TORCHLIGHT:揭示面向无云 IoT 设备的 Tor 网络隐蔽攻击
密码学与安全
2025-01-29 v1
摘要
物联网(IoT)领域的快速扩张正向无云架构转变,这种架构摆脱了对中心化云服务的依赖,但使设备直接暴露于互联网,增加了被网络攻击的脆弱性。我们的研究发现,针对无云 IoT 设备的大量 Tor 网络流量异常集中,表明攻击者正通过 Tor 网络匿名地利用未披露的漏洞(可能来源于地下市场)。为深入探究这一现象,我们开发了 TORCHLIGHT——一个用于检测面向无云 IoT 设备的已知与未知威胁的工具。TORCHLIGHT 通过特定 IP 模式过滤流量,部署虚拟私人服务器(VPS)节点实现成本效益检测,并利用大语言模型(LLM)的链式思考(CoT)过程实现精准威胁识别。我们的结果具有里程碑意义:首次证明攻击者确实利用 Tor 网络掩饰身份,针对无云 IoT 设备展开攻击。TORCHLIGHT 在 12 个月期间分析了 26 TB 流量,发现 45 个漏洞,其中包括 29 个零日漏洞,已分配 25 个 CVE 编号(5 个 CRITICAL 级、3 个 HIGH 级、16 个 MEDIUM 级及 1 个 LOW 级),其估计价值约为 31.2 万美元。这些漏洞影响约 1.27 百万台设备,遍布 148 个国家,暴露于信息泄露、身份验证绕过及任意命令执行等严重风险之下。这些发现引发了网络安全界的广泛关注,冲击 Hacker News 前 25 名,累计浏览量超过 19 万次。
引用
@article{arxiv.2501.16784,
title = {TORCHLIGHT: Shedding LIGHT on Real-World Attacks on Cloudless IoT Devices Concealed within the Tor Network},
author = {Yumingzhi Pan and Zhen Ling and Yue Zhang and Hongze Wang and Guangchi Liu and Junzhou Luo and Xinwen Fu},
journal= {arXiv preprint arXiv:2501.16784},
year = {2025}
}
备注
27 pages, 14 figure, 9 tables