在前面的案例中,我們觀察了透過 Command Injection 與 Memory Corruption 等方式觸發漏洞的流程。
今天來稍微說說 Authentication Boundary。
對於攻擊面盤點而言,在初探漏洞時也會先來看看 pre-auth 相關的攻擊面作為第一階段的列舉和嘗試方向。
因此這篇來看看一些有趣的案例盤點介紹。
通常想到 Authentication 後的直覺想法可能是這樣的流程:
Client
│
▼
Login Page
│
▼
Authentication
│
▼
Web Interface
但實際上的 IoT Firmware 流程通常複雜得多:
External Request
│
┌────────────────┼────────────────┐
│ │ │
▼ ▼ ▼
HTTP UDP/TCP Cloud/API
│ │ │
┌──────┼──────┐ Discovery/UPnP Pairing API
│ │ │
Login Setup Recovery
Wizard
│ │ │
└──────┼──────┘
│
Pre-auth Processing
│
Authentication
Boundary
│
▼
Privileged Logic
Login、Setup Wizard、Password Reset、Device Discovery、UPnP、Recovery、Mobile App API,甚至某些 configuration endpoint,本來就可能因為功能需求而必須在使用者登入前提供服務。
這些都能擴大他的攻擊面並構築成 pre-auth 認證邊界
(TBC)