RM新时代网站-首页

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

【原創(chuàng)】固件分析&固件檢測(cè)技術(shù)&安全需求洞察深度詳談

jf_31521785 ? 2023-02-16 18:23 ? 次閱讀

注1:本文為湖南底網(wǎng)安全信息技術(shù)有限公司安全團(tuán)隊(duì)原創(chuàng)文章,轉(zhuǎn)發(fā)請(qǐng)注明出處

注2:該文已同步在今日頭條"湖南底網(wǎng)安全"主頁發(fā)布(原"電子技術(shù)論"主頁),鏈接如下:https://www.toutiao.com/article/7197968863081284133/?


前言

固件分析和固件檢測(cè)的技術(shù)“深”不可測(cè),其范疇包括但不限于CPU架構(gòu)類型、指令集、應(yīng)用程序、文件系統(tǒng)、操作系統(tǒng)、驅(qū)動(dòng)、內(nèi)核、boot、die晶圓、集成晶體管電路等等,越往底層越深不可測(cè),其“段位”也越高,“固件分析”和“固件檢測(cè)”如何差異化理解對(duì)于客戶需求理解、甲方固件安全類產(chǎn)品設(shè)計(jì)、乙方固件安全類產(chǎn)品應(yīng)用理念同樣非常重要。

固件檢測(cè)

重點(diǎn)指檢測(cè)平臺(tái)采用“模板”式方式對(duì)固件“特定”內(nèi)容進(jìn)行自動(dòng)化、高效率匹配檢測(cè),如元信息提取、指定文件分析、開源或已知組件漏洞關(guān)聯(lián)檢測(cè)等功能,其特點(diǎn)是“呆板式”、高自動(dòng)化、高效率檢測(cè),換而言之,平臺(tái)“模板”以外、固件“特定”內(nèi)容以外的固件無法檢測(cè),當(dāng)然沒有絕對(duì)的固件“檢測(cè)”,很多廠商提供的固件檢測(cè)產(chǎn)品定會(huì)附帶部分固件分析功能,側(cè)重點(diǎn)不同而已。

固件分析:

行業(yè)內(nèi)人士最先想到的是IDAPro,這只是固件分析的有力工具之一,最重要的是有“目的”的會(huì)用活用這類工具。重點(diǎn)指平臺(tái)具備對(duì)固件所有內(nèi)容或部分內(nèi)容進(jìn)行反匯編逆向解析的能力,平臺(tái)逆向解析的能力包括且不限于:函數(shù)調(diào)用關(guān)系圖(非函數(shù)對(duì)應(yīng)關(guān)系圖)、反匯編指令及對(duì)應(yīng)地址的解析呈現(xiàn)、內(nèi)存數(shù)據(jù)及對(duì)應(yīng)地址的解析呈現(xiàn)、指令的拓展解析(偽代碼、寄存器映射、指令功能注釋等)、指令/RAM的內(nèi)存分布解析、動(dòng)靜態(tài)模擬逆向仿真等能力,特點(diǎn)是強(qiáng)調(diào)平臺(tái)反匯編逆向解析能力、人工分析的結(jié)果。不少國際頂尖安全團(tuán)隊(duì)時(shí)不時(shí)爆出某某設(shè)備或系統(tǒng)的固件高危漏洞或隱患,不僅僅單獨(dú)依托固件自動(dòng)化檢測(cè)平臺(tái)檢測(cè)出來,而主要是靠人工分析、摸索、測(cè)試、挖掘、驗(yàn)證出來。

關(guān)鍵點(diǎn)

固件檢測(cè)、固件分析的結(jié)果能否真正打動(dòng)客戶、撬動(dòng)客戶內(nèi)心尤其是引起客戶高層重視甚至震撼業(yè)界,是爭(zhēng)取客戶、打動(dòng)客戶并贏得口碑的關(guān)鍵。這需要團(tuán)隊(duì)各方面的努力,固件分析服務(wù)前期、中期、末期各階段都不容忽視,也就說所謂的“全生命周期、閉環(huán)理念”。

固件分析工作如何開展?

