婷婷综合国产,91蜜桃婷婷狠狠久久综合9色 ,九九九九九精品,国产综合av

主頁 > 知識庫 > 百度安適實驗室發布最新TrustZone降級攻擊實驗研究成果

百度安適實驗室發布最新TrustZone降級攻擊實驗研究成果

熱門標簽:濱州外呼電銷機器人公司 電銷機器人 買斷 免費電子地圖標注公司注冊入駐 徐州自動電銷機器人 電銷機器人引流線上項目 螞蟻電銷機器人 咸陽自動外呼系統 公司400電話如何辦理 濟南移動外呼系統收費
 

 當下,用戶越來越頻繁使用手機進行賬號登錄和金錢交易,這也可能帶來隱私泄露及財產損失等安適隱患。面對這一現狀,手機廠商通過ARM TrustZone硬件隔離技術打造“可信執行環境”,從而實現為手機上的敏感程序和數據提供安適掩護。

  近日,百度安適實驗室和弗羅里達州立大學(Florida State University)聯合研究發現,“TrustZone的底層安適系統(TZOS)和上層安適應用(Trustlet)都存在降級攻擊的風險”,包孕華為、三星、Google等廠商的多款主流手機都存在這一漏洞。值得注意的是,一旦TrustZone被黑客攻破,整個手機的安適性都會受到威脅。

  缺版本號驗證可致TrustZone被攻陷

  可信執行環境(TEE)是硬件制造商推出了一種新型安適機制,如ARM的TrustZone,在數字世界中被廣泛應用。它有兩個獨立世界——Normal World和Secure World,Normal World中的用戶應用程序和普通操作系統是比較傳統的模式,而Secure World中的用戶應用程序和其操作系統具有專門用途。

( 配圖:可信執行環境典型構造圖 )

  以Android為例,諸如數字版權掩護和一些登錄、支付協議的加解密過程和數據均存在與Secure World中,而Secure World中的程序可以自由拜候Normal World中的內容,反之卻禁止,因此這在理論上便給攻擊者造成了攻擊難度,即使其攻陷了Normal World里的組件,也無法偷盜或篡改TrustZone里的內容。

  然而,Trustlet和TZOS并非固化在硬件中。為了有效防止攻擊者篡改或替換Trustlet和TZOS,手機廠商會在設計上,通過包孕引導加載程序(Bootloader)、可信操作系統及相應的證書或密鑰形成的信任鏈進行驗證操作,從而確保了Secure World的完整性。

  但是,弗羅里達州立大學和百度安適實驗室通過實驗發現,主流手機廠商均沒有對Trustlet和TZOS的版本號做驗證。因此,只要攻擊者拿到了手機Root權限(攻陷Normal World),他可以用既有漏洞的Trustlet/TZOS舊版本覆蓋當前Trustlet/TZOS新版本,然后利用既有漏洞進一步攻陷TrustZone系統。

  TrustZone 存在降級攻擊風險 可致Android用戶隱私和機密泄露

  一旦ARM的TrustZone被控制,就具備發動Android TrustZone 的降級攻擊條件,攻擊者可以用存在已知漏洞的版本去替換現有的版本。當Android TrustZone 缺乏回滾掩護機制,就會被攻擊者回滾到存在安適漏洞的舊版本。

  事實上,目前的TZOS和Trustlet都存在降級攻擊的風險——攻擊者在TrustZone之外,可以用低版本TZOS/Trustlet替換當前手機上運行的版本,然后利用低版本TZOS/Trustlet的漏洞攻入TrustZone。簡單來說,如果一個過時的版本有漏洞可以利用,而漏洞在最新的版本上才被修補時,黑客仍然可以通過將最新版本的軟件降級到可利用的較低版本,從而獲得一切藏在TrustZone中用戶的賬號密碼等隱私信息。

  以Google Nexus6 為例,其舊版本的DRM Trustlet存在可以讓Normal World攻擊者獲得TrustZone執行權限的CVE-2015- 6639 漏洞,而且已有公開的漏洞利用代碼。經實驗發現,盡管當手機升級之后(例如更新到N6F26Y這一編號的ROM)這一漏洞得到了修復,但擁有Root權限的攻擊者仍然可以用舊版(例如LMY48M這一編號的ROM)中提取的Trustlet覆蓋新版Trustlet,并成功將其運行起來。一旦舊版Trustlet運行在了TrustZone里,攻擊者即可發起既有攻擊拿到TrustZone的執行權限。因此,即便手機進行了升級和漏洞修補,仍然沒有阻止攻擊者進入TrustZone。

