【大爆笑】アップル、iPhoneにUSB-Cの独自規格を採用した結果、重大な脆弱性が発覚wwwwwwwwwwwwwwwwwwww

サムネイル
1 : 2025/01/15(水) 14:09:30.97 ID:pOZEpgHx0

【悲報】iPhoneのUSB-Cに重大な脆弱性発覚。コントローラーチップの不正書き換えが
https://smhn.info/202501-iphone-usb-c-risk

https://5ch.net

2 : 2025/01/15(水) 14:09:43.00 ID:pOZEpgHx0
iPhoneのUSB-C充電ポートに、新たなセキュリティ上の懸念が浮上しました。セキュリティ研究者のThomas Roth氏は、iPhoneの充電とデータ転送を管理する「ACE3」コントローラーチップが不正に書き換えられるおそれがあると指摘しています。

 もし悪意ある人物に物理的に端末を奪われ、このチップを再プログラムされてしまうと、セキュリティを迂回して個人情報へアクセスされる可能性があるとのことです。

 iPhoneは、これまでもAppleの厳格な管理体制と、それに挑むセキュリティ研究者や「脱獄」コミュニティとの間で、いたちごっこが続いてきました。Appleは脆弱性をふさぐ一方で、常に新しい抜け道を探すハッカーが後を絶たないという歴史があります。

 しかし今回の発見は、ハードウェア面のコントローラーに直接介入できる点で、これまで以上に深刻なリスクが考えられるそうです。

 ACE3チップはiPhone 15およびiPhone 15 Proシリーズで導入されました。

 ACE3が不正に操作されると、端末内に保存されたパスワードや銀行などの情報、プライベートな写真やメッセージといったあらゆるデータが狙われる可能性があるそうです。

 この問題が修正されるには、ソフトウェアのアップデートだけで対応できるのか、それともハードウェアの刷新が必要なのかはまだ分かっていません。Appleからの正式なコメントは現時点ではまだありません。

 この脆弱性は端末を実際に手に取る必要があり、特別なツールも要するとのことですが、それでも今やスマートフォンには多岐にわたる個人情報が詰まっているため、たとえ短時間でも他人に預けるリスクを改めて考えざるを得ないところ。今後のAppleの対応が注目されます。

3 : 2025/01/15(水) 14:09:53.67 ID:pOZEpgHx0
iPhone特有のセキュリティリスクが発生!
4 : 2025/01/15(水) 14:10:07.79 ID:pOZEpgHx0
対策は唯一つ、iPhoneを今すぐぶっ壊すこと
5 : 2025/01/15(水) 14:10:27.33 ID:pOZEpgHx0
ハードウェア欠陥やからアプデでも治りませーん
6 : 2025/01/15(水) 14:11:33.56 ID:ruBNI5nr0
これじゃiPhone持ってるやつバカみたいじゃん
7 : 2025/01/15(水) 14:12:22.11 ID:c1sFAj+d0
ソフトウェアアップデートで対応できなかったら世界中で大規模集団訴訟になりそうだなw
8 : 2025/01/15(水) 14:12:59.24 ID:WOhkQ6mh0
中古は危なそうだな
9 : 2025/01/15(水) 14:13:05.76 ID:8UBPhd5S0
しかしこういうの見つける人ってすげーなぁ
10 : 2025/01/15(水) 14:13:18.46 ID:Okd5CGwC0
悪いのはEUだろ
Appleにはまだtype-cは早過ぎたんだ
11 : 2025/01/15(水) 14:13:30.06 ID:YHPGpBzO0
物理的に渡さなければ大丈夫
となると中古はヤバいな
36 : 2025/01/15(水) 14:23:53.49 ID:MjokeoH20
>>11
非正規だらけの販売店で新品を買おう!!

または貸金庫のある銀行の窓口で買おう!

