2017年03月30日 12時00分 公開
特集/連載

Androidスマホのroot権限を不正取得する「Drammer」攻撃の脅威メモリ内容が書き換わるハードウェア脆弱性を悪用

クライアントPCで見つかっていたハードウェア脆弱(ぜいじゃく)性「Rowhammer」を悪用する攻撃が、ARMベースの携帯端末に対しても有効であることが分かった。どのような危険性があるのだろうか。

[Nick Lewis,TechTarget]

関連キーワード

ARM | Android | Google | x86 | スマートデバイス


画像 ARMベースのAndroidスマートフォンでもRowhammerの悪用攻撃が可能だという

 特定のメモリセルへの連続したアクセスにより、隣接したメモリセルの内容が書き換わるハードウェア脆弱(ぜいじゃく)性の「Rowhammer」(「Row Hammer」とも)は、以前にクライアントPCで見つかった問題だ。これを悪用するエクスプロイト(攻撃コード)が、ARMプロセッサを搭載した携帯端末への攻撃にも有効なことが分かった。

 研究者らによると、x86プロセッサ搭載の一般的なクライアントPCよりも、ARMプロセッサ搭載の携帯端末の方が、このエクスプロイトの影響を受けやすい可能性があるという。ARMプロセッサにはどのような問題があり、Rowhammerの悪用がなぜ有効なのだろうか。

Rowhammerを悪用する「Drammer」

 ハードウェアに起因するセキュリティの脆弱性や攻撃は一般的ではないが、存在することは確かだ。こうした脆弱性は、セキュアであるはずのシステムへのアクセスを可能にする恐れがある。

 オランダのVrije Universiteit Amsterdam(アムステルダム自由大学)とUniversity of California, Santa Barbara(米カルフォルニア大学サンタバーバラ校)の研究者らは、「Flip Feng Shui」というメモリ操作技術を駆使してRowhammerを悪用する「Drammer」という攻撃が可能になることを発見した。DrammerはクライアントPCや、「Android」を搭載したARMベースの携帯端末だけでなく、クラウドサービスにも影響を及ぼす可能性があるという。

ITmedia マーケティング新着記事

news153.jpg

「広告をきっかけにアプリをダウンロード」 回答者の46%――Criteo調査
コロナ禍におけるアプリユーザー動向調査レポート。日本のモバイルアプリユーザーはコン...

news088.jpg

「ウェビナー疲れ」 参加経験者の約7割――ファストマーケティング調べ
ウェビナーに参加する目的や参加頻度など、ウェビナー参加者の最新動向に関する調査です。

news070.jpg

現金主義からキャッシュレス利用へのシフト 理由の一つに「衛生」も――クロス・マーケティング調査
キャッシュレス利用が顕著に増加。金額によって支払い方法の使い分けが定着しつつあるよ...