Biblioteca122.739 documentos en línea

Artículo

Resetting Your Password Is Vulnerable: A Security Study of Common SMS-Based Authentication in IoT DeviceRestablecer la contraseña es vulnerable: Un estudio de seguridad de la autenticación común basada en SMS en dispositivos IoT

Resumen

La vulnerabilidad del firmware es un objetivo importante para los ataques de IoT, pero es desafiante, ya que el firmware puede no estar disponible públicamente o estar encriptado con una clave desconocida. Presentamos en este documento un ataque al código de autenticación del Servicio de Mensajes Cortos (SMS, por sus siglas en inglés) que tiene como objetivo obtener el control de dispositivos IoT sin necesidad de analizar el firmware. La idea clave se basa en la observación de que un dispositivo IoT suele tener una aplicación oficial (app, abreviatura de aplicación) utilizada para controlarse a sí mismo. El cliente necesita registrarse antes de usar esta app, generalmente se sugieren números de teléfono como nombre de cuenta, y la mayoría de estas aplicaciones tienen una característica común que utiliza un código de autenticación SMS enviado al teléfono del cliente para autenticarlo cuando olvida su contraseña. Descubrimos que un atacante puede realizar un ataque de fuerza bruta en este código de autenticación SMS de forma automática superando varios desafíos, y luego puede robar la cuenta para obtener el control de los dispositivos IoT

  • Tipo de documento:
  • Formato:pdf
  • Idioma:Inglés
  • Tamaño: Kb

Cómo citar el documento

Esta es una versión de prueba de citación de documentos de la Biblioteca Virtual Pro. Puede contener errores. Lo invitamos a consultar los manuales de citación de las respectivas fuentes.

Este contenido no est� disponible para su tipo de suscripci�n

Información del documento