IoT 장치 취약점 분석을 위한 IoT Companion App 기반 SendMessage 식별 방법론

A Methodology for Identifying SendMessages in IoT Companion Apps for Vulnerability Analysis of IoT Devices

초록

사물인터넷(IoT) 기술의 발전으로 다양한 IoT 장치들이 우리의 일상에 자리 잡았으나, 보안 취약점으로 인한 위협도 함께 증가하고 있다. IoT 장치와 상호작용하는 컴패니언 앱의 보안 취약점은 개인 정보 유출 및 서비스 마비와 같은 심각한 결과를 초래할 수 있다. 기존의 IoT 보안 연구는 난독화된 앱의 한계로 인해 컴패니언 앱에서 IoT 장치로 데이터를 전송하는 SendMessage를 효과적으로 식별하지 못하는 문제를 겪었다. 본 연구는 정적 및 동적 분석을 통해 난독화된 환경에서도 SendMessage 함수를 정확히 식별할 수 있는 새로운 방법론을 제안한다. 제안된 방법론은 SendMessage 함수의 탐지율 및 정확도를 높였으며, 실험 결과 기존 도구 대비 우수한 성능을 입증하였다. 본 연구는 IoT 장치의 보안 취약점을 선제적으로 탐지하고 예방하는 데 기여하고자 한다.

키워드

IoT SecurityCompanion AppSendMessageObfuscationFuzzing Trigger
제목
IoT 장치 취약점 분석을 위한 IoT Companion App 기반 SendMessage 식별 방법론
제목 (타언어)
A Methodology for Identifying SendMessages in IoT Companion Apps for Vulnerability Analysis of IoT Devices
저자
서영재강민정이승민조해현조효진
DOI
10.13089/JKIISC.2025.35.1.119
발행일
2025-02
저널명
정보보호학회논문지
35
1
페이지
119 ~ 134