Skip to main content
QUICK REVIEW

[논문 리뷰] A Survey on Sensor-based Threats to Internet-of-Things (IoT) Devices and Applications

Amit Kumar Sikder, Giuseppe Petracca|arXiv (Cornell University)|2018. 02. 06.
Mobile Crowdsensing and Crowdsourcing참고 문헌 10인용 수 115
한 줄 요약

이 설문조사는 IoT 기기를 대상으로 하는 센서 기반 위협, 공격 분류 체계, IoT OS에서의 기존 센서 관리, 보안 대책을 분석하고 향후 연구 방향을 강조한다.

ABSTRACT

The concept of Internet of Things (IoT) has become more popular in the modern era of technology than ever before. From small household devices to large industrial machines, the vision of IoT has made it possible to connect the devices with the physical world around them. This increasing popularity has also made the IoT devices and applications in the center of attention among attackers. Already, several types of malicious activities exist that attempt to compromise the security and privacy of the IoT devices. One interesting emerging threat vector is the attacks that abuse the use of sensors on IoT devices. IoT devices are vulnerable to sensor-based threats due to the lack of proper security measurements available to control use of sensors by apps. By exploiting the sensors (e.g., accelerometer, gyroscope, microphone, light sensor, etc.) on an IoT device, attackers can extract information from the device, transfer malware to a device, or trigger a malicious activity to compromise the device. In this survey, we explore various threats targeting IoT devices and discuss how their sensors can be abused for malicious purposes. Specifically, we present a detailed survey about existing sensor-based threats to IoT devices and countermeasures that are developed specifically to secure the sensors of IoT devices. Furthermore, we discuss security and privacy issues of IoT devices in the context of sensor-based threats and conclude with future research directions.

연구 동기 및 목표

  • IoT 기기 및 애플리케이션에서 센서 기반 위협을 특성화한다.
  • 현 IoT OS의 센서 관리 시스템이 센서 접근을 어떻게 다루는지와 그 한계를 평가한다.
  • 센서 기반 위협의 분류 체계를 제공하고 기존 보안 대책을 요약한다.
  • IoT에서 센서를 보안하기 위한 개방 문제를 식별하고 향후 연구 방향을 제안한다.

제안 방법

  • 센서 기반 위협 문헌에 대한 문헌 조사 및 확인된 공격 시나리오.
  • 센서 기반 위협의 분류 체계 개발(정보 누출, 악의적 센서 패턴 전송, 잘못된 데이터 주입, DoS).
  • IoT OS 전반에 걸친 센서 관리 시스템 분석 및 동의 기반 접근의 취약점 식별.
  • 센서 위협 맥락에서 보안 솔루션과 그 한계에 대한 논의.

실험 결과

연구 질문

  • RQ1IoT 기기를 대상으로 하는 센서 기반 위협은 무엇이며 어떻게 작동합니까?
  • RQ2현 IoT OS는 센서 접근을 어떻게 관리하며 보안상의 단점은 무엇입니까?
  • RQ3센서 기반 위협에 대해 어떤 보안 대책이 존재하며 어디서 미흡합니까?
  • RQ4IoT 센서를 보안하기 위한 개방 이슈와 향후 방향은 무엇입니까?

주요 결과

  • 센서 기반 위협은 정보 누출, 악의적 센서 패턴 또는 명령 전송, 잘못된 센서 데이터 주입, 그리고 서비스 거부로 분류된다.
  • 타이핑 추론, 작업 추론, 위치 추론, 도청은 모션, 음향, 영상, 자기 센서 전반의 정보 누출을 보여준다.
  • IoT OS의 센서 접근은 권한 기반 모델에 의존하지만 악성 앱에 의해 우회될 수 있어 센서 남용이 가능하다.
  • 공격은 광범위한 도구를 필요로 하지 않고 가속도계, 자이로스코프, 마이크로폰, 카메라, 광 센서 등 접근 가능한 센서를 악용한다.
  • 보안 솔루션은 존재하나 IoT 생태계 내에서 센서 남용을 탐지하거나 방지하는 데 한계가 있다.

더 나은 연구,지금 바로 시작하세요

연구 설계부터 논문 작성까지, 연구 시간을 획기적으로 줄여보세요.

카드 등록 없음 · 무료 플랜 제공

이 리뷰는 AI가 만들고, 인간 에디터가 검토했습니다.