《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > 如何在物聯網設備中尋找復雜的惡意軟件(上)

如何在物聯網設備中尋找復雜的惡意軟件(上)

2021-06-03
來源:嘶吼專業版

  智能手表、智能家居設備甚至智能汽車等互聯設備紛紛加入物聯網生態系統,因此確保其安全性的重要性已顯而易見。

  眾所周知,如今智能設備已成為我們生活中不可分割的一部分,且已經成為網絡攻擊的對象。針對物聯網設備的惡意軟件已經存在了十多年。Hydra是第一個自動運行的路由器惡意軟件,它于2008年以一種開源工具的形式出現。Hydra是路由器惡意軟件的開源原型,Hydra之后不久,針對網絡設備的惡意軟件也被發現。從那時起,各種僵尸網絡家族已經出現并得到廣泛傳播,其中包括Mirai,Hajime和Gafgyt等家族。

  今年5月安全研究團隊就發現了一種名為“Kaiji”的惡意軟件,該惡意軟件專門用于感染基于Linux的服務器和智能物聯網(IoT)設備,然后黑客會濫用這些系統發起DDoS攻擊。

  根據Allot的數據,到2022年,將有120億臺聯網設備,這些設備可能會使5G網絡的安全過載,并擴大勒索軟件和僵尸網絡等威脅的范圍。

  一些已知的主要分布式拒絕服務(DDoS)攻擊或拒絕分布式服務都是基于物聯網設備的。最著名的例子之一是2016年10月由Mirai惡意軟件中的物聯網僵尸網絡引起的1GbpsDDoS網絡攻擊。黑客摧毀了DNS提供商的服務器,癱瘓了美國東海岸的大部分互聯網,包括Twitter、Netflix和CNN等服務?,F在,Mirai的一個新變種BotnetMukashi出現了,主要針對連接到網絡的存儲設備上的關鍵漏洞。

  隨著帶寬和5G在運營商網絡中產生新的威脅和攻擊手段的不斷提高,實時的威脅檢測顯得尤為重要。不幸的是,目前可用的保護筆記本電腦和手機等設備的安全解決方案在保護物聯網設備(如監控攝像頭和數字信號)方面毫無準備。除了上述惡意軟件外,物聯網設備(例如Zigbee)中使用的通信協議中還存在一些漏洞,攻擊者可以利用這些漏洞來將設備定為目標并將惡意軟件傳播到網絡中的其他設備,類似于計算機蠕蟲。

  在這項研究中,我們專注于尋找針對物聯網設備的低級復雜攻擊,特別是,更深入地研究物聯網設備的固件,以發現后門植入、啟動過程的修改以及對固件不同部分的其他惡意修改。

  現在,讓我們討論一下物聯網設備的固件結構,以便更好地了解不同的組件。

  物聯網固件結構

  無論物聯網設備的CPU架構如何,啟動過程都包括以下幾個階段:啟動加載程序,內核和文件系統(如下圖所示)。當物聯網設備打開時,板載SoC (System on Chip) ROM中的代碼將控制權傳遞給啟動加載程序,該啟動加載程序加載內核,然后內核安裝根文件系統。

  啟動加載程序、內核和文件系統也包含典型的物聯網固件的三個主要組件。

微信圖片_20210603103722.jpg

  物聯網啟動過程

  在物聯網設備中有各種各樣的CPU架構,因此要想分析和理解固件的不同組件,需要對這些架構以及它們的指令集有良好的了解。物聯網設備中最常見的CPU架構是:

  · ARM

  · MIPS

  · PowerPC

  · SPARC

  可能的攻擊場景

  通過了解固件結構,我們可以考慮攻擊者在部署難以檢測的隱身攻擊時如何利用各種組件。

  啟動加載程序是控制系統的第一個組件,因此,針對啟動加載程序為攻擊者提供了執行惡意任務的絕好機會,這也意味著重新啟動后攻擊可以保持持久性。

  攻擊者還可以操縱內核模塊,大多數物聯網設備使用Linux內核。對于開發人員來說,自定義Linux內核并從中選擇所需的內容非常容易,設法訪問和操縱設備固件的攻擊者也可以添加或編輯內核模塊。

