スマートフォン
 Computer >> コンピューター >  >> スマートフォン >> スマートフォン

サイドチャネル攻撃とは?デバイスに触れずにセキュリティを破るハッカーの手口と対策

ハッカーというと、映画さながらのエキスパートがコンピュータの防御壁を突破しようとする姿を思い浮かべる方が多いでしょう。しかし「サイドチャネル攻撃」と呼ばれる手法を使えば、ハッカーはシステムのセキュリティ機構に一切触れることなく、デバイスから情報を引き出せてしまうのです。

本記事では、サイドチャネル攻撃の仕組みと、私たちにとってどのような脅威となるのかを詳しく解説します。

サイドチャネル攻撃とは?

まずは身近な例で考えてみましょう。あなたには、ときどき誰かに電話をかけるルームメイトがいるとします。相手は物理ボタン式の固定電話を使っています。ルームメイトは通話相手について非常に秘密主義ですが、あなたは気になって仕方ありません。

ダイヤルする瞬間を目撃すれば済む話ですが、もし見なくても番号を特定できるとしたらどうでしょうか?

一つの方法は、ボタンが押されるたびに鳴る音を聞き分けることです。各キーはそれぞれ異なるトーンを発するため、その音を逆算すれば、どのキーが押されたのかを割り出せます。

また、指があるキーから隣のキーへ移動する時間を測定する方法もあります。ルームメイトが番号をダイヤルする際、キーを押すたびの時間差を記録してみましょう。

時間差が事前の測定値とほぼ同じであれば、直前に押された番号の隣のキーです。遅延が長ければ次の番号は離れた場所にあり、素早い二連打は同じ番号を2回押したことを意味します。こうしてタイミングパターンに一致する候補番号をすべて計算し、そこから実際の番号を絞り込めるのです。

さらに、各キーの押し音の特徴を覚えておくことも有効です。例えば「3」のキーは重々しい「カチッ」という音がし、「9」のキーは微細なきしみ音が出るとします。ルームメイトがダイヤルすれば、その音を聞き分けて入力内容を特定できます。

これらの手法こそが「サイドチャネル攻撃」の本質です。デバイスに直接侵入することなく、周辺から漏れ出る情報を利用してデータを抽出する攻撃手法です。極端な話に聞こえるかもしれませんが、コンピュータを対象としたサイドチャネル攻撃は、ボタンの音を盗み聞きするレベルをはるかに超えたものなのです。

サイドチャネル攻撃の主な種類

サイドチャネル攻撃の基本的な仕組みがわかったところで、ハッカーが実際に用いる代表的な攻撃カテゴリを見ていきましょう。

タイミング攻撃でアルゴリズムを解明する

タイミング攻撃は、処理が完了するまでにかかる時間を分析する手法です。これは、ルームメイトのダイヤル時間を計測し、既知情報と照合する例とよく似ています。

ハッカーはアルゴリズムにさまざまな入力を与え、処理にかかる時間を観察します。このデータをもとに、計測結果と一致する可能性のあるアルゴリズムを組み立て、突破口を見つけ出します。

具体例として、セキュリティ研究者のJoe Grandが作製した4ボタン式の暗証番号ロック装置が挙げられます。この装置は、ユーザーの入力の1桁目と正解コードの1桁目を比較し、一致していれば2桁目の比較へ進みます。不一致であれば、その時点で即座に処理を中断します。

この仕様のため、1桁目として4つのボタンをすべて試すと、正解のボタンだけがわずかに長い処理時間を示します。不正解の入力では1回の比較で処理が止まる一方、正解の入力では2桁目の比較に進むため時間が余計にかかるからです。

1桁目が判明すれば、続けて2桁目、3桁目と候補を組み合わせて試行します。最も処理時間の長かった入力を保持し続ければ、最終的に完全な暗証番号を突き止められるのです。

なお、タイミング攻撃はCPUの重大な脆弱性として知られる「Meltdown」攻撃の中核要素でもありました。攻撃者はキャッシュの読み取り速度を分析し、その結果を利用して本来アクセスできないデータを盗み出しました。

電力解析でプロセッサの動作を探る

ハッカーは、部品の消費電力を監視することで、その動作内容を推測できます。通常より多くの電力を消費していれば、重要な計算処理を行っている可能性が高く、消費が少なければ次の計算段階へ移行中だと判断できます。

さらに巧妙なケースでは、電力シグネチャの変化から送信中のデータそのものを読み取ることさえ可能です。半導体技術サイトAnySiliconでは、バイナリデータを送信するチップの電力チャートを公開しています。小さな電力の山が「0」、高めの山が「1」を表すといった具合です。