1.首先要能夠通過各種途徑獲取到分析對(duì)象--固件,固件提取/固件截獲監(jiān)聽/uboot內(nèi)存導(dǎo)出、root權(quán)限下載、廠商索要等都是可以嘗試的方式。

2.明確或嘗試明確固件對(duì)應(yīng)設(shè)備/應(yīng)用功能特點(diǎn)、通信接口、業(yè)務(wù)功能、技術(shù)參數(shù)等信息,初步總結(jié)出固件分析的最終達(dá)到目的。避開設(shè)備/應(yīng)用信息不談的固件分析是“不負(fù)責(zé)任”或“情不得已”的固件分析。

3.確定固件對(duì)應(yīng)處理器的內(nèi)核種類、指令集,明確該固件是應(yīng)用處理器的固件還是微控制器的固件,因?yàn)檫@是兩個(gè)固件分析/檢測(cè)的方向,這一步相對(duì)容易。

4.熟悉固件對(duì)應(yīng)芯片型號(hào),深入分析芯片datasheet,想辦法確定其內(nèi)存分布空間、代碼運(yùn)行機(jī)制、代碼加載/運(yùn)行地址等細(xì)節(jié),這一步較難、很抽象,需要有較深的相關(guān)技術(shù)背景和基礎(chǔ)學(xué)科沉淀。

5.固件逆向分析,這一步是最難、最核心一步,對(duì)技術(shù)基礎(chǔ)學(xué)科、技術(shù)功底、技術(shù)面、心理素質(zhì)、邏輯思維等方面要求極高,尤其對(duì)硬件底層綜合技術(shù)和固件編程正反向技術(shù)開發(fā)能力兼?zhèn)涞囊髽O高(這里涉及的技術(shù)點(diǎn)太多太廣,不展開論述),這也是最容易失敗、遭遇挫折的一步,分析的方法沒有固定也不會(huì)固定,主要靠個(gè)人或團(tuán)隊(duì)經(jīng)驗(yàn),不同的設(shè)備,采取的固件分析方法、思路都不同。千變?nèi)f化、變幻莫測(cè)。

6.“固件分析”相關(guān)的工作開展,除了講究技術(shù)策略、技術(shù)功底外,還有什么很重要?

答曰:發(fā)散思維,最忌諱墨守成規(guī),鼓勵(lì)“自主創(chuàng)新”、“天馬行空”、“頭腦風(fēng)暴”式的探索、挖掘、驗(yàn)證,其實(shí)這和IOT設(shè)備滲透測(cè)試、模糊測(cè)試的思維類似,這句話表面看似好理解,真正能融會(huì)貫通、深入理解運(yùn)用到實(shí)際工作中卻很難,包括我們安全團(tuán)隊(duì)自己也需要不斷學(xué)習(xí)摸索。另外需持續(xù)不斷學(xué)習(xí)“新”的技術(shù)知識(shí),還要不斷鞏固夯實(shí)“舊”的技術(shù)基礎(chǔ)。

7.“固件分析”與“固件攻擊”兩者您能聯(lián)想到什么?

兩者應(yīng)緊密結(jié)合起來考慮,“固件攻擊”是“固件分析”的升華版,以攻促防是“固件攻擊”的核心出發(fā)點(diǎn),也是我們安全團(tuán)隊(duì)的職業(yè)道德準(zhǔn)則,只做固件分析,不考慮固件攻擊,會(huì)有點(diǎn)“虧”,因?yàn)榫邆淞斯碳治龅哪芰?,固件攻擊也近在咫尺,固件分析是服?wù),固件攻擊是固件分析的“反”面教材,直接演示效果,很有“觀賞性”、“警示性”,是最能直接撥動(dòng)客戶高層內(nèi)心“琴弦”的”說客“,也是樹立口碑、品牌推廣最有效、花費(fèi)成本最低的捷徑之一。

