Google Chromeに脆弱性「仮想通貨ウォレットなどの機密情報」が盗まれる可能性

by BITTIMES   

Googleが提供するウェブブラウザ「Google Chrome」の脆弱性によって、仮想通貨ウォレットやクラウドプロバイダーの認証情報などといった機密ファイルが盗まれる可能性があることがサイバーセキュリティ企業「Imperva(インパーバ)」の報告で明らかになりました。

Chrome利用者には、ソフトウェアを最新版にアップデートすることが推奨されています。

25億人以上のChromeユーザーに影響する可能性

サイバーセキュリティ企業Imperva(インパーバ)は2023年1月11日に、Googleが提供する主流のウェブブラウザである「Google Chrome」で『CVE-2022-3656』と呼ばれる脆弱性が見つかったことを発表しました。

この脆弱性は「Google Chrome」や「Chromiumベースのブラウザ」を利用する25億人以上のユーザーに影響を与える可能性があるとのことで、この脆弱性の影響で仮想通貨ウォレットやクラウドプロバイダーの認証情報などの機密ファイルが盗まれる可能性があると報告されています。

今回の脆弱性は「ChromeやChromiumベースのブラウザがファイルシステムをどのように扱うか」についての調査を実施した際に発覚したとのことで、具体的には他のファイルやディレクトリを指し示すファイルの一種である「シンボリックリンク」に関連する項目で問題が見つかったとされています。

シンボリックリンクは適切に処理されないと脆弱性をもたらす可能性があるとのことで、今回のケースに関しては『シンボリックリンクがアクセス可能ではない場所を指しているかどうかをブラウザが適切にチェックしなかったため、機密ファイルが盗まれる可能性があった』と説明されています。

今回の脆弱性を悪用した攻撃シナリオ

今回見つかった脆弱性を悪用した攻撃のシナリオとしては以下のようなケースが挙げられています。

攻撃者は仮想通貨ウォレットサービスを提供する偽サイトを作成、偽サイトで「復元キーのダウンロード」を要求して新しいウォレットを作成させるが、この復元キーは実際には「ユーザーの機密ファイルへのシンボリックリンクを含むZIPファイル」となっている。ユーザーが復元キーを解凍してウェブサイトにアップロードすると、シンボリックリンクが処理され、攻撃者は機密ファイルにアクセスできるようになる。

偽のウェブサイトは合法的なサイトに見えるように設計されており、復元キーのダウンロード・アップロードプロセスも正常に見えるように設計されているため、ユーザーは問題が発生したことに気付かない可能性がある。

Chrome利用者は最新版へのアップデートを

Impervaは今回の発表の中で『ImpervaチームはChrome 107で今回の問題が解決されていないことが発覚したため、このことをGoogleに報告、これによってChrome 108では今回の問題が完全に解決された』と報告しており、最新の脆弱性から個人情報や機密情報を保護するために、Google Chromeのソフトウェアを常に最新の状態に保つことが重要だと説明しています。

自分が現在使用しているGoogle Chromeのバージョン情報は、Google Chromeのメニュー画面から「Google Chromeについて」のページに進むことによって確認することができるため、Chromeを利用している場合は自分のChromeが最新版にアップデートされているかどうかを確認することが重要です。

Google Chromeメニュー画面の「Google Chromeについて」からバージョン情報の確認が可能

また、Impervaは『暗号資産を保護するためには、ソフトウェアを最新の状態に保ち、信頼できないリンクをクリックしたり、ファイルをダウンロードしたりしないようにすることが重要』とも説明しており、ハードウェアウォレットや2段階認証などでセキュリティを強化することも推奨しています。

>>「Imperva」の公式発表はこちら

仮想通貨ニュース|新着

GMOコイン「イーサリアム(ETH)ステーキング手数料無料キャンペーン」開催NEW

GMOコイン「イーサリアム(ETH)ステーキング手数料無料キャンペーン」開催

ヴィタリック・ブテリン氏、イーサリアムL2「より安全&高速」にする新たなロードマップを提案NEW

ヴィタリック・ブテリン氏、イーサリアムL2「より安全&高速」にする新たなロードマップを提案

米マイニング大手Hut 8、トランプ一家と提携でビットコイン採掘企業立ち上げへNEW

米マイニング大手Hut 8、トランプ一家と提携でビットコイン採掘企業立ち上げへ

仮想通貨市場の近代化にはDeFiと資産のトークン化が不可欠|ブラックロックCEONEW

仮想通貨市場の近代化にはDeFiと資産のトークン化が不可欠|ブラックロックCEO

カルダノ(ADA)でガス代不要の取引を「ガスレス取引ライブラリ」リリース:NucastNEW

カルダノ(ADA)でガス代不要の取引を「ガスレス取引ライブラリ」リリース:Nucast

カルダノ創設者、Leios(レイオス)「完全な分散化によりソラナ並みのスピードを実現」

カルダノ創設者、Leios(レイオス)「完全な分散化によりソラナ並みのスピードを実現」

仮想通貨入門 - 基礎知識

仮想通貨がもらえるエアドロップとは?参加方法・注意点・税金などについて解説

仮想通貨がもらえるエアドロップとは?参加方法・注意点・税金などについて解説

仮想通貨HYPE(Hyperliquid)とは?基本情報・特徴・購入方法などを解説

仮想通貨HYPE(Hyperliquid)とは?基本情報・特徴・購入方法などを解説

仮想通貨DEX「Hyperliquid(ハイパーリキッド)」の特徴や使い方を徹底解説

仮想通貨DEX「Hyperliquid(ハイパーリキッド)」の特徴や使い方を徹底解説

ソラナ基盤の代表的なDeFiプロジェクトを紹介|特徴・運用方法・注意点も

ソラナ基盤の代表的なDeFiプロジェクトを紹介|特徴・運用方法・注意点も

ソラナ(SOL)基盤の代表的なDAppsを紹介|使い方や注意点も

ソラナ(SOL)基盤の代表的なDAppsを紹介|使い方や注意点も

ソラナ(Solana/SOL)系ミームコインとは?代表銘柄トップ5もあわせて紹介

ソラナ(Solana/SOL)系ミームコインとは?代表銘柄トップ5もあわせて紹介

市場分析・価格予想

「ビットコイン時価総額は500兆ドルに」金や不動産が価値を失う|セイラー氏予測

「ビットコイン時価総額は500兆ドルに」金や不動産が価値を失う|セイラー氏予測

ビットコイン価格「FRBの金融緩和・トランプ大統領の関税緩和」で底を打つ|10xリサーチ創設者

ビットコイン価格「FRBの金融緩和・トランプ大統領の関税緩和」で底を打つ|10xリサーチ創設者

ビットコイン価格86,000ドルに回復|パウエルFRB議長「インフレのペースを緩める」

ビットコイン価格86,000ドルに回復|パウエルFRB議長「インフレのペースを緩める」

ビットコイン「100万ドル到達時に売る?売らない?」Redditユーザーの白熱議論

ビットコイン「100万ドル到達時に売る?売らない?」Redditユーザーの白熱議論

「ビットコインは究極の基軸通貨へ」25万ドルは始まりに過ぎない|ティム・ドレイパー氏

「ビットコインは究極の基軸通貨へ」25万ドルは始まりに過ぎない|ティム・ドレイパー氏

ビットコイン底値7万ドル?アーサー・ヘイズ氏「金融緩和の機を待て」

ビットコイン底値7万ドル?アーサー・ヘイズ氏「金融緩和の機を待て」