Google Chromeの新しい暗号化機能を解読するツール公開、影響に懸念
マイナビニュース / 2024年10月30日 10時12分
セキュリティ研究者のAlexander Hagenah氏は10月27日(米国時間)、「GitHub - xaitax/Chrome-App-Bound-Encryption-Decryption: Tool to decrypt App-Bound encrypted keys in Chrome 127+, using the IElevator COM interface with path validation and encryption protections.」において、Google Chromeバージョン127にて導入された暗号化システム「アプリケーションバウンド暗号化(ABE: App-Bound Encryption)」の暗号鍵を復号するツールを公開した。
復号された鍵を取得したら、Cookieなど保護されたデータ(将来的にはパスワードや支払い情報が含まれる可能性がある)に不正アクセス可能とされる(参考:「Google ChromeがWindowsでデータ保護を強化、暗号化など導入 | TECH+(テックプラス)」)。
○影響
Bleeping Computerによると、主要な情報窃取マルウェアはより高度な機能を組み込み済みだという。そのため、情報窃取マルウェアの感染時におけるリスクは、このツールの公開後も変わらないとみられている。
しかしながら、Googleはこの問題に対処できておらず、情報窃取マルウェアを用いずに機密情報を窃取できる手段が公開されたことはリスクになる可能性がある。
Googleはツール公開を受けて、Bleeping Computerに対して以下の声明を発表し、アプリケーションバウンド暗号化の有用性を主張した。
このコード(ツール)は管理者権限を必要とするため、この種の攻撃に必要なアクセスレベルを引き上げることには成功している。
ツールの利用に管理者権限を必要とすることは確かだが、最小権限の原則を実施する一般ユーザーは少数と推測され、十分な対策を継続的に実施している企業ユーザーのみが保護される状況になったと考えられる。また、Bleeping Computerはアプリケーションバウンド暗号化による保護が情報窃取マルウェアの活動に影響していないとしてGoogleの認識に懸念を示している。
(後藤大地)
外部リンク
この記事に関連するニュース
-
「え、こんなところからマルウェアに感染?」 BYODに潜む大きな“ワナ”
ITmedia エンタープライズ / 2024年11月19日 7時15分
-
アクト、ファイル暗号化システム「DataClasys」を提供する株式会社データクレシスと販売代理店契約を締結
PR TIMES / 2024年11月14日 21時40分
-
GmailやGoogle Drive、Outlookからデータ窃取する中国の脅威グループに注意
マイナビニュース / 2024年10月29日 18時11分
-
ビジネスパーソンが押さえておくべきランサムウェア最新動向 第16回 ロシアのサイバー攻撃グループが操るUndergroundランサムウェアに注意
マイナビニュース / 2024年10月28日 9時29分
-
APT攻撃グループ「Lazarus」が、Google Chromeのゼロデイ脆弱性を悪用し暗号資産を窃取していたことを発見
PR TIMES / 2024年10月27日 22時40分
ランキング
-
1【最新】Wi-Fiルーターだけはいいものを買え、今ならこれでキマリだ
ASCII.jp / 2024年11月23日 17時0分
-
2Switchで遊べるヴァンサバ系ゲーム5選!強化しまくって大量の敵を一掃する「俺TUEEE!」が超気持ちいい
インサイド / 2024年11月23日 15時0分
-
3普段は塩対応の柴犬に大好きな人が会いに来たら……? 別犬のような喜び方が270万再生を突破「お散歩ってワードにも、それで頼む」
ねとらぼ / 2024年11月23日 7時0分
-
4プロが教える「PCをオフにする時はシャットダウンとスリープ、どっちがいいの?」 理想の選択肢は意外にも…… 「有益な情報ありがとう」「感動しました
ねとらぼ / 2024年11月20日 22時0分
-
5「しぬwww」「怖すぎ」 かわいいカメを“絵文字ミックス”したら…… 爆誕した“バケモノ”が2200万表示 衝撃ビジュアルに「笑いすぎて涙」
ねとらぼ / 2024年11月23日 20時20分
記事ミッション中・・・
記事にリアクションする
記事ミッション中・・・
記事にリアクションする
エラーが発生しました
ページを再読み込みして
ください