ウエスタンデジタルの情報流出事件が想像以上に深刻、ファームウェア全滅でHDDやSSDは生産停止か? 日本製の東芝に注目集まる

サムネイル
1 : 2023/04/21(金) 14:31:50.72 ID:T8U3yGck0

ウエスタンデジタル(WDC)を標的とした大規模なサイバー攻撃は潜在的に深刻かつ長期的な影響を及ぼす可能性があります。

今週、ハッカーの1人がTechCrunchにサイバー攻撃の範囲を開示したようです。
ハッカーは約10テラバイトのデータを盗んだが、その中で最も大きな被害をもたらす可能性があるのは「WDCのコードサイニング証明書」だと主張している。
ハッカーは署名したニセファイルを公開し、2人のセキュリティ研究者もこのファイルを見て、同社の証明書で署名されていることに同意している。

WDCは、同社が2日に公表したこの攻撃の封じ込めと範囲確定に取り組んでいるため、今のところコメントを出していません。

しかし、ハッカーがアクセスしたコードやデータによっては、サイバー犯罪者が悪意のあるファームウェアを作成し、その真正性を保証するために署名された証明書を作成するという最悪のシナリオが考えられます。
そうなると影響を受けたハードウェアの悪意のある活動を検出することが難しくなり実質的に価値がなくなってしまう可能性があります。

Slashdotのコメント欄には「WD製ドライブのファームウェアは現時点では信頼できないと考えるべき」という意見もありました。

ハッカーが何にアクセスし、どのように悪意のあるファームウェアを配信できたのかはまだ不明ですが、ある業界オブザーバーはeSecurity Planetに「最悪のシナリオはWDCが新しいASICと署名のインフラを必要とするだろう」「これは世界中のすべてのASICベンダーにとって警鐘を鳴らすべきものだ」「WDCは何が問題なのかを正確に、しかも迅速に伝える必要がある」と語っています。

https://www.esecurityplanet.com/threats/western-digital-cyber-attack/

3 : 2023/04/21(金) 14:32:50.51 ID:T8U3yGck0
ドスパラ品切れ続出
https://www.dospara.co.jp/SBR172
4 : 2023/04/21(金) 14:33:00.78 ID:PGcajWRRM
まず服を脱ぎます
5 : 2023/04/21(金) 14:33:04.03 ID:T8U3yGck0
6 : 2023/04/21(金) 14:33:17.88 ID:/gwpEmDo0
WDは避けるようにしてるから問題ないわ
7 : 2023/04/21(金) 14:33:30.50 ID:8Deg8aGS0
う、うおお?
8 : 2023/04/21(金) 14:33:30.62 ID:T8U3yGck0
全国的に東芝は在庫あるっぽい
9 : 2023/04/21(金) 14:34:38.37 ID:8Deg8aGS0
外付けハードディスクやSSD、自作PCの内蔵ストレージなどを探していると「ウエスタン・デジタル」というメーカーをよく目にします。
11 : 2023/04/21(金) 14:35:27.13 ID:Ic51l2j20
安いHDDばっか買ってるとWDだらけになるのよな
具体的にいうと緑キャビアと青キャビア
12 : 2023/04/21(金) 14:35:42.71 ID:KjqqT+Bf0
海門8Tだけどセーフ?
13 : 2023/04/21(金) 14:35:52.93 ID:XaE/0GlF0
wdの青使ってるやつ多いやろ
終わりやね
14 : 2023/04/21(金) 14:36:20.81 ID:mP5vqwIt0
嫌儲公認HDDのWD青8Tが😭😭😭
15 : 2023/04/21(金) 14:37:14.23 ID:pOeA/u2jM
転売チャンス!
16 : 2023/04/21(金) 14:37:21.36 ID:XO/V/Y/G0
シーゲートはファーウェイに物売ったから賠償金3億ドルだっけか
17 : 2023/04/21(金) 14:38:34.73 ID:obJeYsnkH
Bitlockerやveracryptとかでパーティションごと暗号化してるやつばっかじゃね?いま
ハッキングできても中身読み取れるんか?
18 : 2023/04/21(金) 14:38:43.29 ID:JkZcLXxd0
(´・ω・)エッ?
WD赤でNAS組もうと思っているんだけど?
19 : 2023/04/21(金) 14:39:35.86 ID:b0eklE1O0
日立も今はWDなんだろ
20 : 2023/04/21(金) 14:39:43.48 ID:8W6rM03HM
ハッカー「改変ファームでIntelliPark 300秒設定にしといたぞ」
21 : 2023/04/21(金) 14:39:45.35 ID:DWoLs8vg0
デジタル社会って悪意のあるハッカーに対する脆弱性がなあ
AIサポートで攻撃されたら絶対ヤバいだろ
AIはもちろん良いんだけどセキュリティの問題を真剣に議論しないといけないよね
22 : 2023/04/21(金) 14:40:04.45 ID:KgMDBUKw0
搭載されているファームウエアが既に汚染されている可能性か
23 : 2023/04/21(金) 14:40:07.62 ID:ZV9eGvWn0
買うから投売りしろ
24 : 2023/04/21(金) 14:40:11.38 ID:3jdefcAhM
OTセキュリティってやつ?
25 : 2023/04/21(金) 14:40:38.32 ID:bimD8jE20
シーゲートはセーフ?
26 : 2023/04/21(金) 14:41:20.67 ID:X4Xl5jsb0
僕のHDDどうなっちゃうの🥹
27 : 2023/04/21(金) 14:41:32.69 ID:IR0j3rOI0
情報(エ口動画)
28 : 2023/04/21(金) 14:42:27.09 ID:ik9mwX1D0
価格下がるの嫌だから自演してんじゃねーの
29 : 2023/04/21(金) 14:42:36.20 ID:LSLoagAod
SSDになってからWDとか使ってねえな
30 : 2023/04/21(金) 14:42:47.89 ID:jzyS2w050
一度でもファームを書き換えられたら
丸ごと共有化も
勝手に暗号化も
暗号化HDDの復号キー抜くのもやられ放題だな
31 : 2023/04/21(金) 14:42:49.63 ID:JgNfHn30d
ハッカーが情報を盗んで公開って話がよくあるけど
損害賠償請求されたり逮捕されたりせんの?
32 : 2023/04/21(金) 14:43:31.80 ID:PJzTjH2hM
っぱMaxtorしか勝たん
33 : 2023/04/21(金) 14:43:53.34 ID:caErsGxD0
言うてHDD/SSDのFWアップデートとか余程のバグが無いとやらんしなぁ

証明書rovokeするだけやろ

34 : 2023/04/21(金) 14:44:53.36 ID:9RDteaSW0
WDて
素人目にもアカンぽいけど
大丈夫かよw
35 : 2023/04/21(金) 14:44:54.10 ID:Uv+aOp8q0
ようわからんけどしばらくはファームウェアのアップデートをしないほうがええんか
36 : 2023/04/21(金) 14:45:10.44 ID:YQcxmw7T0
hddが日立だったからなんとなくWDだわ
37 : 2023/04/21(金) 14:45:38.59 ID:3LHR9CAC0
海門を避けろHDDの知識が止まってるわ

コメント

タイトルとURLをコピーしました