中文

RIPencapsulation:攻破 TI MSP 设备上的 IP 封装

密码学与安全 2023-10-26 v1

摘要

物联网(IoT)设备处于繁琐的软件复杂性与前所未有的攻击者访问的交叉点。这一独特位置带来了一个艰巨的安全挑战:我如何能在攻击者拥有不受限制访问权限的设备上保护专有代码和机密数据?可信执行环境(TEE)承诺通过基于硬件的可信与不可信计算及数据隔离来解决这一挑战。虽然 TEE 在桌面级设备上较好地保护了秘密,但我们揭示出在最广泛使用的商用 IoT 设备之一中所做的权衡损害了其 TEE 的安全性。本文揭示了德州仪器用于 MSP430 和 MSP432 设备的 TEE——IP 封装(IPE)中的两个根本性弱点。我们观察到,缺乏调用点强制以及意外 TEE 退出后的残留状态使攻击者能够泄露 IPE 内的所有专有代码和秘密数据。我们设计并实现了一种称为 RIPencapsulation 的攻击,它系统性地执行 IPE 内的代码段,并利用通过寄存器文件泄露的部分状态来外泄秘密数据并识别 gadget 指令。该攻击随后利用 gadget 指令泄露 IPE 内的所有专有代码。我们使用商用设备和生产编译器及设置进行的评估表明——即使遵循所有制造商推荐的安全编码实践——RIPencapsulation 也能在数分钟内从受 IPE 保护的第三方加密实现中泄露代码和密钥。

关键词

引用

@article{arxiv.2310.16433,
  title  = {RIPencapsulation: Defeating IP Encapsulation on TI MSP Devices},
  author = {Prakhar Sah and Matthew Hicks},
  journal= {arXiv preprint arXiv:2310.16433},
  year   = {2023}
}

备注

13 pages, 3 figures, 6 tables