論文の概要: ARIstoteles -- Dissecting Apple's Baseband Interface
- arxiv url: http://arxiv.org/abs/2604.23457v1
- Date: Sat, 25 Apr 2026 22:11:50 GMT
- ステータス: 翻訳完了
- システム内更新日: 2026-04-28 17:12:07.360727
- Title: ARIstoteles -- Dissecting Apple's Baseband Interface
- Title(参考訳): ARIstoteles -- Appleのベースバンドインターフェースを解剖する
- Authors: Tobias Kröll, Stephan Kleber, Frank Kargl, Matthias Hollick, Jiska Classen,
- Abstract要約: 私たちは、iOSのApple Remote Invocation (ARI)インターフェースをリバースエンジニアリングし、ファズテストします。
我々のGhidraスクリプトは、クローズドソースのiOSライブラリを解析することで、ARIstotelesと呼ばれるWiresharkディスセクタを自動的に生成します。
ARIstotelesをオープンソースにすることで、私たちは将来同様の研究を促進することを目指しています。
- 参考スコア(独自算出の注目度): 8.84250777643946
- License: http://arxiv.org/licenses/nonexclusive-distrib/1.0/
- Abstract: Wireless chips and interfaces expose a substantial remote attack surface. As of today, most cellular baseband security research is performed on the Android ecosystem, leaving a huge gap on Apple devices. With iOS jailbreaks, last-generation wireless chips become fairly accessible for performance and security research. Yet, iPhones were never intended to be used as a research platform, and chips and interfaces are undocumented. One protocol to interface with such chips is Apple Remote Invocation (ARI), which interacts with the central phone component CommCenter and multiple user-space daemons, thereby posing a Remote Code Execution (RCE) attack surface. We are the first to reverse-engineer and fuzz-test the ARI interface on iOS. Our Ghidra scripts automatically generate a Wireshark dissector, called ARIstoteles, by parsing closed-source iOS libraries for this undocumented protocol. Moreover, we compare the quality of the dissector to fully-automated approaches based on static trace analysis. Finally, we fuzz the ARI interface based on our reverse-engineering results. The fuzzing results indicate that ARI does not only lack public security research but also has not been well-tested by Apple. By releasing ARIstoteles open-source, we also aim to facilitate similar research in the future.
- Abstract(参考訳): ワイヤレスチップとインターフェースは、相当なリモートアタックサーフェスを露呈する。
今日現在、ほとんどのセルラーベースバンドセキュリティ研究はAndroidエコシステム上で行われ、Appleデバイスに大きなギャップが残されている。
iOSのジェイルブレイクによって、最後の世代のワイヤレスチップは、パフォーマンスとセキュリティの研究にかなりアクセスしやすくなった。
しかし、iPhoneは研究プラットフォームとして使われることは決してなく、チップとインターフェースは文書化されていない。
このようなチップとインターフェースするプロトコルのひとつに、Apple Remote Invocation (ARI)がある。これは、中央の電話コンポーネントCommCenterと複数のユーザ空間デーモンと相互作用し、Remote Code Execution (RCE)アタックサーフェスを装う。
私たちは、iOSでARIインターフェースをリバースエンジニアリングし、ファズテストした最初の人です。
我々のGhidraスクリプトは、この文書化されていないプロトコルのためにクローズドソースのiOSライブラリを解析することで、ARIstotelesと呼ばれるWiresharkディスセクタを自動的に生成します。
さらに, 静的トレース解析に基づいて, ディセクタの品質と完全自動アプローチを比較した。
最後に、リバースエンジニアリングの結果に基づいてARIインターフェースをファズします。
ファジィな結果は、ARIが公的なセキュリティ研究を欠いているだけでなく、Appleによって十分にテストされていないことを示している。
ARIstotelesをオープンソースにすることで、私たちは将来同様の研究を促進することを目指しています。
関連論文リスト
- Too Private to Tell: Practical Token Theft Attacks on Apple Intelligence [9.964425648424017]
Apple Intelligence(アップルインテリジェンス)は、Appleが自社デバイスで提供しているジェネレーティブAI(GenAI)サービスである。
我々は,このトークン発行機構について,潜在的な脆弱性を明らかにすることを目標として検討する。
具体的には、Apple Intelligenceに対する最初の実用的なクロスデバイストークンリプレイ攻撃を示す。
論文 参考訳(メタデータ) (2026-04-17T02:32:29Z) - WatchWitch: Interoperability, Privacy, and Autonomy for the Apple Watch [50.89778047875175]
Apple Watchのワイヤレスプロトコルをリバースエンジニアリングします。
WatchWitchでは、Appleの囲われた庭から抜け出しました。
したがって、スマートウォッチエコシステムにおける消費者の選択肢を増やす道を開いたのです。
論文 参考訳(メタデータ) (2025-07-09T18:33:58Z) - BaseMirror: Automatic Reverse Engineering of Baseband Commands from Android's Radio Interface Layer [34.9710368289623]
本稿では,独特な観点から,ベースバンドのセキュリティ問題を明らかにするための新しいアプローチを提案する。
私たちは、ベンダー固有のRILバイナリからベースバンドコマンドを自動的にリバースする静的バイナリ解析ツールBaseMirrorを設計、開発しました。
当社の手法は28のベンダーRILライブラリに適用され,Samsung Exynosのスマートフォンモデルが市場に出回っている。
論文 参考訳(メタデータ) (2024-08-31T15:14:56Z) - Evil from Within: Machine Learning Backdoors through Hardware Trojans [51.81518799463544]
バックドアは、自動運転車のようなセキュリティクリティカルなシステムの整合性を損なう可能性があるため、機械学習に深刻な脅威をもたらす。
私たちは、機械学習のための一般的なハードウェアアクセラレーターに完全に存在するバックドアアタックを導入します。
我々は,Xilinx Vitis AI DPUにハードウェアトロイの木馬を埋め込むことにより,攻撃の実現可能性を示す。
論文 参考訳(メタデータ) (2023-04-17T16:24:48Z) - AirGuard -- Protecting Android Users From Stalking Attacks By Apple Find
My Devices [78.08346367878578]
私たちは、iOSにおけるAppleのトラッキング保護をリバースエンジニアリングし、ストーキング検出に関する機能について議論します。
AirGuard」をデザインし、Appleの追跡デバイスによる悪用を防ぐためにAndroidアプリとしてリリースします。
論文 参考訳(メタデータ) (2022-02-23T22:31:28Z) - Mind the GAP: Security & Privacy Risks of Contact Tracing Apps [75.7995398006171]
GoogleとAppleは共同で,Bluetooth Low Energyを使用した分散型コントラクトトレースアプリを実装するための公開通知APIを提供している。
実世界のシナリオでは、GAP設計は(i)プロファイリングに脆弱で、(ii)偽の連絡先を生成できるリレーベースのワームホール攻撃に弱いことを実証する。
論文 参考訳(メタデータ) (2020-06-10T16:05:05Z)
関連論文リストは本サイト内にある論文のタイトル・アブストラクトから自動的に作成しています。
指定された論文の情報です。
本サイトの運営者は本サイト(すべての情報・翻訳含む)の品質を保証せず、本サイト(すべての情報・翻訳含む)を使用して発生したあらゆる結果について一切の責任を負いません。