Rowhammer対策も無効
「RAMBleed」とは? 物理メモリからデータを盗む新手の手口
セキュリティ研究者が発見したRowhammer攻撃の亜種「RAMBleed」は、物理メモリからデータを盗むことが可能だ。従来の対策では被害を防ぐことができない可能性がある。
国際研究チームが「RAMBleed」という攻撃を発見した。これはハードウェア脆弱(ぜいじゃく)性「Rowhammer」(「Row Hammer」とも)を悪用した攻撃の亜種とみられる。RAMBleedは、Rowhammer対策パッチを適用したシステムにも通用する。
RowhammerはDRAMでビット反転を誘発させ、システムの中核的な防御を回避できる脆弱性だ。Rowhammerを悪用した攻撃は通常、メモリに不正な値を書き込む。対してRAMBleedは、物理メモリに保存されたデータを読み取る目的でRowhammerを悪用する。
メモリを「サイドチャネル攻撃」で読み取る
ミシガン大学のアンドリュー・クウォン氏とダニエル・ジェンキン氏、グラーツ工科大学のダニエル・グルス氏、アデレード大学のユバル・ヤロム氏の研究チームは、RAMBleedを「サイドチャネル攻撃」だと説明する。サイドチャネル攻撃とは、攻撃者が標的のシステムの利用時間や消費電力を観察し、それらの情報を基に物理メモリのデータを読み取る攻撃手法だ。
「物理メモリはシステム内の全プロセスが共有しているので、全プロセスがリスクにさらされることになる」。研究チームはRAMBleedに関するFAQ(よくある質問と回答)の中でそう記している。同チームが実証した攻撃では、SSHサーバ/クライアントツール「OpenSSH」の暗号化鍵であるRSA鍵を読み取れたという。「RAMBleedはメモリに保存されたどんなデータでも読み取れる。実際に何を読み取るかは、標的となったエンドポイントが実行しているプログラムのメモリアクセスパターンによる」(同チーム)
既存の対策が通用しない
研究チームによれば、データの誤りを検出して訂正する「誤り訂正符号」(ECC:Error Correcting Code)のような従来の対策では、RAMBleedからシステムを守れる保証はないという。RAMBleedでは攻撃者がビット反転を読み取り、サイドチャネル攻撃のための情報とする。攻撃者は単にビット反転が起きたことさえ分かればよい。その結果、ECCによって反転が修正されたかどうかを問わず、機密情報が流出する。
「メモリモジュールを『DDR4』規格の製品にアップグレードし、『Target Row Refresh』(TRR、目的行のリフレッシュ)機能を有効にすることでリスクを緩和できる」と研究チームは見解を示す。加えて、さまざまな種類のエンドポイントがRAMBleedの影響を受けると推測している。
IntelがRAMBleedを危険視していない理由
脆弱なデバイスを悪用するためには、標的のエンドポイントへの直接アクセスを必要とすることなどから、IntelはRAMBleedの重大性を「低」と位置付けている。脆弱性評価システム「CVSS v3」(Common Vulnerability Scoring System Version 3.0)は、0~10のスコア範囲のうち「3.8」と評価している。
「Rowhammerの悪用を通じて公開される恐れのある物理アドレス情報は、ユーザーの情報自体を含んでいない。だが無関係の攻撃手段を増強する目的で利用される可能性はある」。Intelはそう説明する。この同社の主張と、研究チームの発表には食い違いがあるようだ。研究チームは実証実験で「RAMBleedを使ったOpenSSHに対する攻撃で、長さ2048bitのRSA鍵を流出させた」という。
セキュリティベンダーRendition Infosecの創業者兼CEOであるジェイク・ウィリアムズ氏は、Intelと研究チームが「2つの違う事柄に言及している」可能性があると指摘する。「Intelの発表は、ASLR(アドレス空間配置のランダム化)のようなセキュリティ対策を回避する目的でのRAMBleed利用について論じている」と同氏は言う。
ウィリアムズ氏はRAMBleedを「興味深い脆弱性」と位置付けた上で、「理想的な研究環境では特に危険性が高いものの、本番環境でどれほどの被害を及ぼすかは分からない」と言い添える。「攻撃者がRAMBleedを実際に悪用したとしても、われわれがそれに気付くのは難しいだろう。Rowhammerと同様、ログには一切痕跡が残らないので、確認が難しい」(同氏)
Copyright © ITmedia, Inc. All Rights Reserved.
この記事の著者
関連記事
新着ホワイトペーパー PR
-
製品資料
[株式会社キーエンス] なぜRPA導入は頓挫する? シナリオ作成の壁を乗り越える解決策とは -
製品資料
[株式会社セールスフォース・ジャパン] 「CRMは設計と無関係」は本当か? PLMとの融合で実現する高速開発 -
事例
[日本ヒューレット・パッカード合同会社] AIエージェントの時代にどう備える? 「新たな働き手」を支える3要素とは -
製品資料
[日本ヒューレット・パッカード合同会社] “横並びの自動化”から脱却、AI活用で生産性と競争力を高める秘訣 -
製品資料
[サイボウズ株式会社] AIが「わざわざ使うツール」になっていない? 業務で自然に使う導線にする秘訣
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
なぜ「全社配布Copilot」は使われないのか? 失敗に学ぶAI定着
-
2
法務と開発者で「言葉が通じない」問題 トヨタやソニーが語るOSS管理の真実
-
3
ChatGPTは“検索しまくり”でGeminiは“淡泊”? データが明かすAIの裏側
-
4
なぜ「Gemini 4 Argon」は出遅れたのか? Googleが狙う“逆転のシナリオ”
-
5
「中堅・中小企業のネットワーク・セキュリティ運用実態」に関するアンケート
-
6
損保ジャパンはなぜ「COBOL」を捨てなかったのか? 脱メインフレームの真相
-
7
「Wi-Fi 7」経由でWindowsが乗っ取られる? 最高権限奪取の恐怖
-
8
情報漏えいはなぜ繰り返されるのか 今すぐ見直すべき「境界」
-
9
情シスの約8割が転職や退職を意識 調査で分かった“辞めたくなる最大の理由”
-
10
【漫画付き】ひとり情シス協会が明かす、RAG導入でしくじる企業「2つの共通点」
ホワイトペーパーランキング PR
-
1
不審メールの経路や見せ方に変化? 2026年夏の3事例から見えた動向と対処方法
-
2
家庭用Wi-Fiルーターの業務利用は危険? 避けるべき理由と具体的な対策
-
3
Microsoft 365を安全に運用 うっかりミスやサイバー攻撃に備えるデータ保護術
-
4
財務部門がAIを最大限に活用する方法 無駄のない戦略的リーダーシップへの道
-
5
LLMが兵器化? 元FBI高官が鳴らす警鐘とセキュリティツール統合のポイント
-
6
「オンプレミス回帰」せざるを得ない“合理的な理由”
-
7
なぜRPA導入は頓挫する? シナリオ作成の壁を乗り越える解決策とは
-
8
生成AIを開発に導入しても効果が見えない? 実証実験で分かった成果と課題
-
9
経産省DX指針から読み解く、受発注業務デジタル化ロードマップ
-
10
HDDを使わない「SSDオンリー」が無謀なのはなぜ?
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー