Security Weaknesses in IoT Management Platforms
Điểm yếu về bảo mật trong nền tảng quản lý IoT

Author: Bhaskar Tejaswi, Mohammad Mannan, Amr Youssef | Year: 2023

Keywords: Cryptography and Security

Abstract / Summary

A diverse set of Internet of Things (IoT) devices are becoming an integrated part of daily lives, and playing an increasingly vital role in various industry, enterprise and agricultural settings. The current IoT ecosystem relies on several IoT management platforms to manage and operate a large number of IoT devices, their data, and their connectivity. Considering their key role, these platforms must be properly secured against cyber attacks. In this work, we first explore the core operations/features of leading platforms to design a framework to perform a systematic security evaluation of these platforms. Subsequently, we use our framework to analyze a representative set of 52 IoT management platforms, including 42 web-hosted and 10 locally-deployable platforms. We discover a number of high severity unauthorized access vulnerabilities in 9/52 evaluated IoT management platforms, which could be abused to perform attacks such as remote IoT SIM deactivation, IoT SIM overcharging and IoT device data forgery. More seriously, we also uncover instances of broken authentication in 13/52 platforms, including complete account takeover on 8/52 platforms along with remote code execution on 2/52 platforms. In effect, 17/52 platforms were affected by vulnerabilities that could lead to platform-wide attacks. Overall, vulnerabilities were uncovered in 33 platforms, out of which 28 platforms responded to our responsible disclosure. We were also assigned 11 CVEs and awarded bounty for our findings.


Bản dịch tiếng Việt:

Một bộ thiết bị Internet of Things (IoT) đa dạng đang trở thành một phần tích hợp trong cuộc sống hàng ngày và đóng vai trò ngày càng quan trọng trong các cơ sở công nghiệp, doanh nghiệp và nông nghiệp khác nhau. Hệ sinh thái IoT hiện tại dựa trên một số nền tảng quản lý IoT để quản lý và vận hành một số lượng lớn thiết bị IoT, dữ liệu và khả năng kết nối của chúng. Xét đến vai trò quan trọng của chúng, các nền tảng này phải được bảo mật đúng cách trước các cuộc tấn công mạng. Trong công việc này, trước tiên chúng tôi khám phá các hoạt động/tính năng cốt lõi của các nền tảng hàng đầu để thiết kế một khuôn khổ nhằm thực hiện đánh giá bảo mật có hệ thống của các nền tảng này. Sau đó, chúng tôi sử dụng khuôn khổ của mình để phân tích bộ đại diện gồm 52 nền tảng quản lý IoT, bao gồm 42 nền tảng được lưu trữ trên web và 10 nền tảng có thể triển khai cục bộ. Chúng tôi phát hiện một số lỗ hổng truy cập trái phép có mức độ nghiêm trọng cao trong các nền tảng quản lý IoT được đánh giá 9/52. Các lỗ hổng này có thể bị lạm dụng để thực hiện các cuộc tấn công như vô hiệu hóa SIM IoT từ xa, sạc quá mức SIM IoT và giả mạo dữ liệu thiết bị IoT. Nghiêm trọng hơn, chúng tôi cũng phát hiện ra các trường hợp xác thực bị hỏng trong nền tảng 13/52, bao gồm việc chiếm đoạt toàn bộ tài khoản trên nền tảng 8/52 cùng với việc thực thi mã từ xa trên nền tảng 2/52. Trên thực tế, 17/52 nền tảng bị ảnh hưởng bởi các lỗ hổng có thể dẫn đến các cuộc tấn công trên toàn nền tảng. Nhìn chung, các lỗ hổng đã được phát hiện trên 33 nền tảng, trong đó 28 nền tảng đã phản hồi thông tin tiết lộ có trách nhiệm của chúng tôi. Chúng tôi cũng đã được chỉ định 11 CVE và được thưởng tiền thưởng cho những phát hiện của chúng tôi.

Full Document

Open in new tab
Document Ready

Click below to load the full PDF document natively.