【セキュリティ】スマホ、PCのバージョン更新をサボっている人は要注意! 世界10億台以上のデバイスに深刻な脆弱性が見つかるat NEWSPLUS
【セキュリティ】スマホ、PCのバージョン更新をサボっている人は要注意! 世界10億台以上のデバイスに深刻な脆弱性が見つかる - 暇つぶし2ch2:名無しさん@1周年
20/03/04 23:19:53 31cYRhrQ0.net
10億台も同類があるのなら何も怖いことないな

3:名無しさん@1周年
20/03/04 23:21:18.36 WbEKq1Ab0.net
WZRシリーズのKRACKs対策アップデートをしてくれなかったバッファローは
どこまで対応してくれるだろう

4:名無しさん@1周年
20/03/04 23:21:31.46 03iPUhyO0.net
root化してノーガード戦法してるわ

5:名無しさん@1周年
20/03/04 23:22:44.15 /H8IKd4T0.net
チェックしても端末のアプデは無い

6:名無しさん@1周年
20/03/04 23:22:49.93 Zf4p/awK0.net
wifiルータは危険だよね

7:名無しさん@1周年
20/03/04 23:24:19.40 ndDP5/Cr0.net
公共回線を使っている時点で、データの中身を見られる可能性はあるだろ。

8:名無しさん@1周年
20/03/04 23:24:34.94 kpvB+QMd0.net
ガチの犯罪者は個人の情報なんてもう狙わないからな・・・

9:名無しさん@1周年
20/03/04 23:24:44.14 U9+cFKFO0.net
Androidとか二年くらいでキャリアが更新してくれなくなるけどこういうのは更新してくれんの?

10:名無しさん@1周年
20/03/04 23:25:06.82 rSPgCV4Z0.net
>>1
またシマンテックかよ

11:名無しさん@1周年
20/03/04 23:25:50.86 8hX9HSR00.net
今それどころちゃうねん

12:宇宙人さん
20/03/04 23:26:03.79 pXELQfVS0.net
🇷🇴創価学会も財務怠ると怖いよね

13:名無しさん@1周年
20/03/04 23:26:32.52 S1m96q/d0.net
糸電話は最高だな。

14:名無しさん@1周年
20/03/04 23:29:30.56 zZFP36nm0.net
windows 7 のワイ大勝利

15:名無しさん@1周年
20/03/04 23:31:19 YD2udmTu0.net
狙い撃ちされたら何してても同じだと思ってる
取られて困るのもないし

クラックするならやってみろ! 
ウソ嘘うそです、見逃してくださいm(_ _)m

16:名無しさん@1周年
20/03/04 23:33:12 EBLZZ3qq0.net
正直、読まれて困るようなもの全く入ってないんだよねw

17:名無しさん@1周年
20/03/04 23:33:33 iwfGkXtA0.net
次の機種買う金もないんだかどうにかしてくれ

18:名無し
20/03/04 23:33:51 SCdBlfiV0.net
脆弱性って良く言うけど
何がどうなって何されるの?

19:名無しさん@1周年
20/03/04 23:36:38 WJw5TnPu0.net
>>8
特定人物に執着してるネットストーカーのハッカーなんて小物はどこいっても相手されないしね

20:名無しさん@1周年
20/03/04 23:40:09 AtfCl2El0.net
ずっと言ってるな
アップデートされないから困るけど
イラレ動かすのにXP使ってるけど問題ないよw

21:名無しさん@1周年
20/03/04 23:42:01.14 BvGDJ2ho0.net
>>8
踏み台用のストックリストがありそう

22:名無しさん@1周年
20/03/04 23:43:48.08 V/wFGSFR0.net
きゃーこわい
ワイファイもブルートゥースも使ってないけど

23:名無しさん@1周年
20/03/04 23:43:55.10 92chr+NF0.net
俺のエロ通信データが傍受されるのか!
胸熱

24:名無しさん@1周年
20/03/04 23:44:15.44 gynOt2Nl0.net
スマホにパソコンのカレンダーに時計のソフトを開発したのは日本人なんだよね
世界中のスマホにパソコンの利用者はそのソフトで時間とカレンダーを見ている

25:名無しさん@1周年
20/03/04 23:45:47 mfPKuC4N0.net
>>1
あっちもこっちもウィルスウィルスって

26:名無しさん@1周年
20/03/04 23:57:44 y8zKqnub0.net
iPodはセーフ!

