精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

如何在物聯網設備中尋找復雜的惡意軟件(上)

安全 物聯網安全
物聯網設備的數量每天都在增加,從工業控制系統、智能城市、智能汽車到移動電話、網絡設備、個人助理、智能手表和各種各樣的智能家電。

[[403182]]

智能手表、智能家居設備甚至智能汽車等互聯設備紛紛加入物聯網生態系統,因此確保其安全性的重要性已顯而易見。

眾所周知,如今智能設備已成為我們生活中不可分割的一部分,且已經成為網絡攻擊的對象。針對物聯網設備的惡意軟件已經存在了十多年。Hydra是第一個自動運行的路由器惡意軟件,它于2008年以一種開源工具的形式出現。Hydra是路由器惡意軟件的開源原型,Hydra之后不久,針對網絡設備的惡意軟件也被發現。從那時起,各種僵尸網絡家族已經出現并得到廣泛傳播,其中包括Mirai,Hajime和Gafgyt等家族。

今年5月安全研究團隊就發現了一種名為“Kaiji”的惡意軟件,該惡意軟件專門用于感染基于Linux的服務器和智能物聯網(IoT)設備,然后黑客會濫用這些系統發起DDoS攻擊。

根據Allot的數據,到2022年,將有120億臺聯網設備,這些設備可能會使5G網絡的安全過載,并擴大勒索軟件和僵尸網絡等威脅的范圍。

一些已知的主要分布式拒絕服務(DDoS)攻擊或拒絕分布式服務都是基于物聯網設備的。最著名的例子之一是2016年10月由Mirai惡意軟件中的物聯網僵尸網絡引起的1GbpsDDoS網絡攻擊。黑客摧毀了DNS提供商的服務器,癱瘓了美國東海岸的大部分互聯網,包括Twitter、Netflix和CNN等服務。現在,Mirai的一個新變種BotnetMukashi出現了,主要針對連接到網絡的存儲設備上的關鍵漏洞。

隨著帶寬和5G在運營商網絡中產生新的威脅和攻擊手段的不斷提高,實時的威脅檢測顯得尤為重要。不幸的是,目前可用的保護筆記本電腦和手機等設備的安全解決方案在保護物聯網設備(如監控攝像頭和數字信號)方面毫無準備。除了上述惡意軟件外,物聯網設備(例如Zigbee)中使用的通信協議中還存在一些漏洞,攻擊者可以利用這些漏洞來將設備定為目標并將惡意軟件傳播到網絡中的其他設備,類似于計算機蠕蟲。

在這項研究中,我們專注于尋找針對物聯網設備的低級復雜攻擊,特別是,更深入地研究物聯網設備的固件,以發現后門植入、啟動過程的修改以及對固件不同部分的其他惡意修改。

現在,讓我們討論一下物聯網設備的固件結構,以便更好地了解不同的組件。

物聯網固件結構

無論物聯網設備的CPU架構如何,啟動過程都包括以下幾個階段:啟動加載程序,內核和文件系統(如下圖所示)。當物聯網設備打開時,板載SoC (System on Chip) ROM中的代碼將控制權傳遞給啟動加載程序,該啟動加載程序加載內核,然后內核安裝根文件系統。

啟動加載程序、內核和文件系統也包含典型的物聯網固件的三個主要組件。

物聯網啟動過程

在物聯網設備中有各種各樣的CPU架構,因此要想分析和理解固件的不同組件,需要對這些架構以及它們的指令集有良好的了解。物聯網設備中最常見的CPU架構是:

  •  ARM
  •  MIPS
  • PowerPC
  •  SPARC

可能的攻擊場景

通過了解固件結構,我們可以考慮攻擊者在部署難以檢測的隱身攻擊時如何利用各種組件。

啟動加載程序是控制系統的第一個組件,因此,針對啟動加載程序為攻擊者提供了執行惡意任務的絕好機會,這也意味著重新啟動后攻擊可以保持持久性。

攻擊者還可以操縱內核模塊,大多數物聯網設備使用Linux內核。對于開發人員來說,自定義Linux內核并從中選擇所需的內容非常容易,設法訪問和操縱設備固件的攻擊者也可以添加或編輯內核模塊。

繼續討論文件系統,物聯網設備中還使用了許多常用文件系統。這些文件系統通常易于使用。攻擊者可以從固件中提取、解壓縮并安裝原始文件系統,添加惡意模塊然后使用常用工具再次對其進行壓縮。例如,SquashFS是Linux的壓縮文件系統,在物聯網制造商中非常普遍。使用Linux實用程序“squashfs”和“unsquashfs”掛載或解壓縮SquashFS文件系統非常簡單。

