데이터 흐름분석을 통한 심볼이 제거된 임베디드 시스템의 취약점 탐지

Detecting Vulnerabilities in Symbol-Deprived Embedded Systems with Data Flow Analysis
  • 박성준
  • 박상준
  • 서창배
  • 류한얼
  • 조병모
  • ... 조해현

초록

IoT 펌웨어의 취약점을 탐지하는 기존의 정적분석 방법은 심볼이 제거되었거나 정적으로 연결되지 않은 바이너리를 다룰 때 확장성과 정확도에 어려움을 겪는다. 88개의 펌웨어를 조사한 결과, 벤더사별로 동일한 SDK를 사용한다. 이런 특징을 활용해 본 연구에서는 Source 함수를 식별하기 위해 바이너리 Diffing과 Reaching Definition Analysis를 활용하여 기존 정적 분석 도구가 놓칠 수 있는 버그를 탐지했다. 기존 연구외에도 새로운 데이터셋을 구축해 테스트해서 5개의 CVE취약점을 식별하고 4개의 신규 취약점을 식별했다. 그 결과, 우리의 접근 방식이 중요한 취약점을 식별한다는 것을 입증했다.

키워드

FirmwareStatic AnalysisBinary Similarity
제목
데이터 흐름분석을 통한 심볼이 제거된 임베디드 시스템의 취약점 탐지
제목 (타언어)
Detecting Vulnerabilities in Symbol-Deprived Embedded Systems with Data Flow Analysis
저자
박성준박상준서창배류한얼조병모조해현
DOI
10.13089/JKIISC.2025.35.2.287
발행일
2025-04
저널명
정보보호학회논문지
35
2
페이지
287 ~ 298