Replay Protected Memory Block (RPMB) プロトコルにリプレイ攻撃対策が不十分な問題

最終更新日: 2020/11/19

情報源

CERT/CC Vulnerability Note VU#231329
Replay Protected Memory Block (RPMB) protocol does not adequately defend against replay attacks
https://kb.cert.org/vuls/id/231329

概要

Replay Protected Memory Block (RPMB) プロトコルは主にフラッシュメモリ型ストレージに使われる、読出し/書込み要求コマンドのリプレイ攻撃を防ぐことを目的としたプロトコルです。RPMB プロトコルを利用するシステムには、リプレイ攻撃に対する脆弱性があります。
使用している各製品のベンダの情報を確認し、対応を行ってください。

関連文書 (日本語)

Japan Vulnerability Notes JVNVU#97690270
Replay Protected Memory Block (RPMB) プロトコルにリプレイ攻撃対策が不十分な問題
https://jvn.jp/vu/JVNVU97690270/

 


引用元:JPCERTコーディネーションセンター
「JPCERT/CC WEEKLY REPORT 2020-11-18」
https://www.jpcert.or.jp/wr/2020/wr204501.html