FC2ブログ




【米国】スーパーマイクロ製サーバーが異常な通信、ハードウエアの中にハッキングを可能にするチップが見つかり8月に除去。中国製の基盤から

2018
08
1: サーバル ★ 2018/12/08(土) 00:53:01.83 ID:CAP_USER9
Jordan Robertson、Michael Riley
スーパーマイクロ製サーバーが異常な通信、8月に除去-専門家

スーパーマイクロ:顧客から発見の報告ない、製品の完全性を重視

米大手通信会社のネットワークで、スーパーマイクロ・コンピューターが供給したハードウエアの中にハッキングを可能にするチップが見つかり、8月に除去されたと、この通信会社から委託を受けたセキュリティー専門家が明らかにした。米国向けに生産されたテクノロジー部品が中国で不正に手を加えられたことを示す新たな証拠となる。

  ブルームバーグ・ビジネスウィークは今月、スーパーマイクロの中国下請け業者が2015年までの2年間、中国情報当局の指示により、サーバー向けマザーボードに問題のチップを埋め込んでいたと報じている。通信会社から委託されたヨッシ・アップルバウム氏はこのほど、チップ発見に関する文書や分析、その他の証拠を提供した。


Bloomberg
  アップルバウム氏はかつてイスラエル軍情報機関のテクノロジー部隊に所属、現在は米メリーランド州に本拠を構えるセピオ・システムズの共同最高経営責任者(CEO)を務める。同社はハードウエアのセキュリティーを専門とし、通信会社の大型データセンター数カ所の調査に起用された。アップルバウム氏は顧客と秘密保持契約を結んでいるため、ブルームバーグは問題が見つかった企業の名称を明かさない方針。

  アップルバウム氏によると、スーパーマイクロ製サーバーで異常な通信が見つかり、サーバーを綿密に調査した結果、ネットワークケーブルをコンピューターに接続するサーバーのイーサネットコネクタに問題のチップが埋め込まれているのを発見した。

  同氏は別の複数企業が中国の下請け業者を使って製造したハードウエアの中にも、同じように手が加えられているのを見たことがあるとし、スーパーマイクロの製品だけではないと述べた。「スーパーマイクロは犠牲者だ。どの企業もそうだ」と同氏は語った。ハッキング用チップを仕込むことができる中国国内のサプライチェーンは数え切れないほどあり、発生カ所を特定するのはほぼ不可能な点が懸念だと指摘。「中国のサプライチェーンはそこが問題だ」と続けた。

  スーパーマイクロは「弊社は製造プロセスを通じて製品の完全性に注意を払っており、サプライチェーンのセキュリティーは業界にとって重要なテーマだ。未承認の部品について弊社は情報を得ておらず、顧客からもそのような部品が見つかったとの通知はない。ブルームバーグは限定的な情報しか提供せず、文書の提示もなく、新たな疑惑に回答するまで半日しか時間の猶予がなかったことに弊社は困惑している」と文書で回答した。

  ブルームバーグニュースはスーパーマイクロに対し、米東部時間8日午前9時23分に今回の記事についてコメントを要請。24時間内の回答を求めた。ワシントンの中国大使館にも同日にコメントを求めたが、返答はない。

  ブルームバーグ・ビジネスウィークがハッキング疑惑を伝えた4日、スーパーマイクロの株価は07年の上場以来最大となる41%の下げを記録。9日には一時27%下げている。

原題:Evidence of Hacked Supermicro Hardware Found in U.S. Telecom(抜粋)
https://www.bloomberg.co.jp/news/articles/2018-10-09/PGCCIQ6S972A01

https://www.bloomberg.com/news/features/2018-10-04/the-big-hack-how-china-used-a-tiny-chip-to-infiltrate-america-s-top-companies
no title


