TT Malware Log

マルウェア / サイバー攻撃 / 解析技術 に関する「個人」の調査・研究・参照ログ

サイドチャネル攻撃 (まとめ)

【辞書】

◆サイドチャネル攻撃 (Wikipedia)
https://ja.wikipedia.org/wiki/%E3%82%B5%E3%82%A4%E3%83%89%E3%83%81%E3%83%A3%E3%83%8D%E3%83%AB%E6%94%BB%E6%92%83

◆サイドチャネル攻撃 (weblio)

サイドチャネル攻撃(サイドチャネルこうげき、side-channel attack)とは、暗号装置の動作状況を様々な物理的手段で観察することにより、装置内部のセンシティブな情報を取得しようとする攻撃(暗号解読)方法の総称である

https://www.weblio.jp/content/%E3%82%B5%E3%82%A4%E3%83%89%E3%83%81%E3%83%A3%E3%83%8D%E3%83%AB%E6%94%BB%E6%92%83


【概要】

  • タイミング攻撃
  • 故障利用攻撃
  • 電力解析攻撃
  • 電磁波解析攻撃
  • キャッシュ攻撃
  • 音響解析攻撃


【ニュース】

■2018年

◆GPUに対するサイドチャネル攻撃で「パスワードが盗まれる」、カリフォルニア大の研究チームが実証 (@IT, 2018/11/13 08:00)
http://www.atmarkit.co.jp/ait/articles/1811/13/news058.html
https://malware-log.hatenablog.com/entry/2018/11/13/000000_9


■2019年

◆サイドチャネル攻撃につながるCPUの脆弱性に懸念(SonicWall) (NetSecurity, 2019/03/28 08:00)
https://scan.netsecurity.ne.jp/article/2019/03/28/42141.html
https://malware-log.hatenablog.com/entry/2019/03/28/000000_15

◆「RAMBleed」とは? 物理メモリからデータを盗む新手の手口 (TechTarget, 2019/07/16 10:05)

セキュリティ研究者が発見したRowhammer攻撃の亜種「RAMBleed」は、物理メモリからデータを盗むことが可能だ。従来の対策では被害を防ぐことができない可能性がある

https://techtarget.itmedia.co.jp/tt/news/1907/16/news06.html
https://malware-log.hatenablog.com/entry/2019/07/16/000000_10

◆ランサム「STOP Djvu」に復号ツール - サイドチャネル攻撃で暗号破る (Security NEXT, 2019/10/25)
http://www.security-next.com/109254
https://malware-log.hatenablog.com/entry/2019/10/25/000000_8


■2020年

◆「冷却ファンの振動」からPCの機密データを盗み出すことが可能と判明 (Gigazine, 2020/04/27 12:00)
https://gigazine.net/news/20200427-airgap-pc-cooling-fan/
https://malware-log.hatenablog.com/entry/2020/04/27/000000_2


■2021年

◆Googleの物理キー「Titan セキュリティ キー」がサイドチャネル攻撃により突破される (Gigazine, 2021/01/08 20:00)
https://gigazine.net/news/20210108-google-titan-side-channel-attack/
https://malware-log.hatenablog.com/entry/2021/01/08/000000_2


■2023年

◆SMS delivery reports can be used to infer recipient's location (BleepingComputer, 2023/06/17 10:07)
[SMS配信レポートは、受信者の位置を推測するために使用することができます]
https://www.bleepingcomputer.com/news/security/sms-delivery-reports-can-be-used-to-infer-recipients-location/
https://malware-log.hatenablog.com/entry/2023/06/17/000000_1


■2024年

◆“壁越しのスマホカメラ”を乗っ取り、映像を盗み見る攻撃 米中の研究者らが開発 (ITmedia, 2024/02/22 08:00)
https://www.itmedia.co.jp/news/articles/2402/22/news065.html
https://malware-log.hatenablog.com/entry/2024/02/22/000000_3

◆他人がGPT-4とやりとりしたテキストを盗む攻撃 成功率50%以上 イスラエルの研究者らが発表 (ITmedia, 2024/03/21 08:00)
https://www.itmedia.co.jp/news/articles/2403/21/news054.html
https://malware-log.hatenablog.com/entry/2024/03/21/000000


【ブログ】

■2018年

◆New attacks on graphics processors endanger user privacy (UC Riverside, 2018/11/05)
https://news.ucr.edu/articles/2018/11/05/new-attacks-graphics-processors-endanger-user-privacy


【関連まとめ記事】

全体まとめ

◆攻撃手法 (まとめ)
https://malware-log.hatenablog.com/entry/Attack_Method


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 1997 - 2023