MediaTek製チップの盲点を突く

「Wi-Fi 7」経由でWindowsが乗っ取られる? 最高権限奪取の恐怖

主要プロセッサのセキュリティ対策が進む一方、通信チップの脆弱性は見過ごされがちだ。大学の研究チームが発見した、「Wi-Fi 7」チップを起点に「Windows 11」の最高権限が奪われるリスクとは。

 PCの内部には、CPUに加え、NPU(AI処理装置)やGPU(グラフィックス処理装置)、通信モジュールなど多様なコプロセッサが組み込まれている。これらのデバイスは、ハードウェアを制御する低レイヤーソフトウェアであるファームウェアによって動作する。しかし、OSのカーネル(中核)内の脆弱(ぜいじゃく)性研究が活発な一方で、ファームウェアとOS間の通信境界におけるセキュリティリスクは見過ごされる傾向にある。

 スイスのチューリヒ応用科学大学(ZHAW:Zurich University of Applied Sciences)の研究チームは、無線通信規格「IEEE 802.11be」(Wi-Fi 7)に適合するMediaTek製チップを対象に、一般ユーザーから「Windows」の最高権限である「SYSTEM」権限を奪取する手法を実証した。この攻撃は、ハードウェアの通信プロセッサからメインプロセッサのカーネルを標的としたものだ。数億台規模での搭載が見込まれるWi-Fiチップを起点とした権限昇格の仕組みとはどのようなものか。

標的の選定理由とOSの保護機構の盲点

印刷する
SNSでシェア

関連記事

新着ホワイトペーパー PR

こんなメディアも見られています

TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。

無料会員登録
最新情報をいち早くチェック!

IT導入や運用管理に関する技術資料やレポートが閲覧でき、興味や必要性に合致した情報を、的確かつ迅速に入手できます

いますぐ無料会員登録

ベンダーコンテンツ PR

From Informa TechTarget

アクセスランキング

  1. 1
  2. 2
  3. 3
  4. 4
  5. 5
  6. 6
  7. 7
  8. 8
  9. 9
  10. 10

ホワイトペーパーランキング PR

  1. 1
  2. 2
  3. 3
  4. 4
  5. 5
  6. 6
  7. 7
  8. 8
  9. 9
  10. 10

TechTargetジャパン SNS

X @techtarget_itmをフォロー

インフォメーション

TechTargetジャパンをフォロー

TechTargetジャパンについて