ノーマルビュー

SATA ケーブルをアンテナとして電波を送り、エアギャップ環境からデータを盗み出す「SATAn」

著者: nagazou
2022年7月21日 18:02
headless 曰く、

SATA ケーブルをアンテナとして用い、エアギャップ環境からデータを盗み出す手法「SATAn」をイスラエル・ベングリオン大学の Mordechai Guri 氏が発表した (論文アブストラクト論文: PDFNeowin の記事)。

インターネットから隔離されたエアギャップ環境でもマルウェアの攻撃に対して無敵ではなく、2010 年の Stuxnet をはじめとして被害が繰り返し報じられている。ただし、エアギャップ環境ではマルウェアの侵入に成功してもデータを外部に送信できない。Guri 氏はこのような環境でデータを外部に送信するさまざまな手法開発しており、SATA ケーブルはその最新の手法となる。今回の実験で使われたのは SATA 3.0 インターフェイスとケーブルの組み合わせだ。

SATA 3.0 ケーブルからは 1 GHz ~ 6 GHz のさまざまな周波数帯域の電磁波が発せられるが、データ転送との強い相関関係がみられたのは 5.9995 GHz ~ 5.9996 GHz の範囲だったという。そのため、マルウェアがファイルシステムアクセスを継続的に実行するシェルコードを用いて発生させた電波に変調・符号化したデータを乗せて送信し、ソフトウェア無線 (SDR) 受信機を搭載したノート PC などで 5.9 GHz ~ 6 GHz の周波数帯域を受信して復調すればデータが得られる。

SATA インターフェイスは多くの PC が搭載しており、データ送信に特別な権限を必要としない。仮想マシン上で実行することも可能だ。このような攻撃を防ぐためには、多層のセキュリティにより最初の侵入を防ぐこと、エアギャップ環境の近くで無線受信機の使用を禁ずることが挙げられている。あまり現実的ではないが、電波の検出やジャミングといった手法も挙げられている。

すべて読む | セキュリティセクション | セキュリティ | 通信 | ストレージ | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
メモリバスが発する電磁波を利用してエアギャップ環境からデータを盗む「AIR-FI」 2020年12月22日
ハードディスクのシーク音を利用してエアギャップ環境からデータを盗む「DiskFiltration」 2016年08月18日
PCの冷却ファンのノイズを利用してエアギャップ環境からデータを盗み出す「Fansmitter」 2016年07月03日
イランの遠心分離機がサイバー攻撃を受けていた 2010年12月01日

TSMC、PC分野等で半導体の過剰在庫傾向にあると発言。新規投資計画も縮小へ

著者: nagazou
2022年7月21日 17:03
台湾TSMCは、14日に開催した投資家向け説明会で、半導体サプライチェーンで過剰な在庫が見られるとの見解を示した。原因としては、PCやスマートフォン分野で、需要が縮小傾向にあることが原因だとしている。同社では2023年前半まで数四半期にわたって在庫調整が続く可能性があるとしており、2022年中に生産能力を高めるため400億米ドル以上を投じる拡張計画を縮小することも決めた模様(Phone ManiaYahoo!FinanceEE Times JapanGIZMODO)。

この一環としてNVIDIAが次世代GPU「GeForce RTX 40」シリーズ用のウェハーを発注しすぎたことから、生産量を減らそうとTSMCと交渉をしようとしたとの報道もある(VideoCardz.comGetNavi web)。また過去記事で取り上げたIntelが第14世代CPUであるMeteor Lakeの製造が遅延するとの話も影響している可能性がある。

一方でデータセンターと自動車関連の需要は堅調とのこと。同社はこちらの分野に生産能力を再配分しているという。なお生産能力の逼迫に関しては2022年を通して続くと予想しており、通年の成長は米ドルベースで30%台半ばに達するとしている。

すべて読む | ハードウェアセクション | ビジネス | ハードウェア | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
インテル、TSMCとCPU製造延期について協議へ。生産計画が遅延か 2022年07月12日
半導体需要に減退の兆し。米マイクロン収益見通しが予想下回る 2022年07月06日
エアコンの試運転のススメ。電気供給に余裕がある大型連休中の晴れた日にいかが? 2022年05月02日
TSMC 創業者曰く、米国での半導体製造は高価な徒労 2022年04月24日
ソニー、4月1日からカメラやオーディオ機器等を3から31%値上げへ 2022年03月30日
次のインテルの内蔵GPUはTSMC製 2022年02月24日
ソニー、PS5の供給不足からPS4の継続生産を行う方針 2022年01月14日
TSMC、日本への半導体工場の建設を正式発表 2021年10月15日

