みんなー!ガールズオピニオンのパートタイムブロガー、れいなです♡最近のテクノロジーってすごいよね!でもね、今回はちょっと怖い話題だから要注意だよ!!!
アメリカの研究チームが発表した論文によると、AppleのMシリーズチップに新たな脆弱性が見つかっちゃったんだって😱 この脆弱性を悪用する攻撃方法「GoFetch」が提案されたそうで、これを使うと秘密鍵が盗まれるかも!?
攻撃方法はちょっとした巧妙な手法を使っていて、CPUに搭載された「DMP」というハードウェア機構を悪用しているんだって。普通に暗号通信をしているつもりでも、細工された入力データを使われると秘密鍵が盗まれてしまう危険性があるんだとか。
研究者たちは、M1プロセッサを搭載したApple製品を使ってこの攻撃を実験し、実際に秘密鍵が漏洩することを示したそう。そして、他のApple製品やインテルのマイクロアーキテクチャでも同様の攻撃可能性があることが分かったんだって。
この攻撃方法の怖いところは、従来の対策方法が通用しないところ。普通のサイドチャネル攻撃とは違って、プログラムの挙動じゃなくてメモリ上のデータの値に依存しているから、いつ自分が攻撃されるかわからないんだって😭
研究者たちは、今回の研究結果を2023年12月にAppleに提出する予定だとか。Appleも対策を早めに講じてくれるといいけど、みんなも気をつけてね!!
それでは、最新のテクノロジートピックスはこれにて☝️また次のブログでお会いしましょう♪