← नवीनतम पेपर
💻 computer science

TÄMU: Emulating Trusted Applications at the (GlobalPlatform)-API Layer

यह शोध पत्र TÄMU प्रस्तुत करता है, जो एक रीहोस्टिंग प्लेटफॉर्म है जो विविध मोबाइल TEEs में ट्रस्टेड एप्लिकेशन्स के डायनेमिक एनालिसिस और फज़िंग को सक्षम करने के लिए ग्लोबलप्लेटफॉर्म API मानकीकरण और ग्रीडी हाई-लेवल इम्यूलेशन का लाभ उठाता है, जिसने सफलतापूर्वक 17 ज़ीरो-डे कमजोरियों को उजागर किया है और पारिस्थितिकी तंत्र की डायनेमिक टेस्टिंग क्षमताओं की कमी को संबोधित किया है।

मूल लेखक: Philipp Mao, Li Shi, Marcel Busch, Mathias Payer

प्रकाशित 2026-01-29
📖 5 मिनट में पढ़ें🧠 गहराई से पढ़ें

मूल लेखक: Philipp Mao, Li Shi, Marcel Busch, Mathias Payer

मूल पेपर CC BY 4.0 (http://creativecommons.org/licenses/by/4.0/) के तहत लाइसेंस किया गया है। नीचे दिए गए पेपर की यह व्याख्या AI से तैयार की गई है। इसे लेखकों ने न तो लिखा है, न इसका समर्थन किया है। तकनीकी सटीकता के लिए मूल पेपर देखें। पूरा डिस्क्लेमर पढ़ें

सरल अंग्रेजी में शोध पत्र: TÄMU

कल्पना कीजिए कि आपका स्मार्टफोन एक उच्च-सुरक्षा वाला बैंक है। इस बैंक के अंदर, एक विशेष, अत्यंत सुरक्षित तिजोरी है जिसे ट्रस्टेड एक्ज़ीक्यूशन एनवायरनमेंट (TEE) कहा जाता है। यह तिजोरी आपके सबसे संवेदनशील रहस्यों को संभालती है, जैसे कि आपका फिंगरप्रिंट डेटा, आपके डिजिटल भुगतान की कुंजियाँ (keys), और आपके DRM-संरक्षित मूवीज़।

इस तिजोरी के भीतर छोटे सुरक्षा गार्ड रहते हैं जिन्हें ट्रस्टेड एप्लीकेशन्स (TAs) कहा जाता है। उनका काम आपके फिंगरप्रिंट की जांच करना या आपके भुगतान को प्रोसेस करना है। यदि किसी गार्ड के कवच में कोई छेद (बग) है, तो एक चोर तिजोरी में घुसकर सब कुछ चुरा सकता है।

समस्या: "ब्लैक बॉक्स" तिजोरी
दिक्कत यह है कि ये तिजोरियाँ अलग-अलग कंपनियों (Samsung, Xiaomi, Qualcomm, आदि) द्वारा अलग-अलग ब्लूप्रिंट का उपयोग करके बनाई जाती हैं। वे "क्लोज्ड-सोर्स" भी हैं, जिसका अर्थ है कि सुरक्षा गार्डों के निर्देश मैनुअल छिपे हुए हैं।

  • चुनौती: सुरक्षा शोधकर्ता इन गार्डों का परीक्षण करने के लिए उन पर रैंडम चीजें फेंकना (एक तकनीक जिसे फज़िंग (fuzzing) कहा जाता है) चाहते हैं ताकि देख सकें कि वे टूटते हैं या नहीं। लेकिन क्योंकि ये तिजोरियाँ इतनी अलग और गुप्त हैं, आप सुरक्षा नियमों को तोड़े बिना एक वास्तविक फोन पर इन परीक्षणों को आसानी से नहीं चला सकते।
  • पुराना तरीका: इन तिजोरियों को सिम्युलेट करने के पिछले प्रयास एक पूरे शहर को फिर से बनाने की कोशिश करने जैसे थे ताकि केवल एक ट्रैफिक लाइट का परीक्षण किया जा सके। यह बहुत धीमा, महंगा था, और केवल एक विशिष्ट शहर (एक विशिष्ट फोन ब्रांड) के लिए ही काम करता था।

समाधान: TÄMU (एक सार्वभौमिक अनुवादक)
शोधकर्ताओं ने TÄMU नामक एक टूल बनाया है। TÄMU को एक सार्वभौमिक अनुवादक और सिम्युलेटर के रूप में समझें जो आपको वास्तविक फोन की आवश्यकता के बिना अपने कंप्यूटर (जैसे आपके लैपटॉप) पर इन सुरक्षा गार्डों को चलाने की अनुमति देता है।

यह कैसे काम करता है, यहाँ एक सरल उपमा दी गई है:

1. सामान्य भाषा (ग्लोबल प्लेटफॉर्म)

