More Related Content
DOCX
микро эдийн засаг бие даалтын сэдэв DOCX
PDF
プロジェクトマネージメント入門:1時間で理解するPMBOK introduction to project management PDF
AndroidとPCのみでスマート電球BLEハッキング DOCX
мэдээлэл зүйн хичээлийн 10 PPTX
PDF
улс төр хичээлийн хөтөлбөр PDF
Strategic Management - Lecture 3 What's hot
PPTX
хувийн хамгаалах хэрэгсэл PDF
PDF
PDF
DOCX
PDF
PDF
PPT
PPTX
C++ vndsen oilgolt хичээл 1 PDF
PPTX
PDF
Stanでpsychophysics──階層ベイズモデルで恒常法データを分析する──【※Docswellにも同じものを上げています】 DOC
Цолмон, Дагвадорж - Бизнес эрхлэгчдэд тулгарч буй асуудлууд тэдгээрийг шийдвэ... PDF
PPTX
хэз 4 хөдөлмөрийн зах зээл дээрх ялгаварлал PPTX
PPTX
最新UE4タイトルでのローカライズ事例 (UE4 Localization Deep Dive) PPTX
PDF
PPTX
元外資コンサルによる戦略的プレゼン資料作成講座〜二日間集中講義 Similar to IoT診断入門
PDF
PDF
PDF
2016年9月6日 IoTとセキュリティ『IoT開発におけるセキュリティ設計の手引き』 PDF
Io t security-suzki-20170224 PDF
20200219-iot@loft#8_security_of_smarthome PDF
「IoTのセキュリティを考える~OWASP IoT Top10~」 PDF
Io t ioe_network security PDF
大阪市南港ATC イメディオ IoT・ M2Mセミナ2016資料(web公開用) 3つの手探り〜技術・マネタイズ・セキュリティ・・・ PDF
PDF
PDF
IoT Security を実現する3つの視点とShift Left PDF
OWASP ISVS を使って IoT エコシステムのセキュリティについて考えてみよう PDF
PDF
PDF
PDF
IoT×ビジネス活用 ~最先端技術のビジネス活用に向けて~ PDF
PDF
202204 AWS Black Belt Online Seminar AWS IoT Device Defender PDF
PPTX
図解IoT スマートホーム編 スマートロックでIoTを知ろう More from 黒 林檎
PPTX
Wi-Fi電球ハッキング-バックドア経由での操作- PDF
総サイバーセキュリティザックさんの代打~ネットワークカメラのハック~ PDF
PDF
PDF
PPTX
PPTX
Searching for Black Spots in the Great Big Onion [Avkansai特別プレゼン] PDF
PPTX
PPTX
Recently uploaded
PDF
エンジニアが選ぶべきAIエディタ & Antigravity 活用例@ウェビナー「触ってみてどうだった?Google Antigravity 既存IDEと... PDF
20251210_MultiDevinForEnterprise on Devin 1st Anniv Meetup PDF
Machine Tests Benchmark Suite. Explain github.com/alexziskind1/machine_tests #2 PPTX
楽々ナレッジベース「楽ナレ」3種比較 - Dify / AWS S3 Vector / Google File Search Tool PDF
Machine Tests Benchmark Suite. Explain github.com/alexziskind1/machine_tests #1 PDF
流行りに乗っかるClaris FileMaker 〜AI関連機能の紹介〜 by 合同会社イボルブ IoT診断入門
- 1.
- 2.
[+] プロフィール
所属 :株式会社 神戸デジタル・ラボ( kdl.co.jp )
ハンドルネーム : 黒林檎
Twitter : r00tapple
Facebook : 村島正浩
Mail : packr@packr.org
注意:試験的に行い考察した結果で
あるため実際とは異なる結果も含ま
れている可能性が存在します。
これの人です
- 3.
- 4.
- 5.
- 6.
- 7.
- 8.
