- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
2017年度安全报告—平台漏洞
360 Computer Emergency Readiness Team, February 2018
文中部分信息直接参考外部文章(见参考),如有侵权或异议请联系 cert@360.cn
2017 年度安全报告
——平台漏洞
Platform Vulnerabilities
Intel ME 固件漏洞
博通 wifi 芯片漏洞
WPA2 KRACK(密钥重载攻击)
BlueBorne 蓝牙漏洞
2017 年度安全报告——平台漏洞
360 Computer Emergency Readiness Team, February 2018
2
平台安全是计算机安全体系中重要的组成部分。平台对上层应用,服务,功能提供支持,主要体现在硬件,
固件,协议及协议实现等。这方面有许多攻击方法,比如边信道攻击,中间人攻击,旁侧降权攻击等。
这些高级攻击方法,如果结合平台安全中的漏洞,将会十分危险。本文是 360CERT 对 2017 年平台
安全的总结。
Platform Vulnerabilities
360 Computer Emergency Readiness Team, February 2018
3
Platform Vulnerabilities
2017 年度安全报告——平台漏洞
平台安全中的攻击方法
边信道攻击
边信道最早的实践是通过采集加密电子设备在运行过程中的
时间消耗、功率消耗或者电磁辐射消耗等边缘信息的差异性进行攻
击的手段。而随着研究的深入,也逐渐从加密设备延伸到计算机内
部 CPU、内存等之间的信息传递等方面。
近 年, 这 种 攻 击 方 法 最 典 型 的 案 例 莫 过 于 Linux 下 TCP 边
信 道 安 全 问 题(CVE-2016-5696)。 为 了 减 少 CPU 和 带 宽 资
源浪费,要限制 challenge ACK 发出的数量,所以引入了这里的
ACK Throttling 机 制。 正 是 这 个 ACK Throttling 机 制, 带 来 了
边信道攻击的可行性。
利用边信道攻击方式,攻击者不需要处在“中间人”的位置,
整个过程不需要与受害者进行互动,这种攻击手法在平台安全中应
用广泛。
降级攻击
降级攻击主要应用在安全协议方面,比较典型的一个例子便
是 4G LTE 攻 击。 利 用 了 3GPP 的 漏 洞 取 得 手 机 的 IMSI 码, 通
过 DoS 攻击迫使手机接入黑客控制的虚假 GSM 网络中。或者把
手机导入一个与运营商网络连接的受黑客控制的合法基站上,从而
能够对手机通信进行窃听以及对上网流量进行嗅探。这种攻击方法
的应用还有很多,比如 HTTPS 降级攻击,TLS 降级攻击等。
中间人攻击
中间人攻击(Man-in-the-MiddleAttack,简称“MITM 攻
击”)是一种“间接”的入侵攻击,这种攻击模式是通过各种技术
手段将受入侵者控制的一台计算机虚拟放置在网络连接中的两台通
信计算机之间,这台计算机就称为“中间人”。这种攻击方法通过
拦截正常的网络通信数据,并进行数据篡改和嗅探,而通信的双方
却毫不知情。MITM 由来已久,但在今天仍然活跃,如 SMB 会话
劫持、DNS 欺骗等攻击都是典型的 MITM 攻击。
2017 年 披 露 了 CVE-2017-0783 和 CVE-2017-8628,
攻 击 者 利 用 这 两 个 漏 洞, 可 以 分 别 在 Android 设 备 和 windows
设备上进行 MITM 攻击。
其他
其他情景的攻击方法同样适用于平台安全中,比如暴力猜解,
重放,接口鉴权攻击等。
还 有 许 多 不 常 用 的 攻 击 方 法, 只 能 针 对 特 定 的 环 境。 比 如
2017 的 WPA2 密 钥 重 载 攻 击, 他 让 我 们 意 识 到, 消 息 可 能 丢 失
的协议可能会变得特别脆弱,毕竟这些协议用设计用来重传帧时,
就有可能密钥重载。
2017 年度安全报告——平台漏洞
360 Computer Emergency Readiness Team, February 2018
4
Intel ME 固件漏洞
Intel 公司公布了一个严重高危级别安全漏洞,攻击者可以在目标操作系统不可直
接访问的区域进行加载 / 执行任意代码
博通 wifi 芯片漏洞
今 年 披 露 的 一 枚 名 为 BroadPwn 远 程 代 码 执 行 漏 洞, 影 响 Andriod 和 IOS 数 十
亿台设备
WPA2 KRACK(密钥重载攻击)
针 对 WiFi+WPA2 网 络 的 攻 击, 名 为 KRACK 的 漏 洞 攻 击
您可能关注的文档
- 2014届中考生物复习课件第—单元—生物圈中的人.ppt
- 2014第3章马克思主义方法论.ppt
- 2014高三一轮复习文化生活第10课文化建设的中心环节.ppt
- 2014高三一轮复习-有机合成.ppt
- 2014高考一轮复习必修1第6单元现代中国的政治建设与.ppt
- 2014腾讯双十一万人购房节活动方案—0926 — 副本.ppt
- 2015(第10届)北京动力锂电池技术及产业发展国际论坛.ppt
- 2015—17—18 食品安全评价 评价.ppt
- 2015—2016学年上学期人教版七年级上册思品第三课珍爱生.ppt
- 2015—2016学年上学期人教版七年级思品上册第四课欢快的.ppt
- 2026中国光大银行深圳分行秋季校园招聘(公共基础知识)测试题附答案.docx
- 2026年陕西省选调生招录(面向中国科学院大学)(公共基础知识)综合能力测试题附答案.docx
- 2026年山东华宇工学院单招(计算机)测试模拟题库附答案.docx
- 中国疾病预防控制中心政策规划研究室招聘1人(公共基础知识)测试题附答案.docx
- 2025重庆巴南区人力资源和社会保障局招聘公益岗2人(公共基础知识)测试题附答案.docx
- 2026年保密员保密技能提升考试试题有答案.docx
- 2026萧山农商银行校园招聘(公共基础知识)测试题附答案.docx
- 2026天津市卫生健康委员会所属天津市中心妇产科医院招聘高层次人才4人(公共基础知识)测试题附答案.docx
- 2026重庆市面向西北工业大学定向选调急需紧缺专业应届优秀大学毕业生(公共基础知识)测试题附答案.docx
- 2026国家电网有限公司直属单位招聘校园宣讲(公共基础知识)综合能力测试题附答案.docx
原创力文档


文档评论(0)