Skip to main content
QUICK REVIEW

[논문 리뷰] A New Covert Channel over Cellular Voice Channel in Smartphones

Bushra Aloraini, Daryl Johnson|arXiv (Cornell University)|2015. 04. 22.
Internet Traffic Analysis and Secure E-voting참고 문헌 8인용 수 4
한 줄 요약

이 논문은 스마트폰의 셀룰러 음성 채널을 활용해 데이터를 음성 유사 신호로 변조하여 유출시키는 새로운 코어프트 채널을 제안한다. 안드로이드 기반 오디오 모뎀을 사용하여 저자들은 0.018%의 비트 오류율을 기록하며 13 bps의 전송 속도를 달성했으며, 사용자 모드 루트킷을 통해 음성 스트림을 통해 안드로이드 보안 정책을 우회하고 암묵적으로 통화에 응답함으로써 데이터 유출을 실현한다.

ABSTRACT

Investigating network covert channels in smartphones has become increasingly important as smartphones have recently replaced the role of traditional computers. Smartphones are subject to traditional computer network covert channel techniques. Smartphones also introduce new sets of covert channel techniques as they add more capabilities and multiple network connections. This work presents a new network covert channel in smartphones. The research studies the ability to leak information from the smartphones applications by reaching the cellular voice stream, and it examines the ability to employ the cellular voice channel to be a potential medium of information leakage through carrying modulated speech-like data covertly. To validate the theory, an Android software audio modem has been developed and it was able to leak data successfully through the cellular voice channel stream by carrying modulated data with a throughput of 13 bps with 0.018% BER. Moreover, Android security policies are investigated and broken in order to implement a user-mode rootkit that opens the voice channels by stealthily answering an incoming voice call. Multiple scenarios are conducted to verify the effectiveness of the proposed covert channel. This study identifies a new potential smartphone covert channel, and discusses some security vulnerabilities in Android OS that allow the use of this channel demonstrating the need to set countermeasures against this kind of breach.

연구 동기 및 목표

  • 스마트폰에서 셀룰러 음성 채널을 코어프트 통신 매체로 사용할 수 있는지의 가능성을 조사하기 위해.
  • 음성 스트림 변조를 활용한 실용적인 코어프트 채널을 개발하고 검증하기 위해.
  • 지속적인 음성 채널 접근을 가능하게 하는 안드로이드 OS의 보안 취약점을 식별하고 악용하기 위해.
  • 실제 스마트폰 환경에서의 성능과 신뢰성을 평가하기 위해.
  • 이러한 코어프트 채널에 대비한 대응 조치가 모바일 시스템에서 필요하다는 점을 부각하기 위해.

제안 방법

  • 음성 유사 신호 내에 데이터를 인코딩하고 디코딩할 수 있도록 안드로이드 기반 소프트웨어 오디오 모뎀을 설계하고 구현하기 위해.
  • 주파수 이동 키싱(FSK) 기법을 사용해 데이터를 음성 스트림에 변조하여 자연스러운 말소리처럼 보이게 하기 위해.
  • 사용자 모드 루트킷을 생성하여 들어오는 통화를 자동으로 응답함으로써 안드로이드 보안 정책을 우회하고 음성 채널에 접근하기 위해.
  • 셀룰러 네트워크의 음성 경로를 코어프트 데이터 전송 매체로 활용하며, 이를 저대역폭이고 지속적인 채널로 간주하기 위해.
  • 실제 기기 조건에서 전송 속도, 비트 오류율(BER), 은밀함을 평가하기 위해 여러 테스트 시나리오를 수행하기 위해.
  • 최소한의 탐지 가능성을 갖춘 실시간 오디오 전송을 실생활 셀룰러 네트워크를 통해 수행함으로써 코어프트 채널을 검증하기 위해.

실험 결과

연구 질문

  • RQ1스마트폰의 셀룰러 음성 채널이 코어프트 데이터 전송에 신뢰할 수 있는 매체로 사용될 수 있는가?
  • RQ2음성 스트림 변조를 사용한 코어프트 채널에서 도달 가능한 최대 전송 속도와 비트 오류율은 얼마인가?
  • RQ3사용자 상호작용 없이도 음성 채널에 지속적으로 접근할 수 있도록 안드로이드 보안 정책을 어떻게 우회할 수 있는가?
  • RQ4실시간 운영 중에 이러한 코어프트 채널이 얼마나 오랫동안 탐지되지 않을 수 있는가?
  • RQ5이러한 유형의 코어프트 통신을 가능하게 하는 안드로이드의 주요 기술적 및 아키텍처적 취약점은 무엇인가?

주요 결과

  • 제안된 코어프트 채널은 실시간 셀룰러 음성 채널을 통해 13 비트/초(bps)의 데이터 전송 속도를 달성했다.
  • 비트 오류율(BER)은 0.018%로 측정되어 높은 신뢰성과 낮은 오류 확률을 보였다.
  • 사용자 동의 없이도 들어오는 통화를 자동으로 응답하고 음성 채널에 접근할 수 있도록 사용자 모드 루트킷이 성공적으로 구현되었다.
  • 이 방법은 안드로이드 보안 정책을 성공적으로 우회하여 데이터 유출을 위한 실용적인 공격 벡터로 작용함을 입증했다.
  • 테스트 기간 동안 코어프트 채널은 탐지되지 않아 실제 환경 조건에서의 은밀함을 확인했다.
  • 본 연구는 셀룰러 음성 채널이 스마트폰에서 코어프트 통신에 실용적이고 보호가 부족한 매체임을 확인했다.

더 나은 연구,지금 바로 시작하세요

논문 읽기부터 검토까지, 연구 시간을 획기적으로 줄여보세요.

카드 등록 없음 · 무료 플랜 제공

이 리뷰는 AI가 만들고, 인간 에디터가 검토했습니다.