パスワードを忘れた? アカウント作成

Idle.srad.jpは、あなたの人生において完全な時間の浪費です。見るなよ、見るなよ。

12928754 story
ハードウェアハック

フラッシュチップをコピーすることでiPhone 5cのロック解除における試行回数制限を突破 29

ストーリー by hylom
力技 部門より
headless 曰く、

昨年12月に米国で発生した銃乱射事件の容疑者が使用していたことで、ロック解除をめぐるFBIとAppleの論争が話題となったiPhone 5cだが、ケンブリッジ大学のSergei Skorobogatov氏がNANDミラーリングと呼ばれる方法を用い、パスコード入力によるロック解除の試行回数の制限を取り除くことに成功した(論文: PDFRegisterSoftpediaHackRead)。

方法としてはiPhone 5cのロジックボードからNANDフラッシュチップをはがし、プリント基板に回路を引き出して外付け化する。さらに別のiPhone 5c(故障品)からはがしたNANDフラッシュチップを使用してバックアップを作成しておく。バックアップ結果を検証後、元のNANDフラッシュチップをiPhone 5cに接続して起動し、ロック解除を6回試行してから電源を切る。

単純なバックアップコピーはUIDが異なるため、iPhone 5cに接続しても動作しない。Skorobogatov氏はさらに解析を行い、隠しページを含めてコピーしたNANDフラッシュチップのクローン作製にも成功している。複数のクローンを用意することで、4桁のパスコードでは20時間ほどで総当たりが可能となる。6桁の場合は3か月程度かかるという。

この方法では特殊な機器は必要なく、パーツ店で購入した材料費は100ドル以下だったという。今後の課題としては、同じNANDフラッシュメモリーを使用しているiPhone 5sやiPhone 6についてもミラーリングの効果を検証することや、操作の自動化といったものを考えているとのこと。

なお、FBIでは第三者の手を借りて銃乱射事件の容疑者が使用していたiPhone 5cのロック解除に成功したが、共犯者などの特定につながる情報は得られていない。かかった費用についてはFBI局長のジェームズ・コミー氏が130万ドル以上であることを示唆しているものの、具体的な金額や技術の提供元、ロック解除の詳細については公表を拒否している。これに対し、Associated PressとGannett(USA TODAYの親会社)、Vice Mediaの3社は16日、契約内容や使用したツールの詳細などの公表を求めてFBIを提訴した(APUSA TODAYVICE News訴状)。

12927840 story
iPhone

iPhone 7/7 Plus分解リポート、ヘッドフォンジャックの跡地にあるものは? 24

ストーリー by headless
跡地 部門より
16日に発売されたiPhone 7/7 PlusをiFixitが早速分解し、分解リポートを公開している(iPhone 7 TeardowniPhone 7 Plus TeardownThe Guardianの記事The Vergeの記事)。

iPhone 7/7 PlusではIP67等級の防沫・耐水となったのに伴い、SIMカードトレイ部分などにガスケットが追加されている。耐水関連かどうかは不明だが、ケースの接着も強力になっているとのこと。また、従来はディスプレイ側と本体側をつなぐケーブルが上部にあり、分解するときは縦にケースを開いていたが、新モデルでは横開きになっている。

従来モデルでヘッドフォンジャックがあった場所には小さなプラスチック製のユニットが置かれている。これは密閉されたケース内で気圧計を正常に動作させるためのベントだという。また、ホームボタンがタッチセンサー化したことに伴ってTaptic Engineも新しいものに変更されている。

iPhone 7/7 Plusではステレオスピーカーが搭載されており、従来スピーカー穴が開けられていた本体下部右側に加え、左側にもスピーカー穴のようなものが見える。ただし、本体下部のスピーカーは右側にしかなく、ステレオ化は通話用のイヤスピーカーをラウドスピーカーと兼用できるものに置き換えることで実現しているとのこと。
12875367 story
ハードウェアハック

