A comprehensive survey of vulnerability detection method towards Linux-based IoT devices

计算机科学 固件 脆弱性(计算) 工作流程 脆弱性评估 计算机安全 漏洞管理 服务(商务) 文档 任务(项目管理) 系统工程 操作系统 工程类 心理学 经济 数据库 心理弹性 经济 心理治疗师
作者
Xixing Li,Qiang Wei,Zehui Wu,Aw Guo
标识
DOI:10.1145/3605801.3605808
摘要

The IoT devices have introduced vulnerabilities and new attack vectors, making many devices a prime target for cybercriminals, while enriching people’s daily lives and industries. Vulnerability detection can effectively address this growing threat. However, due to variability of software and hardware, non-disclosure of source code and documentation, and limited resources of IoT devices, security analysis has never been an easy task. Although researchers have developed many new methods to overcome various challenges in the past decade, key challenges still hinder the practical application of firmware vulnerability mining. Therefore, this paper aims to systematically summarize existing work and analyze the challenges of this field and its solutions. Result: By summarizing the state-of-the-art approaches for static, dynamic, and hybrid analysis of IoT firmware and network service programs, we identify their advantages, disadvantages, and limitations. We found that network service programs are the main attack surface for 0-day vulnerability. Meanwhile, in the short term, static analysis and dynamic analysis are still mainstream techniques for vulnerability detection. Moreover, we point out that unique running workflow and environments are the biggest challenges for vulnerability detection. This survey serves as a reference for researchers and practitioners interested in IoT device security analysis and helps identify promising research directions for the future.
最长约 10秒,即可获得该文献文件

科研通智能强力驱动
Strongly Powered by AbleSci AI
科研通是完全免费的文献互助平台,具备全网最快的应助速度,最高的求助完成率。 对每一个文献求助,科研通都将尽心尽力,给求助人一个满意的交代。
实时播报
2秒前
dent强完成签到 ,获得积分10
6秒前
qqaeao完成签到,获得积分10
7秒前
haoguang12345发布了新的文献求助10
9秒前
彩云追月完成签到 ,获得积分10
14秒前
苏子轩完成签到 ,获得积分10
15秒前
77完成签到 ,获得积分10
16秒前
luoyukejing完成签到,获得积分10
24秒前
小手姑娘完成签到,获得积分10
25秒前
genomed完成签到,获得积分0
30秒前
CNYDNZB完成签到 ,获得积分10
31秒前
小土豆完成签到 ,获得积分10
34秒前
37秒前
小手姑娘发布了新的文献求助10
42秒前
淡然的芷荷完成签到 ,获得积分10
42秒前
郝郝发布了新的文献求助10
43秒前
heyan完成签到,获得积分10
44秒前
不想洗碗完成签到 ,获得积分10
45秒前
111111完成签到,获得积分10
1分钟前
科研通AI5应助dimensional采纳,获得10
1分钟前
欢呼的茗茗完成签到 ,获得积分10
1分钟前
新奇完成签到 ,获得积分10
1分钟前
1分钟前
发嗲的慕蕊完成签到 ,获得积分10
1分钟前
dbdxyty完成签到,获得积分10
1分钟前
陈好好完成签到 ,获得积分10
1分钟前
dimensional发布了新的文献求助10
1分钟前
乐悠悠完成签到 ,获得积分10
1分钟前
墨旱莲完成签到,获得积分10
1分钟前
伶俐的语雪完成签到,获得积分10
1分钟前
dimensional完成签到,获得积分10
1分钟前
星星月完成签到 ,获得积分10
1分钟前
1分钟前
康康舞曲完成签到 ,获得积分10
1分钟前
郝郝完成签到,获得积分10
1分钟前
彩色菲鹰发布了新的文献求助10
1分钟前
WSYang完成签到,获得积分10
1分钟前
彩色菲鹰完成签到,获得积分10
1分钟前
所所应助科研通管家采纳,获得30
1分钟前
cdercder应助科研通管家采纳,获得10
1分钟前
高分求助中
Introduction to Strong Mixing Conditions Volumes 1-3 500
Tip60 complex regulates eggshell formation and oviposition in the white-backed planthopper, providing effective targets for pest control 400
Optical and electric properties of monocrystalline synthetic diamond irradiated by neutrons 320
共融服務學習指南 300
Essentials of Pharmacoeconomics: Health Economics and Outcomes Research 3rd Edition. by Karen Rascati 300
Peking Blues // Liao San 300
Political Ideologies Their Origins and Impact 13 edition 240
热门求助领域 (近24小时)
化学 材料科学 医学 生物 工程类 有机化学 物理 生物化学 纳米技术 计算机科学 化学工程 内科学 复合材料 物理化学 电极 遗传学 量子力学 基因 冶金 催化作用
热门帖子
关注 科研通微信公众号,转发送积分 3800967
求助须知:如何正确求助?哪些是违规求助? 3346553
关于积分的说明 10329541
捐赠科研通 3063068
什么是DOI,文献DOI怎么找? 1681330
邀请新用户注册赠送积分活动 807474
科研通“疑难数据库(出版商)”最低求助积分说明 763721