CPUにパソコンを自在に操作するルートキットが組み込める脆弱性。対策なし
1年以上前の記事です。内容が古い可能性があります。
一般的にはルートキットにしろ、HD、中にはメモリ常駐型なんていうマルウェアもあるみたいですが、いずれにしてもパソコンを初期化してインストールしなおせば大概は元に戻ります。
が、しかし、今回みつかったのはCPUの脆弱性、CPUってのはパソコンの脳みそみたいなもので、これがないとパソコンは動いてくれません。

そんなCPUの脆弱性を付いてルートキットが組み込めてしまったとのこと。
米ラスベガスで開催のセキュリティカンファレンス Black Hat より。セキュリティ研究者の Christopher Domas が、インテル製の旧型 CPU にコンピュータの制御を奪うルートキットを仕込むことができたと発表しました。一度ルートキットを仕込まれてしまうと、ユーザーにはとれる対策がほとんどありません。
情報源: 1997年から2010年までのインテル製CPUに脆弱性、ルートキット埋め込み可能で対策はほとんどなし – Engadget Japanese
CPUなんでこれやられると、一般的なマルウェアとちがいハードディスク等の記憶媒体を初期化しても解決しません。
いつまでもCPUのとある領域にこびりつき、システムを入れなおす度に起動してそのパソコンを支配し始めるわけです。
これは怖い。
とは言え、1997年~2010年までのインテル製CPU。おそらく、Pentium IIだろうとのこと。
もう、使っている人なんでいませんね。
ただし、技術的にこういったことが可能だというのが問題です。
もっとも、
ただ、ルートキットを仕込むためには攻撃者が PC のカーネルにアクセスできる必要があります。つまり人の手やマルウェア経由でシステムの管理者権限を奪われさえしなければ、この問題を突かれる心配はないということです。
そう、システムの管理者権限を奪われなければ大丈夫とのこと。
ただ、意外とこのコアな部分のID、パスワードって初期値のまま使っている人って多いんですよね。
ルーターのIDなんてだいたい「root」か「Admin」入れちゃえば通っちゃうし。
ぶっちゃけそこまでパスワード管理できないのも事実だったりするんですよね。
それこそ、パスワード忘れちゃって何にもできなくなっちゃったりしたら話しにならんですしね。
ほとんどは放置しておいても大丈夫だと思います。
まあ、ブログのネタですね。
アドセンス広告メイン
関連記事
-
-
今、だからこそ「忘年会」「同窓会」スパム
1年以上前の記事です。内容が古い可能性があります。時たま紹介しているスパムメール …
-
-
放射能で稼ぐ人たち【今週のトピック】
1年以上前の記事です。内容が古い可能性があります。これも一つの特需の例ですね。 …
-
-
転職、就職を考えている方は注意。採用スパムがいやらしい
1年以上前の記事です。内容が古い可能性があります。たまたま転職を本格的に考えてい …
-
-
「セカイカメラ」とは何のこと?(9/25追記)
1年以上前の記事です。内容が古い可能性があります。またまたtwitter発の話題 …
-
-
安心できる出会い系サイト。Facebook友達の友達と匿名で交流できるSNS「ConneQt(コネクト)」 by NTTグループ
1年以上前の記事です。内容が古い可能性があります。なんかNTTグループが面白いソ …
-
-
意外に怖い。「マダニ感染症」は治療薬がなく死ぬ可能性も高い
1年以上前の記事です。内容が古い可能性があります。これは怖い。 □ 全 …
-
-
気になる麻生十番の「つけ麺大王」はあまりにも普通だった
1年以上前の記事です。内容が古い可能性があります。最近よく行く麻布十番で以前から …
-
-
世界一安全なドメインは「.jp」、危険なドメインは「.com」
1年以上前の記事です。内容が古い可能性があります。今まで、安いからと「.com」 …
-
-
ビザ食べ放題のパスタ屋さん馬車道グループ「モダンパスタ」
1年以上前の記事です。内容が古い可能性があります。「馬車道」というパスタチェーン …
-
-
野村證券が倒産との噂、ツイッターで広まる
1年以上前の記事です。内容が古い可能性があります。以前から2ちゃんねる等で言われ …