PCR検査キットで製造年月日の上書きや塗り潰しが報告される

著者: nagazou
2022年7月21日 16:06
木下グループから提供されているPCR検査キットで、PCR検査キットの製造年月日が書き換えられていたり、塗り潰されている事例がTwitter上で報告されている。ツイートだけでは詳細に関してはよく分からないが、行政などが無料配布してた同PCR検査キットでもこのような状況が起きているようだ(宮良まなみさんのツイートツイート不慣れですいませんさんのツイート)。

こうした状態のPCR検査キットを手に入れたK2さんが木下グループに問い合わせたところ、11月1日の化粧箱を大量に発注して余ったことが上書き等の原因との回答があったという。また記載されている製造年月日は中に入っている不活化液の製造日との回答もあったとしている(K2さんのツイート)。

すべて読む | ITセクション | 日本 | 医療 | SNS | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
日本のコストコでもPCR検査キットが販売中 2020年12月18日
米国で新型コロナ検査キットの販売が承認される。処方箋なしで購入OK 2020年12月17日
米CDCのCOVID-19検査キット第1世代、33%の検査失敗率が判明しながら出荷されていた 2020年11月11日
楽天、開発元代表の経歴詐称問題を受けてPCR検査キットの販売を停止へ 2020年05月01日

アップル、バタフライキーボード集団訴訟で和解案。5000万ドル支払いに同意

著者: nagazou
2022年7月21日 15:12
以前から話題となっていたAppleの「MacBook」シリーズのバタフライキーボードの不具合をめぐる集団訴訟で、同社は集団訴訟の和解に合意した。この和解案は18日カリフォルニア州サンノゼの連邦裁判所に提出された。実施されるには判事の承認が必要となる(ロイターCNET)。

和解案ではバタフライキーボード搭載「MacBook」を購入した「一部の顧客」に対し、計5000万ドル(約69億円)を支払うという。この訴訟では原告側はキーボードに不具合が起きやすいことを知りながら隠していたと主張していたが、今回の和解案ではApple側は不正行為を否定しつつも、和解金を支払うという形になる。

賠償対象はバタフライキーボードを搭載した特定のMacBookを、2015~2019年に米国のカリフォルニア州、フロリダ州、イリノイ州、ミシガン州、ニュージャージー州、ニューヨーク州、ワシントン州で購入した顧客に限られるとのこと。

あるAnonymous Coward 曰く、

アップルは和解に当たり、不正行為を否定した。←凄げぇ

すべて読む | アップルセクション | 入力デバイス | ハードウェア | ノートPC | アップル | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
MI Mac Miniでチャタリング類似現象発生 2021年11月16日
Apple、最新型MacBook Pro/Airのキーボード不具合を認める 2019年04月02日
新MacBook Proのキーボードが静音化したのは埃侵入対策の副作用? 2018年07月16日
Apple、新型MacBook Proを発表 2018年07月14日
Apple、MacBookおよびMacBook Pro一部機種でのキーボード無償修理プログラムを発表 2018年06月28日
カオスの発見者E.ローレンツ氏逝去 2008年04月18日

COVID-19の新規感染者数が全国で15万人超えに。プロ野球関係にも

著者: nagazou
2022年7月21日 14:24
COVID-19の新規感染者数が20日、全国で15万人を超え過去最多を更新した。同日の東京都で2万人を超える2万401人の感染が確認され大阪府でも2万1976人、福岡県で9136人、愛知県で1万3628人、静岡県で3724人、沖縄県で5160人など30の府県で過去最多を更新したとのこと。オミクロン株の一つであるBA.5の感染力が強いためとみられている(時事ドットコムFNNプライムオンライン)。

プロ野球関係でも感染が広がっている。20日だけで球界全体で発表された陽性者は50人以上。セ・リーグでは巨人が大勢投手ら選手、コーチ、スタッフの計38人が新型コロナウイルスの陽性判定を受けたと発表。パ・リーグでは日本ハムで大量の感染者が出ている。18日には新庄剛志監督やコーチ4人、それに選手4人など合わせて11人が感染。20日には監督代行となった山田勝彦氏ら計5名の陽性が判明している。西武は中山誠吾内野手と中田祥多ファームバッテリーコーチが陽性、ロッテは小野晋吾投手コーチの陽性を発表したとのこと(スポニチ日本ハムNHK)。

