堅牢なはずの仕組みに潜むリスク

AppleのMシリーズチップからSafariの閲覧履歴を暴く「TIDE」攻撃とは?

AppleのMシリーズチップは堅牢なセキュリティを備え、サイドチャネル攻撃のリスクは低いと考えられてきた。しかし、タイマーを使わずに閲覧サイトを高精度で特定する手法が登場した。その仕組みとは。

 Appleの「macOS」とSoC(統合型プロセッサ)「M」シリーズの組み合わせは、OS内部の挙動を監視するインタフェースを持たないなど、独自の堅牢(けんろう)な仕組みを備えている。ハードウェアの物理的な挙動や処理状態から間接的に情報を盗み出す「サイドチャネル攻撃」に対しても、タイマー(時間の計測)の利用を制限するなどのセキュリティ対策が働いており、情報漏えいリスクは低いと考えられてきた。

 これに対して北京大学のシン・ジャン氏らの研究チームは、対策の壁となっていた「タイマーによる時間の計測」を必要としない情報取得手法「TIDE」(Timeless Interrupt Detection Method)を発表した。この手法を用いて、エンドユーザーが「Safari」でどのWebサイトを閲覧しているかを特定する実験をした結果、アクセス先のWebサイトを最大約94%の精度で特定できることを実証した。動画ストリーミングの特定検証においても、約78%の精度を達成している。独自のアーキテクチャを持つApple製チップにおいて、なぜこのような高精度な攻撃が可能になったのか。

堅牢な権限分離の陰に潜む「割り込み処理」のリスク

印刷する
SNSでシェア

関連記事

新着ホワイトペーパー PR

こんなメディアも見られています

TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。

無料会員登録
最新情報をいち早くチェック!

IT導入や運用管理に関する技術資料やレポートが閲覧でき、興味や必要性に合致した情報を、的確かつ迅速に入手できます

いますぐ無料会員登録

ベンダーコンテンツ PR

From Informa TechTarget

アクセスランキング

  1. 1
  2. 2
  3. 3
  4. 4
  5. 5
  6. 6
  7. 7
  8. 8
  9. 9
  10. 10

ホワイトペーパーランキング PR

  1. 1
  2. 2
  3. 3
  4. 4
  5. 5
  6. 6
  7. 7
  8. 8
  9. 9
  10. 10

TechTargetジャパン SNS

X @techtarget_itmをフォロー

インフォメーション

TechTargetジャパンをフォロー

TechTargetジャパンについて