DOI QR코드

DOI QR Code

Privacy Protection Technologies on IoT Environments: Case Study of Networked Cameras

사물인터넷(IoT) 환경에서 프라이버시 보호 기술: 네트워크 카메라 사례 연구

  • 김미희 (한경대학교 컴퓨터공학과)
  • Received : 2016.05.24
  • Accepted : 2016.06.02
  • Published : 2016.09.28

Abstract

Internet of Things (IoTs) technology makes every things in physical world being digitalized and communicated with each other. The technology is emerging as a new paradigm and is expected to provide a convenient and effective life. However, for the successful realization of the IoT technologies, IoT security issues are an important prerequisite, and particularly the privacy protection is expected to become more important in view of object communication directively related with human. In this paper we describe for the security and privacy threats in IoT environment and introduce the shodan (a legitimate search engine that finds backdoor routers, switches, webcams, IoT devices connected to the Internet etc.) that can expose the security and privacy problems. Lastly, we compare the privacy threats through real-world case study of network cameras currently in use and finally derive the countermeasures for the threats.

물리적인 세계의 모든 사물들이 디지털화되고 통신이 이루어지는 사물인터넷(Internet of Things; IoT) 기술은 새로운 패러다임으로 부각되고 있고 편리하고 효율적인 생활을 제공할 것으로 기대되고 있다. 그러나 성공적인 기술의 실현을 위해서는 IoT 보안이라는 중요한 선결 이슈가 존재하며, 특히 인간과 직접 관계된 사물 통신이라는 점에서 프라이버시 보호는 더욱 중요시 될 것으로 예상된다. 본 논문에서는 IoT 환경에서의 보안과 프라이버시 위협에 대해 기술하고, 쇼단(인터넷에 연결된 라우터, 스위치, 공유기, 웹캠, IoT기기 등을 찾아주는 합법적인 백도어 검색엔진)을 통한 IoT 장비의 보안과 프라이버시 노출 가능성을 지적한다. 마지막으로 현재 많이 사용되고 있는 네트워크 카메라의 실제 사례들을 통해 프라이버시 보안 위협들을 비교하며 대응방안에 대해 기술한다.

Keywords

References

  1. 양철승, 사물인터넷이 쏘아올린 제 4의 물결, 2015, http://m.hankooki.com/m_view.php?m=&WM =po&WEB_GSNO=10182663
  2. 이정현, 'CES 2016'서 주목해야 할 4대 이슈, ZDNet Korea 2016, http://www.zdnet.co.kr/news/news_view.asp?artice_id=20160105150649
  3. Stacey Higginbotham, "The 6 Things CES Taught Us About The Internet of Things," http://fortune.com/2016/01/11/ces-internet-of-things/
  4. 신숙조, 김선주, 조인준, "스마트폰에서 가상 디스크 플랫폼을 사용한 프라이버시 데이터 보호 방안", 한국콘텐츠학회논문지, 제13권, 제12호, pp.560-567, 2013.
  5. 김미희, "위치공유기반 서비스의 프라이버시 보호방안의 설계 방향 제시," 한국콘텐츠학회논문지, 제15권, 제2호, pp.101-108, 2015. https://doi.org/10.5392/JKCA.2015.15.02.101
  6. 이유미, 시큐아이, 사물인터넷 보안 플랫폼 개발, 이데일리, 2014, http://www.pstock.co.kr/2005pstock/common/ncomnews/ncomnews_view.asp?nco_num=940&num=524613&page=1
  7. 조근희, "ICT Spot Issue," 정보통신기술 진흥센터, 2015년 7호, http://webzine.iitp.kr/down/vol02/issue/ICT_Spot_Issue_2015_7.pdf
  8. 취중선, IoT 보안 이슈와 시사점, 2015, http://lugenzhe.blog.me/220457659484
  9. Kim Zetter, The Biggest Security Threats We'll Face in 2016, Security, 2016, https://www.wired.com/2016/01/the-biggest-security-threats-well-face-in-2016/
  10. 김호원, "사물인터넷상에서의 보안 및 프라이버시 보호 이슈," 지역정보화 동향분석, 제7호, 2015.
  11. Mark Stanislav and Tod Beardsley, HACKING IoT: A Case Study on Baby Monitor Exposures and Vulnerabilities, Rapid7's report, September 2015.
  12. 이호원, "사물인터넷보안 및 프라이버시 이슈," KRNET, 2014.
  13. Ofer Gayer and Or Wilder, "CCTV Botnet In Our Own Back Yard, CCTV Botnet In Our Own Back Yard," https://www.incapsula.com/blog /cctv-ddos-botnet-back-yard.html
  14. 이재구, 구글, 말 동무 슈퍼장난감 특허...빅브라더 논란, 전자신문, 2015, http://www.etnews.com/20150525000015
  15. "Hacking IoT: Hackers can Hijack baby monitors easily," http://www.hackcave.net/2015/09/hacking-iot-hackers-can-hijack-baby.html
  16. Cross Site Scripting (XSS) Attacks, https://www.incapsula.com/web-application-security/cross-site-scripting-xss-attacks.html
  17. 김영훈, 양준근, 김학범, "M2M/IoT 동향과 보안 위협," 정보보호학회지, 제24권, 제6호, 2014.
  18. 이현경, 김미희, "사물인터넷(IoT) 환경에서 프라이버시 보호 기술에 관한 연구," 한국정보처리학회 추계학술대회, 2015(10).
  19. http://www.homecctv.kr/
  20. http://www.jenauscam.com/
  21. https://www.my-alfred.com/
  22. http://www.webcamxp.com/home.aspx
  23. http://hoon258.tistory.com/entry/웹캠을-이용한-가정용-CCTV-구축하기-웹캠-cctv-프로그램-webcamXP
  24. IP Webcam, https://play.google.com/store/apps/details?id=com.pas.webcam
  25. Streaming Video Using VLC Player, http://www.raspberry-projects.com/pi/pi-hardware/raspberry-pi-camera/streaming-video-using-vlc-player

Cited by

  1. A study on operation efficacy and security improvement through structural modification of CCTV network for bansong water purification plant vol.32, pp.2, 2018, https://doi.org/10.11001/jksww.2018.32.2.193