1711183019
2024-03-22 21:13:59
大学の研究者グループが、Apple の M シリーズ チップに悪用されて暗号キーにアクセスできる脆弱性を明らかにしました。 「GoFetch」と呼ばれるこの脆弱性は、攻撃者がユーザーの暗号化されたファイルにアクセスするために悪用される可能性がある。
GoFetch の概要 Web サイトで研究者らは、GoFetch がパフォーマンスを最適化するために、実行中のコードが使用するメモリ アドレスを予測する M シリーズ チップのデータ メモリ依存プリフェッチャー (DMP) をターゲットにしていると説明しています。 しかし、Apple の DMP 実装は、実際のメモリ内容とメモリ アドレスの予測に使用されるポインタを混同することがあります。これは、「データとメモリ アクセス パターンの混合を禁止する定数時間プログラミング パラダイムの要件に明らかに違反しています」。 攻撃者はこの混乱を悪用して、キー全体が明らかになるまで暗号キーのビットを正確に推測する可能性があります。
GoFetch を使用する攻撃者は Mac への root アクセスを必要としません。 必要なアクセスは、ユーザーが持つ通常のアクセスのみです。 研究者らは、M1、M2、および M3 Mac で GoFetch を実行することができ、昨年 12 月にその結果を Apple に報告しました。 Intel ベースの Mac に関する研究は将来的に予定されています。
GoFetch の研究者らは、オンラインで入手できる GoFetch の論文で詳細な情報を提供しており、Apple が現在のチップ アーキテクチャに基づいて修正を実装できる方法も推奨しています。 最も「抜本的な」修正は DMP を無効にすることですが、もう 1 つの可能性は、チップの効率コアには DMP 機能がないため、暗号コードを実行することです。
その他の提案には、暗号によるブラインド化や、特定の攻撃ポイントを妨害するアドホック防御の実装などが含まれます。 研究者らは、長期的には、macOS が DMP の使用をより適切に管理し、「セキュリティ クリティカルなアプリケーションの実行時に DMP を選択的に無効にする」方法を Apple が見つけることを推奨しています。
残念ながら、修正は暗号コードを処理する際のチップのパフォーマンスに影響を与えるため、Apple はそれを犠牲にしたくないのかもしれません。 GoFetch は 2023 年 12 月 5 日にこの欠陥について Apple に伝えましたが、Apple はまだ修正を発表していません。 ArsTechnica が指摘しているように、新しい M3 チップの DMP には、開発者がこの機能を無効にするために呼び出すことができるスイッチがあります。 ただし、このパフォーマンスの最適化がオフになった場合にどのようなペナルティが発生するかは研究者らもまだわかっていません。
GoFetch から身を守る方法
DMP の脆弱性は新しいものではありません。2022 年に大学の研究者が Augury を明らかにしました。これは、当時深刻なリスクではなかった DMP エクスプロイトへの最初の導入でした。 ただし、GoFetch に関しては、おそらくパフォーマンスの問題のため、Apple はまだこの問題に対処していないようです。
DMP ベースの攻撃は一般的ではなく、ハッカーが Mac に物理的にアクセスする必要があります。 したがって、攻撃を防ぐ最善の方法は、Mac 上のユーザー アカウントを強力なパスワードで保護し、知らない人に Mac を使用させないことです。 Mac のセキュリティの詳細については、「Mac がハッキングされているかどうかを確認する方法」および「Mac の安全性はどの程度ですか?」を参照してください。 Mac でウイルス対策プログラムを実行することも検討してください。
#Apple #の #Mac #チップには脆弱性がありその修正は欠陥と同じくらいひどいものになる可能性があります