中文

ARMageddon:移动设备上的缓存攻击

密码学与安全 2016-06-21 v2

摘要

在过去的10年中,针对Intel x86 CPU的缓存攻击在科学界获得了越来越多的关注,并且已经开发出利用缓存侧信道的强大技术。然而,现代智能手机使用一个或更多多核ARM CPU,其缓存组织和指令集与Intel x86 CPU不同。迄今为止,尚未在非 rooted 的Android智能手机上演示过跨核缓存攻击。在这项工作中,我们展示了如何解决关键挑战,以在非 rooted 的基于ARM的设备上无任何特权地执行最强大的跨核缓存攻击Prime+Probe、Flush+Reload、Evict+Reload和Flush+Flush。基于我们的技术,我们展示了比Android上最先进隐蔽通道快几个数量级的隐蔽通道。此外,我们提出了监测点击和滑动事件以及按键、甚至推导触摸屏上输入单词长度的攻击。最终,我们首次攻击了Java中实现的密码学原语。我们的攻击跨CPU工作,甚至可以从正常世界监测ARM TrustZone中的缓存活动。我们提出的技术可用于攻击数亿台Android设备。

关键词

引用

@article{arxiv.1511.04897,
  title  = {ARMageddon: Cache Attacks on Mobile Devices},
  author = {Moritz Lipp and Daniel Gruss and Raphael Spreitzer and Clémentine Maurice and Stefan Mangard},
  journal= {arXiv preprint arXiv:1511.04897},
  year   = {2016}
}

备注

Original publication in the Proceedings of the 25th Annual USENIX Security Symposium (USENIX Security 2016). https://www.usenix.org/conference/usenixsecurity16/technical-sessions/presentation/lipp