一个思科路由器漏洞给全球带来巨大隐患( 六 )
Red Balloon的Kataria说:“这是一大发现。Trust Anchor要通过某种物理引脚表明发生了不好的事情。于是我们开始进行逆向工程,其中每个引脚在电路板的物理布局中显露无遗。我们将禁用某一排的所有引脚,尝试启动路由器;如果路由器仍正常工作,我们就知道所有那些引脚不是我们要找的。最终我们找到了复位引脚,并一路反推,最终找到比特流的那个部分。”
研究人员在六个1001-X系列路由器的主板上进行了这项试错试验。每个路由器售价高达10000美元,因此调查起来成本太高,差一点开展不了。他们还在物理操纵和焊接电路板以查找复位引脚的过程中弄坏了两个路由器。
攻击者会像Red Balloon那样事先完成所有这些工作,在测试设备上确定远程攻击顺序,之后再部署。要发动这种攻击,黑客先要利用远程root访问漏洞以获得立足点,然后实施第二阶段以挫败安全启动,可能还要更深入地潜入Trust Anchor。这时候,受害者没有理由怀疑有任何岔子,因为他们的设备会正常启动。
嵌入式设备和工业控制安全公司Atredis的联合创始人兼首席运营官Josh Thomas说:“除了思科外,但愿这项研究暴露的问题还会提醒其他公司,这些设计原则不再那么安全可靠。这证明不能光依靠FPGA为你做神奇的工作。它处于很低的层面,因而极难察觉。在你覆盖安全启动时,设备中的所有信任都在那一瞬间消失了。”
推荐阅读
- 雷神|原神:曾经有一个强力五星角色,却因各种“流言蜚语”,擦肩而过
- 次世代|韩国战队全军覆没,斗鱼选手实力强大,一人击溃一个队
- 手机游戏|LOL手游第一个世界赛,破晓杯火热开战,DKG能紧随EDG夺冠吗?
- xyg|月光败给XYG不敢去采访,怕主持人问他一个问题!根本没办法解释
- 卡牌|王者峡谷最难抓的五个英雄,暗信算一个,榜首玩起来非常快乐
- 传奇世界|传奇世界:盘点当年出现过哪些漏洞,有一个至今都存在?
- 扁鹊|裴擒虎虎年限定有变,嫦娥拒霜思配音引热议,扁鹊有一个好消息
- 绝地求生|不播绝地求生,跑去玩双马尾少女?PDD后又一个主播“沉迷”幻塔
- 光·遇|光遇:追光季复刻盘点,下一个返场先祖,可能是笛子或者灯泡斗篷
- 地下城与勇士|DNF:“全民云上”时代到来,一个过气小副本,究竟有何魅力?