中文

P$^2$IM:通过自动外设接口建模实现可扩展且硬件无关的固件测试(扩展版)

密码学与安全 2019-09-27 v3

摘要

嵌入式固件的动态测试或 fuzzing 受硬件依赖性和可扩展性差的严重限制,这也是物联网设备普遍易受攻击的部分原因。我们提出一种软件框架,持续执行给定固件二进制文件,同时将从现成 fuzzer 输入的通道引入,从而实现硬件无关且可扩展的固件测试。我们的框架使用一种称为 P2^2IM 的新技术,基于自动生成的模型抽象多样化外设并即时处理固件 I/O。P2^2IM 对外设设计透明且对固件实现通用,因此适用于广泛的嵌入式设备。我们使用 70 个样例固件和来自真实设备(包括无人机、机器人和 PLC)的 10 个固件评估了框架。它在无任何人工辅助下成功执行了 79% 的样例固件。我们还在真实固件上进行了有限 fuzzing 测试,发现了 7 个独特未知漏洞。

关键词

引用

@article{arxiv.1909.06472,
  title  = {P$^2$IM: Scalable and Hardware-independent Firmware Testing via Automatic Peripheral Interface Modeling (extended version)},
  author = {Bo Feng and Alejandro Mera and Long Lu},
  journal= {arXiv preprint arXiv:1909.06472},
  year   = {2019}
}

备注

USENIX Security'20