27:名無しさん@1周年
20/03/05 00:04:25.22 75ikn+r10.net
ルーターやアクセスポイントは ファームの更新できないのも多いだろうから問題なんだろうけど
そもそも
・攻撃者がWiFiのエリア内にいる必要がある
・WiFiのリンクレベルで通信を見られたところで HTTPSとか上位レベルで暗号化されていれば問題ないのでは?
そんなに深刻でもないような気がするけど...

28:名無しさん@1周年
20/03/05 00:05:28.44 0Kqt/CLo0.net



29:もう日本が安心安全なOS開発したらええやん なんでやらないの



30:名無しさん@1周年
20/03/05 00:09:39 Bnwk2oiN0.net
>>28
日本人に出来るわけ無いだろ

31:名無しさん@1周年
20/03/05 00:16:05 qsrAsw9o0.net
そこまでいくと
10億の中から有用なデータ分けるのも大変そう

32:名無しさん@1周年
20/03/05 00:16:10 ucPa0BJ+0.net
大変だ
H嗜好がばれちゃう

33:名無しさん@1周年
20/03/05 00:18:32 O8ND7jmD0.net
>>29
BTRON
国内だけならWindowsには勝てるだろ
せめて内需は国産だろ

34:名無しさん@1周年
20/03/05 00:19:49 am6yGqKQ0.net
>>4
>root化してノーガード戦法してるわ

吹いたわw

35:名無しさん@1周年
20/03/05 00:24:45 /eWL9mo40.net
>>1
ま、実際問題ふるいandroid等でクレカの被害が出んと、心に刻まれない。それが人間w

36:名無しさん@1周年
20/03/05 00:27:26 siChZHs/0.net
これも話題になってたやつ



アマゾンや楽天、apple,LINEやその他の企業、銀行などを騙った偽メールの送信が急増しています。
これらのメールが「メールをhtml形式で表示させる事で特殊なコードを実行させてスマホやPCを強制的にウイルス感染させる」
というのも行っていた事が今回明らかとなりました。

実際に有志による検証動画も動画投稿サイトにいくつもアップロードされており、最新のアンチウイルスソフトを
入れた状態でも、OSが最新でないandroidスマホやWINDOWS PCが、それらの偽メールをhtml形式で表示しただけで、
一瞬でウイルス感染し、その後はemotetやその他のランサムウェアなども自動でダウンロードされる様子が検証動画
で確認できます。
また、この手法でウイルス感染した端末自身がユーザーの知らないうちに不正な偽メールを大量送信する様子も確認されています。


これを受け、セキュリティの専門家達は、

「メールソフトやwebメールではhtml形式ではなくテキスト形式で表示するよう設定し、
今後は本当に安全を確認できたメール以外は絶対にhtml形式では表示しないように。
また、自分だけでなく家族や知り合い、twitterやブログ、掲示板などで一人でも多くの人にこの事を至急伝えてください」

と注意を呼び掛けています。

従来は、企業を騙った偽メールは添付ファイルを開く事でウイルス感染させたり、メール内のリンクを開かせて
偽サイトでパスワード情報など入力させてパスワードを抜き取る物と考えられていました。
しかし、実際はメールをhtml形式で表示させる事で特殊なコードを実行させ、OSが最新でない場合はアンチウイルスソフトを
入れた状態でも強制的にウイルス感染させられる事が今回明らかとなりました。

androidスマホやタブレットなどでは、最新のOSが適用できず昔のOSのまま使っているユーザーが非常に多く、
OSの脆弱性が放置されている端末で不正なメールをhtml形式で表示すると強制的にウイルス感染させられる事になります。

・次のニュースを読む

37:名無しさん@1周年
20/03/05 00:31:10 MSzXoNNE0.net
>>35
html形式で開くと危険なメールって今でもあるのか

38:名無しさん@1周年
20/03/05 00:33:00 aoER9a520.net
メルカリの社員ってこんな企業に勤めてて恥ずかしくないのかな

URLリンク(xociky.jarunee.org)

39:名無しさん@1周年
20/03/05 00:33:05 CdeqtyLy0.net
クソ過ぎだろ

40:名無しさん@1周年
20/03/05 00:52:59 FH+d3FwH0.net
ハッカーにだって選り好みがあるだろうに

41:名無しさん@1周年
20/03/05 01:23:07 vdiuIFMz0.net
>>32
字だけでも十分だよね

42:名無しさん@1周年
20/03/05 01:38:37 8diMA/Cc0.net
>>36
20年前のブラウザで開いたらありそう
今のブラウザならサーバー側に脆弱性がないと無理だな

43:名無しさん@1周年
20/03/05 02:06:57 /FP5jMDf0.net
使ってるスマホAndroidのアップデート もう何年もないなぁ 新しいの買えって事なんだろう (-_-;)

44:名無しさん@1周年
20/03/05 02:08:53 bcSNm4LU0.net
>>32
勝てる?