關(guān)聯(lián)技術(shù)不可忽略

國內(nèi)或國際頂級(jí)固件分析、硬件底層、網(wǎng)絡(luò)底層安全研究團(tuán)隊(duì),我們堅(jiān)信他們用到的技術(shù)絕非單一、孤成一體,而是靈活多變、有的放矢、借助其它外部關(guān)聯(lián)技術(shù)、工具相輔相成、環(huán)環(huán)相扣、循序漸進(jìn)的開展,包括且不限于KPI密鑰管理體系、嵌入式正向開發(fā)編程、ARM硬件體系架構(gòu)、匯編指令、證書文件編碼格式、加解密算法特征掌握、動(dòng)態(tài)協(xié)議分析驗(yàn)證、標(biāo)準(zhǔn)和非標(biāo)準(zhǔn)安全/非安全協(xié)議(TLS、telnet、ssh、UDS、私有CA認(rèn)證協(xié)議等)熟悉、TCP/IP、CAN、UARTI2C、SPI、USB等各常用總線協(xié)議的理論知識(shí)和實(shí)踐應(yīng)用甚至具備開發(fā)級(jí)能力……太多太多(這是個(gè)漫長的過程,需要個(gè)人及團(tuán)隊(duì)不斷沉淀積累,非一朝一夕之功)。

我們?cè)诜治龉碳r(shí),其對(duì)應(yīng)的設(shè)備種類、功能千變?nèi)f化,沒有上述關(guān)聯(lián)技術(shù)支撐,很難有重大突破,當(dāng)然即便有關(guān)聯(lián)技術(shù)支撐,固件分析整個(gè)過程也很艱辛,尤其是越來越多的芯片廠商逐漸重視固件的防護(hù),矛和盾之間的彼此競(jìng)爭(zhēng)賽跑,誰落后就得“挨打”。

這里著重強(qiáng)調(diào)下TCP/IP底層網(wǎng)絡(luò)攻擊,所謂底層網(wǎng)絡(luò)攻擊,主要是相對(duì)于上層應(yīng)用來區(qū)分的,典型的上層TCP/IP網(wǎng)絡(luò)攻擊包括且不限于:HTTPS截獲篡改攻擊、SQL注入、跨站腳本攻擊(XSS)、DNS欺騙、釣魚網(wǎng)站誘導(dǎo)等等都是TCP/IP應(yīng)用層攻擊,那么TCP/IP底層協(xié)議攻擊包括哪些?又如何理解這些攻擊背后的防護(hù)理念和技術(shù)競(jìng)爭(zhēng)力?

答曰:包括且不限于DHCP攻擊、ARP欺騙、DOS攻擊、TCP半連接攻擊、SYN洪流攻擊、IP欺騙、IP報(bào)文攻擊(如TTL值篡改)、路由表攻擊、MAC欺騙、ICMP協(xié)議攻擊(重定向、IPtrace嗅探)等等,運(yùn)用上述攻擊方法理論知識(shí)并同時(shí)具備TCP/IP驅(qū)動(dòng)層編程能力(類似LINUX或WIN系統(tǒng)內(nèi)核級(jí)TCP/IP編程),就可實(shí)現(xiàn)針對(duì)任意普通局域網(wǎng)內(nèi)(相比軍事網(wǎng)絡(luò)、特定安全防御網(wǎng)絡(luò)而言)任何上網(wǎng)設(shè)備,如臺(tái)式機(jī)PC、筆記本電腦、手機(jī)、工控機(jī)、其它IOT智能聯(lián)網(wǎng)設(shè)備,均可遠(yuǎn)程無接觸、無需授權(quán)即可篡改這些設(shè)備的IP配置信息,如IP地址、DNS、網(wǎng)關(guān)等關(guān)鍵配置,并可獲取該網(wǎng)絡(luò)里所有或指定設(shè)備里各應(yīng)用程序與外網(wǎng)通訊的所有TCP/IP數(shù)據(jù)流(具體可詳見湖南底網(wǎng)安全官網(wǎng)另一篇文章:模擬黑客攻擊視頻),當(dāng)然,也可進(jìn)一步配合架設(shè)外部DNS欺騙服務(wù)器,實(shí)現(xiàn)典型的DNS欺騙攻擊、網(wǎng)頁欺騙攻擊等。