獲取固件

有多種獲取固件的方法,有時你希望所獲取的固件屬于具有相同規格的完全相同的設備。并且你還希望通過某些特定方式將其部署在設備上。例如,你懷疑更新固件所通過的網絡已經被破壞,并且考慮固件在供應商服務器和設備之間的轉換過程中被操縱的可能性,因此你希望調查更新的固件以驗證其完整性。在另一個示例場景中,你可能從第三方供應商購買了設備,并對固件的真實性產生懷疑。

在眾多的物聯網設備中,制造商沒有通過任何方式來訪問固件,甚至不進行更新,該設備將在其使用壽命內從制造商處發布并附帶固件。

在這種情況下,獲取確切固件的最可靠方法是從設備本身提取固件。這里的主要挑戰是,此過程需要具有特定領域的知識,以及使用嵌入式系統的專業硬件/軟件經驗。如果你希望找到針對物聯網設備的復雜攻擊,那么這種方法也缺乏可擴展性。

在獲取物聯網固件的各種方法中,最簡單的方法是從設備制造商的網站下載固件。但是,并非所有制造商都在其網站上發布其固件。通常,只能通過設備物理界面或用于管理設備的特定軟件應用程序(例如移動應用程序)來更新大量物聯網設備。

從供應商的網站下載固件時,常見的問題是你可能無法找到特定設備型號的固件的較早版本。我們也不要忘記,在許多情況下,發布的固件二進制文件都是加密的,只能通過設備上安裝的較舊的固件模塊進行解密。

了解固件

根據維基百科的說法,“固件是一類特定的計算機軟件,可為設備的特定硬件提供底層控制。固件既可以為更復雜的設備軟件提供標準化的操作環境(允許更多的硬件獨立性),也可以為不那么復雜的設備充當設備的完整操作系統,執行所有控制、監控和數據處理功能。”

盡管固件的主要組件幾乎總是相同的,但沒有針對固件的標準體系結構。

固件的主要組件通常是啟動加載程序、內核模塊和文件系統。但是在固件二進制文件中可以找到許多其他組件,例如設備樹、數字證書以及其他設備特定的資源和組件。

從供應商的網站上檢索到固件二進制文件后,我們就可以開始對其進行分析并拆解。考慮到固件的特殊性,其分析非常具有挑戰性,并且相當復雜。要獲取有關這些挑戰以及如何應對這些挑戰的更多詳細信息,請參閱“物聯網固件分析”部分。

在固件中查找可疑元素

提取固件的組件后,你可以開始尋找可疑的模塊、代碼片段或任何對組件的惡意修改。

首先,很簡單的步驟是根據一組YARA規則掃描文件系統內容,這些規則可以基于已知的物聯網惡意軟件或啟發式規則,你也可以使用防病毒掃描程序掃描提取的文件系統內容。

你可以做的其他事情就是在文件系統中查找啟動腳本,這些腳本包含每次系統啟動時都會加載的模塊列表,惡意模塊的地址可能是出于惡意目的而被插入到了這樣的腳本中。

這樣,Firmwalker工具可以幫助掃描提取的文件系統中可能存在漏洞的文件。

另一個需要研究的地方是啟動加載程序組件,不過這更具有挑戰性。

物聯網設備中使用了許多常見的啟動加載程序,其中最常見的是U Boot。 U Boot具有高度可定制性,這使得很難確定編譯后的代碼是否已被操縱。使用不常見或自定義的啟動加載程序,查找惡意修改會變得更加復雜。

下一篇文章我們將詳細介紹具體的示例,來看看如何在物聯網設備中尋找復雜的惡意軟件

本文翻譯自:https://securelist.com/looking-for-sophisticated-malware-in-iot-devices/98530/如若轉載,請注明原文地址

 

