描述
设备包括鸡肉块或非法特性,可以为未经授权的演员创造入口点。
扩展描述
一个共同的设计实践是使用非法比特在设备上,可用于禁用某些功能安全特性。这些通常被称为“鸡”。他们可以促进快速识别和隔离故障组件,负面影响性能的特性,或功能,不提供调试和测试所需的可控制性。实现这一目标的另一种方法是通过非法的实现功能。攻击者可能利用这些接口为未经授权的访问。
的关系
模式的介绍
不同模式的引入提供了信息如何以及何时可以纳入这一弱点。生命周期的阶段识别点的介绍可能发生,而相关的报告提供了一个典型的场景介绍在给定的阶段。
常见的后果
这个表指定不同的个人相关后果的弱点。标识应用程序范围的安全领域侵犯,而影响了负面的技术影响,如果敌人成功利用这个弱点。可能提供的信息如何可能的具体结果预计将看到列表中相对于其它后果。例如,可能会有高可能性,缺点将被利用来实现一定的影响,但较低的可能性,它将被利用来实现不同的影响。
范围 |
影响 |
可能性 |
保密 完整性 可用性 访问控制
|
技术的影响:修改内存;读记忆;执行未经授权的代码或命令;获得特权或假设的身份;旁路保护机制
|
|
示范例子
示例1
考虑一个装置,配有各种安全措施,如安全的引导。secure-boot过程执行firmware-integrity验证在引导时,这段代码是存储在一个单独的SPI-flash设备。然而,这段代码包含非法“特殊访问特性”旨在仅用于执行失效分析和目的只是设备解锁的设计师。
攻击者转储设备的代码,然后执行反向工程分析的代码。无证、特殊特性标识,攻击者可以通过通过UART发送特定的命令激活它们之前secure-boot阶段完成。使用这些隐藏功能,攻击者可以通过UART接口执行读取和写入内存。在运行时,攻击者还可以执行任意代码和转储整个内存内容。
删除所有鸡比特和隐藏功能暴露于攻击者。添加授权模式,依靠加密原语来访问任何制造商不愿公开的功能。清楚地记录所有接口。
潜在的缓解措施
阶段:体系结构和设计;实现
鸡位在发布产品的实现是非常气馁。如果实施,确保他们在生产设备被禁用。所有接口设备应记录。
|
会员资格
这MemberOf关系表显示额外CWE类别和视图引用这个弱点作为成员。这些信息通常是有用的在理解一个弱点符合外部信息源的上下文中。
引用
|