論文の概要: One (Thread) Can Keep a (PRNG) Secret, but not Two
- arxiv url: http://arxiv.org/abs/2606.00918v1
- Date: Sat, 30 May 2026 23:00:31 GMT
- ステータス: 翻訳完了
- システム内更新日: 2026-06-03 22:00:04.45273
- Title: One (Thread) Can Keep a (PRNG) Secret, but not Two
- Title(参考訳): One (Thread) は (PRNG) シークレットを保持することができるが、2つではない
- Abstract要約: 本稿では,XNU の IPv6 フラグメントID 生成アルゴリズムに対する,新しい実用的な攻撃法を提案する。
この攻撃はアルゴリズムの擬似乱数生成器(PRNG)における競合条件の脆弱性を利用する
Appleはこの脆弱性をCVE CVE-2024-27823に割り当て、攻撃に対してXNUベースのすべての製品にパッチを当てた。
- 参考スコア(独自算出の注目度): 8.062185409767682
- License: http://creativecommons.org/licenses/by/4.0/
- Abstract: We present a novel, practical attack on the IPv6 Fragment ID generation algorithm of XNU, which is the kernel used by Apple products such as macOS and iOS. This attack exploits a race-condition vulnerability in the algorithm's pseudorandom number generator (PRNG) to cryptanalytically break, learn the internal state of the generator, and consequently predict fragment IDs, which, in turn, facilitates an IPv6 fragment spoofing attack. As far as we know, this is the first cryptanalytic attack that is based on exploiting race-conditions. With fragment spoofing, it is possible to partially manipulate UDP datagrams and TCP segments. We showcase a new type of attack on NFS (UDP) where an off-path attacker modifies a file as it is written, and an attack on HTTP (TCP) where an off-path attacker modifies an HTTP request. Apple assigned this vulnerability the CVE identifier CVE-2024-27823 and patched all its XNU-based products against the attack.
- Abstract(参考訳): 我々は,macOSやiOSなどのApple製品で使用されているカーネルであるXNUのIPv6フラグメントID生成アルゴリズムに対して,新しい実用的な攻撃を行う。
この攻撃は、アルゴリズムの擬似乱数生成器(PRNG)の競合条件の脆弱性を利用して、暗号的に解読し、ジェネレータの内部状態を学習し、結果としてフラグメントIDを予測する。
私たちの知る限りでは、これは競合条件を悪用した最初の暗号解析攻撃です。
フラグメントスプーフィングでは、UDPデータグラムとTCPセグメントを部分的に操作することができる。
我々は、NFS(UDP)に対して、オフパスアタッカーがファイルを書きながら変更する新たなタイプの攻撃と、オフパスアタッカーがHTTPリクエストを変更するHTTP(TCP)に対する攻撃を紹介した。
Appleはこの脆弱性をCVE識別子CVE-2024-27823に割り当て、攻撃に対してXNUベースのすべての製品にパッチを当てた。
関連論文リスト
- Through the Stealth Lens: Rethinking Attacks and Defenses in RAG [21.420202472493425]
RevalVariRAGシステムは, 汚職率の低い場合でも, 有害な侵入に対して脆弱であることを示す。
我々は、低レートでも攻撃が信頼できるように設計されていないことを示し、検出と緩和を可能にしている。
論文 参考訳(メタデータ) (2025-06-04T19:15:09Z) - Rubber Mallet: A Study of High Frequency Localized Bit Flips and Their Impact on Security [6.177931523699345]
現代のDRAMの密度は、特定のメモリ行に繰り返しアクセスすることでビットフリップを誘発するRowhammer攻撃に対する脆弱性を高めている。
本稿では,既存のハードウェアディフェンスをバイパスする高度なRowhammer技術によって生成されたビットフリップパターンの解析を行う。
論文 参考訳(メタデータ) (2025-05-02T18:07:07Z) - Cryptanalysis on Lightweight Verifiable Homomorphic Encryption [8.478323897416617]
Verible Homomorphic Encryption (VHE) は、正則暗号 (HE) と検証計算 (VC) を統合する暗号技術である。
