CPUにパソコンを自在に操作するルートキットが組み込める脆弱性。対策なし
1年以上前の記事です。内容が古い可能性があります。
一般的にはルートキットにしろ、HD、中にはメモリ常駐型なんていうマルウェアもあるみたいですが、いずれにしてもパソコンを初期化してインストールしなおせば大概は元に戻ります。
が、しかし、今回みつかったのはCPUの脆弱性、CPUってのはパソコンの脳みそみたいなもので、これがないとパソコンは動いてくれません。
そんなCPUの脆弱性を付いてルートキットが組み込めてしまったとのこと。
米ラスベガスで開催のセキュリティカンファレンス Black Hat より。セキュリティ研究者の Christopher Domas が、インテル製の旧型 CPU にコンピュータの制御を奪うルートキットを仕込むことができたと発表しました。一度ルートキットを仕込まれてしまうと、ユーザーにはとれる対策がほとんどありません。
情報源: 1997年から2010年までのインテル製CPUに脆弱性、ルートキット埋め込み可能で対策はほとんどなし – Engadget Japanese
CPUなんでこれやられると、一般的なマルウェアとちがいハードディスク等の記憶媒体を初期化しても解決しません。
いつまでもCPUのとある領域にこびりつき、システムを入れなおす度に起動してそのパソコンを支配し始めるわけです。
これは怖い。
とは言え、1997年~2010年までのインテル製CPU。おそらく、Pentium IIだろうとのこと。
もう、使っている人なんでいませんね。
ただし、技術的にこういったことが可能だというのが問題です。
もっとも、
ただ、ルートキットを仕込むためには攻撃者が PC のカーネルにアクセスできる必要があります。つまり人の手やマルウェア経由でシステムの管理者権限を奪われさえしなければ、この問題を突かれる心配はないということです。
そう、システムの管理者権限を奪われなければ大丈夫とのこと。
ただ、意外とこのコアな部分のID、パスワードって初期値のまま使っている人って多いんですよね。
ルーターのIDなんてだいたい「root」か「Admin」入れちゃえば通っちゃうし。
ぶっちゃけそこまでパスワード管理できないのも事実だったりするんですよね。
それこそ、パスワード忘れちゃって何にもできなくなっちゃったりしたら話しにならんですしね。
ほとんどは放置しておいても大丈夫だと思います。
まあ、ブログのネタですね。
アドセンス広告メイン
関連記事
-
-
庶民の味方、ラーメンなら「日高屋」
1年以上前の記事です。内容が古い可能性があります。そろそろ行っとくかということで …
-
-
優良企業ランキング2009
1年以上前の記事です。内容が古い可能性があります。「2008年度」もやっていたよ …
-
-
無料Wi-Fi広がる。都営地下鉄の車両でも使えるようになった
1年以上前の記事です。内容が古い可能性があります。本日、5日より、一部の都営地下 …
-
-
これは目覚める。スマホを振りまくらないと止まらない目覚ましアプリ「Wake N Shake Alarm Clock」
1年以上前の記事です。内容が古い可能性があります。さて、新年です。明日からは仕事 …
-
-
鍵(ロック)掛けられても鍵(ロック)掛ける前にフォローしておけばツイートが見れる【ツイッター】
1年以上前の記事です。内容が古い可能性があります。ツイッター(Twitter)っ …
-
-
メディア合戦「マスコミ(テレビ)vsネット」。速さのネット、正確性のテレビ?【東海道新幹線焼身自殺騒動】
1年以上前の記事です。内容が古い可能性があります。もう、インターネットから情報を …
-
-
風俗専門、大人の男の「グルーポン」。これはイケると思う
1年以上前の記事です。内容が古い可能性があります。もう、そろそろこういうネタも出 …
-
-
Tumblr(タンブラー)で是非フォローしたい人
1年以上前の記事です。内容が古い可能性があります。今まで、読むのが追いつかないの …
-
-
「さきたま火祭り」の行われた「さきたま古墳公園」へ行ってきた
1年以上前の記事です。内容が古い可能性があります。昨日「さきたま火祭り」が行われ …
-
-
2010年度色々ランキングベスト10
1年以上前の記事です。内容が古い可能性があります。いろいろな記事から2010年の …