音響解析で手がかりを盗み聞きする

音響解析は、デバイスから発せられる音のパターンを収集し、そこから情報を復元する手法です。冒頭の電話の例で、ダイヤルトーンやボタン音を聞き取るのは、まさに音響攻撃に該当します。

音響攻撃の実現可能性を検証した研究は複数存在します。ある研究ではプリンターの動作音を解析して印刷内容を推測し、72%の精度を達成しました。攻撃者が文書のおおよその内容を事前に把握していれば、精度は95%まで跳ね上がります。

また「SonarSnoop」と呼ばれる研究では、スマートフォンをソナー装置化することに成功しています。人間の耳には聞こえない高周波音をスピーカーから発信し、マイクでその反響を録音する仕組みです。反響パターンを解析することで、被害者が画面上でロック解除パターンを描いている際の指の位置を追跡でき、スマホのロック解除方法が丸裸になってしまうのです。

電磁波解析でデバイスの動きを監視する

電磁(EM)解析は、デバイスが放出する電磁波を監視する手法です。この情報から、攻撃者はデバイスが現在何をしているのかを解読できます。少なくとも、対象デバイスが近くに存在するかどうかの検知には使えます。例えば、スマホで電磁波を検出することで、隠された監視カメラを発見する活用例もあります。

IoTデバイスの電磁波放射に着目した研究もあります。法捜査チームがデバイスにハッキングすることなく、容疑者の端末を外部から監視できるという理論です。痕跡を一切残さずに不審な活動を把握できるため、法執行機関にとって重要な意味を持ちます。

サイドチャネル攻撃から身を守る方法

残念ながら、PCをサイドチャネル攻撃に対して完全に無防備化する簡単な方法は存在しません。電力を消費し、電磁波を放出し、動作音を発する限り、ハッカーに分析される余地が常に残るからです。

しかし、そもそも攻撃を実行させないことは可能です。例えば、スマホのロックパターンを検出できるSonarSnoopのようなプログラムが実社会に出回るとすれば、他のマルウェアと同じ配布経路を辿るはずです。つまり、悪意あるアプリやソフトウェアに潜み、ダウンロードされるのを待ち構えている形になるでしょう。

つまり、デバイスから漏れ出る信号そのものを止めることはできなくても、その信号を監視するよう設計されたソフトウェアのインストールは防げるのです。アンチウイルスソフトを常に最新の状態に保ち、基本的なサイバーセキュリティ習慣を徹底すれば、大きなリスクは回避できます。

ハードウェアを安全に保つために

サイドチャネル攻撃の恐ろしさは、自分が気づかないうちに攻撃が成立しうる点にあります。だからこそ、ハッカーにシステムへの足掛かりを与えず、個人情報を監視される状況を作らないことが大切です。

さらに踏み込んでハードウェアを守りたい方は、盗難対策としてPCを物理的に保護する施策も併せて検討してみてください。

  1. Nandroidバックアップとは?Android端末の完全バックアップの作成・復元方法を徹底解説

    root化したAndroid端末にカスタムROMを導入したいと考えているなら、情報収集の過程で「Nandroidバックアップ」という言葉を何度も目にしたことがあるかもしれません。万が一トラブルが発生したときに備えるためにも、Nandroidバックアップとは何か、その作成方法と復元方法をきちんと理解しておくことが重要です。 Nandroidバックアップとは何か? 簡単に言えば、NandroidバックアップとはAndroid端末のミラーイメージ(完全な複製)のことです。写真や音楽、着信音、システム設定、保存されたパスワードなど、端末上のあらゆるデータが丸ごと保存され、スマホの中身をそっくりそのま

  2. エンドポイントセキュリティとは?その仕組みと重要性を徹底解説

    エンドポイントセキュリティは、多様なセキュリティ対策を包含する広範な概念ですが、最も一般的にはネットワークセキュリティと密接に関連付けられています。エンドポイント保護(エンドポイントセキュリティとも呼ばれます)とは、企業のネットワークを、タブレット、ノートパソコン、スマートフォンなどのモバイルデバイスやリモート環境から守るための手法です。2018年には約1億件ものサイバー侵害が報告されており、サイバーセキュリティは決して軽視できない重要な課題となっています。本記事では、以下のトピックについて詳しく解説します。エンドポイントデバイスとは?エンドポイントセキュリティソフトウェアとは?Systwea