2ちゃんねる スマホ用 ■掲示板に戻る■ 全部 1- 最新50    

■ このスレッドは過去ログ倉庫に格納されています

【米国】中国製の基盤から"米粒ほどのスパイチップ"が発見される サーバーが異常な通信で発覚★3

1 :サーバル ★:2018/12/08(土) 17:53:08.79 ID:CAP_USER9.net
Jordan Robertson、Michael Riley
スーパーマイクロ製サーバーが異常な通信、8月に除去−専門家

スーパーマイクロ:顧客から発見の報告ない、製品の完全性を重視

米大手通信会社のネットワークで、スーパーマイクロ・コンピューターが供給したハードウエアの中にハッキングを可能にするチップが見つかり、8月に除去されたと、この通信会社から委託を受けたセキュリティー専門家が明らかにした。米国向けに生産されたテクノロジー部品が中国で不正に手を加えられたことを示す新たな証拠となる。

  ブルームバーグ・ビジネスウィークは今月、スーパーマイクロの中国下請け業者が2015年までの2年間、中国情報当局の指示により、サーバー向けマザーボードに問題のチップを埋め込んでいたと報じている。通信会社から委託されたヨッシ・アップルバウム氏はこのほど、チップ発見に関する文書や分析、その他の証拠を提供した。


Bloomberg
  アップルバウム氏はかつてイスラエル軍情報機関のテクノロジー部隊に所属、現在は米メリーランド州に本拠を構えるセピオ・システムズの共同最高経営責任者(CEO)を務める。同社はハードウエアのセキュリティーを専門とし、通信会社の大型データセンター数カ所の調査に起用された。アップルバウム氏は顧客と秘密保持契約を結んでいるため、ブルームバーグは問題が見つかった企業の名称を明かさない方針。

  アップルバウム氏によると、スーパーマイクロ製サーバーで異常な通信が見つかり、サーバーを綿密に調査した結果、ネットワークケーブルをコンピューターに接続するサーバーのイーサネットコネクタに問題のチップが埋め込まれているのを発見した。

  同氏は別の複数企業が中国の下請け業者を使って製造したハードウエアの中にも、同じように手が加えられているのを見たことがあるとし、スーパーマイクロの製品だけではないと述べた。「スーパーマイクロは犠牲者だ。どの企業もそうだ」と同氏は語った。ハッキング用チップを仕込むことができる中国国内のサプライチェーンは数え切れないほどあり、発生カ所を特定するのはほぼ不可能な点が懸念だと指摘。「中国のサプライチェーンはそこが問題だ」と続けた。

  スーパーマイクロは「弊社は製造プロセスを通じて製品の完全性に注意を払っており、サプライチェーンのセキュリティーは業界にとって重要なテーマだ。未承認の部品について弊社は情報を得ておらず、顧客からもそのような部品が見つかったとの通知はない。ブルームバーグは限定的な情報しか提供せず、文書の提示もなく、新たな疑惑に回答するまで半日しか時間の猶予がなかったことに弊社は困惑している」と文書で回答した。

  ブルームバーグニュースはスーパーマイクロに対し、米東部時間8日午前9時23分に今回の記事についてコメントを要請。24時間内の回答を求めた。ワシントンの中国大使館にも同日にコメントを求めたが、返答はない。

  ブルームバーグ・ビジネスウィークがハッキング疑惑を伝えた4日、スーパーマイクロの株価は07年の上場以来最大となる41%の下げを記録。9日には一時27%下げている。

原題:Evidence of Hacked Supermicro Hardware Found in U.S. Telecom(抜粋)
https://www.bloomberg.co.jp/news/articles/2018-10-09/PGCCIQ6S972A01

https://www.bloomberg.com/news/features/2018-10-04/the-big-hack-how-china-used-a-tiny-chip-to-infiltrate-america-s-top-companies
https://assets.bwbx.io/images/users/iqjWHBFdfxIU/i9VdsjZLS_Pk/v1/800x-1.jpg


※前スレ
https://asahi.5ch.net/test/read.cgi/newsplus/1544197981/

926 :名無しさん@1周年:2018/12/13(木) 04:50:43.77 ID:YKwMGGC30.net
>>925
日本の建設機械にも ICT 技術が導入されてます。

927 :名無しさん@1周年:2018/12/13(木) 04:51:18.39 ID:61TPczit0.net
普通のチップに偽造してスパイ機能やバックドア仕組んで
リマークして堂々とマザボに実装するのが常套手段なのにわざわざ迂回路がバレる米粒チップ使うかな?
機能があっても単機能でメモリ帯域に割り込むタイプか?