12 : 2025/01/15(水) 14:13:39.75 ID:P/vsC8gf0
物理的に端末を所有して書き換えるなんて落とし物のiPhoneを拾ったとかでもない限り無理では
13 : 2025/01/15(水) 14:14:19.03 ID:P/vsC8gf0
中古も可能性あるのか
14 : 2025/01/15(水) 14:14:32.33 ID:wW4P0TR30
スパイ映画の世界やね
15 : 2025/01/15(水) 14:14:33.46 ID:4ogjmzkN0
PSP再び
16 : 2025/01/15(水) 14:14:50.25 ID:Susq8UJq0
Appleは5Gモデムも独自開発するらしいから次のiPhone17で不具合出まくるだろうな
17 : 2025/01/15(水) 14:15:03.79 ID:0KsUu9uY0
パンドラバッテリーだろ知ってる
18 : 2025/01/15(水) 14:15:05.01 ID:9kpsHAOp0
iPhoneの脆弱性は良いオシャレな脆弱性

中華Androidとかの脆弱性は危険でキモい脆弱性

なんだって めでたしめでたし

19 : 2025/01/15(水) 14:15:25.21 ID:naxxA9gs0
俺のiphone12が無事ならそれでいい
22 : 2025/01/15(水) 14:16:41.00 ID:c8JrAzuD
いつもの悪い癖でUSB type-Cに独自規格を盛り込んで毒したのかと思ったら
自前の電源コントローラーがトンチキだったってだけの話じゃん

まあでもAppleは邪悪。GoogleやMicrosoftよりもまず真っ先に分割して56すべき。

23 : 2025/01/15(水) 14:16:48.94 ID:q0V1lW3t0
15と16買ったやつバカです
じゃんマジで
24 : 2025/01/15(水) 14:16:56.03 ID:Ylm3Gtsk0
なんで充電するだけなのにそんなこと起きるんだか
パソコンと繋いだりするところだから充電以外にも使うってことかい
25 : 2025/01/15(水) 14:17:03.13 ID:ZhZCzsMA0
ポンコツ過ぎる…
26 : 2025/01/15(水) 14:17:27.66 ID:9kpsHAOp0
型落ちLightning貧民は無関係でワロタ
28 : 2025/01/15(水) 14:18:45.97 ID:rVVZduDP0
タイプ一緒でも規格があんの
29 : 2025/01/15(水) 14:18:49.65 ID:c8JrAzuD
>パソコンと繋いだりするところだから充電以外にも使うってことかい

USB PDとかPPSとかで給電側とネゴシエーションするのにもUSB2.0のデータ通信には対応していなければならないからな

みんなうれしい、USB。ただし2.0。

30 : 2025/01/15(水) 14:18:52.38 ID:j4owpAfL0
充電以外で使わせなきゃいいのに
31 : 2025/01/15(水) 14:19:55.03 ID:r4zyy8v00
PSPのパンドラバッテリーみたいな脱獄方法開発されるかもな
32 : 2025/01/15(水) 14:22:10.38 ID:TUnLOsGw0
元々Siriに盗聴されてんだから関係ないだろ
念仏でも唱えてろ
35 : 2025/01/15(水) 14:23:42.06 ID:sHwABMu50
>>32
儲け優先でセキュリティが甘くなってきちゃってんかね?
37 : 2025/01/15(水) 14:25:11.03 ID:MjokeoH20
>>35
AndroidやらWindowsも大概だと知らん子が喜んでいる

この層から儲けを得るにはどう振る舞えば良いか

39 : 2025/01/15(水) 14:26:30.70 ID:BTAQSO6y0
>>35
iPhoneのセキュリティの穴見つけるのは一攫千金の財宝探してるようなもんだから
世界中のセキュリティスペシャリストが探してるんだよ
33 : 2025/01/15(水) 14:23:05.76 ID:p9gUIlNL0
14買った奴大勝利ってことか
34 : 2025/01/15(水) 14:23:13.01 ID:3kPdQmPn0
EUに賠償金請求しろ
40 : 2025/01/15(水) 14:27:06.97 ID:uembRyK40
特殊なツールが必要みたいだけど、もしUSB挿すだけで改造できちゃうとしたら安いケーブル買ったらハッキングされたなんてこともあり得るのか
60 : 2025/01/15(水) 14:37:53.73 ID:c8JrAzuD
>>40
ケーブルに仕込まれているというのもまあ今後出て来るかもしれんけど
それよりも市井に蔓延る、充電用とされるUSBポートやケーブルな。ああいうものを一切信用しないくらいのリテラシーは必要
42 : 2025/01/15(水) 14:27:54.68 ID:MZJm+HXi0
iPhone16が投げ売りされたら13から乗り換えよう
44 : 2025/01/15(水) 14:28:23.45 ID:ulalwVGc0
そんなこと言ったらPC盗まれたら中身見放題なんですけど
61 : 2025/01/15(水) 14:38:59.37 ID:c8JrAzuD
>>44
Macは知らんけど、Windowsはもうかなり昔から、少なくともOSのブートドライブはBitlockerによる暗号化ストレージがデフォ

