【セキュリティ】アップルのアルミキーボードに脆弱性、改変ファームウェアで入力読み取り〔08/05〕
1 :
(^o^)ノ<進めーψ ★ :
2009/08/05(水) 18:43:42 ID:??? BE:36273029-2BP(1200) iPhoneのSMS脆弱性は先日の OS 3.0.1アップデートで修正されましたが、ハッカーカンファレンス
blackhat 2009ではまた別のアップル製品に脆弱性が発表されています。Georgia Institute of
Technology の K. Chen氏が公開したのは、アップルのアルミキーボードに改変したファームウェアを
書き込む手法。悪意のあるコードをキーボード側に格納するため、たとえばMac本体側の OS Xを
クリーンインストールしても有効なrootkit を仕込んだり、あるいは通常のウイルス対策ソフトでは
見つからないキーロガーでメッセージやパスワードを盗むといった応用が考えられます。
コンセプト実証として公開されたのはごく短い文字列を記録するキーロガーのコード。約8Kバイトの
フラッシュメモリと256バイトのramを備えるアップルキーボードが実例として挙げられていますが、
非力なプロセッサを載せた周辺機器などではファームウェアをデバイス側で暗号的に認証する
ことができず、改変したアップデータによって容易に攻撃されるというのが発表および論文の主旨です。
また内部的にはおなじ扱いでファームウェアアップデートがあるノートPC のキーボードにも応用可能と
されています。
実際のハックには改変したHIDFirmwareUpdaterToolをMac側で実行する必要があるものの、Safariなど
の0 day脆弱性と組み合わせれば、ウェブサイトなどから感染したのち、パッチをあててOSをスキャンして
もキーボードのフラッシュメモリからまた感染するマルウェアも実現可能。キーボードファームウェアの
脆弱性というよりアップデートプロセスそのものの問題であるため、アップルからこれを修正するアップ
データは現在提供されていません。
http://www.blogcdn.com/www.engadget.com/media/2009/08/4aug09_aapkbhc.jpg http://www.youtube.com/watch?v=_81lHJQpc_Y http://japanese.engadget.com/2009/08/04/apple-aluminium-keyboard-hack/
またアップル製品の脆弱性か。多すぎるだろ。
でも誰も実際に攻撃しようとは思わない アップルも無視するだろうよ、差し迫った危険では無い
路傍の石程度の存在だからな。 だからといって脆弱性満載であることがいいこととは思わないが。
5 :
名無しさん@お腹いっぱい。 :2009/08/05(水) 20:15:31 ID:gNHRMcSB
つーかApple純正のマウスとかキーボードなんてそのまま使わないだろ 普通はロジなりMSなりのまともな奴に速攻で変える
またマルエツドザか
マックにキーロガーか。ギブスンのパターンレコグニションにまんまの状況があったな
これも一応ゼロデイなんで ゼロデイの脆弱性を公衆の面前で堂々とバラせるのが逆にMacの安全性を物語ってる なんとも平和だよな Macの脆弱性は見つけても金にならないのもある マイクロソフトなら即買ってくれるけどアップルは下手したらタカリ扱い
キーボードに脆弱性ってw アホかwww
最近、Appleは悪い話が多すぎる。
> アップルからこれを修正するアップデータは現在提供されていません。 もちろんこれからずっと提供されないだろ
あのキーボードかっこいいからウィンドウズで使いけどウィンドウズキー無いから無理だな
>あのキーボードかっこいいから 酷いセンスですね
15 :
名無しさん@お腹いっぱい。 :2009/08/06(木) 18:23:42 ID:8Zkf48Km
やっぱり、これでスレ立てたか… キーボードのファームウェアをハードハッキングして キーロガー化しました。 なんて、もうApple関係無いやん… キーコードをファームで解釈する全てのキーボードで 同じことできんだから…
>>13 コマンドキーがWindowsキーとして動作するはず。
Appキーに相当するのはないけど。
お店で試させてもらえば?
>>16 > なんて、もうApple関係無いやん…
Appleのキーボードなんだから関係あるだろw
>>16 つまりこのニュースの肝は、Appleが狙われたというその一点に尽きるわけですよ
ユーザー層の違いかも?(意味深カキコ)
PSPのパンドラバッテリを思い出した 今となっては無用の物だが
これログはどこに行くんだ? キーボード側から本体にアクセスできるんならそれが問題なんじゃねーの?
前からなのね
これヤバいね。 Appleの中古キーボードは信頼できないし、新品を謳っていても開梱された形跡があればやはり信用できない。 この記事ではキーロガーだからあまり問題視されないだろうけど、 もしこれが特定のキーコード列を送り込んで、とあるサイトからマルウェアを拾ってきて実行されでもしたらアウトでしょ。
え?キーボード?
>11 信者が必死に否定してきたからな
OSのDVDが不良とかM$でもねぇぞ
30 :
名無しさん@お腹いっぱい。 :2009/09/14(月) 20:29:12 ID:lr9oJQgV
これって逆にキーボードマクロとかも書き込めるの?