Apple製チップで「秘密鍵流出に繋がる修正不可能な脆弱性」報告|深刻さに関する補足説明も

by BITTIMES

Apple Mシリーズチップの脆弱性報告

Apple(アップル)社のパソコンなどに搭載されている「Mシリーズチップ」に深刻な脆弱性が見つかり、この脆弱性によってMacデバイスなどから秘密鍵が流出する可能性があることが明らかになりました。

今回の脆弱性は米国の複数の大学の研究者グループが2024年3月21日に発表したもので、「一般的な脆弱性と違ってパッチで修正できるものではないため修正不可能」として注目が集まっています。

この脆弱性をついて重要データを盗み出す攻撃は「GoFetch」と名付けられており、「GoFetch.fail」のサイトではデモ動画も公開されています。

AppleのMシリーズチップで新たに発見された脆弱性によって、攻撃者はMacから秘密鍵を抽出できる可能性がある。

「この欠陥はAppleチップで広く使われている暗号プロトコルを実行する際にエンドツーエンドのキー抽出を可能にするサイドチャネル攻撃であり、パッチを当てることはできない。」

「過度な心配は不要」との意見も

今回報告された脆弱性に対処するためには「サードパーティが提供する暗号化ソフトウェア」を利用する必要があるとのことですが、この場合はMシリーズチップの初期バージョンである「M1」や「M2」のチップ性能を大幅に低下させる可能性があるとも伝えられています。

しかし、今回報告されている攻撃が発生する状況は非常に特殊でもあるようで「ユーザーはそれほど心配する必要ない」との意見も多数出ています。

また、上記ポストを投稿したKim Zetter氏もその後に公開した記事の中で『私がTwitterにこの問題を投稿した後、多くの人がこの問題が実際よりもはるかに悪いものだと思い込んでしまった』と語っています。

ただし、Kim Zetter氏は今回の記事で注意喚起も行なっており、セキュリティ・コンサルタント会社CEOの意見を引用する形で『今はこの攻撃を実行に移したいと思っている人いると思われるため、安全面を考慮すると、Apple製品内の仮想通貨ウォレットに大金を入れている場合は、当分の間はそれを削除した方がいいと思う』と説明しています。

>>資産管理に関する記事はこちら

仮想通貨ニュース|新着

World Chain「Across Protocol」の統合発表|高速・安全なクロスチェーン取引を実現NEW

World Chain「Across Protocol」の統合発表|高速・安全なクロスチェーン取引を実現

米国で新たなXRP現物ETF|資産運用大手が「21Shares Core XRP Trust」申請NEW

米国で新たなXRP現物ETF|資産運用大手が「21Shares Core XRP Trust」申請

カルダノウォレット「Tokeo」がビットコイン統合|Runes・Ordinalsの送受信機能もNEW

カルダノウォレット「Tokeo」がビットコイン統合|Runes・Ordinalsの送受信機能も

クリプタクト「ライブビュー機能」リリース|30以上の仮想通貨取引所残高を一元管理

クリプタクト「ライブビュー機能」リリース|30以上の仮想通貨取引所残高を一元管理

SHIBカードゲーム「Web3版Shiba Eternity」オープンベータ版リリース

SHIBカードゲーム「Web3版Shiba Eternity」オープンベータ版リリース

ビットコイン(BTC)がもらえる「口座開設キャンペーン」開始:ビットポイント

ビットコイン(BTC)がもらえる「口座開設キャンペーン」開始:ビットポイント

仮想通貨入門 - 基礎知識

【年利40%以上】フレア(Flare/FLR)をラップ&デリゲートで増やす方法|画像付きで解説

【年利40%以上】フレア(Flare/FLR)をラップ&デリゲートで増やす方法|画像付きで解説

シバイヌDEX「ShibaSwap」の使い方|流動性提供の方法などをまとめた解説動画公開

シバイヌDEX「ShibaSwap」の使い方|流動性提供の方法などをまとめた解説動画公開

各種仮想通貨を「Shibarium基盤BONE」に簡単交換|ガス代補充機能の使い方を解説

各種仮想通貨を「Shibarium基盤BONE」に簡単交換|ガス代補充機能の使い方を解説

‌NFTマーケットプレイス「Magic Eden」とは?機能や使い方などを解説

‌NFTマーケットプレイス「Magic Eden」とは?機能や使い方などを解説

仮想通貨ビットコインの買い方をわかりやすく解説|取引所と販売所の違いなども紹介

仮想通貨ビットコインの買い方をわかりやすく解説|取引所と販売所の違いなども紹介

DEX(分散型取引所)とは?特徴・使い方・注意点などをわかりやすく解説

DEX(分散型取引所)とは?特徴・使い方・注意点などをわかりやすく解説

市場分析・価格予想

ビットコインは300万ドルまで上昇する?VanEckリサーチ部門責任者の価格予想

ビットコインは300万ドルまで上昇する?VanEckリサーチ部門責任者の価格予想

ビットコイン(BTC)70,000ドルの大台突破|価格上昇の背景は?

ビットコイン(BTC)70,000ドルの大台突破|価格上昇の背景は?

ビットコイン、数ヶ月続く下落トレンド終了か|今は最後の調整局面?

ビットコイン、数ヶ月続く下落トレンド終了か|今は最後の調整局面?

過去最高値更新迫るビットコイン、下落した場合の買い増しラインは?

過去最高値更新迫るビットコイン、下落した場合の買い増しラインは?

金・銀・ビットコインを含むすべての資産が大暴落?ロバート・キヨサキ氏の警告

金・銀・ビットコインを含むすべての資産が大暴落?ロバート・キヨサキ氏の警告

ビットコイン「2025年の目標価格と到達時期」ピーター・ブラント氏の見解

ビットコイン「2025年の目標価格と到達時期」ピーター・ブラント氏の見解