これは、アウトソース計算におけるプライバシと整合性の両方を保証するための重要な技術として機能する。
本稿では,暗号方式の同型性を利用した効率的な攻撃手法を提案する。
論文 参考訳(メタデータ) (2025-02-18T08:13:10Z) - An Interpretable N-gram Perplexity Threat Model for Large Language Model Jailbreaks [87.64278063236847]
本研究では,ジェイルブレイク攻撃の原理的比較のための統一的脅威モデルを提案する。
私たちの脅威モデルは、あるジェイルブレイクがテキストの配布で起こりそうなかどうかをチェックします。
私たちはこの脅威モデルに人気のある攻撃を適応させ、これらの攻撃を同等の足場でベンチマークしました。
論文 参考訳(メタデータ) (2024-10-21T17:27:01Z) - NoiseAttack: An Evasive Sample-Specific Multi-Targeted Backdoor Attack Through White Gaussian Noise [0.19820694575112383]
ディープラーニング開発にサードパーティのデータを使用する場合、バックドア攻撃は重大な脅威となる。
我々は,新しいサンプル特異的なマルチターゲットバックドアアタック,すなわちNossAttackを紹介した。
この作業は、複数のターゲットクラスを生成する目的でビジョンバックドアアタックを起動する、この種の最初のものだ。
論文 参考訳(メタデータ) (2024-09-03T19:24:46Z) - A Formal Analysis of SCTP: Attack Synthesis and Patch Verification [7.331862211069559]
SCTP設計の安全性について検討し,厳密なアプローチを形式的手法に根ざして検討した。
攻撃者は仲間のポートとIPを隠蔽できる外部者であり、攻撃者は悪意のあるピアであるEvil-Server、攻撃者が捕獲して再生できるReplay、パケットを変更できないOn-Path、攻撃者がピア間のチャネルを制御するOn-Pathの4つのモデルを定義します。
論文 参考訳(メタデータ) (2024-03-08T20:38:56Z) - Weak-to-Strong Jailbreaking on Large Language Models [92.52448762164926]
大規模言語モデル(LLM)は、ジェイルブレイク攻撃に対して脆弱である。
既存のジェイルブレイク法は計算コストがかかる。
我々は、弱々しく強固な脱獄攻撃を提案する。
論文 参考訳(メタデータ) (2024-01-30T18:48:37Z) - AutoDAN: Generating Stealthy Jailbreak Prompts on Aligned Large Language Models [54.95912006700379]
本稿では,大規模言語モデルに対する新たなジェイルブレイク攻撃であるAutoDANを紹介する。
AutoDANは、慎重に設計された階層型遺伝的アルゴリズムによって、ステルスなジェイルブレイクプロンプトを自動的に生成できる。
論文 参考訳(メタデータ) (2023-10-03T19:44:37Z) - PRAT: PRofiling Adversarial aTtacks [52.693011665938734]
PRofiling Adversarial aTacks (PRAT) の新たな問題点について紹介する。
敵対的な例として、PRATの目的は、それを生成するのに使用される攻撃を特定することである。
AIDを用いてPRATの目的のための新しいフレームワークを考案する。
論文 参考訳(メタデータ) (2023-09-20T07:42:51Z) - Backdoor Attack with Sparse and Invisible Trigger [57.41876708712008]
ディープニューラルネットワーク(DNN)は、バックドア攻撃に対して脆弱である。
バックドアアタックは、訓練段階の脅威を脅かしている。
軽度で目に見えないバックドアアタック(SIBA)を提案する。
論文 参考訳(メタデータ) (2023-05-11T10:05:57Z) - Mitigating Adversarial Gray-Box Attacks Against Phishing Detectors [10.589772769069592]
本稿では,PDに対するGray-Box攻撃のセットを提案する。
以上の結果から,これらの攻撃は既存のいくつかのPDの有効性を著しく低下させることが判明した。
次に、元の特徴集合を新しい特徴集合に反復的にマッピングする操作連鎖の概念を提案し、「予測操作連鎖」アルゴリズムを開発した。
論文 参考訳(メタデータ) (2022-12-11T00:25:45Z) - Hidden Backdoor Attack against Semantic Segmentation Models [60.0327238844584]
Emphbackdoor攻撃は、深層ニューラルネットワーク(DNN)に隠れたバックドアを埋め込み、トレーニングデータに毒を盛ることを目的としている。
我々は,対象ラベルを画像レベルではなくオブジェクトレベルから扱う,新たな攻撃パラダイムであるemphfine-fine-grained attackを提案する。
実験により、提案手法はわずかなトレーニングデータだけを毒殺することでセマンティックセグメンテーションモデルを攻撃することに成功した。
論文 参考訳(メタデータ) (2021-03-06T05:50:29Z)
関連論文リストは本サイト内にある論文のタイトル・アブストラクトから自動的に作成しています。
指定された論文の情報です。
本サイトの運営者は本サイト(すべての情報・翻訳含む)の品質を保証せず、本サイト(すべての情報・翻訳含む)を使用して発生したあらゆる結果について一切の責任を負いません。