Apple の A12 および A13 チップはパッチ不可能な新たなセキュリティエクスプロイトに直面
iPhone XR から 11 シリーズまでのモデルを含むさまざまな人気デバイスに搭載されている Apple の A12 および A13 Bionic チップは、研究者がパッチ不可能と分類した新たなセキュリティ脆弱性に直面していると報告されています。新しい世代が入手可能であるにもかかわらず、影響を受けるチップは広く使用され続けているため、この発見はセキュリティ専門家と Apple デバイス ユーザーの間で同様に大きな懸念を引き起こしました。
影響を受けるチップを理解する
2018 年に iPhone XS、XS Max、XR とともに導入された A12 Bionic は、モバイル プロセッサ テクノロジーにおける大きな進歩を表しました。 2019 年に iPhone 11 シリーズとともにリリースされた A13 Bionic は、このアーキテクチャをさらに洗練させました。どちらのチップも Apple のカスタム設計の CPU、GPU、ニューラル エンジン コンポーネントを搭載しており、日常のタスクから高度なコンピューテーショナル フォトグラフィーや機械学習アプリケーションまで、あらゆるものに電力を供給します。
| チップモデル |
はじめに |
影響を受けるデバイス |
製造プロセス |
| A12 バイオニック |
2018 |
iPhone XS、XS Max、XR; iPad Air (第 3 世代); iPad mini (第 5 世代) |
7nm |
| A13 バイオニック |
2019 |
iPhone 11、11 Pro、11 Pro Max; iPhone SE (第 2 世代); iPad (第 8 世代) |
7nm |
エクスプロイトの性質
この脆弱性を分析したセキュリティ研究者によると、このエクスプロイトはソフトウェア層ではなく、チップのアーキテクチャの基本的な側面を標的としています。このアーキテクチャ レベルの欠陥は、セキュリティ問題に対処するために Apple が通常提供する従来のソフトウェア アップデートやパッチでは修正できないため、特に懸念されます。
このエクスプロイトにより、潜在的な攻撃者がチップに組み込まれている主要なセキュリティ保護をバイパスできるようになり、デバイスに保存されている機密データに不正にアクセスできるようになる可能性があると報告されています。 Apple がこの問題に対処する時間を確保できるよう、具体的な技術的詳細はまだ限られていますが、研究者らは、この脆弱性は平均的なユーザーにはすぐには分からない高度な攻撃ベクトルを通じて悪用される可能性があることを示唆しています。
技術的な影響
セキュリティ専門家は、システムオンチップ (SoC) 設計のアーキテクチャ上の脆弱性は、対処が最も困難な種類のセキュリティ欠陥の 1 つであると指摘しています。パッチを適用できるソフトウェアの脆弱性とは異なり、ハードウェア レベルの問題では、多くの場合、影響を受けるコンポーネントの物理的な変更や完全な再設計が必要になります。
A12 および A13 チップは、生体認証情報や暗号化キーなどの機密データを処理する専用サブシステムである Apple の「Secure Enclave」を利用しています。このセキュリティ境界を侵害する可能性のあるこのエクスプロイトの能力は、理論的には攻撃者がデバイスの暗号化をバイパスし、保護されたユーザー データにアクセスできる可能性があるため、特に深刻です。
ユーザーへの影響と影響を受けるデバイス
A12 および A13 チップを搭載したデバイスが広く使用されているということは、多数のユーザーが影響を受ける可能性があることを意味します。次のデバイスは、このパッチ適用できない脆弱性の影響を受けることが確認されています。
- iPhone XS、XS Max、XR (2018)
- iPhone 11、11 Pro、11 Pro Max (2019)
- iPhone SE (第 2 世代、2020)
- iPad Air (第 3 世代、2019)
- iPad mini (第 5 世代、2019)
- iPad (第 8 世代、2020)
特に、A14 Bionic チップ以降を搭載した新しいデバイスはこの特定のエクスプロイトの影響を受けませんが、古いデバイスのユーザーはソフトウェア アップデートで脆弱性をパッチできないため、より困難な状況に直面します。
Apple の対応と緩和策
Apple はセキュリティの脆弱性を認識しており、潜在的な軽減戦略に取り組んでいると伝えられています。同社は特定のエクスプロイトに関してまだ正式な公式声明を発表していませんが、Apple は通常、公表前に適切な修正を開発する時間を確保する調整された開示プロセスを通じてセキュリティ上の懸念に対処します。
ハードウェアの脆弱性に完全にパッチを適用できない場合、Apple は多くの場合、悪用の可能性を制限するために追加のソフトウェア保護を実装します。また、同社は、脆弱性の悪用の試みを示す可能性のある不審なアクティビティを検出するために、監視機能を強化する可能性もあります。
歴史的背景: 以前のチップの脆弱性
Apple のチップがセキュリティ監視の対象となったのはこれが初めてではありません。以前の世代ではさまざまな脆弱性が発生しましたが、そのほとんどはソフトウェア アップデートで解決できました。次の表は、Apple のチップの歴史におけるいくつかの注目すべきセキュリティ問題を比較したものです。