系统性攻破 Nintendo Switch 安全机制
密码学与安全
2019-08-10 v2
摘要
我们逐步解释了如何策略性地规避 Nintendo Switch 的系统安全,从基本的用户态代码执行,到破坏并暴露安全协处理器的秘密。为此,我们识别并利用了两种不同的分析流程。基于软件的分析足以对用户态和操作系统服务进行逆向工程,并且对于从总体上理解 Nintendo Switch 中软件系统的架构是必要的。虽然该方法极为强大,并在控制系统及其软件安全方面提供了显著杠杆,但我们还设计了一种基于硬件的方法,其通过对 ROM 中可信引导代码的分析来实现。该策略对于攻破硬件信任根这一目标至关重要。这两种途径共同提供了发起一连串攻击所需的关键洞察,以便从运行系统的安全协处理器的高安全模式上下文中获得 ROP 代码执行,从而让我们展示出一种在陌生且新颖环境下攻击安全嵌入式设备的多面手法。
引用
@article{arxiv.1905.07643,
title = {Methodically Defeating Nintendo Switch Security},
author = {Gauvain Tanguy Henri Gabriel Isidore Roussel-Tarbouriech and Noel Menard and Tyler True and Tini Vi and Reisyukaku},
journal= {arXiv preprint arXiv:1905.07643},
year = {2019}
}
备注
12 pages, 4 figures; corrected some innacuracies