भले ही ये तिजोरियाँ अलग-अलग तरह से बनाई गई हों, लेकिन इनके अंदर के गार्ड ज्यादातर एक सामान्य भाषा बोलते हैं जिसे ग्लोबल प्लेटफॉर्म (GP) कहा जाता है। यह कुछ ऐसा है जैसे लगभग सभी बैंक गार्ड, चाहे वे किसी भी बैंक के हों, "दरवाजा खोलें" या "ID चेक करें" जैसे मानक वाक्यांशों का उपयोग करते हैं।

  • TÄMU की ट्रिक: हर फोन की हर एक अनोखी बोली को समझने की कोशिश करने के बजाय, TÄMU इस सामान्य भाषा पर ध्यान केंद्रित करता है। यह मानक कमांड्स को पूरी तरह से सिम्युलेट करता है। यह इसे एक ही मशीन पर कई अलग-अलग फोन के सुरक्षा गार्डों को चलाने की अनुमति देता है।

2. "ग्रीडी" रणनीति (प्राथमिकता देना)

लेकिन रुकिए, कुछ गार्ड कुछ गुप्त, निजी शब्दावली (slang) का भी उपयोग करते हैं जो सामान्य मैनुअल में नहीं है। यदि TÄMU हर फोन के लिए हर एक गुप्त वाक्यांश को सीखने की कोशिश करता, तो इसमें बहुत समय लगता।

  • "ग्रीडी" दृष्टिकोण: शोधकर्ताओं ने ग्रीडी हाई-लेवल एमुलेशन (Greedy High-Level Emulation) नामक एक स्मार्ट रणनीति का आविष्कार किया। कल्पना कीजिए कि आप 100 अलग-अलग चाबियों के साथ एक खजाने के संदूक को खोलने की कोशिश कर रहे हैं। क्रम से सभी को आज़माने के बजाय, आप मानचित्र देखते हैं और कहते हैं, "यदि मैं इस विशिष्ट कुंजी को आज़माता हूँ, तो मैं शायद संदूक का 90% हिस्सा खोल सकूँगा।"
  • TÄMU एक कंप्यूटर विश्लेषण का उपयोग करता है ताकि यह पता लगाया जा सके कि कौन से गुप्त वाक्यांश (APIs) का सबसे अधिक उपयोग किया जाता है और वे सबसे अधिक कोड को अनलॉक करते हैं। यह पहले उन वाक्यांशों को सीखने को प्राथमिकता देता है। इसका मतलब है कि उन्हें सभी फोन के 90% फंक्शनलिटी को अनलॉक करने के लिए केवल कुछ ही गुप्त वाक्यांशों को मैन्युअल रूप से समझना पड़ा।

3. परिणाम: बग्स को खोजना

एक बार जब TÄMU बन गया, तो शोधकर्ताओं ने इसका उपयोग किया:

  • चार अलग-अलग फोन निर्माताओं के 67 अलग-अलग सुरक्षा गार्डों को अपने कंप्यूटरों पर चलाने के लिए।
  • यह देखने के लिए कि क्या टूटता है, उन पर रैंडम डेटा फेंकने (फज़िंग) के लिए।
  • 17 बिल्कुल नए, ज़ीरो-डे वल्नरेबिलिटीज़ (zero-day vulnerabilities) खोजने के लिए। ये सुरक्षा में ऐसे छेद हैं जिनके बारे में कोई नहीं जानता था। उन्होंने ये 11 अलग-अलग एप्लिकेशन्स में पाए।

बड़ी तस्वीर
पेपर का दावा है कि इससे पहले, यहाँ तक कि जो कंपनियाँ ये फोन बनाती हैं, वे भी अपने स्वयं के सुरक्षा सॉफ्टवेयर का डायनेमिक रूप से परीक्षण नहीं कर सकती थीं क्योंकि टूल्स बनाना बहुत कठिन था। TÄMU इस तथ्य का लाभ उठाकर खेल बदल देता है कि फोन निर्माता धीरे-धीरे एक मानक भाषा पर सहमत हो रहे हैं। उस मानक पर ध्यान केंद्रित करके और अंतराल को भरने के लिए "ग्रीडी" रणनीति का उपयोग करके, उन्होंने एक ऐसा टूल बनाया है जो मोबाइल फोन में सुरक्षा खामियों को पहले की तुलना में बहुत तेज़ी से और अधिक प्रभावी ढंग से खोजने और ठीक करने के लिए संभव बनाता है।

संक्षेप में: TÄMU एक स्मार्ट सिम्युलेटर है जो मोबाइल सुरक्षा की "सामान्य भाषा" बोलता है, "गुप्त शब्दावली" को सीखने के लिए एक शॉर्टकट का उपयोग करता है, और सफलतापूर्वक लोकप्रिय फोनों में 17 नई सुरक्षा खामियां ढूंढ निकालता है जो पहले इस तरह से परीक्षण करना असंभव था।

अपने क्षेत्र के पेपरों की भीड़ में उलझे हुए हैं?

आपके रिसर्च कीवर्ड से मेल खाने वाले सबसे नए और अलग सोच वाले पेपरों का रोज़ाना Digest पाएँ—तकनीकी सारांश के साथ, आपकी भाषा में।

Digest आज़माएँ →