校园春色亚洲色图_亚洲视频分类_中文字幕精品一区二区精品_麻豆一区区三区四区产品精品蜜桃

主頁 > 知識庫 > 百度安適實驗室發布最新TrustZone降級攻擊實驗研究成果

百度安適實驗室發布最新TrustZone降級攻擊實驗研究成果

熱門標簽:濱州外呼電銷機器人公司 電銷機器人 買斷 免費電子地圖標注公司注冊入駐 徐州自動電銷機器人 電銷機器人引流線上項目 螞蟻電銷機器人 咸陽自動外呼系統 公司400電話如何辦理 濟南移動外呼系統收費
 

 當下,用戶越來越頻繁使用手機進行賬號登錄和金錢交易,這也可能帶來隱私泄露及財產損失等安適隱患。面對這一現狀,手機廠商通過ARM TrustZone硬件隔離技術打造“可信執行環境”,從而實現為手機上的敏感程序和數據提供安適掩護。

  近日,百度安適實驗室和弗羅里達州立大學(Florida State University)聯合研究發現,“TrustZone的底層安適系統(TZOS)和上層安適應用(Trustlet)都存在降級攻擊的風險”,包孕華為、三星、Google等廠商的多款主流手機都存在這一漏洞。值得注意的是,一旦TrustZone被黑客攻破,整個手機的安適性都會受到威脅。

  缺版本號驗證可致TrustZone被攻陷

  可信執行環境(TEE)是硬件制造商推出了一種新型安適機制,如ARM的TrustZone,在數字世界中被廣泛應用。它有兩個獨立世界——Normal World和Secure World,Normal World中的用戶應用程序和普通操作系統是比較傳統的模式,而Secure World中的用戶應用程序和其操作系統具有專門用途。

( 配圖:可信執行環境典型構造圖 )

  以Android為例,諸如數字版權掩護和一些登錄、支付協議的加解密過程和數據均存在與Secure World中,而Secure World中的程序可以自由拜候Normal World中的內容,反之卻禁止,因此這在理論上便給攻擊者造成了攻擊難度,即使其攻陷了Normal World里的組件,也無法偷盜或篡改TrustZone里的內容。

  然而,Trustlet和TZOS并非固化在硬件中。為了有效防止攻擊者篡改或替換Trustlet和TZOS,手機廠商會在設計上,通過包孕引導加載程序(Bootloader)、可信操作系統及相應的證書或密鑰形成的信任鏈進行驗證操作,從而確保了Secure World的完整性。

  但是,弗羅里達州立大學和百度安適實驗室通過實驗發現,主流手機廠商均沒有對Trustlet和TZOS的版本號做驗證。因此,只要攻擊者拿到了手機Root權限(攻陷Normal World),他可以用既有漏洞的Trustlet/TZOS舊版本覆蓋當前Trustlet/TZOS新版本,然后利用既有漏洞進一步攻陷TrustZone系統。

  TrustZone 存在降級攻擊風險 可致Android用戶隱私和機密泄露

  一旦ARM的TrustZone被控制,就具備發動Android TrustZone 的降級攻擊條件,攻擊者可以用存在已知漏洞的版本去替換現有的版本。當Android TrustZone 缺乏回滾掩護機制,就會被攻擊者回滾到存在安適漏洞的舊版本。

  事實上,目前的TZOS和Trustlet都存在降級攻擊的風險——攻擊者在TrustZone之外,可以用低版本TZOS/Trustlet替換當前手機上運行的版本,然后利用低版本TZOS/Trustlet的漏洞攻入TrustZone。簡單來說,如果一個過時的版本有漏洞可以利用,而漏洞在最新的版本上才被修補時,黑客仍然可以通過將最新版本的軟件降級到可利用的較低版本,從而獲得一切藏在TrustZone中用戶的賬號密碼等隱私信息。

  以Google Nexus6 為例,其舊版本的DRM Trustlet存在可以讓Normal World攻擊者獲得TrustZone執行權限的CVE-2015- 6639 漏洞,而且已有公開的漏洞利用代碼。經實驗發現,盡管當手機升級之后(例如更新到N6F26Y這一編號的ROM)這一漏洞得到了修復,但擁有Root權限的攻擊者仍然可以用舊版(例如LMY48M這一編號的ROM)中提取的Trustlet覆蓋新版Trustlet,并成功將其運行起來。一旦舊版Trustlet運行在了TrustZone里,攻擊者即可發起既有攻擊拿到TrustZone的執行權限。因此,即便手機進行了升級和漏洞修補,仍然沒有阻止攻擊者進入TrustZone。