  繼續討論文件系統,物聯網設備中還使用了許多常用文件系統。這些文件系統通常易于使用。攻擊者可以從固件中提取、解壓縮并安裝原始文件系統,添加惡意模塊然后使用常用工具再次對其進行壓縮。例如,SquashFS是Linux的壓縮文件系統,在物聯網制造商中非常普遍。使用Linux實用程序“squashfs”和“unsquashfs”掛載或解壓縮SquashFS文件系統非常簡單。

  獲取固件

  有多種獲取固件的方法,有時你希望所獲取的固件屬于具有相同規格的完全相同的設備。并且你還希望通過某些特定方式將其部署在設備上。例如,你懷疑更新固件所通過的網絡已經被破壞,并且考慮固件在供應商服務器和設備之間的轉換過程中被操縱的可能性,因此你希望調查更新的固件以驗證其完整性。在另一個示例場景中,你可能從第三方供應商購買了設備,并對固件的真實性產生懷疑。

  在眾多的物聯網設備中,制造商沒有通過任何方式來訪問固件,甚至不進行更新,該設備將在其使用壽命內從制造商處發布并附帶固件。

  在這種情況下,獲取確切固件的最可靠方法是從設備本身提取固件。這里的主要挑戰是,此過程需要具有特定領域的知識,以及使用嵌入式系統的專業硬件/軟件經驗。如果你希望找到針對物聯網設備的復雜攻擊,那么這種方法也缺乏可擴展性。

  在獲取物聯網固件的各種方法中,最簡單的方法是從設備制造商的網站下載固件。但是,并非所有制造商都在其網站上發布其固件。通常,只能通過設備物理界面或用于管理設備的特定軟件應用程序(例如移動應用程序)來更新大量物聯網設備。

  從供應商的網站下載固件時,常見的問題是你可能無法找到特定設備型號的固件的較早版本。我們也不要忘記,在許多情況下,發布的固件二進制文件都是加密的,只能通過設備上安裝的較舊的固件模塊進行解密。

  了解固件

  根據維基百科的說法,“固件是一類特定的計算機軟件,可為設備的特定硬件提供底層控制。固件既可以為更復雜的設備軟件提供標準化的操作環境(允許更多的硬件獨立性),也可以為不那么復雜的設備充當設備的完整操作系統,執行所有控制、監控和數據處理功能?!?/p>

  盡管固件的主要組件幾乎總是相同的,但沒有針對固件的標準體系結構。

  固件的主要組件通常是啟動加載程序、內核模塊和文件系統。但是在固件二進制文件中可以找到許多其他組件,例如設備樹、數字證書以及其他設備特定的資源和組件。

  從供應商的網站上檢索到固件二進制文件后,我們就可以開始對其進行分析并拆解。考慮到固件的特殊性,其分析非常具有挑戰性,并且相當復雜。要獲取有關這些挑戰以及如何應對這些挑戰的更多詳細信息,請參閱“物聯網固件分析”部分。

  在固件中查找可疑元素

  提取固件的組件后,你可以開始尋找可疑的模塊、代碼片段或任何對組件的惡意修改。

  首先,很簡單的步驟是根據一組YARA規則掃描文件系統內容,這些規則可以基于已知的物聯網惡意軟件或啟發式規則,你也可以使用防病毒掃描程序掃描提取的文件系統內容。

  你可以做的其他事情就是在文件系統中查找啟動腳本,這些腳本包含每次系統啟動時都會加載的模塊列表,惡意模塊的地址可能是出于惡意目的而被插入到了這樣的腳本中。

  這樣,Firmwalker工具可以幫助掃描提取的文件系統中可能存在漏洞的文件。

  另一個需要研究的地方是啟動加載程序組件,不過這更具有挑戰性。

  物聯網設備中使用了許多常見的啟動加載程序,其中最常見的是U Boot。U Boot具有高度可定制性,這使得很難確定編譯后的代碼是否已被操縱。使用不常見或自定義的啟動加載程序,查找惡意修改會變得更加復雜。