928 :名無しさん@1周年:2018/12/13(木) 04:53:26.53 ID:LkVsyXiF0.net
チップとかマジで嘘くせえな
すぐばれて証拠残るようなことするか?チップ見せろや

929 :名無しさん@1周年:2018/12/13(木) 05:01:35.12 ID:mGaOL91y0.net
>>928>>927
まだスパイに慣れてないね
将棋でいうと1手先しか見てないでしょ?
【なぜバレるようなものを仕込むのか】
【なぜバレるように仕込むのか】
そこまで掘り下げて考えないと工作を見抜くのは難しいよ
5手先の結果に向けた工作の一部だろうから

930 :名無しさん@1周年:2018/12/13(木) 05:03:41.22 ID:aNPNVdYBO.net
スーパーマイクロていえば
WSマザーの高級ブランドで、アサスだろうがMSIだろうがゴミに見える
あのスーパーマイクロがスパイチッブとか

他のマザボは大丈夫なんだろな
台湾メーカー群も大陸側に丸投げだろ

931 :名無しさん@1周年:2018/12/13(木) 05:09:47.54 ID:0fHEMUGv0.net
異常な通信してもうてるやないけ。

932 :名無しさん@1周年:2018/12/13(木) 05:14:07.30 ID:mj4flfSI0.net
>>18
ほんとこれ。
端子3つだと何もできない。

933 :名無しさん@1周年:2018/12/13(木) 05:38:25.89 ID:rH/lPRuG0.net
中国がこういうことしてるって誰かが言って今まではバレそうになると
頭のおかしい子扱いしたり
都市伝説と笑いのネタにしたりしていたんだね

前から有名だったよ
なーんも考えずに生きてきた人たちには
昨日今日起こった出来事のように感じるんだろうけどね 


あと今の若い人は知らんだろうが冷戦時代までは外交官が共産圏の人間と結婚したら首でそういう内規もあったからね。
そんな簡単に体質は変わらない、色んな人がいるだろうが国のやりたかに逆らえる人はいないので。

934 :名無しさん@1周年:2018/12/13(木) 05:40:04.69 ID:eGWk/6dT0.net
>>908
文系雑魚みたいな感情論のレスされても。

もっと理系の勉強がわかる工作員つれてこい。
どうせ読んでもいない、読んでもわからなかったんだろ?

935 :名無しさん@1周年:2018/12/13(木) 05:44:35.54 ID:YuTTMeYx0.net
これくらい余裕でしょ
中国政府はウィグル弾圧、洗脳施設隠蔽
一人っ子政策による男女差により、海外や田舎から女子を攫ってるのを知ってて放置
これは確定ではないけど、一人っ子政策により大量に発生した黒子(戸籍無し)を
奴隷売買、臓器売買を国が関与して行っている等、まじでやばい国家
人口最多、世界中に中国人が散らばってる、GDP2位まで浮上によって
告発した国はどうしても自国の経済に影響出るから傍観してる。
トランプは健闘してる方だよ

936 :名無しさん@1周年:2018/12/13(木) 05:47:20.15 ID:eGWk/6dT0.net
まあ、朝鮮学校卒が
夜中不自然にレス伸ばすのはよくあることだ。

>>888 >>372-380 >>391 >>476 >>667

重要レスはこれら。
偽造電子部品、アイロンに無線チップ、3端子の、LANのコネクタに仕込む

など

10年前から着々と行われている工作を知る手がかりはここにある。(英語でググれ

937 :名無しさん@1周年:2018/12/13(木) 05:49:12.29 ID:szj2j3+E0.net
>>933
結局、フランスによる日産や日本の水道事業の乗っ取り計画は都市伝説じゃなさそうだったしな

