当内存映射发起攻击:论 ARM Cortex-M FPB 单元的(错用)
密码学与安全
2024-02-01 v1
摘要
近年来,由于物联网设备的普及,我们看到周围嵌入式设备中低成本、低功耗微控制器(MCU)的使用激增。尽管从经济角度来看这是好事,但对安全性却不利,因为基于微控制器的系统现在已成为可行的攻击目标。作为回应,研究人员开发了各种专门用于提高这些资源受限嵌入式系统安全性的保护机制。我们在本文中证明,当我们利用 MCU 供应商在其产品中添加的良性的、内存映射的调试设计结构时,这些防御措施便显得不足。具体而言,我们利用 ARM Cortex-M 系列中存在的 Flash Patch and Breakpoint (FPB) 单元构建了新的攻击原语,可用于绕过嵌入式设备的常见防御。我们的工作作为一个警告,呼吁在现代微控制器中平衡安全性与调试结构。
引用
@article{arxiv.2312.13189,
title = {When Memory Mappings Attack: On the (Mis)use of the ARM Cortex-M FPB Unit},
author = {Haoqi Shan and Dean Sullivan and Orlando Arias},
journal= {arXiv preprint arXiv:2312.13189},
year = {2024}
}
备注
This paper has been accepted by IEEE Asian Hardware Oriented Security and Trust Symposium (AsianHOST' 2023) and won Best Paper Award