【ゲーム】NVIDIAのTegraプロセッサに脆弱性の情報、Nintendo Switchなどに影響 at BIZPLUS
[2ch|▼Menu]
1:ムヒタ ★
18/04/25 11:46:28.88 CAP_USER.net
任天堂のゲーム機「Nintendo Switch(ニンテンドースイッチ)」などに搭載されているNVIDIAの組み込みプロセッサ「Tegra」の脆弱性に関する情報が、ハッキンググループによって公開された。ユーザーが手持ちのデバイスの脆弱性を修正することは不可能だと指摘している。
この脆弱性は「Fusee Gelee」と命名され、ハードウェアハッカーのキャサリン・テムキン氏と、Nintendo Switchの仕組み解明を目的とするハッキング集団ReSwitchedが、このほどGitHubでコンセプト実証コードなどを公開した。
それによると、脆弱性はTegraのUSBリカバリモードに存在していて、悪用すれば、プロセッサのbootROMを保護するためのロックアウト操作が行われる前に、Boot and Power Managementプロセッサ(BPMP)を制御することが可能とされる。
影響を受けるデバイスの数も種類も膨大な量に上るといい、テムキン氏らは、Nintendo Switchでこの脆弱性を実証するためのコンセプト実証コードも公開した。
NVIDIAや任天堂には既に連絡を取ったといい、2018年6月15日に詳しい情報の公開を予定している。しかし、その前に別の集団が同じ脆弱性の情報を公表した場合、その時点でテムキン氏らも公表に踏み切る意向。
この脆弱性は、コンシューマーの手持ちのデバイスについては解決する手段がないという。新しいデバイスについては、いずれ解決策が導入される見通しだと予想している。
2018年04月25日 09時30分
URLリンク(www.itmedia.co.jp)

2:名刺は切らしておりまして
18/04/25 11:46:48.69 EfDCMRPb.net
女性100人が下着姿でカメラの前に立つ「他人と違う体型は自分だけの個性」
URLリンク(love.itintels.com)

3:名刺は切らしておりまして
18/04/25 11:48:04.32 RuXf72uc.net
nice

4:名刺は切らしておりまして
18/04/25 11:55:19.35 z7xI/qxD.net
解決策は新製品への買い替えです( ー`дー´)キリッ

5:名刺は切らしておりまして
18/04/25 12:00:21.64 btdgMvwO.net
俺のTengaはハッキング大丈夫ですか?

6:名刺は切らしておりまして
18/04/25 12:04:13.12 qvJD0RFS.net
蓮舫大喜び?

7:名刺は切らしておりまして
18/04/25 12:06:15.88 UiZ+mXnb.net
当然無償交換だろ?

8:名刺は切らしておりまして
18/04/25 12:08:58.82 oX8Rr8c+.net
↓F-10D使いが一言

9:名刺は切らしておりまして
18/04/25 12:09:35.82 sURSCoII.net
ざまあみろ
ニンテンドーは消えろ
日本死ね

10:名刺は切らしておりまして
18/04/25 12:10:58.61 qyOTRrDU.net
また割れのソフトが活躍するのか

11:名刺は切らしておりまして
18/04/25 12:21:33.83 x97VVOjY.net
どの程度のリスクなんだろ

12:名刺は切らしておりまして
18/04/25 12:22:14.85 VTyrqau1.net
ゲーム機がハッキングされたとして、何ができるんかね

13:名刺は切らしておりまして
18/04/25 12:24:24.71 0RmJLaQH.net
コピーガードを無効化出来ちゃったりしたら相当やばいね

14:名刺は切らしておりまして
18/04/25 12:25:22.48 sd3gU/RY.net
>>12
ビットコインのマイニング

15:名刺は切らしておりまして
18/04/25 12:25:46.65 CCpPWxvA.net
ゲーム機だから問題なさそうにも思えたけど、ニンテンドースイッチは利用者のクレジットカード情報まで管理してるんだろうか?
それなら漏れるとややこしい事になっちゃうな。

16:名刺は切らしておりまして
18/04/25 12:25:48.45 8o5CVq0D.net
そのうちswitch用のマジコンかcfwが出回るから
対策版のハード出る前に買った方がいいな
高額で転売出来る

17:名刺は切らしておりまして
18/04/25 12:38:27.35 WqF/+UY7.net
>>12
最近のゲーム機はダウンロードや動画鑑賞のために個人情報やクレカ登録してたりするから

18:名刺は切らしておりまして
18/04/25 12:43:40.95 gp8Ap/AN.net
また乗っ取るには実機を操作する必要が有る脆弱性かよw
しかも任意のアプリ起動を許可して無いゲーム機でな

19:名刺は切らしておりまして
18/04/25 12:43:43.04 Q+fY2yeS.net
>>12
bootを乗っ取れるなら、大抵の事は可能じゃないかな?
ビッコのマイニングや個人情報抜き取りなんて俗物的なことではなく
難病治療のための遺伝子解析や、気象情報の解析で台風被害を抑えるとか
人の役に立つ使われ方をするのなら、歓迎したいぐらいなんだがなぁ

20:名刺は切らしておりまして
18/04/25 15:49:46.42 HuWYlbHU.net
こういうハッカー集団ってどういう報酬を貰ってるんだろうか

21:名刺は切らしておりまして
18/04/25 17:27:17.11 jgmKTQIv.net
チョンを信用しちゃダメ

22:名刺は切らしておりまして
18/04/25 18:06:18.97 FKqIZED+.net
これはネット上から操作できるの?
USBとかから感染するだけ?


最新レス表示
スレッドの検索
類似スレ一覧
話題のニュース
おまかせリスト
▼オプションを表示
暇つぶし2ch

2225日前に更新/4788 Bytes
担当:undef