Cloudflare WorkersへのSpectre攻撃でJWTトークンが漏洩、2021年より360倍高速
Cloudflare WorkersへのSpectre攻撃でJWTトークンが漏洩、2021年より360倍高速
| 項目 | 内容 |
|---|---|
| ジャンル | セキュリティ |
| 日付 | 2026-08-20 |
| 元記事 | The Hacker News |
要約
セキュリティ研究者が、Cloudflare Workersのサンドボックス環境に対するSpectre系サイドチャネル攻撃を開示した。攻撃者が制御するワーカーが同一ホスト上の被害者ワーカーからJWTトークンをリークする手法で、その速度は2021年のデモ実装と比べて360倍高速化し、毎秒12ビットの情報漏洩を実現した。Cloudflareはリソースアイソレーションの強化で対応中と述べているが、V8 Isolateを利用するエッジコンピューティング環境全般における共有テナントのリスクが改めて浮き彫りとなった。JWTなど高感度なトークンをWorkers経由で扱うアプリケーションは、追加の保護策が必要な状況だ。