賜鴻科技 - 資安解決方案

資安解決方案

UFO通用韌體安全檢測

UFO-通用韌體安全檢測是一款專業的自動化工具,專為檢測和保護各類韌體安全而設計。它透過先進的AI技術,能快速解析Linux基礎的多種韌體檔案系統格式,識別已知弱點(CVE)、挖掘可疑後門腳本,並進行敏感資料和第三方函式庫弱點掃描。該工具還支援SBOM輸出,提供詳細的安全報告,助您全面掌握韌體的安全風險。

自動化韌體檢測工具UFO

Firmware Parser

支援Linux based多種韌體檔案系統格式拆解

Auto Generate SBOM

  • 相依函示庫追跡
  • 函式授權管理

AI based Security Analysis

  • 已知弱點檔案檢測(CVE)
  • 可疑後門腳本挖掘
  • 敏感資料檢測
  • 第三方函式庫弱點掃描

Report

  • 線上Dashboard
  • 報表輸出(PDF/JSON)
  • 支援CycloneDX格式SBOM輸出

常見的韌體安全議題

高權限帳號密碼洩漏

任何物聯網裝置在出廠時,於韌體中可能具有預設的帳號密碼,以供開發商以較高權限進行測試維修或更新韌體等(ex: 工程模式)。

潛在後門腳本

為了要方便開發或維護人員進行產品的遠端更新或維修,開發人員有時會在開發階段時留下可進行遠端操作的路徑。

第三方弱點函式

在撰寫韌體過程中會使用大量的第三方函式庫,這些函式庫會被使用在各種用途,若其存在已知的漏洞,則韌體也會具有相同的漏洞。

核心技術

SBOM (Software Bill of Materials)

SBOM 提供軟體中包含的所有函式庫與組件的清單,並列出版本號、原始碼來源和關聯資訊。這使得我們能夠快速識別和應對安全事件或需要更新的情況。

OSV (Open Source Vulnerability)

OSV 是一種公開的軟體漏洞資料庫。我們利用 SBOM 與 OSV 結合,快速查詢軟體組件是否存在已知的安全問題,並迅速採取行動進行修補或替換。

SBOM與OSV的基本流程

建立SBOM: 於系統維運時,定期利用SBOM工具建立一份SBOM文件,將所有的組件、函式庫和依賴性記錄下來。

使用OSV查詢: 定期將產生的SBOM資訊,利用OSV資料庫查詢,確認組件是否有已知的安全漏洞。一旦發現,可以迅速決策,例如進行更新或替換該組件。

應對漏洞策略: 如果在OSV中發現了任何漏洞,應該立即進行修補或緩解措施。這可能包括更新軟體組件、應用修補程式,或在使用中考慮其他安全措施。

適用產業

UFO 是一款通用韌體安全檢測工具,能夠自動檢測韌體的潛在安全問題,適用於醫療科技產業、物聯網IoT、通信業等,使得 UFO 成為一個廣泛適用於各行各業的韌體安全檢測解決方案。

醫療設備

醫療設備和電子病歷系統中廣泛使用軟體,UFO能對醫療設備中的第三方函式庫進行弱點掃描,確保設備在使用過程中不會受到漏洞的影響,保護病人資料的安全。

物聯網設備

UFO可檢測 IoT設備中可能存在的高權限帳號密碼洩漏、潛在後門路徑及第三方弱點函式,這對於保護 IoT設備的安全至關重要。

通信設備

UFO 支援多種韌體檔案系統格式的拆解,並可檢測通信設備中的已知弱點檔案(如 CVE 漏洞)、可疑後門腳本及敏感資料,適用於路由器、網絡攝像頭等設備。

工業控制系統

UFO 對於工控系統的韌體檢測尤為重要,它可以利用專利 AI 技術進行 Fuzzing 測試,提高測試效率並及早發現可能的安全漏洞。

GET PROTECTED

產品韌體中的安全風險,您真的看得見嗎?

從韌體拆解、弱點與敏感資訊檢測到安全分析,協助企業在產品上線前掌握潛在風險。

聯絡我們了解檢測方案聯絡我們