상세 보기
IoT 장치 취약점 분석을 위한 IoT Companion App 기반 SendMessage 식별 방법론
A Methodology for Identifying SendMessages in IoT Companion Apps for Vulnerability Analysis of IoT Devices
- 서영재;
- 강민정;
- 이승민;
- 조해현;
- 조효진
초록
사물인터넷(IoT) 기술의 발전으로 다양한 IoT 장치들이 우리의 일상에 자리 잡았으나, 보안 취약점으로 인한 위협도 함께 증가하고 있다. IoT 장치와 상호작용하는 컴패니언 앱의 보안 취약점은 개인 정보 유출 및 서비스 마비와 같은 심각한 결과를 초래할 수 있다. 기존의 IoT 보안 연구는 난독화된 앱의 한계로 인해 컴패니언 앱에서 IoT 장치로 데이터를 전송하는 SendMessage를 효과적으로 식별하지 못하는 문제를 겪었다. 본 연구는 정적 및 동적 분석을 통해 난독화된 환경에서도 SendMessage 함수를 정확히 식별할 수 있는 새로운 방법론을 제안한다. 제안된 방법론은 SendMessage 함수의 탐지율 및 정확도를 높였으며, 실험 결과 기존 도구 대비 우수한 성능을 입증하였다. 본 연구는 IoT 장치의 보안 취약점을 선제적으로 탐지하고 예방하는 데 기여하고자 한다.
키워드
IoT Security; Companion App; SendMessage; Obfuscation; Fuzzing Trigger
- 제목
- IoT 장치 취약점 분석을 위한 IoT Companion App 기반 SendMessage 식별 방법론
- 제목 (타언어)
- A Methodology for Identifying SendMessages in IoT Companion Apps for Vulnerability Analysis of IoT Devices
- 저자
- 서영재; 강민정; 이승민; 조해현; 조효진
- 발행일
- 2025-02
- 저널명
- 정보보호학회논문지
- 권
- 35
- 호
- 1
- 페이지
- 119 ~ 134