責任編輯:姜華 來源: 嘶吼網
相關推薦

2021-06-03 10:16:15

物聯網安全物聯網設備惡意軟件

2020-11-27 10:25:36

物聯網設備軟件

2018-11-12 14:14:48

2021-12-21 23:00:30

物聯網設備技術

2018-12-03 13:19:01

物聯網企業云IOT

2019-01-07 10:24:41

2022-06-07 12:11:42

物聯網設備安全

2022-01-13 19:25:44

Umay惡意軟件分析平臺

2021-09-28 10:21:18

物聯網惡意軟件IoT

2023-08-02 10:06:32

2023-02-13 14:42:37

2020-10-19 12:10:41

物聯網

2022-05-05 11:06:12

物聯網5G人工智能

2018-10-09 09:37:59

物聯網聯網設備IOT

2023-08-02 10:16:00

2023-09-18 15:37:22

2022-05-31 15:38:47

物聯網設備傳感器

2020-07-07 14:01:34

物聯網應用物聯網IOT

2021-08-06 11:12:58

物聯網安全設備

2020-08-10 00:12:42

物聯網設備物聯網安全物聯網
點贊
收藏

51CTO技術棧公眾號

国产在线|日韩| 51精品免费网站| 亚洲欧美韩国| 中文字幕亚洲欧美在线不卡| 亚洲最大的成人网| 看片网址国产福利av中文字幕| 免费一区二区三区视频导航| 国产日韩欧美日韩| 在线观看免费av网址| 顶级网黄在线播放| 不卡视频在线观看| 国产精品美女主播| 精品视频在线观看免费| 精品久久影视| 精品少妇一区二区三区日产乱码| 凹凸国产熟女精品视频| 蜜桃视频网站在线| 久久―日本道色综合久久| 亚洲一区二区三区在线视频| 亚洲精品男人的天堂| 亚洲人成免费网站| 亚洲欧美激情一区| 日韩国产在线不卡视频| 中文字幕伦av一区二区邻居| 4438亚洲最大| 97视频久久久| 黄网页免费在线观看| 在线中文字幕播放| 椎名由奈av一区二区三区| 欧美久久久久久久| 亚洲产国偷v产偷v自拍涩爱| 蜜乳av一区二区三区| 91精品国产成人| 丰满少妇高潮久久三区| 欧美肥老太太性生活| 日韩精品免费在线观看| 无码人妻一区二区三区精品视频 | av在线播放成人| 成人激情视频在线播放| 99久久久无码国产精品免费蜜柚 | 欧美成年人视频| 人妻无码一区二区三区免费| 老牛影视av牛牛影视av| 美腿丝袜亚洲综合| 日本精品在线视频| 国产在线拍揄自揄拍| 最新国产精品久久久| 亚洲欧美日韩另类| 插吧插吧综合网| 风间由美一区二区av101| 日韩一区二区免费在线电影| 91亚洲精品久久久| 青青国产在线观看| 在线成人黄色| 欧美激情免费在线| 一级黄色片日本| 久久网站免费观看| 日韩在线不卡| 中文字幕亚洲欧美一区二区三区 | 成人免费无码av| www.日韩| 欧美亚洲动漫制服丝袜| 91热这里只有精品| 成人涩涩视频| 欧美另类z0zxhd电影| 热久久久久久久久| 视频亚洲一区二区| 亚洲国产精彩中文乱码av| 日韩免费高清一区二区| 夜色77av精品影院| 主播福利视频一区| 亚洲人与黑人屁股眼交| 欧美一区视频| 欧美精品videosex极品1| 国产精品日日夜夜| 国产精品资源| 国产精品视频精品| 99热这里只有精品1| 成人爱爱电影网址| 日本精品视频一区| 欧美成人高清在线| 亚洲国产精品久久久久婷婷884 | 亚洲国产天堂久久综合| 亚洲一区二区三区蜜桃| 日韩激情一区| 欧美俄罗斯性视频| 亚洲成人第一网站| 精品亚洲国内自在自线福利| 国产精品一码二码三码在线| 三级毛片在线免费看| 国产精品美女www爽爽爽| 超薄肉色丝袜足j调教99| 成人bbav| 欧美日韩亚州综合| 国产草草浮力影院| 99re6这里只有精品| 久久久久久久久久久网站| 波多野结衣啪啪| 一区二区三区免费在线观看视频 | 国产在线一区二| 国产最新视频在线| 亚洲精品视频自拍| 亚洲a∨日韩av高清在线观看| 精品国产无码AV| 欧美亚洲黄色| 亚洲精品一区二区三区四区高清| av永久免费观看| 红桃视频国产一区| 国产日本欧美一区二区三区在线| 日韩性xxxx| 亚洲精品视频观看| 亚洲天堂av线| 欧美精品国产白浆久久久久| www.