2017年03月30日 12時00分 UPDATE
特集/連載

メモリ内容が書き換わるハードウェア脆弱性を悪用Androidスマホのroot権限を不正取得する「Drammer」攻撃の脅威

クライアントPCで見つかっていたハードウェア脆弱(ぜいじゃく)性「Rowhammer」を悪用する攻撃が、ARMベースの携帯端末に対しても有効であることが分かった。どのような危険性があるのだろうか。

[Nick Lewis,TechTarget]

関連キーワード

ARM | Android | Google | x86 | スマートデバイス


画像 ARMベースのAndroidスマートフォンでもRowhammerの悪用攻撃が可能だという

 特定のメモリセルへの連続したアクセスにより、隣接したメモリセルの内容が書き換わるハードウェア脆弱(ぜいじゃく)性の「Rowhammer」(「Row Hammer」とも)は、以前にクライアントPCで見つかった問題だ。これを悪用するエクスプロイト(攻撃コード)が、ARMプロセッサを搭載した携帯端末への攻撃にも有効なことが分かった。

 研究者らによると、x86プロセッサ搭載の一般的なクライアントPCよりも、ARMプロセッサ搭載の携帯端末の方が、このエクスプロイトの影響を受けやすい可能性があるという。ARMプロセッサにはどのような問題があり、Rowhammerの悪用がなぜ有効なのだろうか。

Rowhammerを悪用する「Drammer」

 ハードウェアに起因するセキュリティの脆弱性や攻撃は一般的ではないが、存在することは確かだ。こうした脆弱性は、セキュアであるはずのシステムへのアクセスを可能にする恐れがある。

 オランダのVrije Universiteit Amsterdam(アムステルダム自由大学)とUniversity of California, Santa Barbara(米カルフォルニア大学サンタバーバラ校)の研究者らは、「Flip Feng Shui」というメモリ操作技術を駆使してRowhammerを悪用する「Drammer」という攻撃が可能になることを発見した。DrammerはクライアントPCや、「Android」を搭載したARMベースの携帯端末だけでなく、クラウドサービスにも影響を及ぼす可能性があるという。

この記事を読んだ人にお薦めのホワイトペーパー

この記事を読んだ人にお薦めの関連記事

Loading

注目テーマ

ITmedia マーケティング新着記事

news018.gif

ソニーのスマートウォッチ「wena wrist」が当たる ITmedia マーケティング無料メルマガ購読キャンペーン
メールマガジン「ITmedia マーケティング通信」を新規にご購読いただいた方の中から抽選...

news016.jpg

「流行りものだからとりあえずInstagram」などと安直にメディアを選んでいませんか?
InstagramかYouTubeか、それともTwitter? 最終回となる今回は、インフルエンサーの効果...

news010.jpg

メルカリ、フィンテック、宅配便再配達問題…… EC時代の生活者インサイトはどうなってる?
利便性がもたらす社会のひずみについて考えさえられる今日このごろ。各種の調査データか...