自室のUSBマイクやVRヘッドセットを次々リバースエンジニア 5ch「一瞬の許可でデバイスに永久バックドア」
姉妹サイトの新着
Hacker Newsで、自宅にあるUSBマイクやVRヘッドセット、電子ノートなどをAIの助けを借りて次々とリバースエンジニアリングした体験談が話題になった。
スレでは、WebUSBやWebHIDの許可プロンプトを誤って承認しただけで機器に恒久的なバックドアを仕込まれかねないという指摘や、AIが「オープンソース運動が夢見てきた自由」を実現しつつあるという声が上がる一方、既存の成果を過大評価しているという反論も出て意見が割れた。
自分の持ち物、ぜんぶ乗っ取られた
出典: web.archive.org / 元記事はこちら
だからこそ大半のブラウザはこの仕様を採用しなかった。すごく便利ではあるけど、セキュリティリスクが尋常じゃない。大半のUSB機器は、インターネットに晒される前提で作られていない。
自分が一番引っかかったのは、300ドルのマイクを買った本人が、コマンドシェルから自分のハードウェアに完全アクセスできることに憤慨してる点。まさか——今や自分の機器はロックされてて当然、いやロックされているべきだと期待する世界になってるのか? そもそもUSBマイクなんて全部おもちゃだ。アナログ入出力は——わざとらしく——排除されて、今はマイク側に全部詰め込まれてる。マイクはもともとアナログなのに。
裏を返せば、AI耐性のハードニングが標準になれば、これも過去の話になるかもしれない。メーカーによって暗号的にロックされていないオープンなシステムに代わるものはない。
テーブルに着いている者と、その下でパンくずを拾い集めるネズミとの間には違いがある。自由とはテーブルに着くことだ。残念ながら投稿者はパンくずを拾っているにすぎない。
「夢見るだけ」は言い過ぎじゃないか。Libratbag、QMK、OpenWRT、Nouveau、AsahiはAIの助けをほとんど、あるいは全く借りずにこの課題に取り組んできた。みんな夢を見ていただけじゃない。
AIがオシロスコープなしでできるなら、たぶん人間にもできる。
LEDを消したまま「騙して」使えるなら、それをわざとやる機能が「企業向け」として売られているのは間違いない。
代替アプリはベンダー署名付きのイメージをそのまま送って、署名検証はデバイス側に任せればいい。公式アプリが消えた後でも十分役に立つ。
CISAがこの問題について実質的に何かしたことがあるのか、あるいは今後するつもりだったのか、正直よく分からない。
なぜ? 人が自分の機器を好きなように使っているのを見ると気に障るのか?
アセンブリが生まれたときも同じことが言われた。Cが生まれたときも、Javaも、SQLも、PowerShellも。プログラミングとは常にツールへより多くの力を与えることだった。残念ながら、ゴリゴリのエンジニアの需要はもうそれほど無いのかもしれない。
それって何だ? 全メーカーが大手AI企業のモデルによるセキュリティレビューを受けなければならない、みたいな法律か?
今のところリバースエンジニアリングに一番向いているのは中国製のモデルだ。今すぐダウンロードして制限なしに動かせる。
LLMでオープンハードウェアがリバースエンジニアリングされるのはかっこいい。真っ先に「やめろ」と言い出すのはジョン・ディアあたりだろう。Napsterとレコード会社の対立と似た構図だ……そして最終的にはSpotifyがその態度ですべてをなぎ倒した。LLMが絡めばもっと速く進むかもしれない。
それが何をしているかを詳しく知ったところで、彼らの考えが変わるとは思えない。
他サイトの新着
はんだごてやチップクリップを使う覚悟があるなら、たいていは書き換え対象のファームウェアが入っているICをバックアップ・復元できるので、復旧手段は確保できる。
「グリッチング用の良いツールも必要だ」というけど、もうたくさんあると思う。具体的に何が足りないと感じてる?