一方で政府や各自治体などは従来のような緊急事態宣言やまん延防止等重点措置といった行動制限を行う必要はないと考えているという。NHKが新型コロナウイルス対策分科会の尾身茂会長に対しておこなったインタビューによれば、感染しても多くの人が軽症で終わること、医療体制が強化されていること、社会経済を普通に戻そうという意向などが上記のような方針に現れているとしている(NHK)。

TBS NEWS DIGとテレ朝NEWSが、少し前までBA.5がまん延していたポルトガルの事例が日本にも当てはまるのではないかとする報道が出ている。日本とポルトガルはワクチン接種の状況や時期も類似しているという。ポルトガルでは、5月上旬ごろからBA.5の感染例が確認された。その後、6月の頭には感染者数が2万9000人と過去最大となったが、7月の中旬になると7000人台まで急減したという。また重症者数や入院者数は過去最少だったとしている(テレ朝NEWSTBS NEWS DIG)。

すべて読む | 日本 | 医療 | スポーツ | 政府 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
COVID-19の感染者数が再び増加傾向。BA.5へ入れ替わり 2022年07月06日
コロナ対策のアクリル板は有害無益か。高齢者はワクチン5回目接種へ 2022年07月22日

GoogleとOracleのCloudサーバー、英国の記録的な暑さで冷却障害に

著者: nagazou
2022年7月21日 14:04
英国では記録的な熱波に襲われており、この影響により様々な被害が出ているようだ。19日には中部コニングスビーで40.3℃を観測。観測史上初の40℃超えとなった。このほかの34地域でもこれまでの最高気温を上回ったことが報じられている(ITmediaBBC読売新聞アクシオン日経新聞GIZMODOCNN)。

この影響によりGoogleとOracleのクラウドサービスに障害が発生、サーバーなどが一時的に利用できなくなったとしている。Google Cloudはサーバーが過熱により損傷するのを防ぐため、電源を落として対応したという。Google Cloudの障害に関しては20日12時45分ごろに解決したと発表している。またロンドン東部ウェニントンでは大火災が発生、ロンドン・ルートン空港は18日に高温の影響で滑走路の一部が隆起、修繕が必要になった事などが報じられている。また英国最大のブライズ・ノートン空軍基地でも滑走路が溶けたことが報じられている。

すべて読む | ITセクション | テクノロジー | 地球 | 英国 | クラウド | IT | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
インド、小麦輸出を即時停止 2022年05月16日
カナダ西部の記録的熱波でムール貝が大量死。今年も猛暑による影響が世界各地で 2021年07月14日
中国で電動スクーターや電動バスの発火事故が話題に 2021年05月19日
インド、熱波で気温が50℃に。首都は5月最高気温を18年ぶり更新 2020年06月02日
フランスで45.9℃を記録、ヨーロッパ各地の記録的暑さで死者や山火事 2019年07月02日

2025年大阪万博の公式キャラの愛称が「ミャクミャク」に決定

著者: nagazou
2022年7月21日 13:27
開幕まで1000日を切った大阪・関西万博(2025年開催)だが、公式キャラクターの愛称が「ミャクミャク」に決まったと発表された。発表は開幕1000日前の18日夜に実施され、「ミャクミャク」の名前には知恵と技術、歴史や文化を脈々と未来に受け継いでほしいとの意味が込められているのだそうだ。なおこの愛称募集には3万件を超える応募があったとしている(時事ドットコムNHK)。

あるAnonymous Coward 曰く、

これまでネット上では「いのちの輝きくん」や「コロシテくん」の名で知られていたが、名前が発表された瞬間に「ミャクミャク様」として祀られる存在となっており、どうしてこうなった。

すべて読む | ニュース | 変なモノ | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
2025年大阪万博の公式キャラ決まる 2022年03月23日
JALがeVTOLのエアタクシー事業を2025年に開始予定 2021年10月22日
大阪万博のロゴが決定、独特なデザインにSNSの話題をさらう 2020年08月26日
「インパク」の堺屋太一氏、亡くなる 2019年02月12日

電子決済「Kyash」悪用、中国人ら4人らか現金詐取の疑いで逮捕

著者: nagazou
2022年7月21日 13:02
決済アプリ「kyash」の後払いサービス「イマすぐ入金」を悪用し、電子マネーをだまし取った容疑で29歳の中国人ら4人が逮捕された。電子計算機使用詐欺などの疑いで逮捕されたのは、埼玉県に住む中国籍の毛祚煕容疑者ら4人(東京新聞NHKテレ東BIZ[動画])。

報道によれば、毛容疑者らは去年7月、Kyashの翌月の返済を条件に必要な金額がすぐにチャージされる仕組みを悪用。架空の人物名義のアカウントを使い、共犯者の経営する店で商品を購入したように装う手法や、480以上の架空のアカウントを使って返済を逃れる手口などを組み合わせることにより、少なくとも240万円の電子マネーを詐取したとみられている。

