日本語版
最新ニュース
世界

バグに200万ドル:Appleがセキュリティ報奨金を増額

Appleは、同社に対する報酬の増額を発表した。 バグ報奨金プログラムiPhone に対する新たなリモート ゼロクリック攻撃、つまりユーザーの操作を必要としないリモート攻撃を公開した場合、その上限は 200 万ドルとなります。ロックダウン モードまたはソフトウェアのベータ版での発見に対する追加ボーナスの導入により、賞金総額は最大 500 万ドルに達する可能性があります。一部のカテゴリでは以前のレベルから4倍となる大幅な賠償金の増額は、Appleデバイスの脆弱性発見の複雑さの増大を反映している。 「ユーザーの安全を守る保護機能は、研究者の仕事を信じられないほど困難にしています」と、Apple のセキュリティエンジニアリングおよびアーキテクチャ責任者の Ivan Krsti? 氏は Italian Tech のインタビューで説明しました。 「これらの新しい支払いにより、私たちは彼らが私たちのプラットフォームで研究をするよう奨励し続けたいと考えています。」 技術試験 プレビュー テスト: 新しい iPhone 17、iPhone Air、iPhone Pro Max がどのように作られ、どのように機能するか の ブルーノ・ルフィリ 2025 年 9 月 17 日 このプログラムの導入以来、Apple は…

バグに200万ドル:Appleがセキュリティ報奨金を増額

1760143067
2025-10-10 18:40:00

Appleは、同社に対する報酬の増額を発表した。 バグ報奨金プログラムiPhone に対する新たなリモート ゼロクリック攻撃、つまりユーザーの操作を必要としないリモート攻撃を公開した場合、その上限は 200 万ドルとなります。ロックダウン モードまたはソフトウェアのベータ版での発見に対する追加ボーナスの導入により、賞金総額は最大 500 万ドルに達する可能性があります。一部のカテゴリでは以前のレベルから4倍となる大幅な賠償金の増額は、Appleデバイスの脆弱性発見の複雑さの増大を反映している。 「ユーザーの安全を守る保護機能は、研究者の仕事を信じられないほど困難にしています」と、Apple のセキュリティエンジニアリングおよびアーキテクチャ責任者の Ivan Krsti? 氏は Italian Tech のインタビューで説明しました。 「これらの新しい支払いにより、私たちは彼らが私たちのプラットフォームで研究をするよう奨励し続けたいと考えています。」

このプログラムの導入以来、Apple は 800 人以上のセキュリティ研究者に 3,500 万ドル以上を支払い、個人の報酬は 50 万ドルに達するものもいくつかありました。したがって、新しい上限は大きな飛躍を意味します。ゼロクリック攻撃の発見と公開に対する 200 万ドルに加えて、Apple はワンクリック攻撃 (ユーザーの操作が必要) とワイヤレス近接に対して最大 100 万ドルの報奨金を提供しています。また、PIN ロックされたデバイスに物理的にアクセスし、アプリのサンドボックスに違反する方法を実証した研究者に対する報奨金は 50 万ドルに増額されます。

Ivan Krsti? 氏、Apple セキュリティエンジニアリングおよびアーキテクチャ責任者

Ivan Krsti? 氏、Apple セキュリティエンジニアリングおよびアーキテクチャ責任者

メモリ整合性の強制

iPhone の悪用をより困難にする (そして制限の増加を部分的に正当化する) イノベーションの 1 つが、最近新しい iPhone に導入されました。 iPhone 17 および 17 Pro、A19 および A19 Pro チップを搭載。実際、この 2 つのコンポーネントは、Memory Integrity Enforcement (MIE) と呼ばれるシステムを初めて導入しました。このシステムは、デバイスの内部メモリ内のバグを毛細管でリアルタイムに制御することで、「傭兵」スパイウェア攻撃をほぼ不可能にし、開発に非常に費用がかかります。これは、通常の大量マルウェア攻撃 (これまで iOS プラットフォームを実際に攻撃したことはありません) からの保護ではなく、ジャーナリスト、活動家、政治家などの著名人に対してその場で実行されるマルウェア攻撃からの保護です。

「傭兵スパイウェアは歴史的に『国家』攻撃と関連しており、数百万ドルの費用がかかる一連のエクスプロイトを利用して、ごく少数の個人とそのデバイスをターゲットにしている」とAppleのエンジニアは説明している。 新しいシステムに関するドキュメント。 「大多数のユーザーがこのような方法で標的にされることはありませんが、これらのエクスプロイト チェーンは、現時点で入手可能な最も高価で複雑かつ高度な攻撃機能を表しているため、特別な注意が必要です。iOS に対して使用される既知の傭兵スパイウェア チェーンには、Windows や Android をターゲットとするスパイウェア チェーンと共通点があります。メモリのセキュリティ脆弱性を悪用するという点で、交換可能で強力で業界全体に広まっています。」

