編集部からのお知らせ
Pick up! ローコード開発の行方
「これからの企業IT」の記事はこちら

「Thunderbolt」に脆弱性、数分でデータ取得の恐れ--研究者が「Thunderspy」攻撃明らかに

Carrie Mihalcik (CNET News) 翻訳校正: 編集部

2020-05-12 11:17

 「Thunderbolt」ポートを備えるデバイスを狙った「Thunderspy」攻撃について、セキュリティ研究者のBjorn Ruytenberg氏が米国時間5月10日、明らかにした。攻撃者は、そのようなポートのあるコンピューターに数分で物理的にアクセスし、ロック状態やスリープ状態でもデータを読み取ってコピーできる恐れがあるという。

Thunderbolt
提供:Neil Godwin/T3 Magazine/Future via Getty Images

 Ruytenberg氏は、IntelのThunderboltの設計に7件の脆弱性が見つかったとしている。同氏によると、これらの脆弱性を悪用し、「コンピューター、ドライバー、そしてポータブルハードウェアがあれば5分で」、セキュリティ対策をう回して、暗号化されたドライブやメモリーからデータを盗むことができるという。

 ThunderboltはAppleが2011年に最初に採用し、その後「Windows」PCメーカーにも採用されるようになった。

 Intelは10日付けのブログ記事で、このような攻撃は「カーネルDMA保護」の実装で緩和されるとしている。しかしこのセキュリティ機能は2019年以前に製造されたコンピューターでは提供されていない。Intelは、信頼できる周辺機器のみを利用するとともに、コンピューターへの権限のない物理アクセスを防ぐよう推奨している。

この記事は海外CBS Interactive発の記事を朝日インタラクティブが日本向けに編集したものです。

ZDNet Japan 記事を毎朝メールでまとめ読み(登録無料)

特集

CIO

モバイル

セキュリティ

スペシャル

ホワイトペーパー

新着

ランキング

  1. 運用管理

    ファイルサーバ管理のコツはここにあり!「無法状態」から脱出するプロセスを徹底解説

  2. クラウドコンピューティング

    社員の生産性を約2倍まで向上、注目の企業事例から学ぶDX成功のポイント

  3. コミュニケーション

    真の顧客理解でCX向上を実現、いまさら聞けない「データドリブンマーケティング」入門

  4. ビジネスアプリケーション

    デメリットも把握しなければテレワークは失敗に?─LIXIL等に学ぶ導入ステップや運用のコツ

  5. 運用管理

    ニューノーマルな働き方を支えるセキュリティ-曖昧になる境界に変わらなくてはならないデータセンター運用

NEWSLETTERS

エンタープライズ・コンピューティングの最前線を配信

ZDNet Japanは、CIOとITマネージャーを対象に、ビジネス課題の解決とITを活用した新たな価値創造を支援します。
ITビジネス全般については、CNET Japanをご覧ください。

このサイトでは、利用状況の把握や広告配信などのために、Cookieなどを使用してアクセスデータを取得・利用しています。 これ以降ページを遷移した場合、Cookieなどの設定や使用に同意したことになります。
Cookieなどの設定や使用の詳細、オプトアウトについては詳細をご覧ください。
[ 閉じる ]