中文

破碎的信任:当替换智能手机部件发起攻击

密码学与安全 2018-05-15 v1

摘要

手机触摸屏以及其他类似硬件部件(如方向传感器、无线充电控制器和 NFC 读取器)通常由第三方制造商生产,而非手机厂商自身。用于支持这些部件的第三方驱动源代码被集成到厂商的源代码中。与 USB 或网络驱动等“可插拔”驱动不同,部件驱动的源代码隐式地假设部件硬件是真实且可信的。由于这种信任,在部件与设备主处理器之间的通信上极少执行完整性检查。在本文中,我们质疑这种信任,考虑到触摸屏经常碎裂并被替换为来源存疑的售后部件这一事实。我们分析了一款常用触摸屏控制器的运行机理。我们基于恶意触摸屏硬件构建了两类独立攻击,作为完整攻击的构建模块:一系列触摸注入攻击,使触摸屏能够冒充用户并外泄数据;以及一个缓冲区溢出攻击,使攻击者能够执行特权操作。结合这两个构建模块,我们提出并评估了一系列端到端攻击,可严重攻陷搭载标准固件的原厂 Android 手机。我们的结果论证了基于硬件的物理对策的必要性。

关键词

引用

@article{arxiv.1805.04850,
  title  = {Shattered Trust: When Replacement Smartphone Components Attack},
  author = {Omer Shwartz and Amir Cohen and Asaf Shabtai and Yossi Oren},
  journal= {arXiv preprint arXiv:1805.04850},
  year   = {2018}
}

备注

Presented in WOOT 17', 11th {USENIX} Workshop on Offensive Technologies ({WOOT} 17) - 2017