ログイン 新規登録
言語:

WEKO3

  • トップ
  • ランキング
To
lat lon distance
To

Field does not validate



インデックスリンク

インデックスツリー

メールアドレスを入力してください。

WEKO

One fine body…

WEKO

One fine body…

アイテム

  1. シンポジウム
  2. シンポジウムシリーズ
  3. コンピュータセキュリティシンポジウム
  4. 2024

DarkWrt: IoT機器における不正機能のデータセット作成に向けた事例調査と分類

https://ipsj.ixsq.nii.ac.jp/records/240897
https://ipsj.ixsq.nii.ac.jp/records/240897
4208ab51-41c3-4106-82f6-908b025f100c
名前 / ファイル ライセンス アクション
IPSJ-CSS2024151.pdf IPSJ-CSS2024151.pdf (355.9 kB)
 2026年10月15日からダウンロード可能です。
Copyright (c) 2024 by the Information Processing Society of Japan
非会員:¥660, IPSJ:学会員:¥330, CSEC:会員:¥0, SPT:会員:¥0, DLIB:会員:¥0
Item type Symposium(1)
公開日 2024-10-15
タイトル
言語 ja
タイトル DarkWrt: IoT機器における不正機能のデータセット作成に向けた事例調査と分類
タイトル
言語 en
タイトル DarkWrt: Case Study and Classification of Malicious Functions in IoT Devices for Dataset Creation
言語
言語 jpn
キーワード
主題Scheme Other
主題 不正機能,IoT,データセット
資源タイプ
資源タイプ識別子 http://purl.org/coar/resource_type/c_5794
資源タイプ conference paper
著者所属
横浜国立大学理工学部
著者所属
横浜国立大学大学院環境情報学府
著者所属
横浜国立大学先端科学高等研究院
著者所属
横浜国立大学大学院環境情報研究院/先端科学高等研究院
著者所属(英)
en
College of Engineering Science, Yokohama National University
著者所属(英)
en
Graduate School of Environment and Information Sciences, Yokohama National University
著者所属(英)
en
Institute of Advanced Sciences, Yokohama National University
著者所属(英)
en
Faculty of Environment and Information Sciences, Yokohama National University / Institute of Advanced Sciences, Yokohama National University
著者名 上園, 大智

× 上園, 大智

上園, 大智

Search repository
櫛引, 淳之介

× 櫛引, 淳之介

櫛引, 淳之介

Search repository
佐々木, 貴之

× 佐々木, 貴之

佐々木, 貴之

Search repository
吉岡, 克成

× 吉岡, 克成

吉岡, 克成

Search repository
著者名(英) Daichi, Uezono

× Daichi, Uezono

en Daichi, Uezono

Search repository
Junnosuke, Kushibiki

× Junnosuke, Kushibiki

en Junnosuke, Kushibiki

Search repository
Takayuki, Sasaki

× Takayuki, Sasaki

en Takayuki, Sasaki

Search repository
Katsunari, Yoshioka

× Katsunari, Yoshioka

en Katsunari, Yoshioka

Search repository
論文抄録
内容記述タイプ Other
内容記述 近年,IoT機器のソフトウェアやファームウェアに埋め込まれる不正機能が社会的な問題となっている.しかし,不正機能の事例は体系的な整理がされていない.本論文では,IoT機器のソフトウェアやファームウェアに埋め込まれた不正機能の事例について調査を行い,不正機能のトリガーと機能に着目して分類を定義した.そして,その分類に基づいて不正機能入りのOpenWrtであるDarkWrtを作成した.調査の結果,ルータやNAS,ファイアウォール機器,VPNゲートウェイ,ネットワークカメラ,VoIP機器,OSSなどに不正機能を埋め込んだ23件の事例が発見された.その中には, 製造元やOSS開発者によって埋め込まれた事例が存在した.また, ハードコードやシステムの設定ファイルへの埋め込みなどの方法を使った事例が確認できた.これらの事例を, 不正機能のトリガーに着目して, 正規認証の回避,隠しサービス,隠しコマンド,時間に分類した.また,機能に着目して,権限昇格,情報漏洩,設定変更,キルスイッチに分類した.さらに,この分類に基づき,OSSのルータ用LinuxディストリビューションであるOpenWrtを改造し不正機能を追加したDarkWrtを作成した.なお,DarkWrtは,研究者に対して公開する予定である.
論文抄録(英)
内容記述タイプ Other
内容記述 In recent years, the embedding of malicious functions in the software and firmware of IoT devices has become a significant societal issue. However, case studies of such malicious functions have not been systematically organized. In this paper, we investigated cases of malicious functions embedded in the software and firmware of IoT devices and defined a classification focusing on the triggers and functions of these malicious functions. Based on this classification, we created DarkWrt, a modified version of OpenWrt containing malicious functions. Our investigation revealed 23 cases involving embedded malicious functions in devices such as routers, NAS, firewall devices, VPN gateways, network cameras, VoIP devices, and OSS. Among these case studies, we identified cases where the malicious functions were embedded by the manufacturers or OSS developers. Additionally, we confirmed methods such as hardcoding and embedding in system configuration files. We classified these cases by focusing on the triggers of the malicious functions into categories such as authentication bypass, undisclosed services, undisclosed commands, and time. Furthermore, by focusing on the functions, we categorized them into privilege escalation, data breach, configuration change, and kill switch. Based on this classification, we created DarkWrt, a modified version of OpenWrt, by adding malicious functions. DarkWrt is planned to be released to researchers.
書誌情報 コンピュータセキュリティシンポジウム2024論文集

p. 1125-1132, 発行日 2024-10-15
出版者
言語 ja
出版者 情報処理学会
戻る
0
views
See details
Views

Versions

Ver.1 2025-01-19 07:49:04.204617
Show All versions

Share

Mendeley Twitter Facebook Print Addthis

Cite as

エクスポート

OAI-PMH
  • OAI-PMH JPCOAR
  • OAI-PMH DublinCore
  • OAI-PMH DDI
Other Formats
  • JSON
  • BIBTEX

Confirm


Powered by WEKO3


Powered by WEKO3