結(jié)束語

上述內(nèi)容均聚焦于固件分析、硬件底層、網(wǎng)絡(luò)底層安全分析、攻防及檢測(cè)三大塊,這三大塊是系統(tǒng)最脆弱、最易被攻擊的地方,雖然現(xiàn)在很多安全公司宣稱有很多安全防護(hù)技術(shù),如沙箱隔離防護(hù)技術(shù)、零信任認(rèn)證體系等,但這些都是基于上層的防御,對(duì)于硬件底層攻擊毫無抵抗之力。固件分析、硬件底層、網(wǎng)絡(luò)底層這三大塊每一塊都是個(gè)重要領(lǐng)域、一門專業(yè),很多公司甚至是設(shè)專人專崗,獨(dú)成一體甚至獨(dú)成一團(tuán)隊(duì),但三者又是相輔相成,你離不開我,我離不開你,我們堅(jiān)信,頂級(jí)的硬件底層安全研究團(tuán)隊(duì),分工明確,看問題、看需求、做事情能大膽創(chuàng)新、融會(huì)貫通、靈活有效運(yùn)用不同技術(shù)方法、技術(shù)策略、技術(shù)驗(yàn)證等手段達(dá)成目標(biāo)。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 網(wǎng)絡(luò)安全
    +關(guān)注

    關(guān)注

    10

    文章

    3155

    瀏覽量

    59699
  • 固件
    +關(guān)注

    關(guān)注

    10

    文章

    555

    瀏覽量

    23016
  • 物聯(lián)網(wǎng)安全

    關(guān)注

    1

    文章

    111

    瀏覽量

    17228
  • 硬件安全
    +關(guān)注

    關(guān)注

    0

    文章

    13

    瀏覽量

    2460
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    STM中&,&&,|,II意思

    本帖最后由 林天擇 于 2017-9-8 17:13 編輯 各位,我最近在自學(xué)STM32,在看固件庫的時(shí)候,發(fā)現(xiàn)了個(gè)問題。就是在圖片里面的固件庫所示,例子里面的and,程序用的是|,不是應(yīng)該
    發(fā)表于 09-08 17:05

    R&S ZNLE矢量網(wǎng)絡(luò)分析儀的主要特點(diǎn)及應(yīng)用優(yōu)勢(shì)

    R&S?ZNLE 矢量網(wǎng)絡(luò)分析儀契合“Measurements as easy as ABC”的標(biāo)語: 易于配置、易于校準(zhǔn)、易于測(cè)量。 聞名遐邇的優(yōu)質(zhì)設(shè)計(jì)、創(chuàng)新的用戶界面以及緊湊尺寸使 R&
    發(fā)表于 12-09 09:29 ?1363次閱讀

    R&S FSC3臺(tái)式頻譜分析儀的主要特點(diǎn)及應(yīng)用范圍

    羅德與施瓦茨的R&S?FSC是一款高性價(jià)比,小體積的臺(tái)式頻譜分析儀,它具備羅德與施瓦茨一貫的高品質(zhì),可以滿足所有重要的頻譜分析任務(wù)。R&
    發(fā)表于 12-09 09:41 ?1063次閱讀

    R&S FSL6臺(tái)式信號(hào)分析儀的功能特點(diǎn)及應(yīng)用范圍

    R&S?FSL 是一款多功能而且經(jīng)濟(jì)實(shí)用的信號(hào)分析儀。R&S?FSL全系列標(biāo)配28MHz的信號(hào)解調(diào)帶寬,遠(yuǎn)高
    發(fā)表于 12-09 09:46 ?1277次閱讀