水奴隷とかも都市伝説とか言われてたけど、普通に外国では庶民が水奴隷みたいにされてたし

938 :名無しさん@1周年:2018/12/13(木) 05:58:38.17 ID:Xkkk4gq20.net
米粒大てただの抵抗だったりして

939 :名無しさん@1周年:2018/12/13(木) 06:17:55.20 ID:zg9j3LCr0.net
中国はなんでもありだからな

940 :名無しさん@1周年:2018/12/13(木) 07:13:17.27 ID:zCBlMvfO0.net
下請け業者を価格だけで買い叩いて、信頼性を評価しなかったスーパーブルームバーグ社が加害者だ。
スーパーブルームバーグ社は被害者ではない。

信頼性や信用には、価格が存在するのだ。

タカタのエアバッグの問題でも、一番の加害者は、エアバッグの不正を検査しなかった完成品自動車メーカーだ。
こうやって、信頼性や信用まで、下請けに丸投げしている癖に、
ブランド利益だけは、盗み取っているのが完成品メーカーだ。

941 :名無しさん@1周年:2018/12/13(木) 07:16:23.40 ID:zCBlMvfO0.net
中国人などに"米粒ほどのスパイチップ"を作成できるはずなどなかろう、と侮っていた欧米の狼狽が手に取るようだ・・・。

942 :名無しさん@1周年:2018/12/13(木) 07:16:31.36 ID:ZJoImfJ20.net
「何回目だよ?」とも思うが、中国共産党の難癖対策として
実例を抑えておく必要があるんだろうな
見方によっては伏せておいた方が良いデータかもしれないが
マスコミに流しちゃうのがアメリカらしいとも言える

943 :名無しさん@1周年:2018/12/13(木) 07:18:14.00 ID:uG4FI0Xt0.net
で八九六四対策は

944 :名無しさん@1周年:2018/12/13(木) 07:44:51.43 ID:iINXa6oL0.net
隠蔽

スパイファーウェイ

945 :名無しさん@1周年:2018/12/13(木) 07:45:03.89 ID:q/I3LvoA0.net
結局、中国人がパスポート7つも持ってて、アメリカに住んでるくせに
帰れなくなるようなことして、捕まったら報復としてカナダ人を拘束するってことが
よくわかったよな

そして中国人は愛国を理由にアメリカ製品を不買する
靖国神社で在りもしない南京事件の抗議をする
チョン同様、中国も関わるべきじゃない国ってこった

日本政府は中国人留学生や移住を認めんな!

946 :名無しさん@1周年:2018/12/13(木) 07:49:37.81 ID:t5z9xa2W0.net
ヤフコメ民…異常に擁護。中華極めりやな。
恐ろしい、日本は中華に乗っ取られるよ

947 :名無しさん@1周年:2018/12/13(木) 07:52:17.27 ID:R5+5kVrk0.net
日本はアメリカに全振りしかないよ。

948 :名無しさん@1周年:2018/12/13(木) 08:01:16.58 ID:lkZg897h0.net
なんだっけな
天才ハッカーがミサイル制御をハッキングして核戦争になりかけた映画

そういう安全保証問題の懸念でしょう

これ以上言うとヤバそうだな

949 :名無しさん@1周年:2018/12/13(木) 08:04:20.69 ID:h2tB68K60.net
アイロンにまでスパイチップ仕込む国だからな
なにを今更感がハンパねえ

950 :名無しさん@1周年:2018/12/13(木) 08:23:20.92 ID:eGWk/6dT0.net
>>374
最近は支那メーカー
SSDにまで偽インテルチップを入れたりとやりたい放題だからな。

ゲームの筐体まるごと、PCBまるごと、刻印もしくはX線検査必要レベルのチップの偽造/偽装は、
支那にとってはもうあたりまえ。


>>831 >>888>>372-380 >>391 >>476 >>667

951 :名無しさん@1周年:2018/12/13(木) 08:50:14.91 ID:xdL9n8Cf0.net
ちょっとやばいね。

952 :名無しさん@1周年:2018/12/13(木) 09:43:32.88 ID:qbAmKSBo0.net
>>948
War Gameだっけ

953 :名無しさん@1周年:2018/12/13(木) 10:06:22.45 ID:ZqXp0poG0.net
クルーエルのSSDはあかんのん?

