Firewire/IEEE1394に物理的セキュリティ侵害につながる脆弱性 (pacsec.jp)

IEEE1394規格(通称Firewire)を使うと、クライアント機器がOSによる制限を擦り抜けて、ホストのメモリに直接アクセスできるようになる。これを悪用すると、クライアント機器を用いて、ホストに保存された機密情報を読み出して変更し、権限昇格、情報漏えい、システムの不正使用などを実行できる。