中文

PETIoT:物联网渗透测试

密码学与安全 2025-12-10 v1

摘要

攻击者可能试图利用物联网 (IoT) 设备对其进行不当操控,并收集合法设备所有者的个人数据。漏洞评估与渗透测试 (VAPT) 有助于验证所采用安全措施的有效性。然而,针对 IoT 设备的 VAPT(即以 IoT 设备为目标的 VAPT)由于目标技术多样且可能需要创造性,仍是一个开放的研究挑战。因此,本文旨在通过一种称为 PETIoT 的新型网络杀伤链 (KC) 引导渗透测试人员对 IoT 设备开展 VAPT 会话。PETIoT 的若干实际应用证实其具有通用性,而其新颖性主要在于攻击与防御步骤的结合。PETIoT 在一个相关实例上演示:亚马逊意大利销量最高的 IP 摄像头、TP-Link 的 TAPO C200,假设攻击者位于与设备相同的网络中,以评估设备的所有网络接口。由此额外发现了三个零日漏洞并在该摄像头上的实践中加以利用,按 CVSS 标准其中一个为高危、另外两个为中危。它们分别是摄像头拒绝服务 (DoS)、运动检测绕过和视频流绕过。PETIoT 的应用最终以基于廉价的 Raspberry Pi 4 Model B 设备对最后一个漏洞的自制修复概念验证收尾。最终,我们向摄像头厂商负责任地披露,促成了修复所有已发现漏洞的固件更新发布,证实 PetIoT 在真实场景中具有有效影响。

关键词

引用

@article{arxiv.2302.04900,
  title  = {PETIoT: PEnetration Testing the Internet of Things},
  author = {Giampaolo Bella and Pietro Biondi and Stefano Bognanni and Sergio Esposito},
  journal= {arXiv preprint arXiv:2302.04900},
  year   = {2025}
}