IOTFUZZER-Discovering Memory Corruptions in IoT Through App-based Fuzzing

摘要 目前針對IoT設備的安全分析工作都是基於固件來展開的,這樣就需要解決如何獲取固件以及如何分析固件的問題。 考慮到設備以及架構的多樣性,作者藉助IoT設備的移動端App設計了一個黑盒模糊測試工具來避開這類問題以分析IoT設備上的內存錯誤漏洞。 作者設計並實現了IOTFUZZER並測試了17個不同的IoT設備,最終發現15個內存錯誤漏洞,其中包括了8個未知的漏洞。 1.簡介 物聯網攻擊的一個重要
相關文章
相關標籤/搜索