Apple製チップで「秘密鍵流出に繋がる修正不可能な脆弱性」報告|深刻さに関する補足説明も

by BITTIMES

Apple Mシリーズチップの脆弱性報告

Apple(アップル)社のパソコンなどに搭載されている「Mシリーズチップ」に深刻な脆弱性が見つかり、この脆弱性によってMacデバイスなどから秘密鍵が流出する可能性があることが明らかになりました。

今回の脆弱性は米国の複数の大学の研究者グループが2024年3月21日に発表したもので、「一般的な脆弱性と違ってパッチで修正できるものではないため修正不可能」として注目が集まっています。

この脆弱性をついて重要データを盗み出す攻撃は「GoFetch」と名付けられており、「GoFetch.fail」のサイトではデモ動画も公開されています。

AppleのMシリーズチップで新たに発見された脆弱性によって、攻撃者はMacから秘密鍵を抽出できる可能性がある。

「この欠陥はAppleチップで広く使われている暗号プロトコルを実行する際にエンドツーエンドのキー抽出を可能にするサイドチャネル攻撃であり、パッチを当てることはできない。」

「過度な心配は不要」との意見も

今回報告された脆弱性に対処するためには「サードパーティが提供する暗号化ソフトウェア」を利用する必要があるとのことですが、この場合はMシリーズチップの初期バージョンである「M1」や「M2」のチップ性能を大幅に低下させる可能性があるとも伝えられています。

しかし、今回報告されている攻撃が発生する状況は非常に特殊でもあるようで「ユーザーはそれほど心配する必要ない」との意見も多数出ています。

また、上記ポストを投稿したKim Zetter氏もその後に公開した記事の中で『私がTwitterにこの問題を投稿した後、多くの人がこの問題が実際よりもはるかに悪いものだと思い込んでしまった』と語っています。

ただし、Kim Zetter氏は今回の記事で注意喚起も行なっており、セキュリティ・コンサルタント会社CEOの意見を引用する形で『今はこの攻撃を実行に移したいと思っている人いると思われるため、安全面を考慮すると、Apple製品内の仮想通貨ウォレットに大金を入れている場合は、当分の間はそれを削除した方がいいと思う』と説明しています。

>>資産管理に関する記事はこちら

この記事が気に入ったら
いいね!しよう

関連のある仮想通貨ニュース

エルサルバドル大統領「BTCは再び回復する」と強気姿勢|一部からは批判コメントも

エルサルバドル大統領「BTCは再び回復する」と強気姿勢|一部からは批判コメントも

ビットコイン「日本円建ての過去最高値更新」迫る|上昇理由と専門家の価格予想

ビットコイン「日本円建ての過去最高値更新」迫る|上昇理由と専門家の価格予想

Intercontinental Hotels & Resorts「旅行特典付きの限定NFTコレクション」を販売

Intercontinental Hotels & Resorts「旅行特典付きの限定NFTコレクション」を販売

米金融大手Capital International「約100万株のMicroStrategy株」を購入

米金融大手Capital International「約100万株のMicroStrategy株」を購入

仮想通貨決済アプリ「SPEDN」公開|スタバなど小売大手「15社」で暗号資産が利用可能に

仮想通貨決済アプリ「SPEDN」公開|スタバなど小売大手「15社」で暗号資産が利用可能に

BINANCE「ポーランド・スウェーデン」の法定通貨に対応

BINANCE「ポーランド・スウェーデン」の法定通貨に対応

注目度の高い仮想通貨ニュース

ビットコインの価格高騰は近い?「現在は2020年末と同じ成長段階」Bitfinexレポート

ビットコインの価格高騰は近い?「現在は2020年末と同じ成長段階」Bitfinexレポート

ビットトレード:積立暗号資産で「DOGE・SHIB・ADAなど7銘柄」サポートへ

ビットトレード:積立暗号資産で「DOGE・SHIB・ADAなど7銘柄」サポートへ

カルダノウォレット「Lace 1.9」リリース|マルチアカウント・マルチウォレット機能を搭載

カルダノウォレット「Lace 1.9」リリース|マルチアカウント・マルチウォレット機能を搭載

GMOコイン:新規口座開設でビットコインがもらえる「暗号資産デビュー応援キャンペーン」開始

GMOコイン:新規口座開設でビットコインがもらえる「暗号資産デビュー応援キャンペーン」開始

SHIB公式パートナーのK9 Finance DAO「初代委員会メンバー11名」を発表

SHIB公式パートナーのK9 Finance DAO「初代委員会メンバー11名」を発表

シバイヌ新L3のユーティリティ&ガバナンストークン「TREAT」の獲得方法|LUCIE氏が説明

シバイヌ新L3のユーティリティ&ガバナンストークン「TREAT」の獲得方法|LUCIE氏が説明

ヴィタリック・ブテリン氏が求めるのは「より高品質で楽しいミームコイン」

ヴィタリック・ブテリン氏が求めるのは「より高品質で楽しいミームコイン」

シバイヌ(SHIB)「TOKEN2049 DUBAI」のゴールドスポンサーに|多数の著名人が参加

シバイヌ(SHIB)「TOKEN2049 DUBAI」のゴールドスポンサーに|多数の著名人が参加

「シバイヌ(SHIB)の成長はまだ始まったばかり」Shytoshi Kusama氏

「シバイヌ(SHIB)の成長はまだ始まったばかり」Shytoshi Kusama氏

Trust Wallet「iOS・iMessageの脆弱性」について警告|仮想通貨保有者も標的になる可能性

Trust Wallet「iOS・iMessageの脆弱性」について警告|仮想通貨保有者も標的になる可能性

K9 Finance(KNINE)とは?Shibarium基盤のDeFiプラットフォームを紹介

K9 Finance(KNINE)とは?Shibarium基盤のDeFiプラットフォームを紹介

香港証券先物取引委員会「ビットコイン・イーサリアムの現物ETF」を承認

香港証券先物取引委員会「ビットコイン・イーサリアムの現物ETF」を承認

仮想通貨ニュース | 新着記事一覧

仮想通貨まとめ一覧

Flare基盤のDeFi・DEX「BlazeSwap」とは?機能・使い方などを解説NEW

Flare基盤のDeFi・DEX「BlazeSwap」とは?機能・使い方などを解説

WoofSwapとは?Shibarium基盤トークンを売買できる分散型取引所(DEX)を紹介

WoofSwapとは?Shibarium基盤トークンを売買できる分散型取引所(DEX)を紹介

K9 Finance(KNINE)とは?Shibarium基盤のDeFiプラットフォームを紹介

K9 Finance(KNINE)とは?Shibarium基盤のDeFiプラットフォームを紹介

Bad Idea AI(BAD)とは?特徴・価格チャート・取扱う暗号資産取引所など

Bad Idea AI(BAD)とは?特徴・価格チャート・取扱う暗号資産取引所など

Astar(ASTR)の「dApp Staking」でステーキングする方法|画像付きでわかりやすく解説

Astar(ASTR)の「dApp Staking」でステーキングする方法|画像付きでわかりやすく解説

確定申告はいつからいつまで?知っておきたい「仮想通貨の税金」に関する知識

確定申告はいつからいつまで?知っておきたい「仮想通貨の税金」に関する知識

人気のタグから探す