@inproceedings{SisLab1551, booktitle = {SW4PHD: the 2016 Scientific Workshop for PhD Students}, month = {March}, title = {Ph{\^a}n t{\'i}ch v{\`a} ph{\'a}t hi?n l? h?ng b{\h a}o m?t trong firmware c{\h u}a c{\'a}c thi?t b{\d i} m{\d a}ng}, author = {Nghi Phu Tran and Ngoc Binh Nguyen}, year = {2016}, url = {https://eprints.uet.vnu.edu.vn/eprints/id/eprint/1551/}, abstract = {C{\^o}ng ngh? ng{\`a}y c{\`a}ng ph{\'a}t tri?n m{\~a}nh m{\~e}, {\dj}i s{\^a}u v{\`a}o m{\d o}i kh{\'i}a c{\d a}nh c{\h u}a cu?c s?ng, do {\dj}{\'o} v?n {\dj}? an ninh an to{\`a}n tr? th{\`a}nh m?t trong nh?ng v?n {\dj}? {\dj}??c quan t{\^a}m nh?t trong th? gi?i ng{\`a}y nay. Nguy c? v? m?t an ninh th{\^o}ng tin kh{\^o}ng ch{\h i} d?ng l{\d a}i m?c ?ng d{\d u}ng ph?n m?m m{\`a} {\dj}?t ra c{\h a} ? m?c ph?n c?ng thi?t b{\d i} v{\`a} ng{\`a}y nay m?t l{\~i}nh v?c {\dj}ang d?y l{\^e}n nhi?u lo ng{\d a}i l{\`a} nguy c? t? c{\'a}c h? th?ng nh{\'u}ng t{\'i}ch h?p, firmware c{\h u}a c{\'a}c thi?t b{\d i}, {\dj}?c bi?t c{\'a}c thi?t b{\d i} {\dj}{\'o}ng vai tr{\`o} trung t{\^a}m trong k?t n?i, truy?n d?n th{\^o}ng tin nh? c{\'a}c thi?t b{\d i} m{\d a}ng. C{\'a}c nghi{\^e}n c?u t? tr??c t?p trung cho c{\'a}c ?ng d{\d u}ng m?c cao tr{\^e}n ki?n tr{\'u}c i386, h? {\dj}i?u h{\`a}nh Windows, c{\'a}c ph??ng ph{\'a}p v{\`a} c{\^o}ng c{\d u} h? tr? cho vi?c ph{\^a}n t{\'i}ch firmware c{\`o}n r?t h{\d a}n ch? v{\`a} g?p nhi?u kh{\'o} kh{\u a}n do ti?p c?n m?c th?p, ki?n tr{\'u}c {\dj}a d{\d a}ng, thi?u t{\`a}i li?u {\dj}?c t{\h a} {\dj}?y {\dj}{\h u}. Nghi{\^e}n c?u c{\h u}a ch{\'u}ng t{\^o}i t?p trung v{\`a}o vi?c t{\`i}m hi?u ki?n tr{\'u}c c{\h u}a c{\'a}c thi?t b{\d i} m{\d a}ng, t? {\dj}{\'o} t{\`i}m c{\'a}ch tr{\'i}ch xu?t firmware t? c{\'a}c thi?t b{\d i} n{\`a}y, sau {\dj}{\'o} ph{\^a}n t{\'i}ch nh?m ph{\'a}t hi?n c{\'o} hay kh{\^o}ng c{\'a}c l? h?ng b{\h a}o m?t hay malware c{\`a}i c?m trong firmware. Vi?c ph{\^a}n t{\'i}ch v{\`a} ph{\'a}t hi?n d?a tr{\^e}n 2 ph??ng ph{\'a}p t{\~i}nh v{\`a} {\dj}?ng. C{\'a}c firmware {\dj}??c ti?n h{\`a}nh ph{\^a}n t{\'a}ch, thu th?p l?y ph?n th?c thi ch{\'i}nh c{\h u}a firmware th??ng l{\`a} c{\'a}c Embeded Web tr{\^e}n n?n Linux 2.6, ph?n l{\~o}i n{\`a}y {\dj}??c ti?n h{\`a}nh ph{\^a}n t{\'i}ch t{\~i}nh t{\`i}m ra backdoor ho?c ch{\d a}y trong m{\^o}i tr??ng m{\^o} ph{\h o}ng {\dj}? qu{\'e}t ph{\'a}t hi?n l? h?ng b{\h a}o m?t.} }