【セキュリティ】HDDのファームウェアに感染するマルウェアを確認、初期化も無効、逃れる術はないことが判明©2ch.net
後から対処不能なら
そもそもどうやって感染するんだ、ユーザーレベルで
出荷時に仕込まれてるだけじゃねーの
953 :
名無しさん@1周年:2015/02/20(金) 18:12:47.60 ID:rfAH51Ix0
本当にウザいと思ったらUSBメモリブートできるLinuxをインストールして、HDDを抜いたパソコンにさして使う手もあるね。
おもしろそうだから自分もやろうと思ったけど、今お金ないし。
ただ、セキュリティの防衛策を練るのは技術的に楽しいからやりたいけどね。
俺の性癖がバレてしまう
てかあれだろ、中国式だろw
出荷前に入れとくスパイツールw
HGSTのしか買えないわー
956 :
名無しさん@1周年:2015/02/20(金) 18:18:49.92 ID:rfAH51Ix0
あー、ボロハードディスクを売って、OSはDVDブートでデータはUSBメモリに残して使った方が
おもしろそうだなぁ。USBはいつも持ち歩けばセキュリティ的には最強レベルになる。
ハードディスク正直言うと売りたい。いつこわれるかわからんし。
957 :
名無しさん@1周年:2015/02/20(金) 18:21:15.73 ID:wAK+/uHN0
どうやってファームウェアに感染するのだろう。。。
958 :
名無しさん@1周年:2015/02/20(金) 18:22:33.97 ID:TJ/Y3hm80
シゲのハードディスクは壊れるからファーム上げろとよく書かれてたな♪
959 :
名無しさん@1周年:2015/02/20(金) 18:24:01.41 ID:rfAH51Ix0
持ち歩き出きるUSBメモリーPCってなんかいいわ。自分の場合金ないので、Linuxになるけど。
米国の諜報機関なんかは、USBスティック型のWinodwsPCを持ち歩いてるとかある本に書いてあった。
960 :
名無しさん@1周年:2015/02/20(金) 18:31:39.74 ID:TlNjktDI0
友達のウイルスソフト3種類入れたpcは3すくみ状態になってたな
>>959 Linux雑誌を見てよ。
今、Linuxで動く超小型マシンのプロジェクトが進んでるから。
粘膜感染じゃね?
>>957 ファームの更新プログラムをリバースすれば簡単にわかるだろ
対処不能とか意味わからんが
コード署名売りたいシステムやのステマだろ
964 :
名無しさん@1周年:2015/02/20(金) 19:02:33.39 ID:fKW5XFPm0
やっぱアメリカが一番怪しいよな そもそも今のハードって
設計が全部IBMなんだよ IBMってCIAなんだよ モチロン
民間企業と官公庁という畑違いな事やってるけど従妹みたいなモンだから
966 :
名無しさん@1周年:2015/02/20(金) 19:05:34.83 ID:rfAH51Ix0
中古ショップのPCなんだけど、ウイルス疑惑が拭いきれないHDDがある。
いっそのことUSBメモリーをストレージ代わりに使うとおもしろそうだ。
とはいえ、Linuxのddやshredで消えないのはありえないがな。
968 :
名無しさん@1周年:2015/02/20(金) 19:11:53.18 ID:rfAH51Ix0
だいたい、男が独身男性の性癖なんて覗いていったいどうするんだ?
ホモか?