※前スレ
https://asahi.5ch.net/test/read.cgi/newsplus/1544175913/

3: 名無しさん@1周年 2018/12/08(土) 00:53:23.74 ID:ugA3hUmE0
大丈夫、中国政府のお墨付きだよ。

6: 名無しさん@1周年 2018/12/08(土) 00:53:51.31 ID:q+HW3CmS0
始まった始まったwww

楽しくなるぜ~wwwww

8: 名無しさん@1周年 2018/12/08(土) 00:54:33.14 ID:d94yW36x0
見つかってしまったんか

9: 名無しさん@1周年 2018/12/08(土) 00:55:30.21 ID:L9mWz5sL0
Supermicroって支那だったんか

あぶねえあぶねえ

10: 名無しさん@1周年 2018/12/08(土) 00:55:34.75 ID:lTGfYnha0
| ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄|
| つよい電波がでています |
|____________|
               /
              <
             / ビビビ
        \_\_\
   _     \ \ \
  /||__|∧   __|___
 (O´∀`)  | |::::::::::::::::::::::|
 (つ   つ/ |::::::::::::::::::::::|
 / ̄ ̄ ̄≡....|;;;;;;;;;;;;;;;;;;;;;:|
 |        |::::::::::::::::::::::|

11: 名無しさん@1周年 2018/12/08(土) 00:55:36.81 ID:TI9yXyzk0
こういうのは日本が先に見つけて欲しかったな

12: 名無しさん@1周年 2018/12/08(土) 00:56:11.43 ID:2ewkjxeI0
要するにクレカ番号とかの個人情報を抜き取るためのチップなんだろう。中国製品は使わないほうが無難。まぁだからといって米国OSがやってない保障はないが。

43: 名無しさん@1周年 2018/12/08(土) 01:04:49.30 ID:I0L2O3bB0
>>12
そんなチンケな犯罪の準備じゃなさそうだな

13: 名無しさん@1周年 2018/12/08(土) 00:56:27.61 ID:1DAEMst10
中国で工場を作ったところはみんな死亡だろ

14: 名無しさん@1周年 2018/12/08(土) 00:56:42.97 ID:HqqU36bS0
こんなサイズのものにそんな性能あるの?

だって中国の品質だよ?

37: 名無しさん@1周年 2018/12/08(土) 01:02:25.35 ID:t69+j3UCO
>>14
別にこのチップだけで機能するわけじゃないからな
分かりやすい話本来アプリとかで情報流せる機能をバレないようにこのチップにしてバイパスしてたとかじゃないの

15: 名無しさん@1周年 2018/12/08(土) 00:56:46.05 ID:pSmX5zO00
電子立国チャイナの自叙伝
「IT分野でアメリカの技術開発力に凄まじい勢いで追いついた我が国は
 ついに米粒大の極小盗聴チップを開発するまでになったのです……」

17: アベンキハンターさん 2018/12/08(土) 00:56:54.07 ID:f71sdnWK0
でもさあ

こんなん

誰でも仕込み出来るじゃんw

35: 名無しさん@1周年 2018/12/08(土) 01:01:49.20 ID:IKhRtfNG0
>>17
ハードウェアメーカーならどこでもなぁ...
通信機器メーカーなら特に何とでも。

38: 名無しさん@1周年 2018/12/08(土) 01:03:05.01 ID:pUP3ycMN0
>>17
で、実際やったのが中国なんだろ

18: 名無しさん@1周年 2018/12/08(土) 00:57:05.01 ID:zjHDgZtV0
ポケモンGOのスパイシステム説はどうなった

19: 名無しさん@1周年 2018/12/08(土) 00:57:11.97 ID:kdrLyWPz0
こうして少しずつ丸裸にされていく哀れなチャンコロなのでした

ゲラゲラ

20: 名無しさん@1周年 2018/12/08(土) 00:57:21.51 ID:23CKcbyU0
こえーね

21: 名無しさん@1周年 2018/12/08(土) 00:57:51.61 ID:619S2ZyE0
え、何?全ての情報が本当に筒抜けだったの?

