ログイン 新規登録
言語:

WEKO3

  • トップ
  • ランキング
To
lat lon distance
To

Field does not validate



インデックスリンク

インデックスツリー

メールアドレスを入力してください。

WEKO

One fine body…

WEKO

One fine body…

アイテム

  1. シンポジウム
  2. シンポジウムシリーズ
  3. コンピュータセキュリティシンポジウム
  4. 2024

IoT機器付属のスマートフォンアプリを通じたメーカによるユーザへのセキュリティアドバイスの調査

https://ipsj.ixsq.nii.ac.jp/records/240821
https://ipsj.ixsq.nii.ac.jp/records/240821
c7997fe8-4f32-43f3-99e9-13956cfd01f1
名前 / ファイル ライセンス アクション
IPSJ-CSS2024075.pdf IPSJ-CSS2024075.pdf (334.0 kB)
 2026年10月15日からダウンロード可能です。
Copyright (c) 2024 by the Information Processing Society of Japan
非会員:¥660, IPSJ:学会員:¥330, CSEC:会員:¥0, SPT:会員:¥0, DLIB:会員:¥0
Item type Symposium(1)
公開日 2024-10-15
タイトル
言語 ja
タイトル IoT機器付属のスマートフォンアプリを通じたメーカによるユーザへのセキュリティアドバイスの調査
タイトル
言語 en
タイトル Survey on IoT Device Manufacturer's Security Advice to Users Through Companion Apps
言語
言語 jpn
キーワード
主題Scheme Other
主題 スマートフォンアプリ, セキュリティアドバイス, IoT
資源タイプ
資源タイプ識別子 http://purl.org/coar/resource_type/c_5794
資源タイプ conference paper
著者所属
横浜国立大学理工学部
著者所属
横浜国立大学大学院環境情報学府
著者所属
横浜国立大学先端科学高等研究院
著者所属
横浜国立大学大学院環境情報研究院/先端科学高等研究院
著者所属(英)
en
College of Engineering Science, Yokohama National University
著者所属(英)
en
Graduate School of Environment and Information Sciences, Yokohama National University
著者所属(英)
en
Institute of Advanced Sciences, Yokohama National Universit
著者所属(英)
en
Faculty of Environment and Information Sciences, Yokohama National University / Institute of Advanced Sciences, Yokohama National University
著者名 本多, 凌大

× 本多, 凌大

本多, 凌大

Search repository
櫛引, 淳之介

× 櫛引, 淳之介

櫛引, 淳之介

Search repository
佐々木, 貴之

× 佐々木, 貴之

佐々木, 貴之

Search repository
吉岡, 克成

× 吉岡, 克成

吉岡, 克成

Search repository
著者名(英) Ryota, Honda

× Ryota, Honda

en Ryota, Honda

Search repository
Junnosuke, Kushibiki

× Junnosuke, Kushibiki

en Junnosuke, Kushibiki

Search repository
Takayuki, Sasaki

× Takayuki, Sasaki

en Takayuki, Sasaki

Search repository
Katsunari, Yoshioka

× Katsunari, Yoshioka

en Katsunari, Yoshioka

Search repository
論文抄録
内容記述タイプ Other
内容記述 脆弱なファームウェアの使用などのセキュリティリスクやその対策の方法をメーカからユーザに伝えるチャネルとして,マニュアル,管理Web画面,IoT機器付属のスマホアプリなどがある.そのうち,管理Web画面やスマホアプリは,機器の状態やユーザの操作に応じて情報を提供できるため,マニュアルなどのチャネルよりも強く対策を促進できると考えられる.しかし,メーカにより情報が適切に提供されているのかどうか詳細な調査は行われていない.管理Web画面の調査には実機が必要であり,大規模な調査が難しい.そこで本研究では,アプリストアから入手可能なIoT機器付属のスマホアプリに注目して調査を実施した.具体的には,Androidアプリのリソースファイルをリバースエンジニアリングし,アプリがユーザに対して表示するメッセージを解析した.ルータ,NAS,プリンタ,ネットワークカメラに付属する,33社41個のアプリを対象として調査した結果,ファームウェアがアプリから更新でき,かつ自動更新機能がない機器のアプリ24個のうち,13個のアプリではアップデートを推奨するメッセージを確認できなかった.
論文抄録(英)
内容記述タイプ Other
内容記述 This paper discusses communication channels from manufacturers to users regarding security risks, such as vulnerable firmware usage. Channels such as manuals, management web interfaces, and companion apps are considered. Management web interfaces and smartphone apps can provide information dynamically based on device status and user interactions, potentially promoting stronger security measures compared to static channels like manuals. However, detailed investigations into whether manufacturers adequately provide information through these channels are lacking. Due to the requirement for physical devices, large-scale investigations into management web interfaces are challenging. Therefore, the study focuses on smartphone apps available in app stores. It conducted a reverse engineering analysis of resource files from 41 apps of 33 companies accompanying routers, NAS devices, printers, and network cameras. The findings reveal that among 24 apps for devices without automatic firmware updates, 13 apps did not display messages encouraging firmware updates.
書誌情報 コンピュータセキュリティシンポジウム2024論文集

p. 547-554, 発行日 2024-10-15
出版者
言語 ja
出版者 情報処理学会
戻る
0
views
See details
Views

Versions

Ver.1 2025-01-19 07:50:57.402132
Show All versions

Share

Mendeley Twitter Facebook Print Addthis

Cite as

エクスポート

OAI-PMH
  • OAI-PMH JPCOAR
  • OAI-PMH DublinCore
  • OAI-PMH DDI
Other Formats
  • JSON
  • BIBTEX

Confirm


Powered by WEKO3


Powered by WEKO3