やり方や何を買えばいいかは、どうやって学べばいい? ChatGPTはこの話題に関してはあまり良い先生じゃなかった。特にグリッチングについては、AIは具体的な話を拒否してくる。UARTを繋ぐくらいのはんだ付けはできるけど、その先何を試せばいいか分からない。機材面では今のところESP32-C3が数個と電子工作の基本キット、簡単なはんだ付け道具くらいしかない。
LLMの成果は印象的だし、TypeScript実装というのも目新しいけど、既存のPython製リバースエンジニアリング実装も少なくとも2つはある。例えばhttps://github.com/jya-dev/supernote-tool とか 🙂
自分もSupernoteを持っているけど、あまりヘビーユーザーではない。純粋な興味からだけど、Supernoteのノートファイル形式をリバースエンジニアリングすると、具体的にどんな恩恵があるの? 自分がぱっと思いつく大きなメリットは、ノートを他のデバイスに移せるようになることだけど、それができたらかなり最高だと思う。
それは違うと思う。ここで挙げられている成果は別に画期的なものではなく、LLMが登場するずっと前から存在していた作業の延長にすぎない。「オープンソース運動」が夢見ているものは他にもある。例えばコーデック、QualcommのaptX losslessやadaptive、その他もっと最近のバリエーションとか、探せば出てくる。
これを読んで、うちの猫の自動給餌器をリバースエンジニアリングする自信が湧いてきた。メーカー(Petlibro)で障害が起きていて、本来オフラインでも動くはずの冷蔵ウェットフード給餌器が実質文鎮化してしまった。デバイス自体はWi-Fi接続は問題ないと表示するのに、バックエンドのサービスが完全に死んでいる。
うちのLGのテレビも似たような問題を抱えている。電源を切ったときにピクセルクリーニングが走る仕様のはずで、毎晩ちゃんと電源を切っているのに、なぜかこの鬱陶しいピクセルクリーニングの中断から逃れられない。ファームウェアのバグっぽい。
それくらい、製品担当者が一人でも自分で体験すれば即座に修正を求めるはずのレベルの話に思える。
Googleの反論としては、WebHIDで使えるのは特定の属性を持つデバイスだけに限定していて、古い機器がそもそも晒されることはない、という話だったと記憶している。ところが実際にはWebHIDでMiniDisc/Net-MDデバイスをプログラムできることが判明して驚いた[1]。つまり、そのフィルターは結局実装されていなかったらしい。いや、便利なのは確かだけど……Google、一体どういうことだ?
[1] https://web.minidisc.wiki/
ユーザーはまず一覧から明示的にデバイスを選び、サイトにアクセス権を与える必要がある。許可プロンプトの意味が分からず混乱しているユーザーがいたとしても、デフォルトの行動は許可を拒否することだ。
2023年より前のリソースはたくさんある。特にカンファレンスの講演とか。ただ、CVPを持っていればClaudeはグリッチングの話を普通にしてくれる。
この話題の背景と論点
WebUSBやWebHID、WebBluetoothはブラウザからUSB/Bluetooth機器を直接操作できる仕様で、任意コード実行に近いリスクがあるためFirefoxやSafariは採用を見送り、Chrome系ブラウザのみが実装している。この技術的な非対称性が「許可プロンプト一つで恒久的バックドア」という懸念の背景にある。スレでは、AIによるハード解析を「オープンソース運動が夢見た自由の実現」と評価する声と、Libratbag・QMK・OpenWRT・Nouveau・AsahiなどAI以前から存在する成果を過小評価しているという反論とで意見が割れた。誤解されやすいのは、WebHIDは無条件に機器へアクセスできるわけではなく、ユーザーが機器を一覧から明示的に選択し許可しない限り既定は拒否である点。ただしGoogleは対象デバイスをクラスで絞り込んでいると説明していたのに、実際にはMiniDisc/Net-MD機器まで操作可能だったとの報告もあり、フィルタリングの実効性には疑問が残る。
※本記事は5ch(Hacker News)スレッド「Everything I own, owned」より抜粋・要約して構成しています。






まだコメントはありません。