Bluetoothを利用した「スマートロック」の多くには問題がある 48

ストーリー by hylom
興味のある人は要チェック 部門より
あるAnonymous Coward曰く、

最近Bluetoothなどでスマートフォンと通信し解錠ができる、いわゆる「スマートロック」製品が複数登場しているが、このようなスマートロック製品は脆弱であるという話が出ている(TomsGuide.TE論文PDFSlashdot)。

セキュリティエンジニアのAnthony Rose氏らが調査を行ったところ、対象とした16機種中12製品に問題があったという。たとえば、一部の製品はパスワードを平文でやり取りしているという。また、正規ユーザーが解錠を行う際の通信内容を傍受し、それを再現しただけで開くことができた錠もあったという。さらに、これら製品のメーカーに問い合わせを行ったところ、返答があったのは1社で、さらにその1社も修正の予定はないという。

そのほか、いわゆる「ウォードライビング」で簡単にスマートロックの存在を発見できるような応答を返す製品も多かったようだ。

12855325 story
ハードウェアハック

3DSソフト「プチコン3号 SmileBASIC」で任意のコードを実行できる問題が確認される 24

ストーリー by hylom
BASICでハック 部門より

ニンテンドー3DS上でBASICプログラムを実行できるソフトウェア「プチコン3号 SMILE BASIC」に任意のコードを実行できる脆弱性が発見され、一時的に配信が停止される事態となった。

「大人のためのゲーム講座」ブログによると、とあるバイナリデータを含むBASICプログラムをSMILE BASIC上に打ち込んで実行した上で特定のファイルをロードすることで、任意のプログラムを実行できるという。

12851897 story
ハードウェアハック

自転車を簡単に電動アシスト化するコンバージョンキット 63

ストーリー by hylom
タイヤが濡れたら滑りそう 部門より
あるAnonymous Coward 曰く、

スウェーデンのSemconが、一般的な自転車を容易に電動アシスト自転車化できるコンバージョンキット「スマートエンジン」のプロトタイプを発表した(インターネットコムsemconの発表)。

取り付けが非常に容易な上、製造原価は100ユーロを目指しているという。現在は市販化に関心を持つ投資家を求めている段階。なお、日本の法規では自転車扱いとはならない模様。

海外ではすでに自転車を電動アシスト自転車化するキットが製品化されているが、従来製品はクランク周辺にモーターを組み込むため、クランクの取り外しなどの作業が必要だった。Semconの製品は自転車のシートチューブ(サドルからクランクにかけての部分)に取り付け、タイヤに駆動部を直接接触させることで動力を伝える仕組みになっている。出力は150ワットで、重量は約1kgだという。

なお、その構造から後輪とシートチューブの間に泥よけが付いている場合、泥よけを取り外す必要がある。

12831898 story
ビジネス

「分解したら保証切れ」は法律違反? 118

ストーリー by hylom
保証なんているんですか 部門より
taraiok曰く、

現在のほとんどの家電製品や電子機器には「改造・分解禁止」のシールが貼られており、これを無視して改造や分解を行うと、メーカー保証が受けられなくなるのが一般的だ。しかし、これが米国のマグヌソン・モス保証法に違反しているとの指摘がでているようだ(MOTHERBOARDSlashdot)。

このマグヌソン・モス保証法は「品質保証についての開示、契約締結前の事前開示についての規定」を定めたもので、保証によって消費者の行動を拘束するのを禁じている。分解すると修理保証が受けられなくなるといった縛りを設けることも同様だ。そのため、専門家によると保証期間中に利用者が分解を行った場合でも、保証を喪失することはないという。

メーカーは機器の修理市場を独占するため、この分解禁止システムをステップアップしてきたたため、このことは大きな意味を持つとしている。

12780679 story
ハードウェアハック

スマホでコントロールできる走るルーター 26

ストーリー by hylom
次は飛ぶルーターですかね 部門より

Buffaloの無線LANルーターに履帯(いわゆるキャタピラ)を付けて走らせたデモが公開されている(走るBuffaloルータを作った。)。

無線LANルーターのファームウェアを書き換え、回路中のGPIOバスを利用してモーターを制御することで、スマホで操作できる「走る無線LANルーター」を作るというもの。なお、ファームウェアを書き換えているために無線LANルーターから直接電波を出すと電波法違反となる可能性があるとのことで、無線通信はルーターに接続したUSB無線LANドングル経由で行ったという。

