GoFetch攻撃の手口と対策【前編】
Macから秘密鍵が盗まれる「Appleシリコン」の脆弱性とは
Mac用のSoC「M」シリーズの脆弱性を悪用して秘密鍵を取得する「GoFetch」という攻撃の手法を、米国の学術研究グループが発見した。どのような脆弱性なのか。
Appleのクライアントデバイス「Mac」用のSoC(統合型プロセッサ)「M」シリーズに対するサイドチャネル攻撃の手法を、米国の学術研究グループが発表した。サイドチャネル攻撃とは、攻撃者が標的となるデバイスの利用時間や消費電力を観測し、それらを手掛かりに機密データを読み取る手法だ。研究グループが発表した手法によって、攻撃者はデバイスから秘密鍵を取得できる可能性がある。
研究グループは発表した論文の中で、発見した攻撃を「GoFetch」と名付け、Mシリーズのある脆弱(ぜいじゃく)性に起因するものだと説明した。どのような脆弱性なのか。
発見された「Appleシリコン」の脆弱性
併せて読みたいお薦め記事
Appleデバイスを標的にする攻撃
研究グループが発表した論文「GoFetch: Breaking Constant-Time Cryptographic Implementations Using Data Memory-Dependent Prefetchers」によれば、GoFetchはMシリーズのマイクロアーキテクチャ(マイクロプロセッサ内部の設計)の脆弱性に起因する。
Mシリーズには「DMP」(Data Memory-Dependent Prefetcher)という機能がある。これは、エンドユーザーが将来アクセスするメモリアドレスを予測し、そのデータをメインメモリから読み込んでキャッシュメモリに保存しておくことで、処理時間を短縮させる機能だ。
研究グループがMシリーズのDMPを分析したところ、DMPがデータの格納先を示す値「ポインタ」とメモリ内の他のデータを混同する可能性があることを発見した。それらのデータには、秘密鍵の断片的なデータも含まれている。研究グループによれば、攻撃によってMシリーズのDMPが、ポインタに似ているさまざまなデータを読み込んでしまい、外部に“漏えい”させる恐れがある。
MシリーズがDMPを搭載していることは、2022年に別の学術研究グループが発見し、その際に「Augury」というサイドチャネル攻撃を考案していた。この攻撃はAppleのSoC「Apple M1」「Apple M1 Max」「Apple A14 Bionic」を使用するシステムのデータを狙うものだった。
GoFetchの研究グループによると、Apple M1の他に「Apple M2」「Apple M3」にもこのサイドチャネル攻撃につながる脆弱性がある。研究グループは「Apple M2 Pro」など他のMシリーズはテストしていないが、それらも同様に悪用可能なDMPを搭載していると考えている。
研究グループは、Intelのプロセッサである第13世代「Core」(開発コードネーム:Raptor Lake)のマイクロアーキテクチャもDMPを搭載していることを発見した。ただし、「RaptorLakeのDMPは機能制限が厳しく、われわれの攻撃に対して堅牢(けんろう)だ」と同グループは説明している。
GoFechの手法を発表したのは、以下の研究者が構成するグループだ。
- イリノイ大学アーバナ・シャンペーン校(The University of Illinois Urbana-Champaign)のボル・チェン氏
- テキサス大学オースティン校(The University of Texas at Austin)のインチェン・ワン氏
- ジョージア工科大学(Georgia Institute of Technology)のプラデュムナ・ショーム氏
- カリフォルニア大学バークレー校(The University of California, Berkeley)のクリストファー・W・フレッチャー氏
- ワシントン大学(The University of Washington)のデービッド・コールブレンナー氏
- カーネギーメロン大学(Carnegie Mellon University)のリカルド・パッカネッラ氏
- ジョージア工科大学のダニエル・ゲンキン氏
後編はGoFetchへの対策を紹介する。
TechTarget発 先取りITトレンド
米国TechTargetの豊富な記事の中から、最新技術解説や注目分野の製品比較、海外企業のIT製品導入事例などを厳選してお届けします。
Copyright © ITmedia, Inc. All Rights Reserved.
TechTarget発 先取りITトレンド
米国TechTargetの豊富な記事の中から、最新技術解説や注目分野の製品比較、海外企業のIT製品導入事例などを厳選してお届けします。
この記事の著者
関連記事
新着ホワイトペーパー PR
-
製品資料
[株式会社MatrixFlow] 「物流リソース最適化」ガイド:人員・配車・傭車を出庫依頼の確定前に決めきる -
製品資料
[株式会社キーエンス] なぜRPA導入は頓挫する? シナリオ作成の壁を乗り越える解決策とは -
製品資料
[株式会社セールスフォース・ジャパン] 「CRMは設計と無関係」は本当か? PLMとの融合で実現する高速開発 -
事例
[日本ヒューレット・パッカード合同会社] AIエージェントの時代にどう備える? 「新たな働き手」を支える3要素とは -
製品資料
[日本ヒューレット・パッカード合同会社] “横並びの自動化”から脱却、AI活用で生産性と競争力を高める秘訣
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
ChatGPTは“検索しまくり”でGeminiは“淡泊”? データが明かすAIの裏側
-
2
なぜ「全社配布Copilot」は使われないのか? 失敗に学ぶAI定着
-
3
法務と開発者で「言葉が通じない」問題 トヨタやソニーが語るOSS管理の真実
-
4
「IBM iはDXのボトルネック」は誤解 意外と知らない今風モダナイズの効果
-
5
「朝8時にバッチが終わらない」データ爆発の危機をJPX総研はどう乗り越えたか
-
6
損保ジャパンはなぜ「COBOL」を捨てなかったのか? 脱メインフレームの真相
-
7
AI導入後に発覚する「社内文書を読めない」問題 情シスは何を直せばいい?
-
8
情シスの約8割が転職や退職を意識 調査で分かった“辞めたくなる最大の理由”
-
9
「中堅・中小企業のネットワーク・セキュリティ運用実態」に関するアンケート
-
10
IT製品の導入に関するアンケート「PC&デバイス」編
ホワイトペーパーランキング PR
-
1
不審メールの経路や見せ方に変化? 2026年夏の3事例から見えた動向と対処方法
-
2
家庭用Wi-Fiルーターの業務利用は危険? 避けるべき理由と具体的な対策
-
3
Microsoft 365を安全に運用 うっかりミスやサイバー攻撃に備えるデータ保護術
-
4
プログラミング不要で誰でも実現できる、ネットワーク運用管理の自動化とは
-
5
財務部門がAIを最大限に活用する方法 無駄のない戦略的リーダーシップへの道
-
6
LLMが兵器化? 元FBI高官が鳴らす警鐘とセキュリティツール統合のポイント
-
7
なぜRPA導入は頓挫する? シナリオ作成の壁を乗り越える解決策とは
-
8
HDDを使わない「SSDオンリー」が無謀なのはなぜ?
-
9
「オンプレミス回帰」せざるを得ない“合理的な理由”
-
10
“あのファイル転送”で暗躍するノーウェアランサム
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー