Skip to content
Vol. 1 · Ed. 2026
CyberGlossary
Entry № 455

フォールトインジェクション

監修Cybersecurity entrepreneur & security researcher

フォールトインジェクション とは何ですか?

フォールトインジェクションハードウェアやソフトウェアに意図的に異常状態を引き起こし、セキュリティチェックを回避したり秘密情報を漏えいさせたりする攻撃の総称。


フォールトインジェクションは、電圧グリッチ、クロック操作、電磁パルス(EMFI)、開封したダイへのレーザ照射などによってシステムを動作範囲の外へ意図的に追い込み、狙った瞬間に単一命令をスキップさせたり、メモリのビットを反転させたりします。攻撃者はこの制御された誤りをセキュリティ上の失敗へと変換します。すなわち、判定を回避(PIN 検証やセキュアブートの署名検証をスキップ)したり、暗号演算を破壊したりします。1997 年に Boneh・DeMillo・Lipton が RSA-CRT に対して示した差分故障解析では、正しい署名と故障した署名を比較することで秘密鍵が復元でき、同じ発想で数回の故障暗号化から AES も破れます。

故障の誘発はもはや物理的手段だけではありません。CLKSCREW(2017)や VoltJockey は CPU 自身の電源管理レジスタを悪用してソフトウェアから ARM TrustZone を攻撃し、Intel の Plundervolt(CVE-2019-11157、2019)はリング 0 からコア電圧を下げて SGX の演算を破壊しました(Intel はマイクロコードでインターフェースを無効化)。wallet.fail(35C3、2018)は Trezor や Ledger にグリッチを与えて保管された秘密に到達しました。Rowhammer は通常のメモリアクセスでも故障を誘発しうることを示しています。

対策には、冗長・ランダム化された計算、フォールト検出センサ、電圧・クロック監視、ECC メモリ、そしてすべてのセキュリティ分岐を二重に検証する防御的コードが含まれます。

flowchart TD
  A[デバイスにアクセスできる攻撃者] --> B{故障ベクトル}
  B -->|電圧 / アンダーボルト| C[VCC の低下またはスパイク]
  B -->|クロックグリッチ| D[オーバークロックパルス]
  B -->|EMFI / レーザ| E[ダイへの局所パルス]
  C --> F[命令スキップまたはビット反転]
  D --> F
  E --> F
  F --> G{悪用される効果}
  G -->|検査をスキップ| H[PIN / セキュアブートを回避]
  G -->|暗号を破壊| I[故障解析で鍵が漏えい]
  H --> J[システム侵害]
  I --> J

  1. 01

    スマートカードへ電圧グリッチを与え、PIN 検証分岐をスキップする。

  2. 02

    AES に対する差分故障解析で、破損した暗号文から鍵を復元する。

よくある質問

フォールトインジェクション とは何ですか?

ハードウェアやソフトウェアに意図的に異常状態を引き起こし、セキュリティチェックを回避したり秘密情報を漏えいさせたりする攻撃の総称。 サイバーセキュリティの 脆弱性 カテゴリに属します。

フォールトインジェクション とはどういう意味ですか?

ハードウェアやソフトウェアに意図的に異常状態を引き起こし、セキュリティチェックを回避したり秘密情報を漏えいさせたりする攻撃の総称。

フォールトインジェクション からどのように防御しますか?

フォールトインジェクション に対する防御は通常、上記の定義で述べたとおり、技術的統制と運用上の実践を組み合わせます。

フォールトインジェクション の別名は何ですか?

一般的な別名: グリッチ攻撃, 故障注入攻撃。

関連用語