ニュース
Intel/AMD CPUの省電力機能に脆弱性、サイドチャネル攻撃で暗号化キー流出
2022年6月16日 13:09
テキサス大学、イリノイ大学アーバナシャンペーン校、ワシントン大学の研究グループらは、IntelとAMDの省電力技術である電力/熱管理機能の動的電圧および周波数調整機能(DVFS)に脆弱性があり、認証済みの悪意のあるユーザーがリモートを介して、サイドチャネル攻撃で暗号化キーといった機密情報を盗むことができる「Hertzbleed」を発表した。
Hertzbleedは、同じプログラムでも、結果によっては異なる周波数で実行されることに着目し、その処理時間の変化からデータを推測しようとするもの。現代的なCPUのほとんどが負荷や処理内容に応じてクロックを変化させるため、IntelとAMDのどちらのCPUに対しても有効。また、ポスト量子暗号のSIKE鍵の抽出にも成功したとしている。
Intelは全てのCPUが影響を受けるとしており、比較的新しい第8世代~第11世代Coreプロセッサも同様。一方でAMDはZen 2およびZen 3アーキテクチャの製品が影響を受ける。理論的には、動的に周波数を変更させるArmプロセッサでも影響を受けると考えられているが、現時点では研究チームは未確認。
既にAMDとIntelは双方ともこの論文を認識しており、情報を開示するとともに、開発者に対しマスキング、非表示、キーローテーションといった手法を盛り込んだガイダンスを提供し、これに基づいて暗号化技術を実装すれば、リスクを軽減できるとしている。
楽天市場 売れ筋ランキング
Amazon売れ筋ランキング
Anker Soundcore P40i (Bluetooth 5.3) 【完全ワイヤレスイヤホン/ウルトラノイズキャンセリング 2.0 / マルチポイント接続 / 最大60時間再生 / PSE技術基準適合】ネイビー
¥7,990
Anker Soundcore Life P2 Mini【完全ワイヤレスイヤホン / Bluetooth5.3対応 / IPX5防水規格 / 最大32時間音楽再生 / 専用アプリ対応】ブラック
¥4,490
Anker Soundcore Liberty 4(Bluetooth 5.3)【完全ワイヤレスイヤホン/ウルトラノイズキャンセリング 2.0 / 3Dオーディオ / ワイヤレス充電/マルチポイント接続/外音取り込み / 最大28時間再生 / ハイレゾ / IPX4防水規格 / ヘルスモニタリング/PSE技術基準適合】ミッドナイトブラック
¥14,990
イヤホン bluetooth ワイヤレスイヤホン 48時間の再生時間 重低音 LEDディスプレイ表示 小型/軽量 IPX7防水 ブルートゥース 接続瞬時 Hi-Fi ブルートゥース イヤホン Type-C 急速充電 ぶるーとぅーすイヤホン iPhone/Android/Pad適用 スポーツ/通勤/通学/WEB会議 (ホワイト)
¥39,999
【VGP 2025 金賞】EarFun Air Pro 4 ワイヤレスイヤホン Bluetooth 5.4/50dBアダプティブ式 ハイブリッドANC/最先端チップ「QCC3091」aptX Losslessに対応/ハイレゾ LDAC対応/Snapdragon Sound™ に対応/Auracast™に対応/52時間連続再生【6マイクAI 通話/PSE認証済み】 装着検出機能 (ブラック)
¥9,990
by Amazon 天然水 ラベルレス 500ml ×24本 富士山の天然水 バナジウム含有 水 ミネラルウォーター ペットボトル 静岡県産 500ミリリットル (Smart Basic)
¥1,173
コカ・コーラ い・ろ・は・す天然水ラベルレス 560ml ×24本
¥2,145
by Amazon 炭酸水 ラベルレス 500ml ×24本 強炭酸水 ペットボトル 500ミリリットル (Smart Basic)
¥1,435
by Amazon 天然水ラベルレス 2L×9本
¥1,098
【Amazon.co.jp限定】CCL い・ろ・は・すラベルレス 2LPET ×8本
¥1,168
葬送のフリーレン(14) (少年サンデーコミックス)
¥583
SPY×FAMILY 15 (ジャンプコミックスDIGITAL)
¥585
ONE PIECE モノクロ版 111 (ジャンプコミックスDIGITAL)
¥543
異世界迷宮でハーレムを(11) (角川コミックス・エース)
¥733
怪獣8号 15 (ジャンプコミックスDIGITAL)
¥585