HeisenTrojans:直到被触发前它们并不存在
密码学与安全
2024-02-01 v1
摘要
硬件安全社区在使用受软件模糊测试启发的自动化分析检测硬件木马漏洞方面取得了重大进展。然而,电子设计自动化(EDA)代码库本身却未受到同等技术的审查。我们对 EDA 工具的模糊测试实验表明,它们确实容易产生软件漏洞。因此,本文揭示了 HeisenTrojan 攻击,这是一种新型硬件攻击,它不生成有害硬件,而是利用 EDA 工具自身的软件漏洞。HeisenTrojan 攻击的一个关键特征是,它能够在托管 EDA 工具的系统上部署恶意负载,而不会触发验证工具,因为 HeisenTrojan 攻击不依赖于否则会被察觉的多余或恶意硬件。HeisenTrojan 攻击的目的是在托管易受攻击 EDA 工具的系统上执行任意代码,从而建立永久存在并为入侵该系统提供滩头阵地。我们的分析显示,在被分析的 EDA 工具中有 83% 存在可利用的漏洞。在下文中,我们演示了端到端攻击,并分析了模糊测试器在发现 HeisenTrojan 攻击方面的现有能力,以强调其实用性以及保护 EDA 工具免受其害的必要性。
引用
@article{arxiv.2312.13190,
title = {HeisenTrojans: They Are Not There Until They Are Triggered},
author = {Akshita Reddy Mavurapu and Haoqi Shan and Xiaolong Guo and Orlando Arias and Dean Sullivan},
journal= {arXiv preprint arXiv:2312.13190},
year = {2024}
}
备注
This paper has been accepted by IEEE Asian Hardware Oriented Security and Trust Symposium (AsianHOST' 2023)