固件级别上的恶意软件可能会破坏存储设备上的数据。对于加密的数据,除了可能是腐败之外,这样做是没有意义的。但是,如果智能手机或其他设备没有加密系统分区,那么具有dm真实性的设备又该怎么办呢?这种恶意软件能破坏吗?
发布于 2020-07-26 20:58:13
绝对一点儿没错。dm-verity在比固件更高的级别上运行,所以只要恶意软件没有显示其真实的颜色,dm-verity就什么都不会做。
这种恶意软件只能通过提供与其存储的数据不同的数据来操作(除了销毁其存储的数据之外)。例如,在激活时,恶意代码将从实际存储完整代码的磁盘中“读取”。该行动将被dm-verity捕获:
来自文档:
dm-真实性保护存在于内核中。因此,如果生根软件在内核出现之前对系统进行妥协,它将保留该访问权限。为了降低这一风险,大多数制造商使用设备中的密钥来验证内核。一旦设备离开工厂,那把钥匙是不可更改的。
固件黑客确实在“内核出现之前”损害了系统,但随后它会攻击只读键检查。因此,黑客还需要禁用真正的代码(这可能是可能的,也可能是不可能的,具体取决于这些代码驻留在哪里)。
另一方面,钥匙究竟是如何恢复的呢?内核必须向设备请求密钥,当外部程序无法更改密钥时,被黑客攻击的固件可以忽略这一事实,并报告不同的、可变的(和更改的)。钥匙。
https://security.stackexchange.com/questions/235220
复制相似问题