ニュース
HTMLとCSSだけでWebブラウザにサイドチャネル攻撃を仕掛ける手法
2021年3月12日 17:35
HTMLとCSSでWebブラウザベースのサイドチャネル攻撃を実現する手法に関する論文が8日(現地時間)公開された。Anatoly Shusterman氏、Ayush Agarwal氏、Sioli O'Connell氏、Daniel Genkin氏、Yossi Oren氏、Yuval Yarom氏によるもので、JavaScriptをまったく使用せずとも攻撃が可能だとしている。
論文では「String and Sock」と「CSS Prime+Probe」の2種類の攻撃手法を提示。どちらもひじょうに長い文字列を悪用しており、後者は前者をベースとしてより必要要件を絞った攻撃となっている。それぞれJavaScriptの「indexOf()」関数と長い文字列を含む変数、HTMLに組み込まれた長いクラス名を含むCSSを利用して、キャッシュの動作に関する時間を計測し情報の窃取を狙う。
現在のWebブラウザでは、このような時間の計測を正確に行なえないようにしたり、JavaScriptの機能を制限/ブロック、場合によっては完全に無効化することで、ユーザーを脅威から保護している。一方で、今回の手法については、前者はわずかなJavaScript関数で、後者は使うことなく動作が可能なことから、TorやDeterFoxといったセキュリティ性を高めたWebブラウザ環境など、極めて制限の厳しい環境でも有効性があるとしている。
また、実行に必要な要件が少なく、CPUアーキテクチャに応じた高度な調整などが必要ないため、Intel/AMD CPUだけでなく、SamsungのExynosやApple M1でも動作できるとしている。
楽天市場 売れ筋ランキング
Amazon売れ筋ランキング
Anker Soundcore P40i (Bluetooth 5.3) 【完全ワイヤレスイヤホン/ウルトラノイズキャンセリング 2.0 / マルチポイント接続 / 最大60時間再生 / PSE技術基準適合】ブラック
¥7,990
Anker Soundcore Life P2 Mini【完全ワイヤレスイヤホン / Bluetooth5.3対応 / IPX5防水規格 / 最大32時間音楽再生 / 専用アプリ対応】ブラック
¥4,490
イヤホン bluetooth ワイヤレスイヤホン 48時間の再生時間 重低音 LEDディスプレイ表示 小型/軽量 IPX7防水 ブルートゥース 接続瞬時 Hi-Fi ブルートゥースイヤホン Type-C 急速充電 ぶるーとぅーすイヤホン iPhone/Android/Pad適用 スポーツ/通勤/通学/WEB会議 (ホワイト)
¥39,999
Anker Soundcore Liberty 4(Bluetooth 5.3)【完全ワイヤレスイヤホン/ウルトラノイズキャンセリング 2.0 / 3Dオーディオ / ワイヤレス充電/マルチポイント接続/外音取り込み / 最大28時間再生 / ハイレゾ / IPX4防水規格 / ヘルスモニタリング/PSE技術基準適合】ミッドナイトブラック
¥14,990
Apple AirPods Pro 2 + 延長2年 AppleCare+ for Headphones - AirPods Pro
¥42,792
GBAD (Number_i Remix) [Explicit]
¥250
もうどうなってもいいや
¥250
もうどうなってもいいや
¥250
GBAD (Number_i Remix) [Explicit]
¥250
TWILIGHT!!!
¥250
by Amazon 天然水 ラベルレス 500ml ×24本 富士山の天然水 バナジウム含有 水 ミネラルウォーター ペットボトル 静岡県産 500ミリリットル (Smart Basic)
¥1,173
い・ろ・は・すラベルレス 2LPET ×8本 【Amazon.co.jp限定】
¥1,104
コカ・コーラ い・ろ・は・す天然水ラベルレス 560ml ×24本
¥2,131
by Amazon 炭酸水 ラベルレス 500ml ×24本 強炭酸水 ペットボトル 500ミリリットル (Smart Basic)
¥1,512
キリン 自然が磨いた天然水 ラベルレス 水 2リットル 9本 国産 天然水 ミネラルウォーター ペットボトル 軟水
¥2,722