中文

BaseSAFE:通过仿真实现基带净化模糊测试

密码学与安全 2020-05-19 v1

摘要

恶意基站是一种有效的攻击向量。蜂窝基带是智能手机安全的关键部分:它们甚至在认证之前就解析大量数据。因此,它们可为攻击者提供一种非常隐蔽的方式来收集有关已拨电话的信息,甚至通过空中接口提权至主操作系统。在本文中,我们讨论了一种新颖的蜂窝模糊测试框架,旨在帮助安全研究人员发现蜂窝基带及类似嵌入式系统中的严重漏洞。BaseSAFE 允许对蜂窝基带进行部分重托管(rehosting),以实现快速的带插桩离设备模糊测试,即便对于闭源固件块(firmware blobs)也是如此。BaseSAFE 的净化式即插即用分配器(sanitizing drop-in allocator)能够快速发现基于堆的缓冲区溢出。使用我们的概念验证(proof-of-concept)测试工具,我们对基于 Nucleus RTOS 的 MediaTek 蜂窝基带中可从恶意基站访问的多种解析器进行了模糊测试。仿真器插桩高度优化,在我们的复杂测试用例中每个核心每秒可达数百次执行,总计约每秒 15k 个测试用例。此外,我们讨论了基带调制解调器的攻击向量。据我们所知,这是首次将基于仿真的模糊测试用于商用蜂窝基带的安全测试。BaseSAFE 的大部分工具和方法是适用于其他底层内核和固件的。使用 BaseSAFE,我们借助概念验证模糊测试工具在 MediaTek 蜂窝基带中发现了包括堆越界写在内的内存损坏问题。BaseSAFE、测试工具以及大量 LTE 信令消息测试用例将在本文发表时开源发布。

关键词

引用

@article{arxiv.2005.07797,
  title  = {BaseSAFE: Baseband SAnitized Fuzzing through Emulation},
  author = {Dominik Maier and Lukas Seidel and Shinjo Park},
  journal= {arXiv preprint arXiv:2005.07797},
  year   = {2020}
}