中文

针对哈佛架构设备的代码注入攻击

密码学与安全 2009-01-23 v1

摘要

哈佛架构CPU设计在嵌入式领域很常见。基于哈佛架构的设备示例是Mica系列无线传感器。Mica节点内存有限,只能处理非常小的数据包。因此,将代码注入堆栈然后执行的基于堆栈的缓冲区溢出技术并不适用。人们普遍认为,在哈佛架构上不可能进行代码注入。本文提出了一种针对Mica传感器的远程代码注入攻击。我们展示了如何利用程序漏洞,将任意代码永久注入基于Atmel AVR的传感器的程序存储器中。据我们所知,这是首个针对此类设备提出代码注入技术的结果。先前的工作仅成功注入数据或执行瞬态攻击。注入永久代码更强大,因为攻击者可以完全控制目标传感器。我们还表明,这种攻击可用于注入蠕虫,该蠕虫可以通过无线传感器网络传播,并可能创建传感器僵尸网络。我们的攻击结合了不同的技术,例如返回导向编程和虚假堆栈注入。我们提供了实现细节并建议了一些对策。

关键词

引用

@article{arxiv.0901.3482,
  title  = {Code injection attacks on harvard-architecture devices},
  author = {Aurélien Francillon and Claude Castelluccia},
  journal= {arXiv preprint arXiv:0901.3482},
  year   = {2009}
}