  類似地,針對TZOS也可以做類似的降級攻擊。研究者用舊版ROM里提取的TZOS覆蓋了升級之后的手機里TZOS所在分區,手機仍然通過了Bootloader驗證、能夠正常啟動。攻擊者可以因此攻擊TZOS的漏洞動態獲得TrustZone里的內核權限——這樣便獲得了一切藏在TrustZone里的奧秘和能力。

  主流廠商緊急修復 TrustZone將補發補丁

  截止目前,百度安適實驗室和弗羅里達州立大學已將這項聯合研究成果提供給包孕谷歌,三星,,華為等在內的全球主流手機廠商。最新消息稱,國內手機廠商華為等已針對TrustZone降級攻擊著手修復。Google Project Zero也獨立地對這一問題進行了研究和披露,希望各大Android廠商對這一問題引起重視,盡快進行全面地修復。

  此外,一些手機廠商逐漸在產品上引入Security Enclave處理器,相當于在TrustZone之下引入一層額外的隔離和掩護。然而,Security Enclave如果設計或實現時考慮不當,也會面臨同樣的威脅,需要廠商予以注意。

標簽:山南 孝感 臨沂 湖南 中衛 海北 駐馬店 玉林

巨人網絡通訊聲明:本文標題《百度安適實驗室發布最新TrustZone降級攻擊實驗研究成果》,本文關鍵詞  百度,安適,實驗室,發布,;如發現本文內容存在版權問題,煩請提供相關信息告之我們,我們將及時溝通與處理。本站內容系統采集于網絡,涉及言論、版權與本站無關。
  • 相關文章
  • 下面列出與本文章《百度安適實驗室發布最新TrustZone降級攻擊實驗研究成果》相關的同類信息!
  • 本頁收集關于百度安適實驗室發布最新TrustZone降級攻擊實驗研究成果的相關信息資訊供網民參考!
  • 推薦文章
    校园春色亚洲色图_亚洲视频分类_中文字幕精品一区二区精品_麻豆一区区三区四区产品精品蜜桃
    久久99久久99精品免视看婷婷| 久久精品亚洲精品国产欧美| 国产一区二区久久| 久久66热偷产精品| 久久精品99国产精品日本| 麻豆一区二区99久久久久| 日韩在线a电影| 婷婷中文字幕综合| 日韩电影在线免费观看| 麻豆精品一区二区三区| 国产精品一级在线| 成人黄色综合网站| 色噜噜狠狠一区二区三区果冻| 91久久国产最好的精华液| 欧美日韩黄色一区二区| 欧美一级精品大片| 中文欧美字幕免费| 亚洲国产精品自拍| 激情六月婷婷综合| 99久久精品国产麻豆演员表| 在线精品亚洲一区二区不卡| 91精品久久久久久蜜臀| 国产女主播在线一区二区| 自拍偷拍国产亚洲| 偷拍与自拍一区| 国产激情一区二区三区桃花岛亚洲| 91在线小视频| 精品捆绑美女sm三区| 欧美国产成人精品| 天堂在线亚洲视频| 成人激情动漫在线观看| 欧美午夜精品一区二区三区| 精品国产制服丝袜高跟| 国产精品久久久久久一区二区三区| 亚洲一区二区三区四区在线观看| 麻豆成人av在线| 日本久久电影网| 久久久久国产一区二区三区四区| 亚洲蜜臀av乱码久久精品蜜桃| 麻豆精品一区二区三区| 欧美三级一区二区| 国产精品日日摸夜夜摸av| 蜜桃精品视频在线| 色婷婷av一区| 中文字幕亚洲区| 国产一区二区在线观看视频| 欧美三级乱人伦电影| 国产精品色在线| 激情综合网激情| 欧美精品在线观看一区二区| 中文字幕第一页久久| 久久99精品国产91久久来源| 欧美亚洲高清一区二区三区不卡| 国产精品色一区二区三区| 狠狠狠色丁香婷婷综合激情| 91精品国产综合久久香蕉的特点 | 欧美影视一区在线| 欧美国产精品中文字幕| 六月婷婷色综合| 日韩一卡二卡三卡四卡| 夜色激情一区二区| 一本大道av伊人久久综合| 国产精品乱人伦| 国产精品亚洲成人| 久久久精品蜜桃| 国产一区二区女| 