欧美精品| 欧美日韩 一区二区三区| 国产成a人亚洲| 一区二区三区视频| 性欧美freesex顶级少妇| 欧美mv日韩mv| 日本成人精品视频| 日韩精品福利网| 国产综合欧美在线看| 中文字幕资源网在线观看| 欧美性感一类影片在线播放| 久久无码人妻精品一区二区三区| 欧美福利影院| 成人欧美一区二区三区在线湿哒哒| 蜜芽tv福利在线视频| 亚洲国产aⅴ天堂久久| www.成人黄色| 99热国内精品| 国产伦精品一区二区三区精品视频| 激情小说 在线视频| 性感美女极品91精品| 亚洲黄色小说在线观看| 亚洲综合色网| 91沈先生作品| 免费在线视频欧美| 欧美日韩一区小说| 国产在线免费av| 日韩主播视频在线| 日本一区二区久久精品| 怡红院成人在线| 亚洲欧美一区二区三区在线| 精品欧美一区二区三区免费观看| av一区二区三区四区| 精品无码国模私拍视频| 国产精品久久久网站| 久久久久久97| 天天插天天干天天操| 性做久久久久久| 亚洲av无码成人精品国产| 亚洲影音一区| 欧美黑人xxxxx| 亚洲精品在线影院| 成人中文视频| 97在线视频国产| 天堂网av2014| 一本大道久久a久久精品综合| 国产全是老熟女太爽了| 日韩一区精品字幕| 杨幂一区欧美专区| 国产麻豆精品| 精品国产乱码久久| 久久一区二区三| 99热精品国产| 日本熟妇人妻中出| 国产精品久久占久久| 亚洲综合色噜噜狠狠| 国产午夜精品全部视频播放| 日韩精品1区2区| 99久久99久久综合| 青青草原av在线播放| 偷拍一区二区| 国产精品色悠悠| 免费黄色在线| 精品日产卡一卡二卡麻豆| 日韩污视频在线观看| 久久综合九色综合97_久久久| 成人久久久久久久久| 日韩国产一区二区| 97超碰人人看人人| 一区二区精品伦理...| 国产一区二区三区视频| 国产乱码精品一区二区| 亚洲成人精品一区二区| av手机在线播放| 久久久久久久影院| 免费av网站在线| 国产精品丝袜一区| 男插女视频网站| 一区二区三区导航| 国产精品国产三级国产aⅴ中文 | 亚洲欧美第一页| 中文字幕av影视| 一区二区三区中文字幕精品精品| 亚洲欧美在线不卡| 美腿丝袜亚洲三区| av日韩一区二区三区| 欧美在线免费看视频| 3d动漫精品啪啪一区二区三区免费 | 国产精品18久久久久久久久| 女性女同性aⅴ免费观女性恋| 日韩精品dvd| 国模精品一区二区三区| 人人精品久久| 日本欧美一级片| 色操视频在线| 综合网中文字幕| 性xxxx视频播放免费| 69堂亚洲精品首页| 无码人妻久久一区二区三区不卡| 天天免费亚洲黑人免费| 精品一区精品二区| 国产乱淫av免费| 欧美视频在线免费| 黄色一级片在线免费观看| 国产人成亚洲第一网站在线播放| 亚洲麻豆一区二区三区| 精品一区二区久久久| 国产偷人视频免费| 亚洲美女91| 国产乱子伦精品视频| 日韩在线观看电影完整版高清免费悬疑悬疑| 国产一区二区三区免费不卡| 久久免费福利| 国产日本欧美视频| 国产欧美自拍| 国产成人av在线| 日本三级一区| 97久久久久久| 最新日本在线观看| 久久视频在线直播| 麻豆网站视频在线观看| 国产一区二区三区视频在线观看 | 亚洲欧美日韩一区二区在线| 黄色aaa毛片| 欧美成人一区二区| www.