Side-channel attack

News

インテルCPUの新たな欠陥により特権メモリから機密データが流出

最近のすべてのインテルCPUにある新しい「ブランチ特権インジェクション」の欠陥により、攻撃者はオペレーティング・システム・カーネルのような特権ソフトウェアに割り当てられたメモリ領域から機密データを漏洩させることができる。 通常、これらの領域...
News

アップルCPUの新たなサイドチャネル攻撃がブラウザからデータを盗む

セキュリティ研究者チームが、ウェブブラウザから機密情報を盗み出す可能性のある、最新のアップル製プロセッサの新たなサイドチャネル脆弱性を公表した。 ジョージア工科大学(Georgia Institute of Technology)とルール大...
News

新たに公表されたSpectreバイパスによりLinux上のIntelとAMDのCPUが影響を受ける

Xeonチップを含む最新世代のインテル・プロセッサーと、Linux上のAMDの旧マイクロアーキテクチャーは、既存の「Spectre」緩和策を回避する新たな投機的実行攻撃に対して脆弱である。 この脆弱性は、インテルのコンシューマー向け第12、...
News

PIXHELLの新たな音響攻撃、液晶画面のノイズから秘密が漏れる

PIXHELL」と名付けられた新しい音響攻撃は、エアギャップやオーディオギャップされたシステムから、スピーカーを必要とせずに、接続されたLCDモニターを通して秘密を漏らすことができる。 PIXHELL攻撃では、マルウェアがLCDスクリーンの...
News

新たなRAMBO攻撃、エアギャップされたコンピュータのRAMを使ってデータを盗む

RAMBO」(Radiation of Air-gapped Memory Bus for Offense)と名付けられた新しいサイドチャネル攻撃は、デバイスのRAMから電磁放射を発生させ、エアギャップ・コンピュータからデータを送信する。 ...
News

Linux kernel impacted by new SLUBStick cross-cache attack

A novel Linux Kernel cross-cache attack named SLUBStick has a 99% success in converting a limited heap vulnerability int...
News

Latest Intel CPUs impacted by new Indirector side-channel attack

Modern Intel processors, including chips from the Raptor Lake and the Alder Lake generations are susceptible to a new ty...
news

New Inception 攻撃により、すべての AMD Zen CPU から機密データが漏洩

研究者らは、最新モデルを含むすべての AMD Zen CPU 上の非特権プロセスを使用して特権シークレットとデータを漏洩する可能性がある、「インセプション」と呼ばれる新しくて強力な一時実行攻撃を発見しました。 一時実行攻撃は、最新のすべての...
news

新しい音響攻撃により、キーストロークから 95% の精度でデータが盗まれます

英国の大学の研究チームは、マイクを使用して記録されたキーボードのキーストロークから 95% の精度でデータを盗むことができる深層学習モデルをトレーニングしました。 音声分類アルゴリズムのトレーニングに Zoom が使用された場合、予測精度は...
news

新しいCollide+Powerサイドチャネル攻撃はほぼすべてのCPUに影響を与える

「Collide+Power」と呼ばれる新しいソフトウェアベースのパワーサイドチャネル攻撃が発見され、ほぼすべての CPU に影響を与え、データ漏洩を可能にする可能性があります。ただし研究者らは、この欠陥はリスクが低いため、エンドユーザーへ...