12752520 story
ハードウェアハック

CPUの殻割りに特化したツール「Rockit 88」 21

ストーリー by hylom
専用 部門より

近年、自作PC愛好者の間ではCPUのヒートスプレッダを取り外してグリスを塗り替えたり、CPUダイに直接別のCPUクーラーを接続する「殻割り」がブームとなっている。殻割りにはカッターやカミソリなどを使って接着剤を削ったり、万力などで圧力をかけて分解する方法があるが、この殻割り専用の万力「Rockit 88」が登場した。現在クラウドファンディングサイトKickstarterで資金募集中となっている(PC Watch)。

CPUの殻割りに特化することで、破損の可能性を抑えて安全に殻割りを行えるというもの。すでにクラウドファンディングではすでに目標額の600ドルを超える8,800ドル近くが集まっている。なお、35ドルの出資でこのrockit 88キットが入手可能。出荷は2016年5月だそうで、日本への発送も可能なようだ。

12739358 story
iPhone

iPhone SEの中身はiPhone 6s+iPhone 5s?ディスプレイアセンブリはiPhone 5sと差し替え可能 17

ストーリー by headless
互換 部門より
iPhone 5sのボディーにiPhone 6sを詰め込んだとも評されるiPhone SEだが、実際の中身はどのようなものだろうか。ChipworksとiFixitが分解リポートを公開している(Chipworksの分解リポートiFixitの分解リポート9to5Macの記事MacRumorsの記事)。

Chipworksのリポートによれば、A9プロセッサーを始めとしてモデムチップ、オーディオIC、NFCチップ、6軸慣性センサーなどがiPhone 6sで使われているものと同じだという。一方、タッチスクリーンコントローラーはiPhone 5sで使われているものと同じようだ。これまでに使われていたものと異なる部品としては、セルラーパワーアンプモジュールやパワーマネージメントIC、NANDフラッシュ、マイクロフォンが挙げられている。

iFixitのリポートによれば、ディスプレイアセンブリはiPhone 5sとそのまま差し替えて使用できるという。また、スピーカーアセンブリやバイブレーターなどもiPhone 5sと共通の部品を使用できるとのこと。一方、iPhone 5sよりも若干容量が増加した1,624mAhのバッテリーはコネクターが異なるため、iPhone SEのバッテリーでiPhone 5sを大容量化するといったことはできないようだ。カメラモジュールやLightningコネクターアセンブリもiPhone 5sのものと似ているが、コネクターが異なる。修理しやすさスコアはiPhone 5sと同じ10点満点中6点となっている。
12721803 story
ストレージ

Western Digital、πにちなんだ314GBのRaspberry Pi専用HDD発売 15

ストーリー by hylom
日本でも個人需要はありそうであるが 部門より
あるAnonymous Coward 曰く、

Western DigitalがRaspberry Pi向けのHDD「PiDrive 314GB」を発表した(GIGAZINEEngadget)。

7mm厚の2.5インチHDDにRaspberry Pi接続用のUSB 端子を備えたもので容量は314GB、通常価格は約46ドル(約4800円)。発売日は3月14日、容量も314GB、期間限定で31.42ドルで販売と、各所がπにちなんだ設定となっている。

なお、ACアダプターやUSBケーブル、SDカードなどはすべて別売り。また、日本への発送は対応していないとのこと。

12704806 story
ハードウェアハック

SIMD命令実行時のメモリ書き込みで発生する電磁波で「メリーさんの羊」を演奏 69

ストーリー by hylom
AMラジオという発想はなかった 部門より

メモリ書き込み時に発生する電磁波を使って「メリーさんの羊」を演奏するというデモコードが公開された(@pigeon6氏のTweetやじうまPC Watch)。

このコードは「System Bus Radio」と名付けられており、コンパイルしてMacBook Airで実行し、AMラジオを1580kHzにチューニングすると「メリーさんの羊」が聴けるという。

