新たなSpectre v2攻撃の亜種、Linuxのrootパスワードハッシュを数分で窃取
「Branch Target Reuse(BTR)」と呼ばれるSpectre v2攻撃の新たな亜種が明らかになりました。この攻撃を使うと、Linuxが動作するIntel製コンピューターからrootパスワードのハッシュを、わずか数分で回復できます。 BTR攻撃は、ジャストインタイム(JIT)エンジンが新しいコードのため
「Branch Target Reuse(BTR)」と呼ばれるSpectre v2攻撃の新たな亜種が明らかになりました。この攻撃を使うと、Linuxが動作するIntel製コンピューターからrootパスワードのハッシュを、わずか数分で回復できます。 BTR攻撃は、ジャストインタイム(JIT)エンジンが新しいコードのため
オランダのアムステルダム自由大学(Vrije Universiteit Amsterdam)のVUSecグループと、イタリアのサンタンナ高等研究院(Scuola Superiore Sant’Anna)の研究者らが、Spectre v2攻撃の新たな亜種を公表しました。Intel、AMD、Arm製CPUを搭載するシステ
2018年1月、コンピュータ業界全体に警戒態勢を敷かせる出来事がありました。カーネル空間とユーザー空間のメモリを隔てるOSの基本的なセキュリティ境界を突破する、2つの新しいプロセッサ脆弱性が発見されたのです。それがMeltdownとSpectreです。これらの欠陥は、投機的実行(speculative executi
eSecurity Planetのコンテンツおよび製品の推奨は、編集上の独立性を保っています。パートナーへのリンクをクリックすることで収益が発生する場合があります。詳細はこちら リモートSpectre攻撃によって、同一環境に配置されたCloudflare WorkerからJWTを抜き取ることに成功した事例が報告さ
セキュリティ 8年が経った今も、投機的実行の過程で垣間見えてしまう「未来」を隠すための代償を、私たちは払い続けています
security タイマー割り込みが分岐予測器汚染の窓を再び開く、Zen 2向けの実動エクスプロイトで実証済み
研究者らは、Spectre v2投機的実行サイドチャネル攻撃に対する最近の緩和策を回避する手法を発見し、Linuxマシンから機密情報を漏えいさせるエクスプロイトを開発しました。 この手法は、分岐予測器のサニタイズや分離に依存するAMDおよびIntel製プロセッサ上のSpectre v2対策に対して有効です。研究者らは