22: 名無しさん@1周年 2018/12/08(土) 00:58:35.26 ID:rzpNgwxE0
日本に来る支那人観光客も全員スパイと思っていい。そんな奴らにおもてなしとか言って
対応している日本人ってなんてバカなの?

23: 名無しさん@1周年 2018/12/08(土) 00:58:48.80 ID:qYf1nxa90
スーパーマイクロはiPhoneからも発見されてたな

24: 名無しさん@1周年 2018/12/08(土) 00:59:01.13 ID:ZH555J+l0
no title

25: 名無しさん@1周年 2018/12/08(土) 00:59:16.37 ID:VJEbRAzp0
supermicroか、個人で1枚使用中だわ…

26: アベンキハンターさん 2018/12/08(土) 00:59:26.55 ID:f71sdnWK0
証拠になるわけがないw

誰がいつ取り付けたかわからない

誰がいつスパイ行為をしたかわからない

こんなんでやられたら

日本だっていつやられるかわかんねえよw

31: 名無しさん@1周年 2018/12/08(土) 01:01:33.81 ID:vi9fVLPI0
>>26
だからこそ、だよ。日本も締め出しを表明したのはさ。

27: 名無しさん@1周年 2018/12/08(土) 01:00:04.81 ID:ewsI/HBO0
メイドインチャイナまだ使ってるの?

28: 名無しさん@1周年 2018/12/08(土) 01:00:20.51 ID:QCo8VwqX0
昨日、明らかにチップを埋め込まれたであろう人を見た

29: アベンキハンターさん 2018/12/08(土) 01:01:18.35 ID:f71sdnWK0
アメリカの自作自演だろw

前科あるだろ

30: 名無しさん@1周年 2018/12/08(土) 01:01:20.30 ID:eILbekbG0
スパイチップは当初から各国の当局は把握してたよw
対支那貿易戦争という西側の支那パージのカードのためにとってといただけw
ネットで調べもせずに、反日敵国のキチガイどものサービスやアプリ使う情弱も放置でw
 

40: 名無しさん@1周年 2018/12/08(土) 01:03:13.92 ID:vi9fVLPI0
>>30
ネット云々以前に、
アプリインストール時の許可権限すらチェックしない奴居るけどな。
単なるゲームの癖して電話帳へのアクセス権限要求してるのとかあったわ。

32: 名無しさん@1周年 2018/12/08(土) 01:01:36.24 ID:PpziuiVF0
実は抜かれてるかどうかも分からないし、誰も抜かれてる
様子をモニターしたやついない。

33: 名無しさん@1周年 2018/12/08(土) 01:01:41.60 ID:M9oIg45U0
10月の記事の蒸し返しじゃねーか

34: 名無しさん@1周年 2018/12/08(土) 01:01:45.18 ID:H/U3FXvG0
まあVプリカの取引未成立メールがぼんぼん来ると
やっちゃってんなオレって思うわ だから選んだVプリカであるが

36: 名無しさん@1周年 2018/12/08(土) 01:02:16.04 ID:kZrlRiiK0
新しいサーバーが変なパケットを流してるけど、該当するアプリがない
なんなのかわからんという話を聞くな

39: 名無しさん@1周年 2018/12/08(土) 01:03:10.97 ID:8VrLUJkC0
中国最高。カッコいい。

41: 名無しさん@1周年 2018/12/08(土) 01:04:46.83 ID:u8Pok7Cp0
逆にこのチップに全機能が内蔵されています
他の部品はダミー

42: 名無しさん@1周年 2018/12/08(土) 01:04:48.97 ID:v4r16Orm0
レ〇ボのPCつかってるけど大丈夫かな?w

44: 名無しさん@1周年 2018/12/08(土) 01:05:05.46 ID:eILbekbG0
支那:こそ泥のようにモロバレちっぷを埋込
白人:海底光ケーブルの引込施設で総チェック