  類似地,針對TZOS也可以做類似的降級攻擊。研究者用舊版ROM里提取的TZOS覆蓋了升級之后的手機里TZOS所在分區,手機仍然通過了Bootloader驗證、能夠正常啟動。攻擊者可以因此攻擊TZOS的漏洞動態獲得TrustZone里的內核權限——這樣便獲得了一切藏在TrustZone里的奧秘和能力。

  主流廠商緊急修復 TrustZone將補發補丁

  截止目前,百度安適實驗室和弗羅里達州立大學已將這項聯合研究成果提供給包孕谷歌,三星,,華為等在內的全球主流手機廠商。最新消息稱,國內手機廠商華為等已針對TrustZone降級攻擊著手修復。Google Project Zero也獨立地對這一問題進行了研究和披露,希望各大Android廠商對這一問題引起重視,盡快進行全面地修復。

  此外,一些手機廠商逐漸在產品上引入Security Enclave處理器,相當于在TrustZone之下引入一層額外的隔離和掩護。然而,Security Enclave如果設計或實現時考慮不當,也會面臨同樣的威脅,需要廠商予以注意。

標簽:山南 孝感 臨沂 湖南 中衛 海北 駐馬店 玉林

巨人網絡通訊聲明:本文標題《百度安適實驗室發布最新TrustZone降級攻擊實驗研究成果》,本文關鍵詞  百度,安適,實驗室,發布,;如發現本文內容存在版權問題,煩請提供相關信息告之我們,我們將及時溝通與處理。本站內容系統采集于網絡,涉及言論、版權與本站無關。
  • 相關文章
  • 下面列出與本文章《百度安適實驗室發布最新TrustZone降級攻擊實驗研究成果》相關的同類信息!
  • 本頁收集關于百度安適實驗室發布最新TrustZone降級攻擊實驗研究成果的相關信息資訊供網民參考!
  • 推薦文章
    婷婷综合国产,91蜜桃婷婷狠狠久久综合9色 ,九九九九九精品,国产综合av
    欧美在线小视频| 久久蜜桃一区二区| 亚洲精品第1页| 欧美日韩电影在线| 国产精品自拍毛片| 午夜精品久久久久| 中文字幕一区在线观看视频| 欧美日韩一级片在线观看| 久草中文综合在线| 亚洲va国产天堂va久久en| 欧美极品xxx| 精品少妇一区二区三区日产乱码| 欧美视频三区在线播放| 成人亚洲精品久久久久软件| 国产欧美日韩不卡| 精品对白一区国产伦| 欧美日韩高清一区二区不卡 | 一区二区三区四区蜜桃| 精品国产髙清在线看国产毛片| 99精品热视频| 一区二区三区资源| 99麻豆久久久国产精品免费| 国产成人免费av在线| 国产一区二区三区四区五区入口| 亚洲一区在线视频观看| 亚洲成a人片综合在线| 亚洲国产美女搞黄色| 亚洲福利视频导航| 色妞www精品视频| 国产亚洲一区二区三区在线观看| 综合久久给合久久狠狠狠97色| 中文字幕日韩精品一区| 亚洲人成小说网站色在线| 一本一道久久a久久精品| 国产一区二区伦理片| 色视频欧美一区二区三区| 久久香蕉国产线看观看99| 午夜久久久久久久久久一区二区| 成人小视频在线| 国产女人aaa级久久久级| 国产综合久久久久久鬼色| 欧美一卡二卡在线| 亚洲综合色视频| 欧美亚一区二区| 免费人成在线不卡| 欧美一级欧美一级在线播放| ww久久中文字幕| 国产成人在线视频网站| 国产亚洲综合色| 欧美mv日韩mv| 亚洲电影一区二区| 国产午夜精品在线观看| 91在线porny国产在线看| 久久99国产精品麻豆| 亚洲午夜在线电影| 国产精品进线69影院| 欧美精品在线视频| 亚洲激情图片一区| 国产福利精品一区| 国产亚洲短视频| 国产一二精品视频| 亚洲精品一区二区三区四区高清| 男女视频一区二区| 91精选在线观看| 欧美国产日韩a欧美在线观看| 欧美一级片在线看| 国产欧美一区视频| 亚洲成a人v欧美综合天堂下载 | 国产jizzjizz一区二区| 