パソコン大先生おじさん達は、目を血走らせて躍起になってoffってるらしいけどな…

45 : 2025/01/15(水) 14:29:08.95 ID:Pqhl7Gk40
脱獄は楽しかった
46 : 2025/01/15(水) 14:29:30.02 ID:e4HNckGm0
落としたら全部抜かれる可能性があるだけだから落とすなが対策
47 : 2025/01/15(水) 14:32:03.77 ID:EToEMQGf0
ドッグ爺
48 : 2025/01/15(水) 14:32:13.27 ID:nlrU713j0
iPadは大丈夫そう?
49 : 2025/01/15(水) 14:33:01.48 ID:q5wJ3NtO0
Lightningで良かったわ…Appleにはまだ早すぎたんだよ
50 : 2025/01/15(水) 14:33:50.95 ID:86cVp1iQ0
iPhone15シリーズアウトか
52 : 2025/01/15(水) 14:34:42.55 ID:fQnfW5q+0
スパイに狙われるような人以外は
ずっと手元に置いとけば安心って事でええか?
53 : 2025/01/15(水) 14:35:01.47 ID:86cVp1iQ0
USBすらまともに作れないのかよアップル
ちょっとは控えてくれよ
54 : 2025/01/15(水) 14:35:45.13 ID:P2eVxFEH0
そう、iPhoneならね
55 : 2025/01/15(水) 14:36:07.60 ID:rTXu+UJG0
siriで勝手に録音?
拡張ビジュアル検索とやらで勝手に画像のデータを送ってる?

そして脆弱性

アップルのプライバシーって

56 : 2025/01/15(水) 14:36:34.94 ID:fQnfW5q+0
USBcもLightningも折れた事ないけど
折れたって言ってるのゴリラか?
それとも繋いだまんまスマホでパスの練習でもしてるの?
65 : 2025/01/15(水) 14:43:12.78 ID:i14XKNtx0
>>56
パスの練習って何?
58 : 2025/01/15(水) 14:37:21.93 ID:0YRz2A870
中華製のUSBケーブルや充電器はヤバそうだな
68 : 2025/01/15(水) 14:46:34.77 ID:dXZ9y8Y30
>>58
まーた糖質がいる
59 : 2025/01/15(水) 14:37:24.92 ID:zkqFhmnE0
俺の14promaxが最強ってわけか
62 : 2025/01/15(水) 14:39:48.63 ID:aIG9KWgW0
16はセーフってことは問題ありってわかってたのか
63 : 2025/01/15(水) 14:40:23.86 ID:dsPu/rmj0
余計なものを入れたばっかりに…
64 : 2025/01/15(水) 14:43:03.09 ID:c8JrAzuD
フリーの充電用USBポートは何を仕込まれているかわからん、店側が設置したときは無害な充電ポートだったかもしれないがそこに誰かが何か仕込んでいてもおかしくないという現実

フリーの充電用ケーブルには挿したデバイスを破壊してくるような悪意のあるものが紛れているかもしれない
電子的に破壊してくる場合(侵入、ないしは初期化などによるデータ窃盗もしくは毀損)、電気的に(高電圧を流すなどして)破壊される場合、コネクタを物理的に破壊する場合など、幾らでも考えられる

おれは誰かに差し出された得体の知れないケーブルは一切信用しない。充電用のUSBポートもだ。AC電源に自分で持ち込んだ充電器を挿し、そこから自前のケーブルで充電する。他人を信用するな

67 : 2025/01/15(水) 14:46:26.02 ID:F3BBh+k10
そう
iPhoneならね
69 : 2025/01/15(水) 14:49:59.57 ID:UgbI72Gx0
速報・Lightning民耐える
70 : 2025/01/15(水) 14:52:18.25 ID:YIb5Ytgi0
Androidはセキュリティガー個人情報ガーおじさん完全憤死

コメント

タイトルとURLをコピーしました