earticle

논문검색

안드로이드폰 SSID 변조를 통한 새로운 과금 유발 취약점에 관한 연구

원문정보

A Study on the New Vulnerability of Inducing Service Charge Doctoring SSID of Smartphone Based on Android

허건일, 유홍렬, 박찬욱, 박원형

피인용수 : 0(자료제공 : 네이버학술정보)

초록

영어

Wireless network is one of the 2010’s most important security issues. As smartphone is popularize, the number of Wireless Internet users is really growing and wireless AP spring up everywhere. But most wireless AP haven’t being managed properly in terms of security, Wireless Internet users also don’t recognize important of security. This situation causes grave security threats. This paper design and analyze a new cyber attack whose it circulates malware via QR code and activates Mobile AP to induce service charge. The new vulnerability we suggest forces to activate Mobile AP of smartphone based on Android and responds to all Probe Request are generated around, and brings induction of service charge and communication problems in its train.

한국어

2010년 가장 중요한 보안 이슈 중 하나는 무선 네트워크이었다. 스마트폰의 보급이 본격화되 면서 무선 인터넷 사용자가 급증하였고 무선 AP가 전국에 우후죽순으로 설치되었다. 그러나 대 부분의 무선 AP가 보안적인 관점에서 제대로 관리되지 않고 있고 무선랜 이용자 또한 보안의 중요성을 인식하지 못하고 있다. 이러한 상황은 심각한 보안위협을 초래할 수 있다. 본 논문에 서는 QR 코드를 통해 악성코드를 유포, 모바일 AP 기능 활성화를 통해 대량 과금을 유발하는 새로운 방식의 사이버 공격 기법을 설계하고 분석하였다. 제안한 새로운 취약점은 안드로이드폰 의 모바일 AP 기능을 강제로 활성화시킨 후 주변에서 발생하는 모든 Probe Request에 대해서 응답하게 하여 과금 유발 및 통신 장애를 유발한다.

목차

요약
 ABSTRACT
 1. 서론
 2. 관련 연구
  2.1 QR 코드
  2.2 무선랜의 통신 방식
 3. 새로운 과금 유발 취약점 분석
  3.1 취약점 흐름도
  3.2 단계별 분석
  3.3 취약점 분석
 4. 대응 방안
  4.1 사용자 기반 대응 방안
  4.2 기술적 대응 방안
  4.3 정책적 대응 방안
 5. 결론
 참고문헌

저자정보

  • 허건일 Geon Il Heo. 서울과학기술대학교 산업정보시스템공학과
  • 유홍렬 Hong Ryul Yoo. 서울과학기술대학교 산업정보시스템공학과
  • 박찬욱 Chan Uk Park. 서울과학기술대학교 산업정보시스템공학과
  • 박원형 Won Hyung Park. 서울과학기술대학교 산업정보시스템공학과

참고문헌

자료제공 : 네이버학술정보

    함께 이용한 논문

      ※ 기관로그인 시 무료 이용이 가능합니다.

      • 4,000원

      0개의 논문이 장바구니에 담겼습니다.