国产精品久久久久久亚洲毛片| 日日夜夜一区二区| 日韩成人一级大片| 日韩视频免费观看高清完整版在线观看 | 久久精品一区二区三区不卡| 国产精品羞羞答答xxdd| 奇米影视一区二区三区| 亚洲图片欧美色图| 亚洲欧美激情插| 亚洲欧洲日韩在线| 国产女同性恋一区二区| 欧美成人精品1314www| 色综合天天综合色综合av| 国产另类ts人妖一区二区| 麻豆精品在线播放| 另类小说一区二区三区| 亚洲高清免费视频| 久久精品人人做人人爽97| 色天使色偷偷av一区二区| 色综合久久久久| 老色鬼精品视频在线观看播放| 在线观看日产精品| 91日韩一区二区三区| 欧美日韩亚洲另类| 成人性生交大片免费看中文| 97超碰欧美中文字幕| 国产精品久久毛片a| 国产精品麻豆视频| 国产女人18毛片水真多成人如厕 | 亚洲欧洲性图库| 欧美麻豆精品久久久久久| 国产日韩欧美a| 久久不见久久见中文字幕免费| 亚洲欧美福利一区二区| 成人午夜碰碰视频| 久久99精品久久久久| 日本高清无吗v一区| 91亚洲精品乱码久久久久久蜜桃| 处破女av一区二区| 九色|91porny| 7777精品伊人久久久大香线蕉经典版下载| 激情久久五月天| 国产毛片精品一区| 亚洲精品视频免费观看| 欧美在线综合视频| 亚洲国产精品激情在线观看| 国产日韩视频一区二区三区| 欧美一区二区三区视频在线| 91精品欧美久久久久久动漫| 一区二区三区四区激情| 91蜜桃视频在线| 国产精品一区在线观看你懂的| 久久99国产精品久久| 色婷婷av久久久久久久| 欧美激情综合五月色丁香| 天天综合网天天综合色| 国产激情视频一区二区三区欧美 | 亚洲成人av福利| 亚洲自拍与偷拍| 韩国v欧美v亚洲v日本v| 色综合天天综合网国产成人综合天| 日本不卡一二三区黄网| 丁香一区二区三区| 欧美一区二区高清| 中文字幕在线一区免费| 色哟哟亚洲精品| 亚洲精品视频在线看| 欧美一区二区精品久久911| 欧美精品一级二级三级| 国产一区二区三区av电影 | 中文字幕一区二区三区在线不卡| 自拍偷拍亚洲激情| 91久久精品国产91性色tv| 国产香蕉久久精品综合网| 日韩经典中文字幕一区| 国产成人综合在线| 6080国产精品一区二区| 中文字幕在线一区免费| 91亚洲国产成人精品一区二三| 精品国产乱码久久久久久久久 | 99re热这里只有精品视频| 欧美剧情电影在线观看完整版免费励志电影| 丝袜亚洲另类欧美| 日本一区二区三区四区在线视频| 中文字幕成人网| 国产大片一区二区| av网站免费线看精品| 日韩成人av影视| 中文在线一区二区| 欧美精品乱码久久久久久按摩| av中文字幕一区| 精品久久久久久久久久久久久久久| 久久综合九色综合97_久久久| 亚洲国产精品欧美一二99| 欧美丰满一区二区免费视频| 日韩综合小视频| 91视视频在线观看入口直接观看www | 国产日韩精品视频一区| 免费成人在线播放| 亚洲高清免费视频| 成人免费黄色大片| 欧美韩日一区二区三区| 91丨国产丨九色丨pron| 欧美日韩色综合| 国产亚洲一区字幕| 狠狠网亚洲精品| 日韩一级完整毛片| 久久综合久色欧美综合狠狠| 久久久久亚洲蜜桃| 欧美日韩一区在线| 国产乱子轮精品视频| 日韩国产精品91| 国产一区二区三区香蕉| 一区二区三区四区亚洲| 欧美人伦禁忌dvd放荡欲情| 亚洲国产成人高清精品| 日本一区免费视频| 91麻豆精品国产无毒不卡在线观看| 首页国产欧美日韩丝袜| 日韩精品久久理论片| 五月天一区二区| 精品亚洲欧美一区| 色哟哟国产精品| 狠狠色狠狠色综合日日91app| 蜜桃av噜噜一区| 成人免费毛片app| 91影院在线观看| 国产在线视频一区二区| 视频一区在线播放| 久久国产精品露脸对白| 一级中文字幕一区二区|