iPhone全モデルと2020年以降のMacからパスワードやメールを盗み出す「iLeakage」が報告される、実際に動作するデモ映像もあり

サムネイル
1 名前:押しボタン式の匿名希望者 投稿日時:2023/10/26(木) 11:54:58.07 ID:4FP9W29B9

すべてのiPhoneおよびiPadや2020年以降に登場したApple Silicon搭載Macが対象となる攻撃手法「iLeakage」がジョージア工科大学の研究チームによって発見されました。iLeakageを悪用するウェブサイトにアクセスした場合、ウェブサービスのパスワードやメールなどの情報を盗み出されてしまいます。

iLeakage
https://ileakage.com/

iLeakageは必要になる可能性のある処理を事前に行うことでCPU性能の向上を図る技術「投機的実行」を悪用するタイプの攻撃で、iPhoneやiPadに搭載されているAシリーズチップおよびMacや一部のiPadに搭載されてるMシリーズチップに対して有効です。このため、すべてのiPhoneおよびiPadと2020年以降に登場したMacはiLeakageによる攻撃の対象となり得ます。

(続きは↓でお読みください)
GIGAZINE
2023年10月26日 11時01分
https://gigazine.net/news/20231026-ileakage-iphone-ipad-mac/

2 名前:押しボタン式の匿名希望者 投稿日時:2023/10/26(木) 11:55:29.94 ID:2K5sxZTi0
Android民勝ち
3 名前:押しボタン式の匿名希望者 投稿日時:2023/10/26(木) 11:56:44.39 ID:QaFaJ9oV0
マック使ってる人はセキュリティ意識が高いよね。
実際のセキュリティレベルは低いけど。
4 名前:押しボタン式の匿名希望者 投稿日時:2023/10/26(木) 11:57:25.01 ID:GwM/CBV20
ちゃんとiつけてるのは草
6 名前:押しボタン式の匿名希望者 投稿日時:2023/10/26(木) 11:59:00.58 ID:Jbix6+Vk0
これにはFBIもにっこり
7 名前:押しボタン式の匿名希望者 投稿日時:2023/10/26(木) 11:59:17.00 ID:5tXNBGQ10
バックドアがバレた
8 名前:押しボタン式の匿名希望者 投稿日時:2023/10/26(木) 12:00:59.18 ID:nZ4O7PBb0
やはりipad正義よな
14 名前:押しボタン式の匿名希望者 投稿日時:2023/10/26(木) 12:04:20.97 ID:sjTtUCeV0
>>8
逃げられなかった…

>iPhoneやiPadに搭載されているAシリーズチップおよびMacや一部のiPadに搭載されてるMシリーズチップに対して有効です。
>このため、すべてのiPhoneおよびiPadと2020年以降に登場したMacはiLeakageによる攻撃の対象となり得ます。

18 名前:押しボタン式の匿名希望者 投稿日時:2023/10/26(木) 12:06:06.10 ID:BHwUd+Es0
>>14
この文章だと2020年リリースのインテル詰んでるMacも含むんかな?
10 名前:押しボタン式の匿名希望者 投稿日時:2023/10/26(木) 12:01:57.15 ID:CAd/Dfwo0
intel macだから大丈夫だw
12 名前:押しボタン式の匿名希望者 投稿日時:2023/10/26(木) 12:02:22.37 ID:sjTtUCeV0
CPUの欠陥か…
対策は投機実行の制限で性能がガタ落ちとかなったりするんかね
13 名前:押しボタン式の匿名希望者 投稿日時:2023/10/26(木) 12:03:12.79 ID:glC+oay+0
EUのお陰でiPhoneは、App Store以外からインストール出来るようになったからな
15 名前:押しボタン式の匿名希望者 投稿日時:2023/10/26(木) 12:04:33.04 ID:vJ+w8jXP0
リバースエンジニアリングする人っていつも思うが賢いな
16 名前:押しボタン式の匿名希望者 投稿日時:2023/10/26(木) 12:05:01.15 ID:raw5VNKT0
ざまあ
17 名前:押しボタン式の匿名希望者 投稿日時:2023/10/26(木) 12:06:03.77 ID:raw5VNKT0
もう一回言っとく
ざまあww
19 名前:押しボタン式の匿名希望者 投稿日時:2023/10/26(木) 12:08:03.70 ID:raw5VNKT0
「ハァッ!!」ジャンプ

クルクルクル…

スタッ「ざまあw」

27 名前:押しボタン式の匿名希望者 投稿日時:2023/10/26(木) 12:11:50.12 ID:i85o4UUv0
>>19
落ち着けよAndroid民www
俺もだが
21 名前:押しボタン式の匿名希望者 投稿日時:2023/10/26(木) 12:08:31.56 ID:j8edmom70
「iPhoneはセキュリティがちゃんとしてる!」
ww
22 名前:押しボタン式の匿名希望者 投稿日時:2023/10/26(木) 12:09:10.36 ID:T7+qM9Vk0
インテルの12世代より前のCPUが苦しんでた奴と類似の脆弱性か
対処すると性能大幅ダウンになるだろうな
23 名前:押しボタン式の匿名希望者 投稿日時:2023/10/26(木) 12:09:11.36 ID:vJ+w8jXP0
HiSiliconのkirin cpuの泥から高視の見物
24 名前:押しボタン式の匿名希望者 投稿日時:2023/10/26(木) 12:10:31.20 ID:i85o4UUv0
発見したのか?ほんとに
25 名前:押しボタン式の匿名希望者 投稿日時:2023/10/26(木) 12:11:28.51 ID:T79tfih10
これヤバくない?
26 名前:押しボタン式の匿名希望者 投稿日時:2023/10/26(木) 12:11:46.84 ID:CLd9FhRO0
>>1
ソースのgigazineって、何?
28 名前:押しボタン式の匿名希望者 投稿日時:2023/10/26(木) 12:12:00.51 ID:Rr6yGCMw0
林檎信者は息してる?
29 名前:押しボタン式の匿名希望者 投稿日時:2023/10/26(木) 12:12:56.57 ID:rVVqpn3d0
こういうのどうやって見つけるのかね?
チップ開発関係者からのリーク?
30 名前:押しボタン式の匿名希望者 投稿日時:2023/10/26(木) 12:13:41.63 ID:mUv7ZmWp0
これの対策で重くなるのか?
31 名前:押しボタン式の匿名希望者 投稿日時:2023/10/26(木) 12:14:43.74 ID:raw5VNKT0
ズァァァ…(片足を天高く上げる

一気に四股を踏む

「ざまあw」

32 名前:押しボタン式の匿名希望者 投稿日時:2023/10/26(木) 12:14:55.42 ID:S5XortI50
なんだサイトにアクセスする必要がありロックされたiPhoneのパスワード盗める訳じゃないのか
残念

コメント

タイトルとURLをコピーしました