Kyashではこの報道に関して「悪意ある者によるサービスの不適切な利用によるものであり、外部からの不正アクセスや情報漏えいによるものではない」とのアナウンスを出している。またほかのユーザーへの被害や影響は一切ないと説明している(Kyashリリースケータイ Watch)。

すべて読む | 犯罪 | ニュース | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
飲料自販機のスマホ決済、トランザクション失敗による返金・取消処理がうまくいかないことも 2022年04月27日
PayPal、残高が指定の銀行口座に誤出金するシステムトラブル 2021年11月26日
Kyash、クレカチャージ時の決済利用残高の還元率を0.2%に引き下げ 2021年01月29日
Kyash、年利1%の「残高利息」の提供を開始 ただし法的問題と顧客資産保護への懸念も 2020年12月04日
ゆうちょ銀行で「ドコモ口座」以外のサービスでも不正預金引き出しが発生 2020年09月15日

DMM、MasterCard決済終了のメール送付でフィッシング詐欺疑惑もたれる

著者: nagazou
2022年7月21日 12:00

DMM.comが【重要】登録クレジットカード(MasterCard)変更のお願いという件名のメールを送ってきたとTwitter上などで騒ぎになっている(Impress WatchMasterCard変更手続きのお願い)。通知の内容によると

MasterCardをご利用のお客様へ

平素より、本サービスをご愛顧いただき、誠にありがとうございます。この度、2022年7月29日(金)14時をもちましてMasterCardでの決済に関する契約を終了することになりました。

大変ご迷惑をおかけしますが、MasterCardをご利用のお客様は、VISA、JCB、Amex、Dinersへのご変更をお願いいたします。

となっている。ITmediaの記事によると「MasterCard側と弊社のサービスでのカード決済において諸条件が折り合わなかった」ためとしている。契約事項に該当することから詳細に関しては非開示であるとしている(ITmedia)。ただメールのタイトルからフィッシング詐欺と考えた人も多いようで、中にはDMMに直接問い合わせた方もいるようだ。それによれば、「本当です」と回答があったとのこと(みやもさんのツイート)。過去記事で取り上げたように、国際活動団体などが、クレジットカード会社にポルノサイトでの決済を停止することを求める運動を行っていることから、アダルト動画サイトのFANZAと関連を持つDMM.comが、MasterCardとの取引が出来なくなったのかもしれない。

編集子はDMM自体に登録はしているものの、該当の通知は来なかったので、実はこの話、フィッシング詐欺なのではないかと疑ったのだが、どうもMasterCard登録者にのみメールを送信していた模様。また19日時点ではDMM.comトップページからこの情報が表示される環境も制限されているようだ。このお知らせに関するバナーが大きく表示される環境もあるが、編集子の環境ではChromeとChromeのシークレットモード、Microsoft Edge、Vivaldiで表示されることはなかった。また19日の段階では同社から正式なプレスリリースも出されていなかったなど本物だと確認しにくい状況にあった。

♯こうした【重要】云々と付けられたフィッシング詐欺メールが大量に届く人は世の中には多いと思う。届いたユーザーがスパムなのか確認できるよう、事前にプレスリリースくらいは掲載しておくべきだったのではないだろうか。

すべて読む | ニュース | アナウンス | お金 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
Mastercardが暗号資産での決済に対応と発表。2021年中には 2021年02月16日
Pornhubの動画削除、VISAとマスターカードの支払い停止が大きく影響か 2020年12月16日
決済関連企業の大半がLibra協会への参加を取りやめ 2019年10月13日
MasterCard のフィッシングサイトが大量発生中 2012年12月21日

愛媛県で多く見られる日本紅斑熱などの感染症に関する研究報告。居住場所に影響

著者: nagazou
2022年7月21日 08:04
日本公衆衛生学会誌に、愛媛県で多発している日本紅斑熱と重症熱性血小板減少症候群の感染原因やその対策に関する研究報告が掲載されている(公衆衛生学会誌2022 年 69 巻 7 号 p. 517-526)。

日本紅斑熱(JSF)は特定の病原体を持つダニに咬まれることにより感染する感染症。重症熱性血小板減少症候群(SFTS)も同様に、SFTSウイルスを持つマダニに噛まれると感染するという。