BTRON 総合 スレッド/19
スレリンク(os板)

45:名無しさん@1周年
20/03/05 02:10:08 Z3b9dPqH0.net
はーい、サボってまーす
大体更新して深刻なエラーが出ることもあるから人柱の報告を見たあと手動で
と思っていたら忘れてたパターン

46:名無しさん@1周年
20/03/05 02:33:57 HfUuJ+Lg0.net
>>44
忘れてないけど面倒くさいからほったらかしのパターン

47:名無しさん@1周年
20/03/05 02:36:55 MUKNlY1e0.net
またシナか

コッチでもウィルスばら撒いてるのか

48:名無しさん@1周年
20/03/05 03:34:13 v1LzAjug0.net
こういうメールが来たんだが、英語なんで分からん
誰か要約してくれ


URLリンク(dotup.org)

49:名無しさん@1周年
20/03/05 03:37:49 8gOVnhnF0.net
昨夜やっとWindows10引越し作業を開始したんだけど、
まさかのマイクロソフトのユーザー登録でつまづいたw
間違えて登録したIDを消せない。
個人的なケアレスミスも重なって、途中で投げた

50:名無しさん@1周年
20/03/05 03:41:22 en4zB6qu0.net
Iphoneは動作が遅くなるから更新したくない。

Androidにしようかな。

51:名無しさん@1周年
20/03/05 03:41:26 8gOVnhnF0.net
>>48 補足。そこでつまづいたので、Windows画面すら出せなかった
むかついたので工場出荷時に戻そうとしたんだわ
そしたら、そこでもマイクロソフトのIDがどうたらなんとかキーと取れだの。
すごい惨めな気分を味わった。ビルゲイツ嫌い!

52:名無しさん@1周年
20/03/05 03:42:51 tStZt6Uv0.net
FSF 認定ファームウェアが入ったやつドイツから通販で取り寄せたぞ。
これなら平気だべ?

53:名無しさん@1周年
20/03/05 07:57:17 WmM7+6/s0.net
ウイルス作ってるのがウイルスソフト会社

54:名無しさん@1周年
20/03/05 08:13:57 EhFlVAiz0.net
この情報だけじゃこのwifiチップにどういう構造の脆弱性があるのかイマイチわかんない

55:名無しさん@1周年
20/03/05 08:22:35 s438hMo40.net
知らない人が握手を求めてきたら
ゴム手袋して手を差し出すけど
手がゴムを溶かすほどの熱量だった話

56:名無しさん@1周年
20/03/05 11:19:04 zrzpHdoM0.net
>>24
キチガイは死ね

57:名無しさん@1周年
20/03/05 18:25:52 UHcO8uHN0.net
>>53
TKPの暗号化は分かるか?
それを128ケタの0で暗号化しちゃうだけだ

0*128ケタで復号できるのを待ってれば、大元の暗号鍵が得られる
親でも子でもどちらかが割れれば鍵は取得できる
無線でパケットキャプチャができる酷い話だ

58:名無しさん@1周年
20/03/05 19:00:56 c3ljVkYk0.net
>>56
ほうほう。つまるところここでいうチップの脆弱性とは、固定値の暗号化キー生成をチップ側に強制するためのハードウェア制御をなんらかのプロセスを通じて実行できる、ということか

となるとそのチップの誤作動を誘発するための異常なリクエストをなんらかの方法でドライバに投げないといけないのでは?

つまりwifiチップ本体の脆弱性だけでは達成できず、os脆弱性との複合要因が必要では?と考えたがどうか

59:名無しさん@1周年
20/03/06 00:53:29 12YEtMEn0.net
>>56
>128ケタの0で暗号化しちゃうだけだ
をどうやってWifiチップに命令するんだ?

普通�


60:ノハードウェア的にセキリティホールあって、 そこになんらかのデータ流し込めば、全部の通信128*0で暗号化させれちゃうってこと? これまたバックドアだろ? どこだよ、チップ作ってるの?



61:名無しさん@1周年
20/03/06 04:36:27 Oa+GdomM0.net
「PCのバージョン更新」って物凄く頭が悪そう。

62:過去ログ ★
[過去ログ]
■ このスレッドは過去ログ倉庫に格納されています


最新レス表示
レスジャンプ
類似スレ一覧
スレッドの検索
話題のニュース
おまかせリスト
オプション
しおりを挟む
スレッドに書込
スレッドの一覧
暇つぶし2ch