如何绕过Chromium OS中的验证启动安全机制
密码学与安全
2012-06-05 v2 操作系统
摘要
验证启动是Chromium OS的一个有趣特性,据称可以检测到专用对手对根文件系统(rootfs)的任何修改。然而,通过利用验证启动中的设计缺陷,我们展示了一个对手可以用包含间谍软件或键盘记录器等漏洞的恶意根文件系统替换原始根文件系统,并且仍然通过验证启动过程。该漏洞基于这样一个事实:专用对手可以替换根文件系统以及引导加载程序中的相应验证信息。我们使用Chromium OS的基础版和开发者版实验性地演示了一次攻击,其中对手在目标系统中安装间谍软件,以明文形式将缓存的用户数据发送到攻击者机器,而这些数据原本是加密且不可访问的。我们还展示了缓解此漏洞的技术。
引用
@article{arxiv.1202.5282,
title = {How to Bypass Verified Boot Security in Chromium OS},
author = {Mohammad Iftekhar Husain and Lokesh Mandvekar and Chunming Qiao and Ramalingam Sridhar},
journal= {arXiv preprint arXiv:1202.5282},
year = {2012}
}
备注
Update information about Chromium OS. Added new and advanced exploits. Added mitigation techniques and evaluation