TimeTravel:基于声波的系统时间漂移实时攻击
密码学与安全
2024-07-10 v1
摘要
实时时钟(RTC)在各种实时系统中用于提供精确的系统时间。本文揭示了 RTC 电路的一个新型安全漏洞,即内部存储时间或时间戳可被任意地向前或向后修改。此漏洞引发的动态系统时间修改安全威胁称为 TimeTravel。基于声共振和压电效应,TimeTravel 将声导波作用在晶体石英上,从而调整传输至 RTC 电路的振荡信号的特性。通过操控声波参数,TimeTravel 可在可调节的速率下加速或减慢系统时间的计时速度,导致时间相对漂移,可能引发严重的安全风险。为评估 TimeTravel 的严重程度,我们检测了九个模块和两个商业设备的 RTC 电路。实验结果表明,TimeTravel 在所选速率下可实现系统时间的前后漂移,最大达93%的准确率。我们进一步分析表明,在具有典型障碍物的环境中,TimeTravel 的攻击成功率可保持在77%以上。
引用
@article{arxiv.2407.06853,
title = {TimeTravel: Real-time Timing Drift Attack on System Time Using Acoustic Waves},
author = {Jianshuo Liu and Hong Li and Haining Wang and Mengjie Sun and Hui Wen and Jinfa Wang and Limin Sun},
journal= {arXiv preprint arXiv:2407.06853},
year = {2024}
}
备注
Accepted by USENIX Security 2024 winter cycle and will appear in USENIX Security 2025