Data-Only Attacks Are Easier Than You Think
7 hours ago
- 数据只攻击,一度被认为不可行,现在可以通过名为爱因斯坦的工具轻松自动化。
- 来自主要供应商(微软、谷歌、Mozilla)的软件中,约70%的安全漏洞是内存安全漏洞,可被利用进行数据只攻击。
- 由于现代防御措施(如DEP和CFI),传统的控制流劫持攻击越来越困难。
- 爱因斯坦通过使用被污染的攻击者数据针对系统调用参数,利用身份数据流自动生成数据只攻击。
- 该工具成功在流行的服务器(httpd、lighttpd、nginx、postgres、redis)中发现了可被利用的漏洞,身份数据流占比高达98%。
- 爱因斯坦对nginx的评估揭示了944个攻击原语,包括一个代码执行原语以及大量写入和发送原语。
- 缓解数据只攻击需要全面的防御措施(例如内存安全、DFI),而非实用但不完整的防御手段。
- 爱因斯坦能够绕过当前最先进的缓解措施,凸显了对更实用的全面防御手段的需求。