    歐拉 Summit 2021 安全&可靠性&運(yùn)維專場(chǎng):主流備份技術(shù)探討

    在openEuler Summit 2021 安全&可靠性&運(yùn)維專場(chǎng)上,高沖對(duì)為數(shù)據(jù)安全而生,統(tǒng)信軟件備份還原工具分享。
    的頭像 發(fā)表于 11-10 17:42 ?1798次閱讀
    歐拉 Summit 2021 <b class='flag-5'>安全</b>&<b class='flag-5'>amp</b>;<b class='flag-5'>amp</b>;可靠性&<b class='flag-5'>amp</b>;<b class='flag-5'>amp</b>;運(yùn)維專場(chǎng):主流備份<b class='flag-5'>技術(shù)</b>探討

    存儲(chǔ)類&amp;作用域&amp;生命周期&amp;鏈接屬性

    、鏈接屬性前言本篇文章將會(huì)為大家介紹一些變量相關(guān)的存儲(chǔ)屬性、作用域、生命周期以及鏈接屬性的一些知識(shí),有助于大家更好地理解程序,分析程序。一、存儲(chǔ)類&amp;amp;作用域&amp;
    發(fā)表于 12-09 15:51 ?5次下載
    存儲(chǔ)類&<b class='flag-5'>amp</b>;作用域&<b class='flag-5'>amp</b>;生命周期&<b class='flag-5'>amp</b>;鏈接屬性

    如何區(qū)分Java中的&amp;amp;和&amp;amp;&amp;amp;

    首先給i賦值為0,如果i大于10,并且i++等于1,則輸出“錯(cuò)誤”和i的值。否則輸出“正確”和i的值。分別用&amp;和&amp;&amp;運(yùn)行,觀察運(yùn)行結(jié)果的不同。
    的頭像 發(fā)表于 02-24 10:46 ?1534次閱讀
    如何區(qū)分Java中的&<b class='flag-5'>amp</b>;<b class='flag-5'>amp</b>;和&<b class='flag-5'>amp</b>;<b class='flag-5'>amp</b>;&<b class='flag-5'>amp</b>;<b class='flag-5'>amp</b>;

    if(a==1 &amp;amp;&amp;amp; a==2 &amp;amp;&amp;amp; a==3),為true,你敢信?

    接下來咱們來嘗試解決這個(gè)問題。假設(shè) if(a==1&amp;&amp;a==12)是等于 true的,那么a肯定不可能是一個(gè)“普通的變量”。它勢(shì)必要有能力在執(zhí)行的時(shí)候能夠動(dòng)態(tài)改動(dòng)值。
    的頭像 發(fā)表于 05-08 11:01 ?1105次閱讀
    if(a==1 &<b class='flag-5'>amp</b>;<b class='flag-5'>amp</b>;&<b class='flag-5'>amp</b>;<b class='flag-5'>amp</b>; a==2 &<b class='flag-5'>amp</b>;<b class='flag-5'>amp</b>;&<b class='flag-5'>amp</b>;<b class='flag-5'>amp</b>; a==3),為true,你敢信?

    HarmonyOS &amp;amp;amp;amp;潤和HiSpark 實(shí)戰(zhàn)開發(fā),“碼”上評(píng)選活動(dòng),邀您來賽?。?!

    和HiHope社區(qū)與華為開發(fā)者聯(lián)盟 誠邀各位技術(shù)大咖與開發(fā)實(shí)力派 來show出你們的開發(fā)成果 HarmonyOS &amp;amp; 潤和HiSpark 實(shí)戰(zhàn)開發(fā),&amp;ldqu
    的頭像 發(fā)表于 04-11 15:33 ?1165次閱讀
    HarmonyOS &<b class='flag-5'>amp</b>;<b class='flag-5'>amp</b>;<b class='flag-5'>amp</b>;<b class='flag-5'>amp</b>;潤和HiSpark 實(shí)戰(zhàn)開發(fā),“碼”上評(píng)選活動(dòng),邀您來賽!?。? />    </a>
</div>                            <div   id=

