中文

BaseMirror:从Android无线接口层自动逆向工程基带命令

密码学与安全 2024-09-04 v1

摘要

在现代移动设备中,基带是运行在蜂窝处理器之上的一个组成部分,负责处理关键的无线电通信。然而,近期研究揭示了这些基带中存在重大漏洞,带来了如远程代码执行等严重安全风险。然而,有效审查基带仍然是一项艰巨的任务,因为它们运行在供应商特定芯片组上的闭源专有软件。现有的分析方法受限于对手动过程和启发式方法的依赖,降低了其可扩展性。本文从一个独特的视角引入了一种揭示基带安全问题的新方法:从无线接口层(RIL),一个与基带交互的硬件抽象层,发现供应商特定的基带命令。为了证明这一概念,我们设计并开发了BaseMirror,一个静态二进制分析工具,用于从供应商特定的RIL二进制文件中自动逆向工程基带命令。它利用双向污点分析算法,从通过重建的虚函数调用增强的控制流图中熟练地识别基带命令。我们的方法已应用于28个供应商RIL库,涵盖了市场上广泛的Samsung Exynos智能手机型号。值得注意的是,BaseMirror发现了873个未公开的独特基带命令。基于这些结果,我们开发了一个自动攻击发现框架,成功推导并验证了8个零日漏洞,这些漏洞可在Samsung Galaxy A53设备上触发蜂窝服务拒绝和任意文件访问。这些发现已报告给Samsung并得到确认,我们因此获得了一笔漏洞赏金。

关键词

引用

@article{arxiv.2409.00475,
  title  = {BaseMirror: Automatic Reverse Engineering of Baseband Commands from Android's Radio Interface Layer},
  author = {Wenqiang Li and Haohuang Wen and Zhiqiang Lin},
  journal= {arXiv preprint arXiv:2409.00475},
  year   = {2024}
}

备注

This is the extended version of the CCS 2024 paper with the same title