【セキュリティ】HDDのファームウェアに感染するマルウェアを確認、初期化も無効、逃れる術はないことが判明©2ch.net

このエントリーをはてなブックマークに追加
952名無しさん@1周年:2015/02/20(金) 18:07:00.20 ID:89RIhlKj0
後から対処不能なら
そもそもどうやって感染するんだ、ユーザーレベルで
出荷時に仕込まれてるだけじゃねーの
953名無しさん@1周年:2015/02/20(金) 18:12:47.60 ID:rfAH51Ix0
本当にウザいと思ったらUSBメモリブートできるLinuxをインストールして、HDDを抜いたパソコンにさして使う手もあるね。
おもしろそうだから自分もやろうと思ったけど、今お金ないし。
ただ、セキュリティの防衛策を練るのは技術的に楽しいからやりたいけどね。
954名無しさん@1周年:2015/02/20(金) 18:13:53.31 ID:+ofItCkY0
俺の性癖がバレてしまう
955名無しさん@1周年:2015/02/20(金) 18:16:10.25 ID:3Ikg19U00
てかあれだろ、中国式だろw
出荷前に入れとくスパイツールw

HGSTのしか買えないわー
956名無しさん@1周年:2015/02/20(金) 18:18:49.92 ID:rfAH51Ix0
あー、ボロハードディスクを売って、OSはDVDブートでデータはUSBメモリに残して使った方が
おもしろそうだなぁ。USBはいつも持ち歩けばセキュリティ的には最強レベルになる。
ハードディスク正直言うと売りたい。いつこわれるかわからんし。
957名無しさん@1周年:2015/02/20(金) 18:21:15.73 ID:wAK+/uHN0
どうやってファームウェアに感染するのだろう。。。
958名無しさん@1周年:2015/02/20(金) 18:22:33.97 ID:TJ/Y3hm80
シゲのハードディスクは壊れるからファーム上げろとよく書かれてたな♪
959名無しさん@1周年:2015/02/20(金) 18:24:01.41 ID:rfAH51Ix0
持ち歩き出きるUSBメモリーPCってなんかいいわ。自分の場合金ないので、Linuxになるけど。
米国の諜報機関なんかは、USBスティック型のWinodwsPCを持ち歩いてるとかある本に書いてあった。
960名無しさん@1周年:2015/02/20(金) 18:31:39.74 ID:TlNjktDI0
友達のウイルスソフト3種類入れたpcは3すくみ状態になってたな
961もっこす ◆lYLkDmgQBa4Q :2015/02/20(金) 18:35:17.47 ID:1GWN0o/J0
>>959
Linux雑誌を見てよ。
今、Linuxで動く超小型マシンのプロジェクトが進んでるから。
962名無しさん@1周年:2015/02/20(金) 18:37:24.18 ID:qqZu2tc40
粘膜感染じゃね?
963名無しさん@1周年:2015/02/20(金) 18:55:16.73 ID:6mSIDGrbO
>>957
ファームの更新プログラムをリバースすれば簡単にわかるだろ
対処不能とか意味わからんが