[+] 対象製品の攻撃経路を一覧化する
製品 攻撃経路攻撃例 攻撃結果・成果物
IoT Device
Bluetooth LE
リプレイアタック
不正に命令を実行する(今回で
あれば鍵の開錠)
スニッフィング 鍵などの情報漏洩
Hardware
インターフェース
シェルにアクセスする、ログ情
報の表示
ファームウェア解析
悪用可能なファームウェアの脆
弱性を見つける
秘密鍵などの情報などを取得す
る
Cloud
リプレイアタック
不正に命令を実行する(今回で
あれば鍵の開錠)
スニッフィング なりすまし攻撃
IoTのセキュリティを考
える・診断する場合、対
象のIoTデバイスごとに、
どの経路からどのような
攻撃でどのような情報が
もっていかれるか?など
を考えることが重要。
おそらく実際にIoT製品
を攻撃する攻撃者であれ
ば製品マニュアルなどに
目を通して攻撃面のマッ
ピングをし攻撃の効率化
を図っている。
※最終的に、「IoTの何を守りますか?!」で出てきた図以上にプロトコルなどもマッピングして図式化する。
※会場時間短縮-要約必須
- 9.
[+] セキュアだった BLEIoT事例紹介
・Android
・iPhone
・Bluetooth LE
今日は、シンプルに一番IoTらしい
Point-to-Pointデバイス
※機器の固有特定情報は、除いてい
ます。
- 10.
- 11.
[+] BLE IoTセキュア #とは?
IoT
ペアリング-暗号鍵の共有化(LTK)
接続デバイスを1台に制限
Bonded Device
Not Bonded Device
(1)ペアリング&ボンディング
アドバタイジングパケットを
コピーして、IoT機器より速い
速度でアドバタイズを流せば
正規ユーザーをだまして中間
者攻撃の要領でリプレイア
タックが可能では?
(3)Disconnect
[Memo]
リプレイアタックや未認証デバイス
からの命令にどうセキュアに保つか
- 12.
- 13.
- 14.
- 15.
- 16.
- 17.
- 18.
- 19.
- 20.
- 21.
OWASP Internet ofThings Project
■OWASP TOP 10
脆弱性診断でIoTデバイスとアプリケーションを評価す
るための手助けをする目的で作成された網羅的に基本
を書かれたガイドライン。
実際に、IoT診断報告書を試験的に書いてみて思ったこ
とを2点に絞って今回はお話しします。
- 22.
- 23.
- 24.
- 25.
- 26.
- 27.
[+] Over TheAirの重要性
無線ネットワークを用いてシステム更新(ファームウェアアップデー
ト)が出来る仕様がIoTでは重要になります。
コンシューマ製品のセキュリティはとても大切だと思われます。
脆弱性など情報などが掲載されて、回収できないシステムであった場
合最悪製品の回収騒ぎになり、結果として、会社の信頼性が低下する
と容易に考えられます。
しかし、OTAでファームウェアアップデートができる場合、脆弱性を
指摘されても「OTA経由でファームウェアアップデートは可能」と返
答し修正することができます。(実際、セキュリティの欠陥を指摘さ
れた企業は返答として「回収可能」という文字を強調します。)
※会場時間短縮-要約必須
- 28.
- 29.
IoT Goes Nuclear
Creatinga ZigBee Chain Reaction
「都市全体のbricking攻撃」と表現されるコンセプトの証
明ワームを発表した論文を発表。
この論文で使われた連鎖反応を引き起こすワームであり、
Zigbeeの無線通信プロトコルの脆弱性(今回は、そのデバ
イスの暗号化の弱点)を利用して、連鎖反応攻撃を実行す
ることで、結果として内蔵のZigBeeワイヤレス接続と物
理的近接性を使い、ランプからその隣のランプに広がって
いく。
「Causing epileptic seizures」として、適切な周波数で
光を繰り返し点滅させる事で光感受性発作を誘発し大規模
なてんかん発作を引き起こすことが可能であるという指摘
が個人的にIoTの都市化という問題らしく興味が湧きまし
た。
※会場時間短縮-要約必須
- 30.
- 31.
- 32.
- 33.
- 34.
- 35.
- 36.
[+] Hacking Bluetoothdeeply
既に日本の情報モラルとして、「知らないWiFiに接続
してはいけない」というのは既知です。
それでは、「知らないBluetooth」に接続するリスク
はあるのでしょうか?
- 37.
- 38.
- 39.
- 40.
- 41.
- 42.
- 43.
- 44.
- 45.
- 46.
- 47.