Apple製チップで「秘密鍵流出に繋がる修正不可能な脆弱性」報告|深刻さに関する補足説明も

by BITTIMES

Apple Mシリーズチップの脆弱性報告

Apple(アップル)社のパソコンなどに搭載されている「Mシリーズチップ」に深刻な脆弱性が見つかり、この脆弱性によってMacデバイスなどから秘密鍵が流出する可能性があることが明らかになりました。

今回の脆弱性は米国の複数の大学の研究者グループが2024年3月21日に発表したもので、「一般的な脆弱性と違ってパッチで修正できるものではないため修正不可能」として注目が集まっています。

この脆弱性をついて重要データを盗み出す攻撃は「GoFetch」と名付けられており、「GoFetch.fail」のサイトではデモ動画も公開されています。

AppleのMシリーズチップで新たに発見された脆弱性によって、攻撃者はMacから秘密鍵を抽出できる可能性がある。

「この欠陥はAppleチップで広く使われている暗号プロトコルを実行する際にエンドツーエンドのキー抽出を可能にするサイドチャネル攻撃であり、パッチを当てることはできない。」

「過度な心配は不要」との意見も

今回報告された脆弱性に対処するためには「サードパーティが提供する暗号化ソフトウェア」を利用する必要があるとのことですが、この場合はMシリーズチップの初期バージョンである「M1」や「M2」のチップ性能を大幅に低下させる可能性があるとも伝えられています。

しかし、今回報告されている攻撃が発生する状況は非常に特殊でもあるようで「ユーザーはそれほど心配する必要ない」との意見も多数出ています。

また、上記ポストを投稿したKim Zetter氏もその後に公開した記事の中で『私がTwitterにこの問題を投稿した後、多くの人がこの問題が実際よりもはるかに悪いものだと思い込んでしまった』と語っています。

ただし、Kim Zetter氏は今回の記事で注意喚起も行なっており、セキュリティ・コンサルタント会社CEOの意見を引用する形で『今はこの攻撃を実行に移したいと思っている人いると思われるため、安全面を考慮すると、Apple製品内の仮想通貨ウォレットに大金を入れている場合は、当分の間はそれを削除した方がいいと思う』と説明しています。

>>資産管理に関する記事はこちら

この記事が気に入ったら
いいね!しよう

関連のある仮想通貨ニュース

XRP価格「100円付近まで高騰」の可能性|本格的な強気相場突入か【アナリスト予想】

XRP価格「100円付近まで高騰」の可能性|本格的な強気相場突入か【アナリスト予想】

Apple Payと互換性のある「バーチャルVisaカード」発表:仮想通貨決済企業Crypterium

Apple Payと互換性のある「バーチャルVisaカード」発表:仮想通貨決済企業Crypterium

コインチェック「オーエムジー(OMG Network/OMG)」取扱い開始

コインチェック「オーエムジー(OMG Network/OMG)」取扱い開始

金融庁:暗号資産関連の内容含む「2023年度の税制改正要望」を公表

金融庁:暗号資産関連の内容含む「2023年度の税制改正要望」を公表

暗号資産デリバティブ取引所「Overbit」2021年6月ニュースレター

暗号資産デリバティブ取引所「Overbit」2021年6月ニュースレター

ビットコインETF転換の裁判で「Grayscale」が勝利|裁判所が米SECに再審査を命令

ビットコインETF転換の裁判で「Grayscale」が勝利|裁判所が米SECに再審査を命令

注目度の高い仮想通貨ニュース

カルダノ財団「アルゼンチンのエントレ・リオス州政府」と提携

カルダノ財団「アルゼンチンのエントレ・リオス州政府」と提携

シバイヌ(SHIB)提携のZAMA:新たな通信プロトコル「HTTPZ」を推進|暗号化時代の到来

シバイヌ(SHIB)提携のZAMA:新たな通信プロトコル「HTTPZ」を推進|暗号化時代の到来

分散型自律組織の自主規制団体「日本DAO協会」設立へ

分散型自律組織の自主規制団体「日本DAO協会」設立へ

自動損益計算のクリプタクト「GESO Verse」と「DM2 Verse」に対応

自動損益計算のクリプタクト「GESO Verse」と「DM2 Verse」に対応

シバイヌ(SHIB)「TOKEN2049 DUBAI」のゴールドスポンサーに|多数の著名人が参加

シバイヌ(SHIB)「TOKEN2049 DUBAI」のゴールドスポンサーに|多数の著名人が参加

ApeX Pro:バイナンス・フューチャー(Binance Future)Next リスティング投票開始、$APEXに対する期待値上昇

ApeX Pro:バイナンス・フューチャー(Binance Future)Next リスティング投票開始、$APEXに対する期待値上昇

ロンドン証券取引所「ビットコイン・イーサリアムの仮想通貨ETN」5月から取扱開始

ロンドン証券取引所「ビットコイン・イーサリアムの仮想通貨ETN」5月から取扱開始

香港証券先物取引委員会「ビットコイン・イーサリアムの現物ETF」を承認

香港証券先物取引委員会「ビットコイン・イーサリアムの現物ETF」を承認

GMOコイン:ビットコインの半減期記念「手数料半減キャンペーン」開催

GMOコイン:ビットコインの半減期記念「手数料半減キャンペーン」開催

2024年4月に成長が期待される仮想通貨

2024年4月に成長が期待される仮想通貨

リップル社「米ドル連動ステーブルコイン」発行へ|XRPL・Ethereumで利用可能

リップル社「米ドル連動ステーブルコイン」発行へ|XRPL・Ethereumで利用可能

著名アナリストの「DOGE・WIF」価格予想|短期的な下落にも要注意?

著名アナリストの「DOGE・WIF」価格予想|短期的な下落にも要注意?

仮想通貨ニュース | 新着記事一覧

仮想通貨まとめ一覧

WoofSwapとは?Shibarium基盤トークンを売買できる分散型取引所(DEX)を紹介

WoofSwapとは?Shibarium基盤トークンを売買できる分散型取引所(DEX)を紹介

K9 Finance(KNINE)とは?Shibarium基盤のDeFiプラットフォームを紹介

K9 Finance(KNINE)とは?Shibarium基盤のDeFiプラットフォームを紹介

Bad Idea AI(BAD)とは?特徴・価格チャート・取扱う暗号資産取引所など

Bad Idea AI(BAD)とは?特徴・価格チャート・取扱う暗号資産取引所など

Astar(ASTR)の「dApp Staking」でステーキングする方法|画像付きでわかりやすく解説

Astar(ASTR)の「dApp Staking」でステーキングする方法|画像付きでわかりやすく解説

確定申告はいつからいつまで?知っておきたい「仮想通貨の税金」に関する知識

確定申告はいつからいつまで?知っておきたい「仮想通貨の税金」に関する知識

ASTRも管理できる「Polkadot{.js}」のウォレット作成方法|画像付きでわかりやすく解説

ASTRも管理できる「Polkadot{.js}」のウォレット作成方法|画像付きでわかりやすく解説

人気のタグから探す