logo móvil
Contáctanos

Detección de acceso no autorizado para páginas WEB de firmware de dispositivos de red

Autores: Peng, Minwei; Wei, Qiang; Ma, Rongkuan; Geng, Yangyang; Yang, Yahui; Zhang, Shichao; Zhang, Yali

Idioma: Inglés

Editor: MDPI

Año: 2023

Descargar PDF

Acceso abierto

Artículo científico
2023

Detección de acceso no autorizado para páginas WEB de firmware de dispositivos de red


Categoría

Ingeniería y Tecnología

Subcategoría

Ingeniería Eléctrica y Electrónica

Palabras clave

Tecnología web
Configuración
Acceso no autorizado
Vulnerabilidades de seguridad
Técnicas de detección de vulnerabilidades
Dispositivos IoT

Licencia

CC BY-SA – Atribución – Compartir Igual

Consultas: 44

Citaciones: Sin citaciones


Descripción
La tecnología WEB se utiliza para la configuración, interacción y gestión de equipos de red, que se ha vuelto ubicua en la industria inteligente y el campo de la electrónica de consumo. El acceso no autorizado en la WEB permite a usuarios no autorizados acceder a información autorizada, lo que provoca vulnerabilidades de seguridad como la fuga de información y la ejecución de comandos. Sin embargo, las técnicas comúnmente utilizadas para la detección de vulnerabilidades de acceso no autorizado en la WEB enfrentan desafíos crecientes e identifican de manera más eficiente páginas potencialmente sensibles. Proponemos WEBUAD, un marco de detección de acceso no autorizado en la WEB, para la detección de vulnerabilidades de dispositivos de red IoT de servicios WEB. WEBUAD utiliza el algoritmo de búsqueda en profundidad para extraer completamente la información disponible en el firmware del dispositivo y generar un conjunto de páginas potencialmente visitadas, así como un algoritmo de aprendizaje automático para calcular la similitud de las respuestas de una solicitud web. Finalmente, evaluamos WEBUAD en 9 dispositivos físicos reales de cuatro proveedores y 190 firmwares de dispositivos de siete proveedores. El resultado muestra que en comparación con herramientas de vanguardia como IoTScope, WEBUAD descubrió 5007 páginas potencialmente disponibles, de las cuales 658 eran accesibles y existían 9 páginas sensibles, en 50 segundos. Además, WEBUAD expuso 13 vulnerabilidades críticas de seguridad. Nuestro enfoque puede utilizarse para automatizar el descubrimiento de vulnerabilidades de acceso no autorizado en la WEB de dispositivos IoT.

Otros recursos que podrían interesarte

Temas Virtualpro