基于块层的移动可否认加密系统并不安全——实验性攻击
密码学与安全
2022-04-01 v2
摘要
如今,移动设备已被广泛用于存储和处理敏感数据。为确保敏感数据的机密性,全磁盘加密 (FDE) 通常集成在 Android 和 iOS 等主流移动操作系统中。然而,FDE 无法抵御胁迫攻击,即攻击者可以强迫设备所有者披露解密密钥。为应对胁迫攻击,可利用可否认加密 (PDE) 来 plausibly deny 敏感数据的存在。然而,现有大多数移动设备上的 PDE 系统部署在块层,并存在可否认性妥协。鉴于文献中已有工作均未通过实验证明上述妥协,我们的工作通过实验确认块层移动 PDE 系统的可否认性妥协,弥补了这一空白。我们构建了一个由主机计算设备和闪存存储设备组成的移动设备测试床。此外,我们在测试床的块层部署了隐藏卷 PDE 和隐写文件系统,并进行磁盘取证以评估原始 NAND 闪存上的潜在妥协。我们的实验结果确认,攻击者确实可以通过在实际中访问原始 NAND 闪存来攻破块层 PDE 系统。我们还讨论了在真实世界中执行此类攻击时的潜在问题。
引用
@article{arxiv.2203.16349,
title = {The Block-based Mobile PDE Systems Are Not Secure -- Experimental Attacks},
author = {Niusen Chen and Bo Chen and Weisong Shi},
journal= {arXiv preprint arXiv:2203.16349},
year = {2022}
}