日日夜夜| 日韩欧美在线观看一区二区三区| 在线免费观看高清视频| 91国产丝袜在线播放| 亚洲精品男人的天堂| 色综合久久中文字幕综合网 | 国产在线激情| 久久亚洲精品网站| 成人福利片网站| 久久综合88中文色鬼| 国产三级在线播放| 美女精品久久久| 91麻豆免费在线视频| 欧美精品午夜视频| 中文在线手机av| 欧美福利视频网站| av手机免费在线观看| 性欧美办公室18xxxxhd| 水蜜桃在线视频| 青青草原成人在线视频| 欧美magnet| 国产精品久久久久久久久久东京 | 国产伦精品一区二区三区视频女| 国产亚洲一区二区三区在线观看| 人人人妻人人澡人人爽欧美一区| 欧美激情一区不卡| 天海翼在线视频| 一区二区激情视频| 日韩无码精品一区二区三区| 欧美三级xxx| 中文亚洲av片在线观看| 91精品国产aⅴ一区二区| 亚洲AV无码成人片在线观看| 日韩电影大全免费观看2023年上| 欧美偷拍视频| 日韩在线欧美在线| 午夜羞羞小视频在线观看| 97视频在线观看免费高清完整版在线观看| 欧美大片免费观看网址| 成人网在线视频| 精品视频高潮| 粗暴蹂躏中文一区二区三区| 9191在线播放| 欧美孕妇性xx| 亚洲高清国产拍精品26u| 99热在线播放| 深爱激情综合网| 超碰在线免费观看97| 亚洲午夜精品久久久久久app| 日本一本二本在线观看| 久久成人18免费观看| 最新中文字幕日本| 日本一区二区免费在线| 麻豆changesxxx国产| 欧美性生交xxxxx久久久| 国产乱人乱偷精品视频| 日韩精品免费在线| 超碰porn在线| 日本免费一区二区三区视频观看| 精品国产一级| 欧洲精品码一区二区三区免费看| 一区二区日韩欧美| 免费看黄色一级大片| 福利一区二区在线观看| 欧美日韩中文字幕视频| 亚洲成人7777| 91国产免费视频| 日韩精品极品在线观看| www.成人.com| 51精品国产黑色丝袜高跟鞋| 精品三级国产| 亚洲精品一卡二卡三卡四卡| 一本不卡影院| 少妇极品熟妇人妻无码| 国产精品每日更新在线播放网址| 成人毛片18女人毛片| 欧美一级片免费看| www.在线播放| 国产成人精品网站| 第一区第二区在线| 中文字幕精品—区二区日日骚| 亚洲在线观看| 精品无码人妻少妇久久久久久| 亚洲色图第一区| 美女黄页在线观看| 亚洲性线免费观看视频成熟| 多野结衣av一区| 国产成人av一区二区三区| 日韩理论在线| 天天天干夜夜夜操| 国产亚洲综合av| 黄色片中文字幕| 亚洲精品乱码久久久久久金桔影视 | 无码任你躁久久久久久久| 亚洲精美色品网站| 成全电影大全在线观看| av在线不卡一区| 欧美黄色aaaa| 国产精品igao网网址不卡| 国产精品久久久久久久久快鸭 | 欧洲av不卡| 欧美lavv| 可以免费看不卡的av网站| 99久久久久久久久久| 亚洲一二三专区| 成人久久久精品国产乱码一区二区| 久久国产精品久久久久久久久久| 欧美成人黄色| 精品久久免费观看| 狠狠色丁香九九婷婷综合五月| www.xx日本| 欧美一区三区四区| 18加网站在线| 国产日韩二区| 在线综合亚洲| b站大片免费直播| 在线视频中文字幕一区二区| 国产污视频在线| 国产欧美一区二区三区久久人妖 | 伊人网av在线| 日韩一区二区三区在线播放| 高清一区二区| 高清无码视频直接看| 不卡一区中文字幕| 青青草成人av| 国产亚洲激情在线| 粉嫩av一区二区三区四区五区 | 噜噜噜躁狠狠躁狠狠精品视频| 在线观看国产网站| 在线免费不卡视频| 麻豆视频在线免费观看| 成人免费看片网址| 国产精品综合色区在线观看| 国产在线综合视频| 欧美日高清视频| 欧洲黄色一区| 欧美12av| 精品在线免费观看| 国产精品999久久久| 亚洲美女喷白浆| 欧美成人福利| 欧美一级欧美一级| 国产日韩av一区| 999精品国产| 66m—66摸成人免费视频| 欧美伦理在线视频| 91性高潮久久久久久久| 婷婷开心久久网| 97超碰人人在线| 国产精品国产一区二区| 日韩精品亚洲一区二区三区免费| 天堂网avav| 日韩黄色在线免费观看| 精品久久在线| 欧美成人高潮一二区在线看| 亚洲国产高清在线观看视频| 亚洲av少妇一区二区在线观看 | 欧美激情 国产精品| 国产精品欧美经典| 欧美 日韩 国产 精品| 国产美女高潮久久白浆| 在线亚洲一区|