Spectre攻撃

すぺくとるこうげき

意味

Spectre攻撃とは、多くの現代的なプロセッサが備える高度な最適化機能である、分岐予測や投機的実行の仕組みの隙を突いて、本来はアクセスが許可されていない機密情報を不正に読み出すサイドチャネル攻撃の一種です。この手法は、CPUが処理の高速化を目的として未来の実行パスを予測して先回りして計算を行う際、その過程でプロセッサ内のキャッシュに残る微細な痕跡を解析することで、通常は保護されているメモリ領域のデータを見つけ出します。特定のオペレーティングシステムやプログラムの不具合を利用するのではなく、ハードウェアの設計思想に起因する脆弱性を突くため、根本的な解決にはプロセッサの構造的な見直しが必要となります。そのため、セキュリティ分野において非常に対応が難しい脅威の一つとして広く認識されています。

類義語

投機的実行攻撃、投機的脆弱性

Spectre攻撃の詳しい解説・事例・出典を見る →
最終更新: