ENGLISH / MAGYAR
Kövess
minket

Sebezhetőségek keresése programanalízis módszerekkel

2018-2019/I.
Dr. Buttyán Levente

Az Internet ma már nem csak nagy teljesítményű szerverekből és személyi számítógépekből áll, hanem számtalan intelligens beágyazott eszközt is magában foglal. A beágyazott eszközökkel kibővült Internet (az ún. Internet of Things, röviden IoT) azonban számos informatikai biztonsági kockázatot is magában rejt. Sajnos számos potenciális alkalmazási területen az informatikai biztonság hiánya jelentős fizikai és anyagi károkhoz vezethet. Ezért ma az egyik legnagyobb kihívás, mely akadályozza az IoT betörését számos új alkalmazási területre, az informatikai biztonság hiánya. 

A hallgató feladata beágyazott eszközökön használt firmware-ek sebezhetőségeinek vizsgálata különböző programanalízis módszerek segítségével. Ez magában foglalja a firmware analízis fázisainak azonosítását, a létező analízis módszerek és eszközök áttekintését, valamint az ingyenesen elérhető eszközök laboratóriumi körülmények között történő kipróbálását és jellemzőik összefoglalását. A feladat része továbbá legalább egy beágyazott firmware kiválasztása és elemzésének elvégzése az azonosított módszerek és eszközök segítségével esettanulmány jeleggel. A hallgatónak részletesen dokumentálnia kell az analízis fázisait és eredményét, és összegeznie kell tapasztalait. Ha a munka során sikerül új, eddig nem ismert sebezhetőséget feltárni egy gyakorlatban használt firmware-ben, akkor azt az iparágban megszokott módon felelősséggel és a gyártó bevonásával kell kezelni.   


1
1