物品无人看管绝非玩笑!内存总线嗅探与开放调试接口漏洞利用
密码学与安全
2022-03-23 v4
摘要
物联网设备已被大众广泛采用。如今人们比以往任何时候都更加互联。在竞争激烈的市场中,这些设备的广泛使用以及低成本驱动的制造,使得联网设备成为恶意行为者更易得且具吸引力的目标。本文以教程风格格式通过两个案例研究展示了对物联网设备的非侵入式物理攻击。该研究重点展示:i)对调试接口的利用,这些接口在制造后常处于开放状态;以及 ii)对暴露的内存总线的利用。我们说明,一个人只需入门级知识、廉价设备和有限时间(8 至 25 分钟)即可实施此类攻击。
引用
@article{arxiv.2201.07462,
title = {Leaving Your Things Unattended is No Joke! Memory Bus Snooping and Open Debug Interface Exploits},
author = {Yang Su and Damith C. Ranasinghe},
journal= {arXiv preprint arXiv:2201.07462},
year = {2022}
}
备注
Published in IEEE PerCom Workshops 2022,978-1-6654-1647-4/22/$31.00 pp.643-648 Copyright 2022 IEEE