이 논문은 보쉬 Nyon 전기자전거 보드 컴퓨터의 포렌식 분석을 다룹니다. 첫 번째와 두 번째 세대 Nyon 모델을 대상으로 분석을 수행했습니다.
첫 번째 세대 Nyon 모델에서는 업데이트 과정의 설계 결함을 이용해 Telnet 접근을 확보할 수 있었습니다. 이를 통해 사용자 개인정보, 활동 데이터베이스, GPS 좌표 등 다양한 데이터를 획득할 수 있었습니다. 또한 데이터를 조작하여 보쉬 서버에 전송할 수 있음을 확인했습니다.
두 번째 세대 Nyon 모델에서는 소프트웨어 기반 접근이 불가능했습니다. 따라서 하드웨어 기반 옵션을 고려했고, 결국 칩 오프 기법을 통해 데이터를 추출할 수 있었습니다. 암호화되어 있었지만 키 정보를 찾아 해독할 수 있었습니다. 이 모델에서는 위치 정보와 사용자 정보 외에도 주변 블루투스 기기 정보 등 더 많은 포렌식 관련 데이터를 확인할 수 있었습니다.
다른 언어로
소스 콘텐츠 기반
arxiv.org
더 깊은 질문