5年間の開発期間

Memory Integrity Enforcement は、iPhone のハードウェアおよびソフトウェア プラットフォーム全体のセキュリティを再考した内部作業の集大成です。このシステムの当初の開発は、MTE (Memory Tagging Extension) プロトコルに関する ARM との協力から始まりました。MTE (Memory Tagging Extension) プロトコルは、スパイウェア メーカーが被害者のデバイスをハッキングするために悪用できるオーバーフローまたは割り当てエラーの悪用を監視および検出するメモリ「タグ付け」システムです。

「MIE は 5 年間にわたるエンジニアリングの取り組みであり、 Appleの全部門フレームワーク、カーネル、低レベル ソフトウェアを介して、ハードウェアからソフトウェアへ。ソフトウェアとハードウェアの統合における当社の利点により、この結果を達成することができました」と Krsti? 氏は説明します。このテクノロジーは、最も高度な攻撃にさらされる可能性のあるごく少数の Apple ユーザーを保護することを目的としていますが、それでもすべてのユーザーの利益のため、広範かつ完全なセキュリティ戦略の一環として正当な投資です。2022 年に Apple と Arm は、EMTE (Enhanced MTE) と呼ばれるプロトコルの高度なバージョンの仕様を公開しました。MIE 新しい A19 および A19 Pro はその経験から生まれましたが、さらに進化しています。EMTE は、許可されたアプリケーションとプロセスのみが「読み取り」できるようにメモリに「タグ」を付け、安全なメモリ アロケータのシステムと組み合わせます。

技術的なことはさておき、その結果、メモリ バグを悪用する Spectre V1 のような有名なスパイウェアは動作しなくなります。このセキュリティ層を「貫通」する新しいツールを作成することは、形式的には不可能ではありませんが、その開発に必要なコストとリソースが非常に高額になるため、資金豊富なスパイ組織であっても経済的に持続不可能になります。

Windows および Arm チップ用にすでに存在する同様のシステムと比較した最も重要な革新の 1 つは同期動作です。CPU 使用量のコストが非常に低いため、MIE は常に実行できます。したがって、メモリのバグを悪用する試みは、デバッグ段階ではなくリアルタイムで識別およびブロックされ、スパイウェアが攻撃を実行するために悪用できる潜在的な時間枠が閉じられます。

すべての開発者を保護

MIE を iPhone エコシステムにとって非常に重要なセキュリティ アップデートにするもう 1 つの基本的な側面は、サードパーティ開発者による実装の可能性です。ソーシャル メディアや Signal のような安全な通信アプリは、iPhone および Mac 用のソフトウェア開発プラットフォームである XCode で利用可能な強化されたセキュリティ設定を使用するだけで、同じレベルのセキュリティを装備できるようになります。

このアップデートの価値は、スパイウェアから保護するためにすでに MTE ベースのシステムを部分的に使用している Android 由来の安全なオペレーティング システムである GrapheneOS の開発者によっても認められました。しかし開発者らは、メモリバグ悪用の解決策開発に対する他の研究者の貢献を最小限に抑えようとする試みがあるとして、Appleのこのニュースの伝え方を批判している。

この意見はセキュリティ業界に関連していますが、考慮すべき根本的な違いがあります。それは、GrapheneOS は高度な技術スキルを持つ数千人の人々によって使用されているということです。 iPhone/iOS エコシステムは、数億台のアクティブ デバイスを備えた強力なデバイスであり、適切に身を守るために必要な技術的能力を持たないサイバースパイの被害者となる可能性のある人たちも使用しています。

iPhone 17をプレゼント中

報奨金の増額と並行して、Appleは、サイバースパイ活動の危険性が高い人物と協力する市民社会組織に、新しいメモリ整合性強制保護システムを搭載したiPhone 17を1,000台提供すると発表した。

実際、セキュア メモリ アロケータなどの一部のイノベーションがソフトウェア レベルで動作するため、iOS 26 と互換性のある他のデバイスにも搭載される可能性がある場合、主要なハードウェア コンポーネントが関与するため、MIE では代わりに最新世代のチップが必要になります。 Appleは現在、どの団体が供給を受けるのかを明らかにしていない。

「ジャーナリスト、活動家、外交官、政治家、市民社会のメンバーは、傭兵スパイウェアに基づく攻撃で最も被害を受ける人々の中にいます。これらは通常、国家機関と関連した作戦であり、非常に少数の人々をターゲットにするために例外的なリソースを費やすことを厭わない攻撃者によって実行されます。」と Krsti? 氏は結論づけています。 「したがって、iPhone 供給の背後にある考え方は、新しいハードウェアに必要な保護を、最も必要とする人々にできるだけ短期間で提供することです。」

#バグに200万ドルAppleがセキュリティ報奨金を増額

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。