本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
热re99久久精品国产66热_欧美小视频在线观看_日韩成人激情影院_庆余年2免费日韩剧观看大牛_91久久久久久国产精品_国产原创欧美精品_美女999久久久精品视频_欧美大成色www永久网站婷_国产色婷婷国产综合在线理论片a_国产精品电影在线观看_日韩精品视频在线观看网址_97在线观看免费_性欧美亚洲xxxx乳在线观看_久久精品美女视频网站_777国产偷窥盗摄精品视频_在线日韩第一页
  • <strike id="ygamy"></strike>
  • 
    
      • <del id="ygamy"></del>
        <tfoot id="ygamy"></tfoot>
          <strike id="ygamy"></strike>
          欧美日韩精品一本二本三本| 久久精品天堂| 中文欧美字幕免费| 欧美精品一卡| 久久久久久久久久久久久久一区| 久久久一区二区| 午夜精品影院在线观看| 国产精品mv在线观看| 欧美日韩一卡| 亚洲欧洲一级| 亚洲无吗在线| 亚洲福利国产精品| 国内精品久久久久影院 日本资源| 国产精品视频yy9099| 美女尤物久久精品| 亚洲精品一区二区三区婷婷月| 国产一区二区主播在线| 黑人巨大精品欧美一区二区小视频| 国产一区在线免费观看| 悠悠资源网久久精品| 欧美人牲a欧美精品| 亚洲精品国产拍免费91在线| 亚洲自拍电影| 亚洲欧美第一页| 极品裸体白嫩激情啪啪国产精品| 国产精品高潮视频| 久久野战av| 免费亚洲婷婷| 黄网站色欧美视频| 亚洲在线播放电影| 欧美99久久| 亚洲精品乱码| 蜜臀av一级做a爰片久久| 国产一区亚洲一区| 国产精品高清在线| 久久精品久久99精品久久| 国产精品家庭影院| 亚洲福利久久| 亚洲韩国精品一区| 欧美日本国产| 国产精品乱看| 免费观看成人鲁鲁鲁鲁鲁视频| 欧美精品aa| 9色精品在线| 国产专区精品视频| 欧美www视频| 欧美午夜大胆人体| 免费视频久久| 亚洲欧美日韩在线一区| 国产精品一区二区三区成人| 久久成人羞羞网站| 欧美1区2区| 黄色一区三区| 欧美大尺度在线| 欧美激情视频一区二区三区免费| 精品99一区二区| 销魂美女一区二区三区视频在线| 极品少妇一区二区三区精品视频| 伊人成年综合电影网| 在线观看日韩精品| 99re8这里有精品热视频免费| 国产精品大片wwwwww| 国产精品影片在线观看| 国产亚洲精品激情久久| 久久久久国产精品麻豆ai换脸| 亚洲精品一区二区网址| 国产精品久久久久av免费| 国产精品成人观看视频国产奇米| 欧美日韩在线播放| 久久久国产精彩视频美女艺术照福利| 国产精品久久久久久久久久久久久| 久久久久久久久伊人| 欧美一区二区在线免费观看| 欧美午夜在线视频| 午夜在线视频观看日韩17c| 欧美va亚洲va国产综合| **欧美日韩vr在线| 亚洲人成毛片在线播放女女| 欧美日韩国内自拍| 欧美日韩免费观看一区三区| 亚洲欧美综合一区| 久久久九九九九| 久久裸体视频| 国产精品影视天天线| 欧美日韩精品一区二区三区四区| 国产精品日韩一区二区三区| 午夜精品在线看| 