キモいな。
969 :
名無しさん@1周年:2015/02/20(金) 19:25:52.88 ID:6DOHRzn90
これはバツウェア陣営が流したフェイクだから信用するな
ライバルのマルウェア陣営をどうしても潰したいらしい
まぁ、HDDのファームもWindows上から更新出来るわけだから
理屈上は他のウィルスなんかと同じような仕組みで感染させられるな
同じようにウィルス対策ソフトも対応すれば検出出来るんじゃないの
971 :
名無しさん@1周年:2015/02/20(金) 19:34:30.21 ID:rfAH51Ix0
のぞきが目的のストーカー系クラッカーは嫉妬深い性質が通常の人よりも強いらしい。
そうでなきゃ単なるホモ系クラッカーだろ。
リチャー●コシミ●なんかホモ系だし。
>>4 見たければ好きなだけ見ろ
覗き見たNSA職員も同じコンテンツを視覚的に共有した者同士同罪という事でw
まだ1スレも消化しきれてないのかよw
974 :
名無しさん@1周年:2015/02/20(金) 20:15:35.56 ID:Nh7fEOZV0
外部起動ディスクでチェックすればいいじゃん
975 :
名無しさん@1周年:2015/02/21(土) 03:33:17.20 ID:BQvxQiGM0
ひょっとしてUEFIのことかね
HDDの不揮発性メモリやSA領域に感染させようとするのは
いろんなバージョンの解析を必要とするから非効率で非現実的だと思う
UEFI/GPT でフォーマットされたものなら、比較的簡単かもね
windowsの場合、イメージバックアップがとられている限りMBRのほうが、安全ということか
最初から入ってるってことか
だからメーカーだんまり
978 :
名無しさん@1周年:2015/02/21(土) 08:47:31.03 ID:l3ZyclvG0
ここのやりとりで、この話は出まかせだということが分かったよ。
>>975 ハードディスクの領域に感染ではないだろ
そういうのは昔からある
unix系のddコマンドで簡単に書き換え可能だしMSのツールでも書き換えできるから、普通は操作不可能な領域なのは間違いない
起動回数とかsmartとか記録されているメモリなんだろう
SA領域はHDDのプラッタ上にあるよ
通常のATAコマンドでは読み書き出来ないようになっててそこにもファームウェアがある
だいぶ昔 どっかの国でドライブがぶっ壊れるウィルスが蔓延してたような
大切なデータは富士通のHDDに移しとこ
チェルノブイリのハッテン系?
984 :
名無しさん@1周年:2015/02/21(土) 10:47:10.75 ID:20/Zr0DtO
まさか
985 :
名無しさん@1周年:2015/02/21(土) 11:16:28.99 ID:war0kktr0
つまり重要な情報はスタンドアロンで使えば問題ないってことじゃねの?
まー出しも入れも情報の即時性が損なわれて
紙媒体並みとは言わなくともかなりの時間的損失は出るだろうけど。
986 :
名無しさん@1周年:2015/02/21(土) 13:32:46.65 ID:byhYYlnO0
工場出荷前状態に戻せる機能つけろ
987 :
名無しさん@1周年:2015/02/21(土) 13:58:04.64 ID:CsTKNlPM0
えっちぃ絵をリクエストすると誰かが描いてくれるかもしれない素敵なスレ【R-18】
http://hayabusa.o p e n 2ch.net/test/read.cgi/news4vip/1423739321/
988 :
名無しさん@1周年:2015/02/21(土) 15:48:55.38 ID:byhYYlnO0
なんか懐かしいタイプ
989 :
名無しさん@1周年:2015/02/21(土) 16:00:46.39 ID:byhYYlnO0
さあ埋めるか?
990 :
名無しさん@1周年:2015/02/21(土) 16:46:42.24 ID:byhYYlnO0
うめとこ
991 :
名無しさん@1周年:2015/02/21(土) 17:09:58.93 ID:1QaodjXe0
対策ないのかよ・・・・見なかったことにしよう
公式ファーム上書きできるのにちょっと意味が分からない・・・
チェックサムもスルー出来るマルってこと?各メーカー全部対応で?
HDDにアメリカ政府が仕込んでるって数年前に記事だしたの忘れてるのか?
あの時主要メーカー全部ってでてたのにまたニュース書くのか
994 :
名無しさん@1周年:2015/02/21(土) 20:06:03.37 ID:F7iqAUwY0
999
>>514 誰もが気軽に買えてエロ動画の再生もできるなら…
ブートストラップを変えるのか?
対策の打ちようが無いな。
ドーパントになりそうなメモリだな
999 :
名無しさん@1周年:2015/02/22(日) 02:08:11.11 ID:s417vyAN0
999
1000 :
名無しさん@1周年:2015/02/22(日) 02:13:04.59 ID:s417vyAN0
1000
1001 :
1001:
このスレッドは1000を超えました。
もう書けないので、新しいスレッドを立ててくださいです。。。