ARMageddon: кэш-атаки на мобильные устройства
ARMageddon: Cache Attacks on Mobile Devices
2015-11-16
SCID: 54.1/9ccmkb6x
Discuss with AI
атаки на кэш ARMсмартфоны AndroidFlush+ReloadPrime+Probeмежъядерные атаки на кэш
Figures from the paper
Abstract (AI)
За последние 10 лет кэш-атаки на процессоры Intel x86 привлекли все большее внимание научного сообщества, и были разработаны мощные методы эксплуатации побочных каналов кэша. Однако современные смартфоны используют один или несколько многоядерных процессоров ARM, организация кэша и система команд которых отличаются от процессоров Intel x86. До настоящего времени кросс-ядерные кэш-атаки на смартфоны Android без root-доступа не демонстрировались. В этой работе мы показываем, как решить ключевые задачи, связанные с проведением наиболее мощных кросс-ядерных кэш-атак — Prime+Probe, Flush+Reload, Evict+Reload и Flush+Flush — на устройствах на базе ARM без root-доступа и каких-либо привилегий. На основе предложенных методов мы демонстрируем скрытые каналы, превосходящие современные скрытые каналы для Android на несколько порядков. Кроме того, мы представляем атаки для мониторинга событий касания и смахивания, а также нажатий клавиш и даже определения длины слов, вводимых на сенсорном экране. Наконец, мы впервые осуществляем атаку на криптографические примитивы, реализованные на Java. Наши атаки работают между процессорами и позволяют даже отслеживать активность кэша в ARM TrustZone из обычного мира. Представленные методы могут использоваться для атаки сотен миллионов устройств Android.
Key Findings
1
Кэш-атаки позволяют отслеживать касания и свайпы по экрану, нажатия клавиш и даже оценивать длину вводимых слов.
2
Атаки работают между процессорами и позволяют из обычного мира отслеживать активность кэша в ARM TrustZone, потенциально затрагивая сотни миллионов устройств Android.
3
Продемонстрированные скрытые каналы превосходят современные ранее известные скрытые каналы для Android на несколько порядков.
4
Представлены первые атаки на криптографические примитивы, реализованные на Java, с использованием побочных каналов ARM-кэша.
5
Работа обеспечивает межъядерные атаки Prime+Probe, Flush+Reload, Evict+Reload и Flush+Flush на нерутированных ARM-устройствах Android без привилегий.
Research Object
нерутированные Android-смартфоны на базе ARM и их межъядерные кэши процессора
Research Subject
уязвимости межъядерных побочных каналов по кэшу, характеристики скрытых каналов, а также выявление сенсорного ввода и криптографической активности
Publication Details
Publication Date
2015-11-16
Journal
Publisher
ISSN
Open access PDF
Access Type
Author Information
Download PDF
Subscribe to digest