954 :名無しさん@1周年:2018/12/13(木) 10:08:45.86 ID:ZuQNdhfz0.net
>>934
お前も文系雑魚のコピペ野郎なんだろう?
こんな説明で分かった気になったのか?

955 :名無しさん@1周年:2018/12/13(木) 10:56:07.35 ID:A+z3Yn3t0.net
>>888
ビデオカードからNICを制御したり、物理的に繋がっていないネットワークを超えてデータを送れるスーパーハカーさんのいるスレはここですか

956 :名無しさん@1周年:2018/12/13(木) 12:47:40.97 ID:brKPDu8B0.net
>>806
そこら辺に売ってるスマホやパソコンその他の電子機器を調べれば答えはでるんてね?

957 :名無しさん@1周年:2018/12/13(木) 12:50:22.16 ID:DW7Mbkrh0.net
>>7
毎日新聞が庶民騙るなよwww

958 :名無しさん@1周年:2018/12/13(木) 12:54:40.91 ID:brKPDu8B0.net
>>922
米中は何だかんだで戦争だけは回避するよ
大規模な経済崩壊を引き起こす輸入制限も回避するために中国は動く

959 :名無しさん@1周年:2018/12/13(木) 12:54:46.27 ID:EBU8Y6nY0.net
>>391
朝鮮半島が無いのはなんか理由があるの?

960 :名無しさん@1周年:2018/12/13(木) 13:00:45.87 ID:brKPDu8B0.net
>>948
何だかんだで欧州とアメリカ向けの輸出品にもう入れるなとアメリカはいうだろうな
日本はこの状態ではほったらかしだろうね

961 :名無しさん@1周年:2018/12/13(木) 13:00:49.54 ID:HIknN8VW0.net
朝鮮、中国が大好きな日本人が本当に増えたな。

962 :名無しさん@1周年:2018/12/13(木) 13:09:26.24 ID:Ow/JkmBP0.net
まあカスペルスキーとか見てるとそういう部分含めての情報戦と感じるし
政治的スパイと安全保障の境界も分かりにくい。

まあ中国は黒かどうか、ではなくて黒だとするのがいいのだろう。

963 :名無しさん@1周年:2018/12/13(木) 13:14:07.50 ID:5KF4tJlR0.net
基板

964 :名無しさん@1周年:2018/12/13(木) 17:15:16.65 ID:5x61T0+U0.net
また証拠もなく騒いでるのジャップ?
SamsungやHuaweiに負けたからって、
腹いせにいっちゃもんつけてるジャップ国民。






2chMate 0.8.10.10/HUAWEI/WAS-LX2J/8.0.0/LT

965 :名無しさん@1周年:2018/12/13(木) 17:16:27.79 ID:5GFNOrs+0.net
中国製スパイチップは「証拠なし」--Super Microが調査結果を発表

ハードウェアメーカーのSuper Micro Computerは米国時間12月11日、同社のマザーボードに悪質なハードウェアが仕込まれていたと報じられた件について、「証拠はまったくなかった」とする調査会社による調査結果を明らかにした。
カリフォルニア州に本社を置くSuper Microは顧客宛ての公開書簡の中で、サードパーティーの調査会社と協力し、
悪質なチップなどのハードウェアが同社製品に仕込まれた形跡があるかについて、報道で言及された特定のタイプを含む同社のマザーボードをテストしたと述べた。今回の調査結果に驚いてはいないとSuper Microは述べた。
Super Microは、調査を実施した企業を明らかにしなかった。その後、Nardello & Co.がその調査を実施したと報じられたが、同社はコメントを避けた。
Bloomberg Businessweekが10月、AppleやAmazon Web Services(AWS)といったSuper Microの顧客を監視する目的で、中国のスパイチップが同社のハードウェアに仕込まれていたと報じた。今回の調査はそれを受けたもの。
AppleとAmazonは、Bloombergの記事の内容を否定していた。
Bloomberg Newsはコメントを避けた。同紙の広報担当者は、記事を公開した10月4日の声明で、以下のように述べていた。
「Bloomberg Businessweekの調査は、1年以上にわたる取材に基づいており、その間にわれわれは100件を超えるインタビューを実施している。
政府高官や企業関係者を含む、17人の情報提供者が、この攻撃によってハードウェアなどの要素が操作されていたことを認めている。
またわれわれは、3社の声明全文のほか、中国外交部の声明も報じた。われわれは自社の記事を支持し、自社の報道と情報源に自信を持っている」
https://japan.cnet.com/article/35129982/

