水) 23:05:48.14 ID:VhPt+bK60.net

パソコンもネットもアメリカの発明品
嫌なら使うな


38 名前:名無しさん@1周年:2018/10/10(水) 23:08:34.48 ID:77nu7V+O0.net

こなん無茶苦茶やん、戦争行為、世界全体でもう、中国経済制裁しろよ


40 名前:名無しさん@1周年:2018/10/10(水) 23:09:22.22 ID:M2qdlMcG0.net

俺は前から知ってたけどアメリカは気がついてなかったんだなー(棒)


43 名前:名無しさん@1周年:2018/10/10(水) 23:14:20.31 ID:du0nEcLS0.net

お前のパソコンにも入ってるよ

特にThinkPad


45 名前:名無しさん@1周年:2018/10/10(水) 23:16:59.02 ID:Mi8MJ85Y0.net

レノボは過去に仕掛けられてるのバラされてる
実際は中国製造品自体が黒だったってこと


46 名前:名無しさん@1周年:2018/10/10(水) 23:18:18.35 ID:KTvgAG1b0.net

ウチの会社の情報セキュリティ委員会にはシナ人配偶者持ちがいますが、その事を知ってても何の手も打ちません

こんなんでもハイテク企業と言われる上場企業です


47 名前:名無しさん@1周年:2018/10/10(水) 23:18:21.08 ID:nwxemE2s0.net

マウスの俺が勝ち組になる日が来ようとは・・・w


49 名前:名無しさん@1周年:2018/10/10(水) 23:26:50.58 ID:lIsMELOM0.net

今回の問題は当のスーパーマイクロが報道を否定しているところが興味深い点
ブルームバーグが報じただけで当事者達が騒いだからニュースになっているわけではない


50 名前:名無しさん@1周年:2018/10/10(水) 23:28:00.80 ID:xcE00/F60.net

こんなBIOSに近いレベルでハッキングしたって
たいしたことできないと思うんだが


52 名前:名無しさん@1周年:2018/10/10(水) 23:29:14.23 ID:ReYqLzWB0.net

いまどきアメリカのサーバ製品の基盤の殆どがmade in 支那だろ。
hpe
dell
cisco


53 名前:名無しさん@1周年:2018/10/10(水) 23:30:27.37 ID:8CJw0and0.net

これってtcp/ip つかってんの?
それとも中共が独自開発した通信プロトコルなの?
後者だとしたらパケットキャプチャーじゃ解らないし、
どうやって見つけたんだろ


54 名前:名無しさん@1周年:2018/10/10(水) 23:39:23.36 ID:9nGt2Son0.net

やっぱりレッツノート一択だな、電池は知らんが


59 名前:名無しさん@1周年:2018/10/11(木) 00:01:36.60 ID:q6vQb0b90.net

ファーウェイもレノボも大手を振ってる日本。
ごめんなさいごめんなさい。


60 名前:名無しさん@1周年:2018/10/11(木) 00:02:52.68 ID:eP7P0A2I0.net

全てのiPhoneに埋められてても驚かない


63 名前:名無しさん@1周年:2018/10/11(木) 00:24:10.60 ID:r+JP5ts80.net

日本にもたくさんあるだろ
ハッキング被害多すぎるじゃん日本


66 名前:名無しさん@1周年:2018/10/11(木) 00:28:54.38 ID:2f1/Kbvy0.net

こういうのってどの製品のどの部分とか出てるの?
噂だけで中華離れさせようとしてるんじゃ?


68 名前:名無しさん@1周年:2018/10/11(木) 00:30:42.98 ID:TGzsPnnU0.net

知財泥棒チャイナのスパイチップに

世界中が大パニック


71 名前:名無しさん@1周年:2018/10/11(木) 00:38:23.83 ID:k8tySqzD0.net

コネクタにあるんじゃ基板みただけじゃわからないわ


72 名前:名無しさん@1周年:2018/10/11(木) 00:40:48.80 ID:5h9eO68T0.net

シナはもろちんアメ製品だって何が入ってるかわかったもんじゃない
グーグルMS林檎全部個人情報筒抜けは前提だし


76 名前:名無しさん@1周年:2018/10/11(木) 00:51:13.60 ID:KrJqaQvA0.net

イギリスがワンタッチしてアメリカがキックか


77 名前:名無しさん@1周年:2018/10/11(木) 00:55:27.25 ID:bAwfMF570.net

埋め込まれた箇所だけで判断すると、
これによる漏洩リスクは0。俺はそう感じたな。


79 名前:名無しさん@1周年:2018/10/11(木) 00:56:50.28 ID:zPRMerGs0.net

コンセントからでも進入できるのにチップがいるのか?本当?


80 名前:名無しさん@1周年:2018/10/11(木) 00:59:36.07 ID:bAwfMF570.net

前提条件があるけど。 AESで暗号化していること。
物理層に流し込む時点だと暗号化されたパケットになっているから。
でも、邪推するなら イーサネットカードはブラフで、これは見つけさせる餌だと思う


81 名前:名無しさん@1周年:2018/10/11(木) 01:00:46.79 ID:bAwfMF570.net

埋め込む本命は、ストレージのメモリだろ。


84 名前:名無しさん@1周年:2018/10/11(木) 01:06:09.83 ID:Zrs8H4bO0.net

コストダウン目的でやっぱ野心的な国に部品つくらせたらマズいよ
高コストでも安心と信頼の日本製のみのPC規格つくるべし


85 名前:名無しさん@1周年:2018/10/11(木) 01:07:18.30 ID:WCKUkDwW0.net

これの元祖はアメリカだろ
同盟国にも仕掛けてたって言うじゃない