CPU消費電力から暗号化キー解析できる攻撃「PLATYPUS」が判明
具体的には、IntelやAMDが搭載する電力制御に用いられる「RAPL(Running Average Power Limit)インタフェース」を用いることで、管理者権限なしに消費電力を把握することが可能。
さらに「IntelのCPU」が提供するセキュリティ機能「Software Guard Extensions(SGX)」を組み合わせることで、メモリ上で機密データが保護される領域「エンクレーブ」において、特定の命令を数万回実行させ、その際に生じる消費電力の変動を解析して、暗号化キー全体を再構築することが可能だという。
「Windows」や「macOS」では「Intel PowerGadget」が必要で、インストールが必要となるが、Linuxは、デフォルトで特権なしに「RAPL」へアクセスすることが可能。また特権を持つ場合、「Intel SGX」を標的とする場合はOSに依存せず、攻撃が可能であるとしている。
今回「Intel SGX」があることからIntelについて調査を実施したが、Intel以外のCPUに関しても、Zenマイクロアーキテクチャを採用するAMDでは各コアごとのエネルギー消費量を測定することもできる「RAPL」が用意されているものの、AMD Rome CPUのみに限定されると説明。ARMやNVIDIAのほか、Marvell、Ampereなどのデバイスについても非特権によるアクセスが可能だが、十分な実験が行えなかったとしている。
(Security NEXT - 2020/11/12 )
ツイート
関連リンク
PR
関連記事
「Raspberry Pi」向け無線LAN管理ツールに脆弱性 - 修正版が公開
「vLLM」に深刻なRCE脆弱性 - 動画を扱う環境に影響
「SandboxJS」にあらたなサンドボックス回避脆弱性 - 再度修正を実施
LAN側からtelnet有効化できるマニュアル未記載機能 - NETGEAR製EOLルータ
「Apache Hadoop HDFS」に脆弱性 - アップデートが公開
直近更新で修正された「OpenSSL」脆弱性、「クリティカル」との評価も
相次ぐ脆弱性の悪用、ゼロデイ攻撃も - 悪用リスト登録が週明け以降7件
「NVIDIA runx」に脆弱性 - サポート終了により修正予定なし
「SolarWinds WHD」に複数の深刻な脆弱性 - アップデートで修正
「Ivanti EPMM」にゼロデイ脆弱性、悪用確認 - パッチ適用や侵害調査を


