中文

通往 iPhone 5c NAND 镜像的崎岖之路

密码学与安全 2016-09-15 v1

摘要

本文是对 iOS 9 下 Apple iPhone 5c 密码重试计数器进行真实世界镜像攻击的简要总结。该攻击是通过将样机的 NAND Flash 芯片拆焊,以物理访问其与 SoC 的连接,并对其专有总线协议进行部分逆向工程来实现的。该过程不需要任何昂贵且复杂的设备。所有所需部件均为低成本部件,且购自当地电子产品经销商。通过使用所描述且成功的硬件镜像过程,可以绕过密码重试次数的限制。这是针对 iPhone 5c 的工作原型和真实硬件镜像过程的首次公开演示。尽管该过程仍有改进空间,但它仍是一个成功的概念验证项目。了解镜像攻击的可能性无疑将有助于设计具有更好保护机制的系统。此外,本文还揭示了与 iPhone 5c 中 NAND 内存分配相关的一些可靠性问题。本文概述了未来的若干研究方向,并提出了几种可能的对策。我们表明,有关 iPhone 5c NAND 镜像不可行的声称是缺乏根据的。

关键词

引用

@article{arxiv.1609.04327,
  title  = {The bumpy road towards iPhone 5c NAND mirroring},
  author = {Sergei Skorobogatov},
  journal= {arXiv preprint arXiv:1609.04327},
  year   = {2016}
}

备注

10 pages, 21 figures