- 1 : 2025/01/15(水) 14:09:30.97 ID:pOZEpgHx0
【悲報】iPhoneのUSB-Cに重大な脆弱性発覚。コントローラーチップの不正書き換えが
https://smhn.info/202501-iphone-usb-c-risk- 2 : 2025/01/15(水) 14:09:43.00 ID:pOZEpgHx0
- iPhoneのUSB-C充電ポートに、新たなセキュリティ上の懸念が浮上しました。セキュリティ研究者のThomas Roth氏は、iPhoneの充電とデータ転送を管理する「ACE3」コントローラーチップが不正に書き換えられるおそれがあると指摘しています。
もし悪意ある人物に物理的に端末を奪われ、このチップを再プログラムされてしまうと、セキュリティを迂回して個人情報へアクセスされる可能性があるとのことです。
iPhoneは、これまでもAppleの厳格な管理体制と、それに挑むセキュリティ研究者や「脱獄」コミュニティとの間で、いたちごっこが続いてきました。Appleは脆弱性をふさぐ一方で、常に新しい抜け道を探すハッカーが後を絶たないという歴史があります。
しかし今回の発見は、ハードウェア面のコントローラーに直接介入できる点で、これまで以上に深刻なリスクが考えられるそうです。
ACE3チップはiPhone 15およびiPhone 15 Proシリーズで導入されました。
ACE3が不正に操作されると、端末内に保存されたパスワードや銀行などの情報、プライベートな写真やメッセージといったあらゆるデータが狙われる可能性があるそうです。
この問題が修正されるには、ソフトウェアのアップデートだけで対応できるのか、それともハードウェアの刷新が必要なのかはまだ分かっていません。Appleからの正式なコメントは現時点ではまだありません。
この脆弱性は端末を実際に手に取る必要があり、特別なツールも要するとのことですが、それでも今やスマートフォンには多岐にわたる個人情報が詰まっているため、たとえ短時間でも他人に預けるリスクを改めて考えざるを得ないところ。今後のAppleの対応が注目されます。
- 3 : 2025/01/15(水) 14:09:53.67 ID:pOZEpgHx0
- iPhone特有のセキュリティリスクが発生!
- 4 : 2025/01/15(水) 14:10:07.79 ID:pOZEpgHx0
- 対策は唯一つ、iPhoneを今すぐぶっ壊すこと
- 5 : 2025/01/15(水) 14:10:27.33 ID:pOZEpgHx0
- ハードウェア欠陥やからアプデでも治りませーん
- 6 : 2025/01/15(水) 14:11:33.56 ID:ruBNI5nr0
- これじゃiPhone持ってるやつバカみたいじゃん
- 7 : 2025/01/15(水) 14:12:22.11 ID:c1sFAj+d0
- ソフトウェアアップデートで対応できなかったら世界中で大規模集団訴訟になりそうだなw
- 8 : 2025/01/15(水) 14:12:59.24 ID:WOhkQ6mh0
- 中古は危なそうだな
- 9 : 2025/01/15(水) 14:13:05.76 ID:8UBPhd5S0
- しかしこういうの見つける人ってすげーなぁ
- 10 : 2025/01/15(水) 14:13:18.46 ID:Okd5CGwC0
- 悪いのはEUだろ
Appleにはまだtype-cは早過ぎたんだ - 11 : 2025/01/15(水) 14:13:30.06 ID:YHPGpBzO0
- 物理的に渡さなければ大丈夫
となると中古はヤバいな - 36 : 2025/01/15(水) 14:23:53.49 ID:MjokeoH20
- >>11
非正規だらけの販売店で新品を買おう!!または貸金庫のある銀行の窓口で買おう!
