2017年度安全报告——平台漏洞_22页_2mb
报告摘要
平台安全中的攻击方法与2017年度安全报告总结
核心内容
2017年是平台安全领域中多个严重漏洞被披露的一年,涉及硬件、固件、协议等多个层面。本文总结了当年出现的几种主要攻击方法和漏洞案例,涵盖边信道攻击、降级攻击、中间人攻击等,并重点分析了Intel ME固件漏洞、博通WiFi芯片漏洞(BroadPwn)、WPA2 KRACK(密钥重载攻击)、BlueBorne蓝牙漏洞等。
主要攻击方法
边信道攻击
- 定义:通过分析设备在运行过程中产生的边缘信息(如时间、功率、电磁辐射)差异性,获取加密通信中的敏感信息。
- 案例:Linux下TCP边信道安全问题(CVE-2016-5696),利用ACK Throttling机制实现攻击。
- 特点:攻击者无需处于“中间人”位置,也不需要与受害者互动,隐蔽性强。
降级攻击
- 定义:通过迫使设备使用较旧、不安全的协议版本,从而实现攻击。
- 案例:4G LTE攻击,利用3GPP漏洞获取IMSI码,使手机连接到虚假GSM网络。此外,HTTPS和TLS降级攻击也是典型形式。
- 特点:攻击者可以控制通信环境,诱使设备使用旧版本协议,进而窃听或篡改通信。
中间人攻击(MITM)
- 定义:攻击者在通信双方之间插入自己,从而拦截、篡改或嗅探通信数据。
- 案例:
- SMB会话劫持
- DNS欺骗
- Android和Windows设备上的MITM漏洞(CVE-2017-0783、CVE-2017-8628)
- 特点:攻击者可以伪装成合法通信方,获取敏感信息,且通信双方无感知。
2017年度平台漏洞分析
Intel ME固件漏洞
- 时间:2017年5月
- 影响范围:Intel ME、SPS、TXE等组件,影响酷睿、至强、凌动等部分型号
- 漏洞描述:攻击者可在目标操作系统不可直接访问的区域加载/执行任意代码,具备极高的隐蔽性。
- 关键信息:影响服务器和PC平台,用户完全透明,操作系统安全机制无效。
博通WiFi芯片漏洞(BroadPwn)
- 时间:2017年7月
- 影响范围:Android和iOS数十亿台设备
- 漏洞描述:远程代码执行漏洞,攻击者可在用户毫无察觉的情况下完全控制设备。
- 建议:及时更新设备补丁,避免在公共WiFi下进行敏感操作。
WPA2 KRACK(密钥重载攻击)
- 时间:2017年10月
- 影响范围:Linux、Android、Windows、iOS、macOS、OpenBSD、Cisco等
- 漏洞描述:利用802.11i协议四次握手中的漏洞,强制重放#3包,导致PTK和GTK重载,实现流量解密和伪造。
- 攻击方式:
- 客户端攻击(需在有限地域内)
- AP热点攻击
- 中继攻击
- 建议:使用VPN或SSL加密通信,及时更新系统补丁。
BlueBorne蓝牙漏洞
- 时间:2017年9月
- 影响范围:Android、iOS、Windows等平台
- 漏洞描述:
- CVE-2017-1000251:L2CAP层栈溢出,可导致系统崩溃或远程代码执行
- CVE-2017-1000250:SDP服务信息泄露
- CVE-2017-0785:SDP信息泄露(BlueDroid)
- CVE-2017-0781:BNEP层堆溢出
- CVE-2017-0782:BNEP协议整数下溢导致堆溢出
- 攻击方式:无需用户交互,远程控制设备,甚至实现RCE
- 建议:关闭蓝牙功能,及时更新补丁,避免连接未知设备。
关键信息
- 攻击手段多样化:从硬件漏洞到协议漏洞,攻击方式不断演化,威胁日益复杂。
- 漏洞隐蔽性强:如Intel ME漏洞,操作系统无法检测,补丁更新难度大。
- 影响广泛:多个漏洞影响数十亿设备,涉及操作系统、固件、协议等多个层面。
- 安全建议:
- 及时更新设备和系统补丁
- 避免在公共WiFi下处理敏感信息
- 使用加密通信工具(如VPN、SSL)
- 关闭不必要的无线功能(如蓝牙、WiFi)
其他攻击方式
- 暴力猜解:尝试穷举密码,适用于弱密码场景。
- 重放攻击:攻击者重放已知数据包,伪造身份或操作。
- 接口鉴权攻击:通过篡改或伪造请求头,绕过身份验证机制。
总结
平台安全不仅涉及软件层面,还包括硬件、固件和协议的漏洞。2017年多个漏洞的出现表明,硬件安全问题同样严重,且修复成本高。固件安全和规范实现是平台安全的关键环节,任何疏忽都可能引发系统级漏洞。随着IoT、人工智能等技术的发展,平台安全问题将更加复杂,需引起高度重视。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载