상세 보기
데이터 흐름분석을 통한 심볼이 제거된 임베디드 시스템의 취약점 탐지
Detecting Vulnerabilities in Symbol-Deprived Embedded Systems with Data Flow Analysis
- 박성준;
- 박상준;
- 서창배;
- 류한얼;
- 조병모;
- ... 조해현
초록
IoT 펌웨어의 취약점을 탐지하는 기존의 정적분석 방법은 심볼이 제거되었거나 정적으로 연결되지 않은 바이너리를 다룰 때 확장성과 정확도에 어려움을 겪는다. 88개의 펌웨어를 조사한 결과, 벤더사별로 동일한 SDK를 사용한다. 이런 특징을 활용해 본 연구에서는 Source 함수를 식별하기 위해 바이너리 Diffing과 Reaching Definition Analysis를 활용하여 기존 정적 분석 도구가 놓칠 수 있는 버그를 탐지했다. 기존 연구외에도 새로운 데이터셋을 구축해 테스트해서 5개의 CVE취약점을 식별하고 4개의 신규 취약점을 식별했다. 그 결과, 우리의 접근 방식이 중요한 취약점을 식별한다는 것을 입증했다.
키워드
Firmware; Static Analysis; Binary Similarity
- 제목
- 데이터 흐름분석을 통한 심볼이 제거된 임베디드 시스템의 취약점 탐지
- 제목 (타언어)
- Detecting Vulnerabilities in Symbol-Deprived Embedded Systems with Data Flow Analysis
- 저자
- 박성준; 박상준; 서창배; 류한얼; 조병모; 조해현
- 발행일
- 2025-04
- 저널명
- 정보보호학회논문지
- 권
- 35
- 호
- 2
- 페이지
- 287 ~ 298