Security1 min read
CloudflareがWorkers環境でリモートSpectre攻撃の再現に成功
出典: CloudflareがリモートSpectre攻撃に成功、Workersから機密情報を最大12bit/秒で読み出す
Cloudflareが本番環境のCloudflare WorkersでリモートSpectre攻撃を再現し、別のWorkerに保存されたJWTトークンを最大12bit/秒、99%を超える精度で読み出すことに成功した。この実験はCloudflare側が管理する攻撃用Workerと被害者役のWorkerを対象に実施されたもので、サーバーレス環境におけるサイドチャネル攻撃のリスクを実証した形だ。なお、研究で使用された攻撃手法については既に対策が施されているとのこと。Spectre脆弱性は発見から数年が経過しているが、クラウド環境での実用的な攻撃可能性が示されたことで、マルチテナント環境のセキュリティ設計に一石を投じる結果となった。
本記事は外部記事の要約です。原典は次のリンクを参照してください。
https://gigazine.net/news/20260820-cloudflare-remote-spectre/