国产裸体写真av一区二区| 欧美日本乱大交xxxxx| 欧美日韩专区| 亚洲精品国产精品乱码不99按摩| 亚洲欧美中日韩| 亚洲一二区在线| 狠狠色噜噜狠狠狠狠色吗综合| 国模私拍一区二区三区| 国产精品一区久久| 亚洲国产精品久久久久婷婷884| 亚洲三级电影在线观看| 亚洲女爱视频在线| 欧美va亚洲va日韩∨a综合色| 欧美日韩视频在线第一区| 午夜精品久久久久| 黄色日韩精品| 久久综合五月天婷婷伊人| 亚洲欧美日韩一区二区在线| 欧美日韩一级片在线观看| 老司机久久99久久精品播放免费| 亚洲欧洲av一区二区三区久久| 久久国产一二区| 欧美91福利在线观看| 亚洲午夜三级在线| 久久婷婷人人澡人人喊人人爽| 亚洲一区二区三区乱码aⅴ| 欧美激情小视频| 激情国产一区| 在线观看国产欧美| 牛夜精品久久久久久久99黑人| 国产精品乱码久久久久久| 亚洲免费网址| 欧美一级免费视频| 在线观看欧美日韩| 欧美日韩在线播放| 性色av一区二区三区| 欧美国产激情| 欧美在线国产| 免费的成人av| 欧美精品在线一区二区| 国内免费精品永久在线视频| 欧美国产日韩一区二区在线观看| 久久精品夜色噜噜亚洲a∨| 午夜在线一区二区| 一区二区三区高清| 在线播放中文字幕一区| 在线播放不卡| 国产主播一区二区| 欧美精品在线观看91| 亚洲日本成人女熟在线观看| 亚洲国产女人aaa毛片在线| 欧美午夜精品| 在线亚洲观看| 欧美日韩一卡二卡| 亚洲精品美女久久久久| 久久免费国产精品1| 伊人久久综合| 欧美激情精品久久久久久黑人| 欧美精品国产一区| 亚洲乱码国产乱码精品精天堂| 亚洲砖区区免费| 欧美经典一区二区三区| 国内精品久久久久影院 日本资源| 免费91麻豆精品国产自产在线观看| 久久网站热最新地址| 久久福利毛片| 欧美日韩亚洲系列| 国产精品一区二区a| 99pao成人国产永久免费视频| 欧美国产日本在线| 久久久国产精品一区| 亚洲六月丁香色婷婷综合久久| 欧美日韩国产在线一区| 久久婷婷一区| 黄色一区二区在线观看| 在线亚洲欧美| 日韩视频中文字幕| 在线精品国精品国产尤物884a| 欧美精品成人一区二区在线观看| 亚洲福利视频二区| 久久久精品一区| 一本大道久久精品懂色aⅴ| 久久精品成人一区二区三区蜜臀| 免费观看在线综合| 亚洲午夜视频在线| 欧美极品色图| 在线观看成人一级片| 欧美三区在线| 狠久久av成人天堂| 欧美激情第4页| 欧美亚洲成人免费| 欧美日韩另类丝袜其他| 狠久久av成人天堂| 国产精品欧美精品| 国产麻豆9l精品三级站| 午夜精品在线| 亚洲午夜av电影| 国产精品一二一区| 欧美日韩美女在线观看| 亚洲欧美变态国产另类| 亚洲欧美一区二区激情| 亚洲免费网址| 亚洲天堂成人| 国产精品综合网站| 国产精品v日韩精品v欧美精品网站| 欧美日韩1080p| 红桃视频一区| 欧美日韩在线视频一区二区| 久热爱精品视频线路一| 国产午夜亚洲精品不卡| 国产日韩欧美一区| 一区二区欧美激情| 日韩一区二区精品葵司在线| 麻豆精品一区二区综合av| 136国产福利精品导航网址应用| 久久久久综合网| 性伦欧美刺激片在线观看| 欧美a一区二区| 欧美一级精品大片| 麻豆精品视频在线观看视频| 欧美黑人多人双交| 亚洲三级观看| 