【セキュリティ ニュース】セキュリティ機能を回避する「GLitch」攻撃が明らかに - 一部スマホでPoCが動作(1ページ目 / 全2ページ):Security NEXT

(情報元のブックマーク数

メモ

スマートフォンなどの機器において、ブラウザ利用中にセキュリティ機能がバイパスされるあらたな脆弱性が判明した。攻撃手法は「GLitch」と名付けられている。
スマートフォンをはじめ、CPUとGPUが同じメモリを共有するプラットフォームにおいて、グラフィックAPIである「WebGL」を利用することでセキュリティ機能のバイパスが可能となる脆弱性「CVE-2018-10229」が明らかになったもの。
論文を発表したアムステルダム自由大学の研究グループは、攻撃手法を別名「GLitch」と命名した。

【セキュリティ ニュース】セキュリティ機能を回避する「GLitch」攻撃が明らかに - 一部スマホでPoCが動作(1ページ目 / 全2ページ):Security NEXT

screenshot