欧美精品一区二区三区视频| 久久99九九99精品| 日韩三级电影网址| 青青草国产成人av片免费| 欧美日韩中字一区| 亚洲一区在线观看免费 | 不卡一区在线观看| 国产肉丝袜一区二区| 国产福利一区在线| 中文字幕高清不卡| 91污片在线观看| 亚洲福中文字幕伊人影院| 欧美在线你懂得| 日韩成人免费看| 亚洲精品在线一区二区| 国产精品一区一区| 亚洲色图色小说| 欧美精品久久99久久在免费线| 亚洲成av人片一区二区梦乃| 欧美一级国产精品| 国产盗摄视频一区二区三区| 国产精品色婷婷久久58| 欧美午夜电影网| 美女性感视频久久| 国产亚洲一区字幕| 色悠久久久久综合欧美99| 亚洲国产综合视频在线观看| 欧美一区永久视频免费观看| 国产伦精品一区二区三区免费迷 | 99久久精品免费看国产免费软件| 自拍偷拍国产精品| 精品视频在线免费看| 精品综合免费视频观看| 欧美国产精品久久| 欧美人动与zoxxxx乱| 国内精品伊人久久久久av一坑| 国产精品久久久久久久午夜片 | 国产精品久久久久久久久免费相片| 色综合天天综合狠狠| 美女一区二区视频| 中文字幕中文字幕在线一区| 91看片淫黄大片一级在线观看| 亚洲国产精品久久人人爱蜜臀| 欧美成人国产一区二区| 91影院在线观看| 欧美bbbbb| 亚洲人精品午夜| 精品国产免费久久| 欧美性大战xxxxx久久久| 极品少妇一区二区| 亚洲另类中文字| 久久蜜桃av一区精品变态类天堂| 欧美在线观看一二区| 国产高清久久久久| 爽爽淫人综合网网站| 中文字幕一区av| 精品国产不卡一区二区三区| 色悠悠久久综合| 粉嫩aⅴ一区二区三区四区| 日本欧美一区二区三区| 亚洲视频 欧洲视频| 国产亚洲欧洲一区高清在线观看| 欧美美女喷水视频| 99久久精品国产网站| 盗摄精品av一区二区三区| 日本系列欧美系列| 亚洲综合久久av| 国产精品久久久久影视| 久久亚洲精华国产精华液 | 国产麻豆精品久久一二三| 日本欧美在线看| 亚洲高清视频的网址| 亚洲裸体xxx| 亚洲日本在线a| 国产精品―色哟哟| 中文字幕不卡的av| 中文无字幕一区二区三区| 国产亚洲精品aa午夜观看| 精品盗摄一区二区三区| 日韩精品一区二区三区在线观看| 3751色影院一区二区三区| 欧美一区二区三区免费视频| 欧美日韩午夜在线| 91精品蜜臀在线一区尤物| 欧美一区二区大片| 91麻豆精品国产91久久久| 欧美一区二区三区不卡| 日韩精品中文字幕一区二区三区 | 在线欧美小视频| 在线观看一区不卡| 欧美午夜在线观看| 777亚洲妇女| 精品久久久久99| 国产日韩v精品一区二区| 国产精品毛片高清在线完整版| 国产精品久久久久久久岛一牛影视| 中文字幕一区二区日韩精品绯色| 亚洲乱码国产乱码精品精小说| 亚洲一区二三区| 蜜芽一区二区三区| 国产一区高清在线| 91在线免费看| 欧美高清一级片在线| 久久一二三国产| 中文字幕一区av| 亚洲第一av色| 久久99国产精品久久99| 成人app在线| 欧美日韩国产小视频在线观看| 日韩一级黄色片| 国产精品久久777777| 亚洲成va人在线观看| 国产精品中文欧美| 在线观看亚洲成人| 久久综合色播五月| 亚洲一二三四在线| 精品一区二区综合| 色综合久久88色综合天天免费| 日韩三级电影网址| 一区二区在线看| 国产一区二区日韩精品| 欧美色综合网站| 日本一区二区综合亚洲| 视频一区欧美日韩| 成人黄色电影在线| 日韩一区二区三区在线| 亚洲欧洲中文日韩久久av乱码| 日产国产欧美视频一区精品| 91小视频免费观看| 久久精品欧美日韩| 日本成人在线网站| 欧美私模裸体表演在线观看| 国产色婷婷亚洲99精品小说| 日本中文字幕一区二区有限公司|