- 12 : 2025/01/15(水) 14:13:39.75 ID:P/vsC8gf0
- 物理的に端末を所有して書き換えるなんて落とし物のiPhoneを拾ったとかでもない限り無理では
- 13 : 2025/01/15(水) 14:14:19.03 ID:P/vsC8gf0
- 中古も可能性あるのか
- 14 : 2025/01/15(水) 14:14:32.33 ID:wW4P0TR30
- スパイ映画の世界やね
- 15 : 2025/01/15(水) 14:14:33.46 ID:4ogjmzkN0
- PSP再び
- 16 : 2025/01/15(水) 14:14:50.25 ID:Susq8UJq0
- Appleは5Gモデムも独自開発するらしいから次のiPhone17で不具合出まくるだろうな
- 17 : 2025/01/15(水) 14:15:03.79 ID:0KsUu9uY0
- パンドラバッテリーだろ知ってる
- 18 : 2025/01/15(水) 14:15:05.01 ID:9kpsHAOp0
- iPhoneの脆弱性は良いオシャレな脆弱性
中華Androidとかの脆弱性は危険でキモい脆弱性
なんだって めでたしめでたし
- 19 : 2025/01/15(水) 14:15:25.21 ID:naxxA9gs0
- 俺のiphone12が無事ならそれでいい
- 22 : 2025/01/15(水) 14:16:41.00 ID:c8JrAzuD
- いつもの悪い癖でUSB type-Cに独自規格を盛り込んで毒したのかと思ったら
自前の電源コントローラーがトンチキだったってだけの話じゃんまあでもAppleは邪悪。GoogleやMicrosoftよりもまず真っ先に分割して56すべき。
- 23 : 2025/01/15(水) 14:16:48.94 ID:q0V1lW3t0
- 15と16買ったやつバカです
じゃんマジで - 24 : 2025/01/15(水) 14:16:56.03 ID:Ylm3Gtsk0
- なんで充電するだけなのにそんなこと起きるんだか
パソコンと繋いだりするところだから充電以外にも使うってことかい - 25 : 2025/01/15(水) 14:17:03.13 ID:ZhZCzsMA0
- ポンコツ過ぎる…
- 26 : 2025/01/15(水) 14:17:27.66 ID:9kpsHAOp0
- 型落ちLightning貧民は無関係でワロタ
- 28 : 2025/01/15(水) 14:18:45.97 ID:rVVZduDP0
- タイプ一緒でも規格があんの
- 29 : 2025/01/15(水) 14:18:49.65 ID:c8JrAzuD
- >パソコンと繋いだりするところだから充電以外にも使うってことかい
USB PDとかPPSとかで給電側とネゴシエーションするのにもUSB2.0のデータ通信には対応していなければならないからな
みんなうれしい、USB。ただし2.0。
- 30 : 2025/01/15(水) 14:18:52.38 ID:j4owpAfL0
- 充電以外で使わせなきゃいいのに
- 31 : 2025/01/15(水) 14:19:55.03 ID:r4zyy8v00
- PSPのパンドラバッテリーみたいな脱獄方法開発されるかもな
- 32 : 2025/01/15(水) 14:22:10.38 ID:TUnLOsGw0
- 元々Siriに盗聴されてんだから関係ないだろ
念仏でも唱えてろ - 35 : 2025/01/15(水) 14:23:42.06 ID:sHwABMu50
- >>32
儲け優先でセキュリティが甘くなってきちゃってんかね? - 37 : 2025/01/15(水) 14:25:11.03 ID:MjokeoH20
- >>35
AndroidやらWindowsも大概だと知らん子が喜んでいるこの層から儲けを得るにはどう振る舞えば良いか
- 39 : 2025/01/15(水) 14:26:30.70 ID:BTAQSO6y0
- >>35
iPhoneのセキュリティの穴見つけるのは一攫千金の財宝探してるようなもんだから
世界中のセキュリティスペシャリストが探してるんだよ - 33 : 2025/01/15(水) 14:23:05.76 ID:p9gUIlNL0
- 14買った奴大勝利ってことか
- 34 : 2025/01/15(水) 14:23:13.01 ID:3kPdQmPn0
- EUに賠償金請求しろ
- 40 : 2025/01/15(水) 14:27:06.97 ID:uembRyK40
- 特殊なツールが必要みたいだけど、もしUSB挿すだけで改造できちゃうとしたら安いケーブル買ったらハッキングされたなんてこともあり得るのか
- 60 : 2025/01/15(水) 14:37:53.73 ID:c8JrAzuD
- >>40
ケーブルに仕込まれているというのもまあ今後出て来るかもしれんけど
それよりも市井に蔓延る、充電用とされるUSBポートやケーブルな。ああいうものを一切信用しないくらいのリテラシーは必要 - 42 : 2025/01/15(水) 14:27:54.68 ID:MZJm+HXi0
- iPhone16が投げ売りされたら13から乗り換えよう
- 44 : 2025/01/15(水) 14:28:23.45 ID:ulalwVGc0
- そんなこと言ったらPC盗まれたら中身見放題なんですけど
- 61 : 2025/01/15(水) 14:38:59.37 ID:c8JrAzuD
- >>44
Macは知らんけど、Windowsはもうかなり昔から、少なくともOSのブートドライブはBitlockerによる暗号化ストレージがデフォパソコン大先生おじさん達は、目を血走らせて躍起になってoffってるらしいけどな…
- 45 : 2025/01/15(水) 14:29:08.95 ID:Pqhl7Gk40
- 脱獄は楽しかった
- 46 : 2025/01/15(水) 14:29:30.02 ID:e4HNckGm0
- 落としたら全部抜かれる可能性があるだけだから落とすなが対策
- 47 : 2025/01/15(水) 14:32:03.77 ID:EToEMQGf0
- ドッグ爺
- 48 : 2025/01/15(水) 14:32:13.27 ID:nlrU713j0
- iPadは大丈夫そう?
