Appleシリコンのパッチ適用不可の脆弱性、「GoFetch」がMacを脅かす

Appleシリコンのパッチ適用不可の脆弱性、「GoFetch」がMacを脅かす

AppleシリコンのMシリーズ(M1チップ・M2チップ・M3チップ)に備わった「データメモリ依存プリフェッチャー(DMP)」の脆弱性を利用し、メモリコンテンツとデータアドレスの混同を悪用してデータを盗み出すサイドチャネル攻撃「GoFetch」を研究チームが発見した。この攻撃により、暗号化操作時にMacから秘密鍵を抽出することが可能との事。脆弱性はチップのマイクロアーキテクチャ設計そのものに由来するため、パッチを適用する方法はないそうです。DMPには、本来は読み取られない場所にあるはずのデータをプリフェッチ対象として読み取ってしまう脆弱性「Augury」の存在が2022年に指摘されている。「Au…

2024/03/24 12:44