一个漏洞统治所有?论替代兼容与假冒微控制器的安全性
密码学与安全
2020-08-25 v1
摘要
随着嵌入式系统日益复杂,固件已成为宝贵资产。与此同时,硬件成本削减的压力迫在眉睫。这两方面在系统的核心即微控制器处交汇。它运行并保护其固件,但同时必须抵御更廉价的替代品。对于非常流行的 STM32F1 微控制器系列,这导致过去几年出现了许多竞争者,它们提供替代兼容器件,甚至以原价的一小部分出售假冒设备。因此,问题随之而来:这些替代品是否为硅级克隆,若不是,它们提供的安全性是更好、相当还是更差。在本文中,我们深入分析了四家制造商的共六款器件,包括原装器件。通过底层分析,我们将它们全部识别为独立开发的器件。我们进一步聚焦于调试与硬件安全,在所有器件中发现若干新漏洞,导致整个固件暴露。所有提出的漏洞,包括侵入式漏洞,均处于 DIY(自己动手)水平,无需专业实验室——从而凸显硬件修复的紧迫性。为促进进一步研究、复现及对其他器件的测试,我们在本文中提供了所有漏洞的全面描述,并在线提供了概念验证代码。
引用
@article{arxiv.2008.09710,
title = {One Exploit to Rule them All? On the Security of Drop-in Replacement and Counterfeit Microcontrollers},
author = {Johannes Obermaier and Marc Schink and Kosma Moczek},
journal= {arXiv preprint arXiv:2008.09710},
year = {2020}
}