iOS 7 の脆弱な乱数発生器で、カーネルのセキュリティが破られるとの主張~研究者曰く、かつて攻撃を緩和していた PRNG は「楽勝で切り崩せる」(The Register) | ScanNetSecurity
2026.05.04(月)

iOS 7 の脆弱な乱数発生器で、カーネルのセキュリティが破られるとの主張~研究者曰く、かつて攻撃を緩和していた PRNG は「楽勝で切り崩せる」(The Register)

これらのアルゴリズムは、リソースに制限のある環境において機能的であり、統計的に魅力的な特性を持っているものの、いくつかの重大な欠陥をも示しており、またアウトプットを監視できる敵に直面した場合、それは簡単に破綻する。

国際 TheRegister
i デバイスのセキュリティを改善するための措置として、Apple は iOS 6 と iOS 7 の内部乱数発生器を交換した――しかしセキュリティ研究者たちは、Cupertino(編集部註:Apple)が軽率にセキュリティのレベルを落とした、と考えている。

この問題は Azimuth Security が ここで説明している。また同社の Tarjei Mandt も先週(編集部註:2014 年 3 月第 3 週)、バンクーバーで開催された CanSecWest カンファレンスで、同じ問題について詳述した。

Mandt は、最新のiOS 7 の更新で出荷された early_random()PRNG(疑似乱数発生器)が「驚くほど脆弱である」と語っている。ThreatPost によると、彼はそのカンファレンスで、PRNG について「決定的(決定性アルゴリズム)であり、ブルートフォースを行うのは簡単だ」と話したという

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. たった一人で 90 億ドルのランサムウェア被害を防いでいた CISA のセキュリティ専門家が職場を追われる

    たった一人で 90 億ドルのランサムウェア被害を防いでいた CISA のセキュリティ専門家が職場を追われる

  2. 保険代理店への出向者による不適切な情報持ち出し ~ T&Dホールディングス 調査結果 発表

    保険代理店への出向者による不適切な情報持ち出し ~ T&Dホールディングス 調査結果 発表

  3. 従来型 VPN の脆弱性を根本から解消する新サービス「HENNGE Mesh Network」提供

    従来型 VPN の脆弱性を根本から解消する新サービス「HENNGE Mesh Network」提供

  4. FileZen 専用サーバへの不正アクセス、内閣府沖縄総合事務局が保有の個人情報漏えいの可能性

    FileZen 専用サーバへの不正アクセス、内閣府沖縄総合事務局が保有の個人情報漏えいの可能性

  5. 日本郵船グループが利用する船舶燃料調達システムに不正アクセス

    日本郵船グループが利用する船舶燃料調達システムに不正アクセス

ランキングをもっと見る
PageTop