記事へのコメント163

    • 注目コメント
    • 新着コメント
    wakame1367
    wakame1367 あらゆるPC/Macから情報を抜き取れる5ドルのラズパイデバイスが公開 ~対抗手段はUSBポートをセメントで固めること - PC Watch PoisonTap ハッカーのSamy Kamkar氏が公開した5ドルのRaspberry Pi Zeroで作れてしまう強力なハッキングデバ

    2017/03/15 リンク

    その他
    pochi-p
    pochi-p 「自己所有でないUSB挿すな」案件か。 / お外で充電なら給電専用のケーブルで解決な気も。QC2.0以上やUSB PD等要ネゴシエーションな規格は今の所どうしようもないが…。

    2016/11/24 リンク

    その他
    hirata_yasuyuki
    hirata_yasuyuki ここでいう「セメント」は接着剤の意味だよね。

    2016/11/24 リンク

    その他
    enviropictures
    enviropictures いいね!

    2016/11/21 リンク

    その他
    junjun777
    junjun777 id:erukitiさんGitHub読むとわかります。routingのrangeで通信をもらい、ブラウザによるなんらかのHTTP通信を横取りし100万のiframe付HTMLを返します。なのでなんらかの更新のあるブラウザが起動してないと成功しません。

    2016/11/21 リンク

    その他
    shodai
    shodai イーサネットとして振る舞うところまでは分かるけど、その先が良くわかんない。イーサネットの中にあれば良いのなから、USBでつなぐ必然性すらない

    2016/11/19 リンク

    その他
    kamezo
    kamezo 〈PCに関してはWebブラウザを閉じておくか、USBポートをセメントで塞ぐように助言〉ううむぅ。

    2016/11/19 リンク

    その他
    amino_acid9
    amino_acid9 物理アクセスされた時点で負けな気がするが、お外で不用意にUSB繋いじゃダメってことか

    2016/11/19 リンク

    その他
    asamon
    asamon クロちゃんが挿したのはこうしたもの。

    2016/11/19 リンク

    その他
    tettekete37564
    tettekete37564 仮想ethなりすまし?少なくともこのハードウェアをつけた状態でターゲットサイトをブラウズする必要があるみたいだけど?どうやってhttpsの認証チェーンを躱しているんだろう?iframe絡むって事はCSRFかXSS?ちょっと眉唾

    2016/11/19 リンク

    その他
    z4xperia2975
    z4xperia2975 これどうたいしょすればいいの?

    2016/11/18 リンク

    その他
    richard_raw
    richard_raw USBイーサネットのドライバを標準から外そう(提案)/またセメント無双か。

    2016/11/18 リンク

    その他
    maguro1111
    maguro1111 勝手にプロキシサーバになって勝手にHTTPリクエスト投げるって事?DHCPのくだりは誤訳混じりな気がするけど、誤訳だとしてもどうやってるのかわからん

    2016/11/18 リンク

    その他
    susieq
    susieq [hack]これは面白そう。 詳しく知りたいな。

    2016/11/18 リンク

    その他
    shields-pikes
    shields-pikes “USBポートをセメントで塞ぐ” 最強の軍需産業でもある、セメント会社の株を買わないと。

    2016/11/18 リンク

    その他
    raitu
    raitu USBtoEtherでローカルLAN接続→Webブラウザ経由でCookieとセッションを吸い上げ(GoogleやYoutube、Facebookなどに勝手に認証)→Webブラウザ改変によりバックドア生成

    2016/11/18 リンク

    その他
    aubergine
    aubergine 対抗手段(物理)

    2016/11/18 リンク

    その他
    hpptms
    hpptms かわいい女スパイになってコレをPCに刺して、途中で責任者が入ってきてお色気で時間稼ぎしてミッションを成功させたい。

    2016/11/18 リンク

    その他
    kirifue
    kirifue これ、スパイのハック用小道具の奴や。ホントにあったんだな。 #セキュリティ

    2016/11/18 リンク

    その他
    sho
    sho 街のUSBポートから充電してはいけない事例と、HTTPSを強制する理由がまたひとつできたってことだね。

    2016/11/18 リンク

    その他
    YukeSkywalker
    YukeSkywalker セメント万能論。

    2016/11/18 リンク

    その他
    ardarim
    ardarim 危険性アピールは重要だけどあらゆる~はさすがに誇張では。USB機器制御されてればセーフだし、ログイン画面で動作できてもログインできなければ大した情報は取れないでしょ。

    2016/11/18 リンク

    その他
    akibare
    akibare 普通にHTTPSの証明書のエラーが表示されるのではないの?まあ普通の人はなんでもOKってクリックしちゃう危険性はあるけど。

    2016/11/18 リンク

    その他
    khtokage
    khtokage よく分からんのでちょっと調べたい。

    2016/11/18 リンク

    その他
    ysync
    ysync 二本目(以降)のネットワークアダプタが確認なしに経路乗っ取れるのが問題な気がする。そこの穴さえ塞げばどうという話でもないからOS側で対応してくれ。

    2016/11/18 リンク

    その他
    kukky
    kukky 駅前の陥没からPCまで、セメント万能や!!!

    2016/11/18 リンク

    その他
    kzms2
    kzms2 恐ろしや…アナログ対策はサイッキョ "また、PCに関してはWebブラウザを閉じておくか、USBポートをセメントで塞ぐように助言している。"

    2016/11/18 リンク

    その他
    yutamoty
    yutamoty 昔、某上場企業のセキュリティルームにある格安パソコンのUSBポートがパテで埋められてて、ツヨい……。と思った記憶あるけど、正しい対応だったな。

    2016/11/18 リンク

    その他
    nanbuwks
    nanbuwks 記事がおかしい。ソース見るとシェルスクリプトから起動していてファームレベルの改変ではない。写真の接続だとLinux起動に1分以上かかる。「接続するやいなやほんの数秒でPCのインターネットアクセスを乗っ取り、…」

    2016/11/18 リンク

    その他
    Nean
    Nean わぉ。よくわかんないところもあるけれど。

    2016/11/18 リンク

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    あらゆるPC/Macから情報を抜き取れる5ドルのラズパイデバイスが公開 ~対抗手段はUSBポートをセメントで固めること

    ブックマークしたユーザー

    • techtech05212024/01/04 techtech0521
    • Hiro_Matsuno2018/05/05 Hiro_Matsuno
    • roirrawedoc2017/10/16 roirrawedoc
    • maple_magician2017/07/28 maple_magician
    • wakame13672017/03/15 wakame1367
    • prickedkuiper2017/01/09 prickedkuiper
    • heatman2016/12/15 heatman
    • wealthsize2016/12/12 wealthsize
    • privatelive2016/12/07 privatelive
    • ltzz2016/12/05 ltzz
    • tiresow2016/12/04 tiresow
    • snjx2016/11/29 snjx
    • kitt312016/11/27 kitt31
    • amazedkoumei2016/11/25 amazedkoumei
    • yife2016/11/25 yife
    • tadaemon2016/11/25 tadaemon
    • teppeis2016/11/25 teppeis
    • pochi-p2016/11/24 pochi-p
    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - テクノロジー

    いま人気の記事 - テクノロジーをもっと読む

    新着記事 - テクノロジー

    新着記事 - テクノロジーをもっと読む

    同時期にブックマークされた記事