会社名・組織 : ATTC
方式・名称 : ATTC Control Flow Integrity

IoT機器のファームウェア向けに、BOF(Beginning Of File)脆弱性を突いてリターンアドレスを改ざんする攻撃を根絶する製品としてセキュアバイナリを作成するビルドツール。アプリケーションビルド時に、初期化⽤ソースコードと⼀緒にコンパイルし、リターンアドレス改変検知ロジックをアセンブリファイルに埋め込む。ビルドツールで⾃動実⾏可能となっている。また、セキュア化プログラムを実行すると、関数がコールされる度にリターンアドレス検査処理を実行する。同時に監視プログラムも起動され、監視プログラムのメモリ内に保持するチェック用リターンアドレス(正しいリターンアドレス)との差異を検査する。
URL : https://smartiot-forum.jp/iot-val-team/iot-case/attc
- 業種分類
- 製造業 インフラ(電気・ガス・熱供給・水道業) 運輸 ビル・住宅
- 製品分類
- セキュリティ
- サービス分類
- システムインテグレータ
- 対応地域
- 東京
- リリース日
- 2022/12/01