966 :名無しさん@1周年:2018/12/13(木) 17:19:03.46 ID:5GFNOrs+0.net
米国「中国はスパイチップを仕込んでいる!」
Apple「ないよ」
Amazon「ないよ」
Super Micro「なかった」

日本「わん」

中国製スパイチップは「証拠なし」--Super Microが調査結果を発表 - CNET Japan
https://japan.cnet.com/article/35129982/

967 :名無しさん@1周年:2018/12/13(木) 17:23:23.85 ID:i4Wdp1Lw0.net
スパイツール

中国共産党が関与疑惑なら

中国に制裁

968 :名無しさん@1周年:2018/12/13(木) 17:29:32.92 ID:HIknN8VW0.net
>>967
中国共産党員はどうしてiPhoneユーザー多いんだろう

969 :名無しさん@1周年:2018/12/13(木) 17:33:44.71 ID:USJB0xaw0.net
知らんけど、こういうのってアダプタみたいので、パケット全部監視すればいいのかねw
OS側からリクエストしてないでボードが出してる?

素朴な疑問としては、
何らかのドライバとかソフトと連携しないで、どうやって情報を収集するのか
ドライバとかソフトと連携するなら、チップなんか意味なくサフとが流出させればいいのではないのかと

970 :名無しさん@1周年:2018/12/13(木) 17:38:41.04 ID:ibc9r4Ey0.net
マジでシナのやってる事
北朝鮮となんら変わらない

971 :名無しさん@1周年:2018/12/13(木) 17:39:42.65 ID:QGAHq58X0.net
>>966
日本は
          ____
       / \  /\  余計なものを見つけた(キリッ)
.     / (ー)  (ー)\
    /   ⌒(__人__)⌒ \
    |      |r┬-|    |
     \     `ー'´   /
    ノ            \
  /´               ヽ

            ___
       /      \
      /ノ  \   u. \ !?
    / (●)  (●)    \ 
    |   (__人__)    u.   | クスクス>
     \ u.` ⌒´      /
    ノ           \
  /´               ヽ
だろ

972 :名無しさん@1周年:2018/12/13(木) 17:41:38.23 ID:mGaOL91y0.net
>>969
結局は0と1の連続だからね
もっというと電圧が高い低いを繰り返してるだけ
その変化さえ検出すれば解析は別の場所でやればいいのよ

973 :名無しさん@1周年:2018/12/13(木) 17:51:53.16 ID:mGaOL91y0.net
チップに電圧の変化を検出する機能を持たせて
特定の順番で変化した場合に短絡するようにしておけば
ネットワークを好きなタイミングで破壊できるね

974 :名無しさん@1周年:2018/12/13(木) 17:53:15.47 ID:8EWW63fn0.net
>>969
アプリ関係なくレイヤ4レベルで重要な特定のポート番号の情報を流したりしてんじゃね?

975 :名無しさん@1周年:2018/12/13(木) 17:53:47.25 ID:ZuQNdhfz0.net
テキストデータもあれば画像データもある動画データもある
中身が何かを判断するのはその場でしか出来ない
膨大なバイナリーデータを受けとって解析するのか?
しかも送ってくるチップは半端ない数だぞ

総レス数 975
243 KB
掲示板に戻る 全部 前100 次100 最新50
read.cgi ver 2014.07.20.01.SC 2014/07/20 D ★