攻击任天堂 3DS 的引导 ROM
密码学与安全
2018-02-05 v2
摘要
我们展示了对任天堂 3DS 引导 ROM 的攻击,以便从通常受保护的内存区域中窃取机密信息,并在先前未被攻陷的设备上获得持久的早起代码执行能力。该攻击利用其中一个引导 ROM 的 RSA 签名验证实现中的缺陷,溢出 ASN.1 长度字段,并使无效的固件镜像对签名解析器而言看似有效。随后利用这一点加载自定义固件镜像,该镜像用自定义数据中止处理程序覆盖数据中止向量,然后引发数据中止异常,以便在引导时可靠地重定向引导 ROM 的代码流。这会执行一个有效载荷,由于其由特权处理器可靠地早期执行,能够作为系统的持久漏洞利用,从通常受保护的内存区域中窃取机密信息(例如加密密钥)。
引用
@article{arxiv.1802.00359,
title = {Attacking the Nintendo 3DS Boot ROMs},
author = {Michael Scire and Melissa Mears and Devon Maloney and Matthew Norman and Shaun Tux and Phoebe Monroe},
journal= {arXiv preprint arXiv:1802.00359},
year = {2018}
}
备注
5 pages, 2 figures; corrected typos, corrected authorship error