FirmRCA:面向 ARM 嵌入式固件的基于高效事件故障定位的模糊测试后分析
密码学与安全
2024-10-25 v1
摘要
虽然模糊测试已证明其在暴露嵌入式固件漏洞方面的有效性,但发现崩溃测试用例只是提高这些关键系统安全性的第一步。后续的故障定位过程旨在精确识别观察到的崩溃的根本原因,是模糊测试后一项关键但耗时的任务。不幸的是,嵌入式固件崩溃的自动化根因分析仍然是一个未被充分探索的领域,从几个角度来看具有挑战性:(1) 针对嵌入式固件的模糊测试活动缺乏足够的调试机制,使得难以自动提取分析所需的运行时信息;(2) 嵌入式固件固有的原始二进制特性常常导致过度污染和嘈杂的可疑指令,这为分析人员手动调查根本原因和修复潜在漏洞提供的指导有限。为了解决这些挑战,我们设计并实现了 FirmRCA,一个专门为嵌入式固件定制的实用故障定位框架。FirmRCA 引入了一种基于事件的足迹收集方法来辅助并显著加速逆向执行。接下来,为了解决复杂的内存别名问题,FirmRCA 提出了一种历史驱动的方法,通过跟踪执行轨迹中的数据传播,从而能够精确识别深层崩溃起源。最后,FirmRCA 提出了一种新颖的策略来突出与根本原因相关的关键指令,为最终调查提供实用指导。我们使用合成和真实目标评估了 FirmRCA,包括 17 个固件镜像中的 41 个崩溃测试用例。结果表明,FirmRCA 能够有效地(92.7% 的成功率)在前 10 条指令内识别出崩溃测试用例的根本原因。
引用
@article{arxiv.2410.18483,
title = {FirmRCA: Towards Post-Fuzzing Analysis on ARM Embedded Firmware with Efficient Event-based Fault Localization},
author = {Boyu Chang and Binbin Zhao and Qiao Zhang and Peiyu Liu and Yuan Tian and Raheem Beyah and Shouling Ji},
journal= {arXiv preprint arXiv:2410.18483},
year = {2024}
}
备注
To appear in the IEEE Symposium on Security and Privacy (IEEE S&P) 2025, San Francisco, CA, USA