CPUに対するサイドチャネル攻撃の手法を確認

  • 元記事:CPU hardware vulnerable to side-channel attacks
  • > 発表日時 2017/1/3

    CPUに脆弱性が存在し、サイドチャネル攻撃を行う手法が確認された。影響を受けるのは投機的実行機能やアウトオブオーダー実行機能を持つ CPUで、この脆弱性が悪用されると、ユーザ権限で実行中のプロセスから機密情報が盗取される恐れがある。また、Spectre 攻撃に関しては、細工された Javascript コードによりJavascript から取得できないはずの web ブラウザプロセス中のデータが取得可能となっている。解決策として、各 OS ベンダやアプリケーション開発者が公開する最新版にアップデートすることでこの脆弱性は修正される。