针对 Nintendo 3DS 安全启动链中持久早期代码执行的密钥重排攻击
密码学与安全
2018-02-02 v1
摘要
我们演示了对 Nintendo 3DS 安全启动链的一次攻击,以获取早期代码执行权限。该攻击利用 ECB 密码模式的块重排漏洞,对 Nintendo 3DS 加密密钥库中的密钥进行重排。由于重排后的密钥将确定性地把加密的固件二进制文件解密为错误的明文数据并执行它,且设备内存在硬重启之间得以保持,因此可可靠地到达内存中指向 payload 的分支指令。该 payload 由于由特权处理器执行且执行时间早,能够提取解密设备加密密钥库所需的硬件密钥哈希,并据此建立对系统的持久利用。
引用
@article{arxiv.1802.00092,
title = {Keyshuffling Attack for Persistent Early Code Execution in the Nintendo 3DS Secure Bootchain},
author = {Matthew McClintic and Devon Maloney and Michael Scires and Gabriel Marcano and Matthew Norman and Aurora Wright},
journal= {arXiv preprint arXiv:1802.00092},
year = {2018}
}
备注
3 pages, 1 figure