Item type |
Symposium(1) |
公開日 |
2016-10-04 |
タイトル |
|
|
タイトル |
偽装された公共USB充電サービスによるモバイル端末への脅威 |
タイトル |
|
|
言語 |
en |
|
タイトル |
A Threat to Mobile Devices from Spoofing Public USB Charging Stations |
言語 |
|
|
言語 |
jpn |
キーワード |
|
|
主題Scheme |
Other |
|
主題 |
モバイル充電サービス,偽装攻撃,脅威モデリング,iOS,USB |
資源タイプ |
|
|
資源タイプ識別子 |
http://purl.org/coar/resource_type/c_5794 |
|
資源タイプ |
conference paper |
著者所属 |
|
|
|
一般社団法人重要生活機器連携セキュリティ協議会(CCDS) |
著者所属 |
|
|
|
一般社団法人重要生活機器連携セキュリティ協議会(CCDS) |
著者所属 |
|
|
|
一般社団法人重要生活機器連携セキュリティ協議会(CCDS)/広島市立大学 大学院情報科学研究科 |
著者所属(英) |
|
|
|
en |
|
|
Connected Consumer Device Security Council |
著者所属(英) |
|
|
|
en |
|
|
Connected Consumer Device Security Council |
著者所属(英) |
|
|
|
en |
|
|
Connected Consumer Device Security Council / Graduate School of Information Sciences, Hiroshima City University |
著者名 |
城間, 政司
西尾, 泰彦
井上, 博之
|
著者名(英) |
Tadashi, Shiroma
Yasuhiko, Nishio
Hiroyuki, Inoue
|
論文抄録 |
|
|
内容記述タイプ |
Other |
|
内容記述 |
空港やデパート等の公共施設におけるモバイル充電サービスが普及している.公共充電サービスは利便性が高い一方で,個人情報の漏えいや不正操作の可能性がある.本稿では,公共施設で提供されている充電サービスにおける偽装攻撃の脅威モデルを導出し,そのモデルに基づいて具体的な攻撃方法についてまとめた.本攻撃手法を iOS 端末に適用した結果,モバイル充電サービスを偽装した Lightning アダプタケーブルと USB 周辺機器を使用することで,パスワード入力画面の覗き見や端末の不正操作が可能であることを示した.また,この対策として端末に接続されている USB デバイスが意図して接続されているものであるかどうかをユーザに確認するモデルを検討した. |
論文抄録(英) |
|
|
内容記述タイプ |
Other |
|
内容記述 |
Mobile charging stations have become popular in airports and cafes. Mobile device owners utilize these outlets without hesitation. However, these charging stations contain potential threats. We build a threat model for spoofing the charging stations that are commonly provided in public places. We verified a spoofing attack that allows the attacker to maliciously peep passwords and manipulate an iOS device using USB devices and cables. As a countermeasure, we devise a model for safe charging that confirms connected USB devices with the user. |
書誌レコードID |
|
|
|
識別子タイプ |
NCID |
|
|
関連識別子 |
ISSN 1882-0840 |
書誌情報 |
コンピュータセキュリティシンポジウム2016論文集
巻 2016,
号 2,
p. 474-479,
発行日 2016-10-04
|
出版者 |
|
|
言語 |
ja |
|
出版者 |
情報処理学会 |