iOS 7 の脆弱な乱数発生器で、カーネルのセキュリティが破られるとの主張~研究者曰く、かつて攻撃を緩和していた PRNG は「楽勝で切り崩せる」(The Register) | ScanNetSecurity
2026.04.04(土)

iOS 7 の脆弱な乱数発生器で、カーネルのセキュリティが破られるとの主張~研究者曰く、かつて攻撃を緩和していた PRNG は「楽勝で切り崩せる」(The Register)

これらのアルゴリズムは、リソースに制限のある環境において機能的であり、統計的に魅力的な特性を持っているものの、いくつかの重大な欠陥をも示しており、またアウトプットを監視できる敵に直面した場合、それは簡単に破綻する。

国際 TheRegister
i デバイスのセキュリティを改善するための措置として、Apple は iOS 6 と iOS 7 の内部乱数発生器を交換した――しかしセキュリティ研究者たちは、Cupertino(編集部註:Apple)が軽率にセキュリティのレベルを落とした、と考えている。

この問題は Azimuth Security が ここで説明している。また同社の Tarjei Mandt も先週(編集部註:2014 年 3 月第 3 週)、バンクーバーで開催された CanSecWest カンファレンスで、同じ問題について詳述した。

Mandt は、最新のiOS 7 の更新で出荷された early_random()PRNG(疑似乱数発生器)が「驚くほど脆弱である」と語っている。ThreatPost によると、彼はそのカンファレンスで、PRNG について「決定的(決定性アルゴリズム)であり、ブルートフォースを行うのは簡単だ」と話したという

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. 看護師が患者のカルテ画像を SNS に投稿

    看護師が患者のカルテ画像を SNS に投稿

  2. 撮影と投稿は医療従事者としてあってはならないこと ~ 看護師が自分の電子カルテ画面を Instagram に投稿

    撮影と投稿は医療従事者としてあってはならないこと ~ 看護師が自分の電子カルテ画面を Instagram に投稿

  3. Microsoft Defender SmartScreen の誤検知で受講システムへのアクセスに不具合

    Microsoft Defender SmartScreen の誤検知で受講システムへのアクセスに不具合

  4. バッファロー製 Wi-Fiルータ「WSR-1800AX4シリーズ」に強度が不十分なパスワードハッシュの使用の脆弱性

    バッファロー製 Wi-Fiルータ「WSR-1800AX4シリーズ」に強度が不十分なパスワードハッシュの使用の脆弱性

  5. DNP、自治体職員向けサイバーセキュリティ研修プログラム提供

    DNP、自治体職員向けサイバーセキュリティ研修プログラム提供

ランキングをもっと見る
PageTop