これは、SSE2の「_mm_stream_si128」命令を実行すると電磁波が発生することを利用しているという。「x++;」といった命令でも電磁波は出るが、_mm_stream_si128命令はより強い信号を出すそうだ。

12657871 story
ハードウェアハック

食用油でPCを油冷するASCII.jp編集部 60

ストーリー by hylom
蝋燭がなくてもオーバーヒートで発火します 部門より
qpwoeiru 曰く、

始まりはCompute Stickの冷却特集ラストを飾るネタだった。それが2回目にはLIVA Coreを油風呂冷却し、今度はA10-6800Kを油風呂に。

今やASCII.jp名物油風呂特集と銘打たれる事態になっている。林先生やりすぎです(いいぞもっとやれ

なお「油没冷却で使用した油の処分やパーツの清掃はどうするのか?」記事によると、キャノーラ油は3か月ほどで臭いが厳しくなるという。また、冷却性能については実験ではベジオイル(日清ヘルシーベジオイル)が高性能だったようだ。

12628778 story
ハードウェアハック

MSIからSkylake CPUの基板破損を防ぐ独自リテンションが発表、殻割り後でも装着可能 21

ストーリー by hylom
OCerの皆様いかがでしょうか 部門より

先日、Intelの第6世代CoreプロセッサであるSkylakeにサードパーティー製の大型で重いクーラーを装着するとCPUなどが破損する恐れがあるという話があったが、MSIがこれを防ぐための「CPU GUARD 1151」なる製品を開発したそうだ(PC WatchMSIの発表)。

なお、最近ではオーバークロックを行うユーザーなどを中心に、ヒートスプレッダを取り外して使用する「殻割り」を行うケースが増えているが、このリテンションは殻割り状態でもそのまま利用できるのが特徴のようだ。

12601515 story
ハードウェアハック

UPQの4Kディスプレイ、背面のUSBポートにUSBメモリを差すと遅延がなくなる 54

ストーリー by hylom
嫌なバグ 部門より

7万5000円(税抜)の50インチ4K/60pディスプレイとして以前話題になったUPQの液晶ディスプレイ「Q-display 4K50」では、遅延が大きく使いにくい、という話があった。しかし、背面のUSBポートにUSBメモリを差すだけで遅延がなくなるという話が報告されたようだ(理想チャンネル)。

元々は170ミリ秒あった遅延が、10~30ミリ秒にまで減っているという報告もあるようだ。

12597686 story
ハードウェアハック

5ドルのボードコンピュータ「Raspberry Pi Zero」発表 98

ストーリー by hylom
正月ハックのネタにいかがでしょう 部門より
jerry 曰く、

ボードPC「Raspberry Pi」シリーズの新モデル「Raspberry Pi Zero」が発売される。なんと価格は5ドル(Raspberry PiブログMake:)。

スペックは次の通り。

  • Broadcom BCM2835プロセッサ(1GHz、ARM11。Raspberry Pi 1よりも40%高速)
  • LPDDR2 SDRAM 512MB
  • microSDカードスロット
  • mini HDMIソケット(60フレーム・1080p出力対応)
  • Micro USBソケット(データ通信および電力供給用)
  • 26/40ピンGPIOヘッダ(未実装でホールのみ用意、Raspberry Pi Model A+/B+/2Bと同等)
  • コンポジットビデオ用ビデオ出力ヘッダ(未実装でホールのみ用意)
  • サイズは65×30×5mm

ラズパイ2よりはロースペックだが、使い道によっては強力なツールになるだろう。arduinoよりパフォーマンスのいいハードウェアになるかもしれない。皆さんは、どんな用途に使えると思いますか?

typodupeerror

Stableって古いって意味だっけ? -- Debian初級

読み込み中...