An estimated 5.3 billion mobile phones became electronic waste in 2022. Many of these devices can be repurposed and used in different contexts to extend their lifetime and to reduce ecological impacts. An often overlooked aspect of smartphone reuse is cybersecurity: these devices embed hardware-backed security mechanisms that rely on vendor-controlled provisioning and are designed for a fixed device lifecycle. In this paper, we investigate whether security mechanisms and guarantees remain effective when devices are repurposed outside their original ecosystem. We explore security features in a PinePhone, an open-hardware smartphone, and focus on three core security aspects: boot chain integrity, isolation provided by the Trusted Execution Environment, and the protection of hardware-bound secrets. Our experiments simulate realistic repurposing scenarios and highlight the complexity of reconstructing trust anchors. We generalize our observations to infer requirements for secure repurposing and illustrate how vendor locked mechanisms hinder the repurposing of a majority of discarded devices.


翻译:据估计,2022年有53亿部手机成为电子垃圾。其中许多设备可在不同场景中再利用以延长其寿命并减少生态影响。智能手机重用中一个常被忽视的问题是网络安全:这些设备嵌入了依赖供应商控制预置配置的硬件安全机制,且专为固定设备生命周期设计。本文研究当设备在原始生态系统之外被再利用时,安全机制及安全保障是否依然有效。我们探索了开源硬件智能手机PinePhone的安全特性,聚焦三个核心安全维度:引导链完整性、可信执行环境提供的隔离性以及硬件绑定密钥的保护。实验模拟了现实中的重用场景,揭示了重建信任锚的复杂性。我们归纳观察结果以推导安全重用的必要条件,并阐明供应商锁定机制如何阻碍大多数废弃设备的再利用。

0
下载
关闭预览

相关内容

《人工智能在网络防御中的机遇》
专知会员服务
8+阅读 · 6月8日
腾讯等发布《2023产业互联网安全十大趋势》报告,26页pdf
腾讯等发布《2022产业互联网安全十大趋势》报告,34页pdf
专知会员服务
39+阅读 · 2021年3月21日
5G全产业链发展分析报告
行业研究报告
12+阅读 · 2019年6月7日
报告 | 5G十大细分应用场景研究报告(附PPT图片)
走向智能论坛
19+阅读 · 2019年4月24日
被动DNS,一个被忽视的安全利器
运维帮
11+阅读 · 2019年3月8日
深度学习应用于网络空间安全所面临的十大问题与机遇
计算机研究与发展
22+阅读 · 2018年6月7日
国家自然科学基金
2+阅读 · 2017年12月31日
国家自然科学基金
1+阅读 · 2017年12月31日
国家自然科学基金
9+阅读 · 2017年12月31日
国家自然科学基金
1+阅读 · 2015年12月31日
国家自然科学基金
3+阅读 · 2015年12月31日
国家自然科学基金
1+阅读 · 2015年12月31日
国家自然科学基金
0+阅读 · 2014年12月31日
国家自然科学基金
1+阅读 · 2014年12月31日
国家自然科学基金
0+阅读 · 2014年12月31日
国家自然科学基金
1+阅读 · 2014年12月31日
VIP会员
最新内容
学习数据的几何:形状空间分析数学综述
专知会员服务
6+阅读 · 6月17日
定向能反无人机系统最新发展动态
专知会员服务
7+阅读 · 6月17日
从燃煤战舰到算法战争:水面指挥的永恒要求
专知会员服务
4+阅读 · 6月17日
相关VIP内容
《人工智能在网络防御中的机遇》
专知会员服务
8+阅读 · 6月8日
腾讯等发布《2023产业互联网安全十大趋势》报告,26页pdf
腾讯等发布《2022产业互联网安全十大趋势》报告,34页pdf
专知会员服务
39+阅读 · 2021年3月21日
相关基金
国家自然科学基金
2+阅读 · 2017年12月31日
国家自然科学基金
1+阅读 · 2017年12月31日
国家自然科学基金
9+阅读 · 2017年12月31日
国家自然科学基金
1+阅读 · 2015年12月31日
国家自然科学基金
3+阅读 · 2015年12月31日
国家自然科学基金
1+阅读 · 2015年12月31日
国家自然科学基金
0+阅读 · 2014年12月31日
国家自然科学基金
1+阅读 · 2014年12月31日
国家自然科学基金
0+阅读 · 2014年12月31日
国家自然科学基金
1+阅读 · 2014年12月31日
Top
微信扫码咨询专知VIP会员