Армагеддон: атаки на кэш мобильных устройств
Armageddon: Cache Attacks On Mobile Devices
2016-06-19
SCID: 54.1/cdh2gabe
Discuss with AI
атаки на кэш ARMсмартфоны AndroidFlush+ReloadPrime+Probeмежъядерные атаки на кэш
Figures from the paper
Abstract (AI)
За последние 10 лет атаки на кэш процессоров Intel x86 привлекали все большее внимание научного сообщества, и были разработаны мощные методы эксплуатации побочных каналов кэша. Однако современные смартфоны используют один или несколько многоядерных процессоров ARM, организация кэша и набор инструкций которых отличаются от таковых у процессоров Intel x86. До настоящего времени атаки на кэш между ядрами на нерутированных смартфонах Android не демонстрировались. В данной работе мы показываем, как преодолеть ключевые сложности, связанные с проведением наиболее мощных атак на кэш между ядрами — Prime+Probe, Flush+Reload, Evict+Reload и Flush+Flush — на устройствах на базе ARM без привилегий. С помощью предложенных методов мы демонстрируем скрытые каналы, превосходящие современные скрытые каналы на Android на несколько порядков. Кроме того, мы представляем атаки, позволяющие отслеживать события касания и проведения пальцем, а также нажатия клавиш, и даже определять длину слов, вводимых на сенсорном экране. Наконец, мы впервые атакуем криптографические примитивы, реализованные на Java. Наши атаки работают между процессорами и позволяют даже отслеживать активность кэша в ARM TrustZone из обычного мира. Представленные методы могут использоваться для атак на сотни миллионов устройств Android.
Key Findings
1
Атаки позволяют отслеживать касания и свайпы на сенсорном экране, обнаруживать нажатия клавиш и выводить длину введённых слов.
2
Атаки работают между процессорами и позволяют из обычного мира отслеживать активность кэша в ARM TrustZone, потенциально затрагивая сотни миллионов устройств Android.
3
Предложенные методы обеспечивают скрытые каналы, превосходящие предыдущие скрытые каналы для Android на несколько порядков.
4
Представлены первые атаки на криптографические примитивы, реализованные на Java, с использованием кэш-каналов.
5
Работа демонстрирует межъядерные атаки Prime+Probe, Flush+Reload, Evict+Reload и Flush+Flush на нерутированных ARM-устройствах Android без привилегий.
Research Object
нерутированные смартфоны Android с многоядерными ARM-процессорами и их активность кэш-памяти
Research Subject
возможности межъядерных атак по побочным каналам кэш-памяти, включая производительность скрытых каналов и мониторинг сенсорного ввода, криптографических примитивов Java и активности ARM TrustZone
Publication Details
Publication Date
2016-06-19
Journal
Publisher
ISSN
Open access PDF
Access Type
Author Information
Download PDF
Subscribe to digest