中文

攻击任天堂 3DS 的引导 ROM

密码学与安全 2018-02-05 v2

摘要

我们展示了对任天堂 3DS 引导 ROM 的攻击,以便从通常受保护的内存区域中窃取机密信息,并在先前未被攻陷的设备上获得持久的早起代码执行能力。该攻击利用其中一个引导 ROM 的 RSA 签名验证实现中的缺陷,溢出 ASN.1 长度字段,并使无效的固件镜像对签名解析器而言看似有效。随后利用这一点加载自定义固件镜像,该镜像用自定义数据中止处理程序覆盖数据中止向量,然后引发数据中止异常,以便在引导时可靠地重定向引导 ROM 的代码流。这会执行一个有效载荷,由于其由特权处理器可靠地早期执行,能够作为系统的持久漏洞利用,从通常受保护的内存区域中窃取机密信息(例如加密密钥)。

关键词

引用

@article{arxiv.1802.00359,
  title  = {Attacking the Nintendo 3DS Boot ROMs},
  author = {Michael Scire and Melissa Mears and Devon Maloney and Matthew Norman and Shaun Tux and Phoebe Monroe},
  journal= {arXiv preprint arXiv:1802.00359},
  year   = {2018}
}

备注

5 pages, 2 figures; corrected typos, corrected authorship error