欧美日韩在线播放三区四区| 久久国产婷婷国产香蕉| 久久国产精品一区二区三区| 国产精品久久久久久久电影| 欧美剧在线免费观看网站| 亚洲精品乱码久久久久久| 国产精品久久999| 狠狠色丁香久久婷婷综合_中| 欧美喷潮久久久xxxxx| 在线观看视频欧美| 亚洲欧美一区二区激情| 久久影音先锋| 亚洲欧美电影在线观看| 亚洲国产精品123| 欧美日韩一区二区在线视频| 国产一区二区三区在线播放免费观看| 亚洲精品日日夜夜| 亚洲欧美色一区| 黄色一区二区三区四区| 国产乱人伦精品一区二区| 国产乱码精品一区二区三区不卡| 亚洲欧洲中文日韩久久av乱码| 亚洲欧美日韩国产精品| 欧美日韩久久久久久| 国产欧美日韩亚洲| 中文日韩在线视频| 99精品国产高清一区二区| 亚洲男人的天堂在线aⅴ视频| 久久精品国产在热久久| 国产亚洲一区二区精品| 99在线热播精品免费99热| 久久久久久免费| 国产婷婷一区二区| 能在线观看的日韩av| 激情综合网激情| 欧美激情a∨在线视频播放| 91久久精品www人人做人人爽| 亚洲免费人成在线视频观看| 国产精品私拍pans大尺度在线| 久久综合久久88| aa成人免费视频| 久久综合电影一区| 欧美另类视频| 在线播放中文字幕一区| 亚洲精选视频免费看| 制服丝袜激情欧洲亚洲| 一区二区三区四区在线| 夜夜嗨一区二区| 久久久噜噜噜久久久| 亚洲欧美经典视频| 在线精品视频一区二区三四| 一区二区在线免费观看| 国产精品久久久久久久午夜片| 亚洲黄色成人网| 国产精品初高中精品久久| 精品成人乱色一区二区| 午夜一区二区三视频在线观看| 欧美性大战xxxxx久久久| 一区二区久久久久久| 91久久精品美女高潮| 最新国产精品拍自在线播放| 欧美自拍偷拍| 亚洲一区3d动漫同人无遮挡| 亚洲欧美一级二级三级| 久久手机免费观看| 亚洲日本中文字幕免费在线不卡| 99天天综合性| 欧美在线啊v| 国产日韩av在线播放| 欧美激情久久久| 亚洲影院污污.| 亚洲欧美激情一区二区| 在线日本高清免费不卡| 久久久久久久久久久成人| 久久精品噜噜噜成人av农村| 午夜国产精品影院在线观看| 伊人成人网在线看| 久久se精品一区精品二区| 欧美日韩三级一区二区| 老巨人导航500精品| 欧美国产一区在线| 国产一区二区主播在线| 国产精品久久二区二区| 国产女精品视频网站免费| 亚洲激情一区| 欧美日韩国产123| 国产精品久久久一本精品| 国产日产欧美一区| 欧美成人免费在线视频| 开心色5月久久精品| 国产精品久久久久久影院8一贰佰| 久久久青草婷婷精品综合日韩| 亚洲一区高清| 99精品99久久久久久宅男| 含羞草久久爱69一区| 亚洲欧美视频在线| 亚洲永久精品国产| 欧美午夜精品久久久久久超碰| 亚洲在线免费观看| 久久偷看各类wc女厕嘘嘘偷窃| 欧美片在线观看| 亚洲人成网站在线播| 蜜桃伊人久久| 玖玖在线精品| 最新国产の精品合集bt伙计| 国产精品天天摸av网| 国产综合亚洲精品一区二| 精品成人一区二区| 日韩一区二区精品| 亚洲欧美国产一区二区三区| 欧美日韩亚洲一区| 亚洲综合导航| 国产午夜精品视频免费不卡69堂| 正在播放欧美一区| 久久综合亚洲社区| 免费在线观看成人av| 国产欧美亚洲一区| 久久一区国产| 久久精品一区中文字幕|