そろそろ、日本人も明治時代よろしくガンガンやろうぜ
スパイや諜報工作活動

46: 名無しさん@1周年 2018/12/08(土) 01:05:56.51 ID:Grh0BNc30
あかんやんけ…

47: 名無しさん@1周年 2018/12/08(土) 01:06:41.99 ID:/fV/XamX0
一般人の情報とかはどうでもいいんじゃね
国とかで使う奴からは完全に排除したほうがいい

48: 名無しさん@1周年 2018/12/08(土) 01:06:46.43 ID:ylp/hVUW0
反日国メーカーのスマホやPCってさ、
有事の際に、所有者に知らせず、何かの機能を勝手に起動するかもという不安があるし、
有事の際に、カメラが知らずに起動して、所有者本人や周囲を撮影し、状況を把握するのかも知れないし、
有事の際に、知らずにネットに接続して、所有者を媒介し、あらゆる工作ウイルスの発信地とされてしまうかもしれない。

しかし国ぐるみで反日してるような国のスマホやアプリやPCやカードを、
よくもまあ進んで使ってる日本人がいるってのが不思議だよな
住所氏名や銀行口座やクレジットカードみたいな個人情報を反日国に明け渡してまでさ

そのくせそういう奴に限って個人情報を守る為には必死にウイルス対策だのフィッシング対策してるんだよな
ほんと反日国による長い長い洗脳政策は怖いね。
国産メーカーを貶し、反日国メーカーを凄い凄いと持ち上げる、日本の若者が増えていってる
ほんと怖い世の中になったもんだ

49: 名無しさん@1周年 2018/12/08(土) 01:07:12.18 ID:FdGLY3au0
耳の穴の中と勘違いした

50: 名無しさん@1周年 2018/12/08(土) 01:08:01.71 ID:+0P9c1Yr0
これはもう武力使わない
戦争状態に突入してます
トラは本気です
世界を巻き込んだ
第3次大戦後にこのまま進みます

51: 名無しさん@1周年 2018/12/08(土) 01:08:13.64 ID:xKOBGAnq0
日本人には関係ないよ
ファーウェイ平気で買うし、ラインも使う

それが巡り巡って自分の首を絞めているとは想像できない
無菌お勉強馬鹿だらけ

55: 名無しさん@1周年 2018/12/08(土) 01:09:12.94 ID:Gou0VXtP0
>>51
だから俺はxperiaの白ロム…

52: 名無しさん@1周年 2018/12/08(土) 01:08:20.96 ID:619S2ZyE0
米中による覇権を争う戦争なんだから、どんな理由をつけてでもぶっ殺す
戦争は殺すか、殺されるかの二択しかない。

常識的に考えてアメリカが勝つ以外にないよw

53: 名無しさん@1周年 2018/12/08(土) 01:08:34.84 ID:ArW7Ta5P0
中国製品だけじゃねえ!どこもスパイやってんだ。
どこになら盗られてもマシか。
そんな程度。

54: 名無しさん@1周年 2018/12/08(土) 01:08:38.85 ID:EyQdIPt50
専門家からは噴飯物扱いみたいだけど、みなさん反論できるの?

https://gigazine.net/news/20181025-investigating-bloomberg-supermicro-story/

57: 名無しさん@1周年 2018/12/08(土) 01:10:01.85 ID:o2HcgCcy0
no title


どうやらおさらくこのチップは高周波の信号を盗むやつたど思う。
スパイ業界ではローパスフィルタって呼ばれてるやつ。

58: 名無しさん@1周年 2018/12/08(土) 01:10:04.29 ID:IKhRtfNG0
イーサーネットコネクタの中なら、パケットフィルターのようなもんだろうな。
ただ、こんなものが常時動いていたら、まあすぐバレる。
起動と停止、一定の機器での作動を限定するためのIPv6アドレスが
与えてあるんだろうな。まともにIPv6アドレスが使えない日本で動くか
どうか分からんがねぇ。

59: 名無しさん@1周年 2018/12/08(土) 01:10:23.09 ID:JJq0yKLf0
これはアカンやつや

関連記事

0 Comments

Add your comment