故障注入吧
关注: 5 贴子: 44

共筑国内硬件安全生态

  • 目录:
  • 科技周边
  • 4
    前面两个帖子分别介绍了故障注入是什么以及能做什么,看起来这种方式的攻击层出不穷,防不胜防,但是我们仍然可以采取一些有效的措施,来抵御简单的故障注入攻击,这个帖子就来梳理一下故障注入的防御方法
    yichensec 8-30
  • 5
    本贴中将带大家了解故障注入都能干什么,以及实际的案例 1、绕过安全启动以在目标芯片加载任意代码 2、绕过固件的加密签名验证机制 3、绕过固件读保护,以读取位于片内 Flash 中的敏感数据 4、重新启用芯片的调试功能 5、绕过如密码、口令等访问控制机制
    yichensec 8-30
  • 3
    所谓#故障注入#,就是把故障,注入到设备中,使原本正常运行的系统产生错误的判断、执行错误的逻辑。故障注入有多种方式:电压故障、时钟故障、电磁故障、激光故障… 给大家举一个最简单的例子,直观感受一下电压故障注入的效果,假设有以下代码片段,校验用户输入的 user_key 是否正确 如果这个认证过程对你完全是黑盒的,你只知道输入 key 后设备会校验并执行相应的流程,且限制了请求次数不能暴力破解,这似乎无法利用了
    yichensec 8-30
  • 0
    亲爱的各位吧友:欢迎来到故障注入

  • 发贴红色标题
  • 显示红名
  • 签到六倍经验

赠送补签卡1张,获得[经验书购买权]

扫二维码下载贴吧客户端

下载贴吧APP
看高清直播、视频!