愛媛県内で2003年8月から17年間に渡って出されたJSFの届出数は91例。感染した場所としては柑橘栽培の山に隣接する住宅地が67.0%ほどあり、野山に立入らない場合でも感染する傾向にあることがわかったという。SFTSに関しては、2013年12月から7年間の届出数は14例で、こちらの住居環境割合は山間の住宅地が85.7%。届出当該者の職業割合は退職者が85.7%を占めたとされる。

SFTSの届出当該者は、退職者や山間に居住する者が大半を占めていた。一方でJSFの届出該当者に多い柑橘栽培農業者ではSFTSの届出が無かったという違いが見られたという。また住宅環境が海岸に近く、柑橘栽培の山が接近していたり、日当たりの良い集落・住宅の場合はSFTSの届出が無かったとされる。この違いとして両感染症をそれぞれ媒介するマダニが好む環境の違いが考えられるのではないかとしている。

今後の懸念材料として耕作放棄地の増加などにより,マダニの病原巣動物である野ネズミ等の野生動物が増加しており、将来的に愛媛県全域でJSF患者が増加するリスクが懸念されているとのこと。

pongchang 曰く、

耕作放棄のみかん畑も蜜柑がなる。柑橘類を餌にイノシシが海を渡り進出する。
まだ耕作を続けているミカン園では作業者がマダニに接しやすくなるという環境の変化が有るのかもしれない。

すべて読む | サイエンスセクション | 地球 | 医療 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
北海道で発見された発熱などの原因になるウイルス、「エゾウイルス」と命名される 2021年09月23日
マダニによる「SFTS」感染症が12件ほど確認、死亡例の報告も 2021年08月05日

Microsoft、一般に無償提供されているアプリの収益を禁止する文言をストアポリシーから削除

著者: nagazou
2022年7月21日 07:04
headless 曰く、

Microsoft は 18 日、英語版の Microsoft Store ポリシーを再度改訂して一般に無償提供されているアプリの収益化を禁止する文言を削除した (米国英語版のポリシー変更履歴Neowin の記事Windows Central の記事On MSFT の記事)。

6 月に発表されたポリシー改定では一般に無料提供されているアプリケーションの収益化や、機能に見合わない高額な価格設定が 10.8.7 で禁じられた。意図としてはアップストリームで無償提供されているアプリをサードパーティーが有料アプリとして公開することを防ぐこととみられるものの、オープンソースソフトウェア (OSS) 全般の収益化禁止とも読める文言が批判されることになる。そのため、Microsoftではミスリーディング (して課金しようと) するアプリから顧客を保護することが目標だとして、意図の明確化を約束していた。

改訂版の 10.8.7 では収益化禁止の文言自体がすべて削除され、機能に見合わない高額な価格設定の禁止のみとなった。日本語版を含む英語以外の言語版ではまだ 6 月版のまま変更されておらず、収益化禁止の文言が予定されていた 7 月 16 日には有効にならないこと、改訂を進めていることが注記されている。

すべて読む | オープンソースセクション | オープンソース | ビジネス | マイクロソフト | デベロッパー | お金 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
Microsoft、OSSアプリの収益化に関するストアポリシー改定があいまいだったと認める 2022年07月09日
Microsoft Storeの偽物対策、どうする? 2022年06月23日
Microsoft Store ポリシー改定、一般に無料提供されているアプリの収益化を禁止 2022年06月21日
Windowsのクイック アシスト、最新版をストアから入手する必要があると表示して管理者を困惑させる 2022年05月17日

マレーシアで盆踊り大会開催される。5万人が参加

著者: nagazou
2022年7月21日 06:03
あるAnonymous Coward 曰く、

16日、マレーシアのクアラルンプール近郊のセランゴールで3年ぶりの盆踊り大会(THE 46TH BON ODORI FESTIVAL 2022@Selangor)が開催され、過去最高の5万人が参加した。この盆踊り大会は、現地の日本人会などが1977年から開いているそうだ(NHK朝日新聞・西村宏治氏のツイート)。

今年の開催前には宗教担当閣僚が「盆踊りには宗教的な要素が含まれる」などとして不参加を呼びかけたが、「あくまでも文化的なお祭りだ」と擁護する声も相次ぎ、参加者は前回をおよそ1万5000人上回ったとのこと。ちなみに日本最大の盆踊り大会は徳島市阿波おどりで毎年8月12日-15日の開催で、踊りに参加するのは10万人、観光客は100万人とのこと。

すべて読む | 娯楽 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
米軍厚木基地一般開放 @ 8/14、盆踊りも開催 2010年08月11日
「はやぶさ音頭」登場 2010年07月27日
携帯ラジオで曲を聴きながら踊る「無音盆踊り」、愛知県東海市での試み 2009年08月04日

❌