你的水壶比黑客更聪明吗?一种评估消费级物联网设备重放攻击漏洞的可扩展工具
摘要
消费级物联网(IoT)设备通常利用本地网络与相应的配套应用或其他设备进行通信。这在效率方面具有优势,因为它可以卸载云端负载。ENISA 和 NIST 安全指南强调了启用默认本地通信对于安全性和可靠性的重要性。实际上,物联网设备在云连接不可用的情况下应能继续运行。虽然云与设备连接的安全性通常通过使用标准协议得到加强,但本地连接的安全性却经常被忽视。忽视本地通信的安全性为各种威胁打开了大门,包括重放攻击。在本文中,我们通过设计一种系统性的方法来自动测试物联网设备对重放攻击的脆弱性,从而研究这类攻击。具体来说,我们提出了一个名为 REPLIOT 的工具,它能够在无需事先了解目标设备的情况下测试重放攻击是否成功。我们使用涵盖不同供应商和类别的流行商业设备进行了数千次自动化实验。值得注意的是,我们的研究揭示,在这些设备中,51% 不支持本地连接,因此不符合 ENISA/NIST 指南的可靠性和安全性要求。我们发现其余设备中有 75% 容易受到重放攻击,REPLIOT 的检测准确率为 0.98-1。最后,我们调查了此漏洞的可能原因,并讨论了可能的缓解策略。
引用
@article{arxiv.2401.12184,
title = {Is Your Kettle Smarter Than a Hacker? A Scalable Tool for Assessing Replay Attack Vulnerabilities on Consumer IoT Devices},
author = {Sara Lazzaro and Vincenzo De Angelis and Anna Maria Mandalari and Francesco Buccafurri},
journal= {arXiv preprint arXiv:2401.12184},
year = {2024}
}
备注
Please use the PERCOM reference: S. Lazzaro, V. De Angelis, A. M. Mandalari and F. Buccafurri, "Is Your Kettle Smarter Than a Hacker? A Scalable Tool for Assessing Replay Attack Vulnerabilities on Consumer IoT Devices," 2024 IEEE International Conference on Pervasive Computing and Communications (PerCom), Biarritz, France, 2024, pp. 114-124, doi: 10.1109/PerCom59722.2024.10494466