コード署名売りたいシステムやのステマだろ
964名無しさん@1周年:2015/02/20(金) 19:02:33.39 ID:fKW5XFPm0
やっぱアメリカが一番怪しいよな そもそも今のハードって
設計が全部IBMなんだよ IBMってCIAなんだよ モチロン
民間企業と官公庁という畑違いな事やってるけど従妹みたいなモンだから
965名無しさん@1周年:2015/02/20(金) 19:04:58.82 ID:fGDGZXKO0
>>964
Google先生乙
966名無しさん@1周年:2015/02/20(金) 19:05:34.83 ID:rfAH51Ix0
中古ショップのPCなんだけど、ウイルス疑惑が拭いきれないHDDがある。
いっそのことUSBメモリーをストレージ代わりに使うとおもしろそうだ。
とはいえ、Linuxのddやshredで消えないのはありえないがな。
967名無しさん@1周年:2015/02/20(金) 19:09:39.75 ID:bZ64VheN0
>>4
それだけは、やめてー!!
968名無しさん@1周年:2015/02/20(金) 19:11:53.18 ID:rfAH51Ix0
だいたい、男が独身男性の性癖なんて覗いていったいどうするんだ?
ホモか?
キモいな。
969名無しさん@1周年:2015/02/20(金) 19:25:52.88 ID:6DOHRzn90
これはバツウェア陣営が流したフェイクだから信用するな
ライバルのマルウェア陣営をどうしても潰したいらしい
970名無しさん@1周年:2015/02/20(金) 19:28:51.71 ID:D0x/xOc00
まぁ、HDDのファームもWindows上から更新出来るわけだから
理屈上は他のウィルスなんかと同じような仕組みで感染させられるな
同じようにウィルス対策ソフトも対応すれば検出出来るんじゃないの
971名無しさん@1周年:2015/02/20(金) 19:34:30.21 ID:rfAH51Ix0
のぞきが目的のストーカー系クラッカーは嫉妬深い性質が通常の人よりも強いらしい。
そうでなきゃ単なるホモ系クラッカーだろ。
リチャー●コシミ●なんかホモ系だし。
972名無しさん@1周年:2015/02/20(金) 19:40:36.43 ID:EWk53DyN0
>>4
見たければ好きなだけ見ろ
覗き見たNSA職員も同じコンテンツを視覚的に共有した者同士同罪という事でw
973名無しさん@1周年:2015/02/20(金) 20:09:12.49 ID:iAk/p2PV0
まだ1スレも消化しきれてないのかよw
974名無しさん@1周年:2015/02/20(金) 20:15:35.56 ID:Nh7fEOZV0
外部起動ディスクでチェックすればいいじゃん
975名無しさん@1周年:2015/02/21(土) 03:33:17.20 ID:BQvxQiGM0
ひょっとしてUEFIのことかね
HDDの不揮発性メモリやSA領域に感染させようとするのは
いろんなバージョンの解析を必要とするから非効率で非現実的だと思う
UEFI/GPT でフォーマットされたものなら、比較的簡単かもね
windowsの場合、イメージバックアップがとられている限りMBRのほうが、安全ということか
976名無しさん@1周年:2015/02/21(土) 05:30:11.71 ID:dbn7OHnX0
最初から入ってるってことか
だからメーカーだんまり
977名無しさん@1周年:2015/02/21(土) 06:17:22.15 ID:INJshWVr0
>>968
おまえ…視野が狭すぎるw
978名無しさん@1周年:2015/02/21(土) 08:47:31.03 ID:l3ZyclvG0
ここのやりとりで、この話は出まかせだということが分かったよ。
979名無しさん@1周年:2015/02/21(土) 10:17:43.04 ID:BnXRFE430
>>975
ハードディスクの領域に感染ではないだろ
そういうのは昔からある
unix系のddコマンドで簡単に書き換え可能だしMSのツールでも書き換えできるから、普通は操作不可能な領域なのは間違いない
起動回数とかsmartとか記録されているメモリなんだろう
980名無しさん@1周年:2015/02/21(土) 10:31:28.29 ID:6WyyQ0TI0
SA領域はHDDのプラッタ上にあるよ
通常のATAコマンドでは読み書き出来ないようになっててそこにもファームウェアがある
981名無しさん@1周年:2015/02/21(土) 10:38:57.91 ID:KxboLZ6I0
だいぶ昔 どっかの国でドライブがぶっ壊れるウィルスが蔓延してたような
982名無しさん@1周年:2015/02/21(土) 10:40:08.66 ID:5x05iuRf0
大切なデータは富士通のHDDに移しとこ
983名無しさん@1周年:2015/02/21(土) 10:41:43.64 ID:KxboLZ6I0
チェルノブイリのハッテン系?
984名無しさん@1周年:2015/02/21(土) 10:47:10.75 ID:20/Zr0DtO
まさか
985名無しさん@1周年:2015/02/21(土) 11:16:28.99 ID:war0kktr0
つまり重要な情報はスタンドアロンで使えば問題ないってことじゃねの?
まー出しも入れも情報の即時性が損なわれて
紙媒体並みとは言わなくともかなりの時間的損失は出るだろうけど。
986名無しさん@1周年:2015/02/21(土) 13:32:46.65 ID:byhYYlnO0
工場出荷前状態に戻せる機能つけろ
987名無しさん@1周年:2015/02/21(土) 13:58:04.64 ID:CsTKNlPM0
えっちぃ絵をリクエストすると誰かが描いてくれるかもしれない素敵なスレ【R-18】
http://hayabusa.o p e n 2ch.net/test/read.cgi/news4vip/1423739321/
988名無しさん@1周年:2015/02/21(土) 15:48:55.38 ID:byhYYlnO0
なんか懐かしいタイプ
989名無しさん@1周年:2015/02/21(土) 16:00:46.39 ID:byhYYlnO0
さあ埋めるか?
990名無しさん@1周年:2015/02/21(土) 16:46:42.24 ID:byhYYlnO0
うめとこ
991名無しさん@1周年:2015/02/21(土) 17:09:58.93 ID:1QaodjXe0
対策ないのかよ・・・・見なかったことにしよう
992名無しさん@1周年:2015/02/21(土) 17:21:04.61 ID:+rRsyM9H0
公式ファーム上書きできるのにちょっと意味が分からない・・・
チェックサムもスルー出来るマルってこと?各メーカー全部対応で?
993名無しさん@1周年:2015/02/21(土) 19:17:32.71 ID:wGKwdr1z0
HDDにアメリカ政府が仕込んでるって数年前に記事だしたの忘れてるのか?
あの時主要メーカー全部ってでてたのにまたニュース書くのか
994名無しさん@1周年:2015/02/21(土) 20:06:03.37 ID:F7iqAUwY0
999
995名無しさん@1周年:2015/02/21(土) 21:47:17.91 ID:GyIejfJq0
>>514
誰もが気軽に買えてエロ動画の再生もできるなら…
996名無しさん@1周年:2015/02/21(土) 21:48:11.46 ID:7B0BMAaF0
ブートストラップを変えるのか?
対策の打ちようが無いな。
997名無しさん@1周年:2015/02/21(土) 21:59:38.52 ID:GyIejfJq0
>>734
バブルメモリ?
998名無しさん@1周年:2015/02/21(土) 22:43:25.72 ID:4Oh8nGcb0
ドーパントになりそうなメモリだな
999名無しさん@1周年:2015/02/22(日) 02:08:11.11 ID:s417vyAN0
999
1000名無しさん@1周年:2015/02/22(日) 02:13:04.59 ID:s417vyAN0
1000
10011001
このスレッドは1000を超えました。
もう書けないので、新しいスレッドを立ててくださいです。。。