物理安全¶
ICS · 知识域。物理与硬件层攻防。标签:物理访问控制、设备篡改、硬件调试接口、旁路攻击、物理破坏。
触发特征¶
- 题目给真机/开发板;或考察"物理可达性下的攻击面"。
物理访问控制¶
- 机柜锁/门禁绕过评估(渗透测试物理项);USB/调试口暴露面盘点。
- 现场工具痕迹:串口排针、未封堵的 USB 口、HMI 物理按键组合(维护模式进入)。
设备篡改¶
- 硬件植入:外挂小板(记录/注入传感器信号)、传感器欺骗(更换校准电阻/信号发生器模拟 4-20mA)。
- 存储芯片拆取读取(Flash 离线 dump → IoT-固件分析);芯片固件改写后回焊。
硬件调试接口¶
- UART:定位(TX/RX/GND 三线)、波特率枚举(逻辑分析仪/sudo screen);常见拿到 U-Boot/Linux shell。
- JTAG/SWD:JTAGulator 扫引脚;OpenOCD 连接 → 内存读写、固件 dump、断点调试(→ Reverse 动态分析)。
- 保护绕过:JTAG 熔断禁用后的旁路(调试口恢复漏洞、bootloader 漏洞);加密 Flash 在线嗅探。
旁路攻击¶
- 功耗分析(DPA/CPA):示波器 + 电流探头恢复加密密钥(智能卡/加密芯片,CTF 以功耗曲线数据集形式给,→ Misc 信号处理)。
- 电磁侧信道(TEMPEST 思想);时间侧信道(→ Pwn-其他类型PWN 侧信道)。
- 故障注入:电压毛刺(glitching)/时钟毛刺绕过安全启动(ChipWhisperer 生态);激光/电磁注入(概念)。
物理破坏¶
- 可用性攻击面:断电/毁线缆(攻击模拟题);环境破坏传感器(温度/振动)触发异常停机。
- 防御视角:破坏检测(机柜开启告警)、冗余链路。