★4 研究 GIGAZINE by Synapse Flow 編集部

Spectre v2対策を突破する新攻撃「TONTOU」が登場、Linuxのパスワードハッシュ漏えいを実証

記事のポイント

📰ニュース

CPUの投機的実行を悪用するSpectre v2対策を突破する新攻撃「TONTOU」が発表されました。

🔍注目ポイント

TONTOUは既存のSpectre v2対策をすり抜け、Linuxカーネルメモリからパスワードハッシュを漏洩させることが可能です。

🔮これからどうなる

Linuxシステムを利用する企業や個人のパスワード情報が危険に晒される可能性があり、セキュリティ対策の見直しが求められます。

マサチューセッツ工科大学(MIT)の研究者がTONTOUを開発し、Linuxのカーネルメモリを読み出し、パスワードハッシュが保存される「/etc/shadow」の内容を取得できることを実証しました。
Spectre v2は2018年に発見された脆弱性で、CPUの投機的実行機能を悪用し、本来アクセスできないはずのメモリ領域から情報を盗み出すものです。
TONTOUはこの既存の対策を回避する新たな脅威となります。
💡
編集部の視点

CPUの脆弱性を突く新しい攻撃手法は、私たちのデジタル生活に大きな影響を与えそうです。早急な対策が求められるでしょうね。

元記事を読む →

関連記事