← 最新论文
💻 computer science

TÄMU: Emulating Trusted Applications at the (GlobalPlatform)-API Layer

本文介绍了 TÄMU,这是一个利用 GlobalPlatform API 标准化和贪婪高层级仿真技术来对不同移动 TEE 中的可信应用进行动态分析与模糊测试的重构平台,成功发现了 17 个零日漏洞,并解决了该生态系统缺乏动态测试能力的问题。

原作者: Philipp Mao, Li Shi, Marcel Busch, Mathias Payer

发布于 2026-01-29
📖 1 分钟阅读☕ 轻松阅读

原作者: Philipp Mao, Li Shi, Marcel Busch, Mathias Payer

原始论文采用 CC BY 4.0 许可(http://creativecommons.org/licenses/by/4.0/)。 这是对下方论文的AI生成解释。它不是由作者撰写或认可的。如需技术准确性,请参阅原始论文。 阅读完整免责声明

用通俗易懂的语言解读论文:TÄMU

想象一下,你的智能手机是一个高安全性的银行。在这个银行内部,有一个被称为**可信执行环境(TEE)**的特殊、超安全的保险库。这个保险库存放着你最敏感的秘密,比如你的指纹数据、数字支付密钥以及受 DRM 保护的电影。

在这个保险库里住着一些被称为**可信应用(TA)**的小型安全卫士。他们的工作是检查你的指纹或处理你的支付。如果一名卫士的盔甲上有个洞(一个漏洞/Bug),小偷就可能破门而入并偷走一切。

问题所在:“黑盒”保险库
麻烦的是,这些保险库是由不同的公司(三星、小米、高通等)使用不同的蓝图建造的。它们也是“闭源”的,这意味着安全卫士的操作手册是隐藏起来的。

  • 挑战: 安全研究人员想要通过向这些卫士投掷随机的东西(一种称为模糊测试/Fuzzing的技术)来测试他们是否会崩溃。但由于这些保险库如此不同且高度机密,你无法在不违反安全规则的情况下,直接在真实的手机上运行这些测试。
  • 旧方法: 以前尝试模拟这些保险库的方法,就像是为了测试一个交通信号灯而试图重建一整座城市。这太慢、太贵,而且只适用于某一个特定的城市(某一个特定的手机品牌)。

解决方案:TÄMU(通用翻译官)
研究人员构建了一个名为 TÄMU 的工具。把 TÄMU 想象成一个通用翻译官和模拟器,它让你可以在普通的电脑(比如你的笔记本电脑)上运行这些安全卫士,而无需实际使用手机。

以下是它的工作原理,使用一个简单的类比:

1. 通用语言 (GlobalPlatform)

尽管这些保险库的构造各异,但里面的卫士大多使用一种通用的语言,叫做 GlobalPlatform (GP)。这就像是几乎所有的银行卫士,无论在哪家银行,都会使用相同的标准短语,比如“开门”或“检查证件”。

  • TÄMU 的窍门: TÄMU 并不试图理解每种手机每一种独特的方言,它专注于这种通用语言。它能完美地模拟标准指令。这使得它可以在一台机器上运行来自许多不同手机的安全卫士。

2. “贪婪”策略 (优先处理工作)

但是等等,有些卫士还会使用一些不在通用手册中的秘密私密俚语。如果 TÄMU 试图学习每一个手机的每一种秘密短语,那将耗费极长时间。

  • “贪婪”方法: 研究人员发明了一种聪明的策略,称为贪婪高层模拟 (Greedy High-Level Emulation)。想象一下你正在尝试用 100 把不同的钥匙打开一个宝箱。你不是按顺序尝试每一把,而是看着地图说:“如果我试用这把特定的钥匙,我可能就能打开宝箱 90% 的功能。”
  • TÄMU 使用计算机分析来找出哪些秘密短语(API)被使用得最多、且能解锁最多的代码。它会优先学习这些内容。这意味着他们只需要手动搞清楚极少数的秘密短语,就能解锁所有测试手机中 90% 的功能。

3. 结果:发现漏洞

一旦构建好 TÄMU,研究人员就利用它完成了以下工作:

  • 在他们的电脑上运行了来自四家手机制造商的 67 个不同的安全卫士
  • 向他们投掷随机数据(模糊测试)以观察哪些环节会崩溃。
  • 发现了 17 个全新的零日漏洞 (Zero-day Vulnerabilities)。这些是此前无人知晓的安全漏洞。他们在 11 个不同的应用程序中发现了这些漏洞。

大局观
论文声称,在此之前,甚至连制造这些手机的公司都无法轻松地进行动态测试自己的安全软件,因为构建工具太难了。TÄMU 通过利用手机厂商正逐渐达成标准语言这一事实,改变了游戏规则。通过专注于该标准并使用“贪婪”策略来填补空白,他们创造了一个工具,使得比以往更快速、更有效地发现并修复移动电话中的安全漏洞成为可能。

简而言之: TÄMU 是一个聪明的模拟器,它说着移动安全领域的“通用语言”,利用捷径来学习“秘密俚语”,并且成功地发现了流行手机中 17 个此前无法通过这种方式进行测试的新安全漏洞。

您所在领域的论文太多了?

获取与您研究关键词匹配的最新论文每日摘要——附技术摘要,使用您的语言。

试用 Digest →