    你使用shell腳本中的2&amp;gt;&amp;amp;1了嗎?

    run_cmax > ./starrc_cmax.logs 2>&amp;1中的 2>&amp;1是啥意思?
    的頭像 發(fā)表于 07-30 14:44 ?1906次閱讀

    攝像機(jī)&amp;amp;amp;雷達(dá)對(duì)車輛駕駛的輔助

    攝像機(jī)&amp;amp;雷達(dá)擔(dān)負(fù)著可輔助駕駛員安全駕駛的、高級(jí)駕駛輔助系統(tǒng)的傳感功能。尼得科正在進(jìn)一步推進(jìn)攝像機(jī)&amp;amp;雷達(dá)的高性
    的頭像 發(fā)表于 11-26 10:02 ?902次閱讀
    攝像機(jī)&<b class='flag-5'>amp</b>;<b class='flag-5'>amp</b>;<b class='flag-5'>amp</b>;雷達(dá)對(duì)車輛駕駛的輔助

    解讀北美運(yùn)營商,AT&amp;amp;amp;T的認(rèn)證分類與認(rèn)證內(nèi)容分享

    在數(shù)字化日益深入的今天,通信技術(shù)的穩(wěn)定與安全對(duì)于個(gè)人、企業(yè)乃至整個(gè)國家都至關(guān)重要。作為北美通信領(lǐng)域的領(lǐng)軍者,AT&amp;T一直致力于為用戶提供高效、可靠的通信服務(wù)。而在這背后,AT&amp
    的頭像 發(fā)表于 06-05 17:27 ?590次閱讀
    解讀北美運(yùn)營商,AT&<b class='flag-5'>amp</b>;<b class='flag-5'>amp</b>;<b class='flag-5'>amp</b>;T的認(rèn)證分類與認(rèn)證內(nèi)容分享

    北美運(yùn)營商AT&amp;amp;amp;T認(rèn)證入庫產(chǎn)品范圍名單相關(guān)

    ,就讓英利檢測(cè)帶大家進(jìn)一步了解。首先,AT&amp;T的認(rèn)證體系嚴(yán)謹(jǐn)而全面,它不僅僅是對(duì)產(chǎn)品性能的簡(jiǎn)單測(cè)試,更是對(duì)設(shè)備性能、網(wǎng)絡(luò)安全、用戶體驗(yàn)等多方面的綜合考量。這一體系分為三個(gè)等級(jí):FirstN
    的頭像 發(fā)表于 06-28 16:58 ?444次閱讀
    北美運(yùn)營商AT&<b class='flag-5'>amp</b>;<b class='flag-5'>amp</b>;<b class='flag-5'>amp</b>;T認(rèn)證入庫產(chǎn)品范圍名單相關(guān)

    FS201資料(pcb &amp;amp; DEMO &amp;amp; 原理圖)

    電子發(fā)燒友網(wǎng)站提供《FS201資料(pcb &amp; DEMO &amp; 原理圖).zip》資料免費(fèi)下載
    發(fā)表于 07-16 11:24 ?0次下載

    onsemi LV/MV MOSFET 產(chǎn)品介紹 &amp;amp;amp; 行業(yè)應(yīng)用

    系列MOSFET介紹。4.onsemiLV/MVMOSFET市場(chǎng)&amp;應(yīng)用。技術(shù)亮點(diǎn)onsemi最新一代T10系列MOSFET優(yōu)勢(shì)&amp;市場(chǎng)前景。學(xué)習(xí)收獲期望了解onsemiSi
    的頭像 發(fā)表于 10-13 08:06 ?382次閱讀
    onsemi LV/MV MOSFET 產(chǎn)品介紹 &<b class='flag-5'>amp</b>;<b class='flag-5'>amp</b>;<b class='flag-5'>amp</b>; 行業(yè)應(yīng)用
    RM新时代网站-首页