- 49 : 2025/01/15(水) 14:33:01.48 ID:q5wJ3NtO0
- Lightningで良かったわ…Appleにはまだ早すぎたんだよ
- 50 : 2025/01/15(水) 14:33:50.95 ID:86cVp1iQ0
- iPhone15シリーズアウトか
- 52 : 2025/01/15(水) 14:34:42.55 ID:fQnfW5q+0
- スパイに狙われるような人以外は
ずっと手元に置いとけば安心って事でええか? - 53 : 2025/01/15(水) 14:35:01.47 ID:86cVp1iQ0
- USBすらまともに作れないのかよアップル
ちょっとは控えてくれよ - 54 : 2025/01/15(水) 14:35:45.13 ID:P2eVxFEH0
- そう、iPhoneならね
- 55 : 2025/01/15(水) 14:36:07.60 ID:rTXu+UJG0
- siriで勝手に録音?
拡張ビジュアル検索とやらで勝手に画像のデータを送ってる?そして脆弱性
アップルのプライバシーって
- 56 : 2025/01/15(水) 14:36:34.94 ID:fQnfW5q+0
- USBcもLightningも折れた事ないけど
折れたって言ってるのゴリラか?
それとも繋いだまんまスマホでパスの練習でもしてるの? - 65 : 2025/01/15(水) 14:43:12.78 ID:i14XKNtx0
- >>56
パスの練習って何? - 58 : 2025/01/15(水) 14:37:21.93 ID:0YRz2A870
- 中華製のUSBケーブルや充電器はヤバそうだな
- 68 : 2025/01/15(水) 14:46:34.77 ID:dXZ9y8Y30
- >>58
まーた糖質がいる - 59 : 2025/01/15(水) 14:37:24.92 ID:zkqFhmnE0
- 俺の14promaxが最強ってわけか
- 62 : 2025/01/15(水) 14:39:48.63 ID:aIG9KWgW0
- 16はセーフってことは問題ありってわかってたのか
- 63 : 2025/01/15(水) 14:40:23.86 ID:dsPu/rmj0
- 余計なものを入れたばっかりに…
- 64 : 2025/01/15(水) 14:43:03.09 ID:c8JrAzuD
- フリーの充電用USBポートは何を仕込まれているかわからん、店側が設置したときは無害な充電ポートだったかもしれないがそこに誰かが何か仕込んでいてもおかしくないという現実
フリーの充電用ケーブルには挿したデバイスを破壊してくるような悪意のあるものが紛れているかもしれない
電子的に破壊してくる場合(侵入、ないしは初期化などによるデータ窃盗もしくは毀損)、電気的に(高電圧を流すなどして)破壊される場合、コネクタを物理的に破壊する場合など、幾らでも考えられるおれは誰かに差し出された得体の知れないケーブルは一切信用しない。充電用のUSBポートもだ。AC電源に自分で持ち込んだ充電器を挿し、そこから自前のケーブルで充電する。他人を信用するな
- 67 : 2025/01/15(水) 14:46:26.02 ID:F3BBh+k10
- そう
iPhoneならね - 69 : 2025/01/15(水) 14:49:59.57 ID:UgbI72Gx0
- 速報・Lightning民耐える
- 70 : 2025/01/15(水) 14:52:18.25 ID:YIb5Ytgi0
- Androidはセキュリティガー個人情報ガーおじさん完全憤死
コメント