中文

逆向工程MiniFS文件系统

密码学与安全 2024-07-09 v1 网络与互联网体系结构

摘要

在数字连接日益成为日常生活基础的今天,Wi-Fi接入点(AP)的安全性是一个关键问题。本文探讨了Wi-Fi AP中固有的漏洞,特别关注那些使用专有文件系统(如TP-Link AC1900无线路由器中的MiniFS)的AP。通过逆向工程,我们揭示了MiniFS的结构和操作,标志着我们对这个此前不透明的文件系统的理解取得了重大进展。我们的调查不仅揭示了MiniFS的架构,还识别出几个私钥,并强调了缺乏加密保护这一令人担忧的问题。这些发现指向了更广泛的安全漏洞,强调了在互联环境中“安全通过模糊”做法的风险。我们的贡献有两方面:首先,基于文件系统结构,我们开发了一种提取和分析MiniFS的方法,有助于识别和缓解潜在漏洞。其次,我们的工作为进一步研究Wi-Fi AP的安全性(尤其是那些运行在类似专有系统上的AP)奠定了基础。通过强调固件分析中透明度和社区参与的迫切需要,本研究有助于开发更安全的网络设备,从而增强数字基础设施的整体安全态势。

关键词

引用

@article{arxiv.2407.05064,
  title  = {Reverse Engineered MiniFS File System},
  author = {Dmitrii Belimov and Evgenii Vinogradov},
  journal= {arXiv preprint arXiv:2407.05064},
  year   = {2024}
}

备注

The 19th International Conference on Availability, Reliability and Security (ARES 2024), July 30-August 2, 2024, Vienna, Austria