講演名 2020-03-02
Miraiはあなたがスマートスピーカーに話しかけたかわかる
奥田 翔也(横浜国大), 玉井 達也(横浜国大), 藤田 彬(横浜国大), 吉岡 克成(横浜国大), 松本 勉(横浜国大),
PDFダウンロードページ PDFダウンロードページへ
抄録(和) 昨今,サイバー攻撃の対象となっているホームルータが侵入された際のプライバシ侵害の可能性を検証す るため,国内外で人気のスマートスピーカー 4 種に着目し,音声命令入力時に特徴的な通信が観測されるかを調査し た. その結果,いずれのスピーカーからも音声命令入力直後に特徴的な通信が家庭外のクラウドシステムと行われるこ とが観測された. さらに,スマートスピーカーが設置された実際の家庭内ネットワークの通信を分析し,音声命令入力 日時に基づき在宅状況を推測した結果,スマートスピーカーの通信を観測することで在宅状況が推測される恐れがあ ることがわかった.フィッシングにより位置情報を窃取する攻撃と組み合わせることで,空き巣等の実被害に繋がる 可能性がある.
抄録(英) In this study, we analyze the traffic of four popular smart speakers to assess the risk of privacy invasion by attackers who compromise the home router, which is becoming increasingly common. As a result, we confirm that all of the four speakers conduct unique communications to the cloud system upon the input of voice commands. We analyze a real traffic captured in a home, and show that the traffic from the speaker exhibits part of the daily lifestyle of the residents and attackers who monitor the traffic at the router could reasonably guess when the resi- dents are not at home. Combined with geolocation phishing attack, which could be done via compromised router, this attack could be a real-world threat.
キーワード(和) IoT機器 / スマートスピーカー / ルータ / プライバシ
キーワード(英) Internet of Things / Smart Speaker / Router / Privacy
資料番号 ICSS2019-82
発行日 2020-02-24 (ICSS)

研究会情報
研究会 ICSS / IPSJ-SPT
開催期間 2020/3/2(から2日開催)
開催地(和) 沖縄県青年会館
開催地(英) Okinawa-Ken-Seinen-Kaikan
テーマ(和) セキュリティ、トラスト、一般
テーマ(英) Security, Trust, etc.
委員長氏名(和) 高倉 弘喜(NII)
委員長氏名(英) Hiroki Takakura(NII)
副委員長氏名(和) 吉岡 克成(横浜国大) / 神谷 和憲(NTT)
副委員長氏名(英) Katsunari Yoshioka(Yokohama National Univ.) / Kazunori Kamiya(NTT)
幹事氏名(和) 笠間 貴弘(NICT) / 山田 明(KDDI labs.)
幹事氏名(英) Takahiro Kasama(NICT) / Akira Yamada(KDDI labs.)
幹事補佐氏名(和) 木藤 圭亮(三菱電機) / 山内 利宏(岡山大)
幹事補佐氏名(英) Keisuke Kito(Mitsubishi Electric) / Toshihiro Yamauchi(Okayama Univ.)

講演論文情報詳細
申込み研究会 Technical Committee on Information and Communication System Security / Special Interest Group on Security Psychology and Trust
本文の言語 JPN
タイトル(和) Miraiはあなたがスマートスピーカーに話しかけたかわかる
サブタイトル(和) ホームルータに侵入した攻撃者によるプライバシ侵害について
タイトル(英) Mirai may detect that you talk to smart speaker
サブタイトル(和) On privacy violation by attackers who compromised home router
キーワード(1)(和/英) IoT機器 / Internet of Things
キーワード(2)(和/英) スマートスピーカー / Smart Speaker
キーワード(3)(和/英) ルータ / Router
キーワード(4)(和/英) プライバシ / Privacy
第 1 著者 氏名(和/英) 奥田 翔也 / Shoya Okuda
第 1 著者 所属(和/英) 横浜国立大学(略称:横浜国大)
Yokohama National University(略称:Yokohama National Univ.)
第 2 著者 氏名(和/英) 玉井 達也 / Tatsuya Tamai
第 2 著者 所属(和/英) 横浜国立大学(略称:横浜国大)
Yokohama National University(略称:Yokohama National Univ.)
第 3 著者 氏名(和/英) 藤田 彬 / Akira Fujita
第 3 著者 所属(和/英) 横浜国立大学(略称:横浜国大)
Yokohama National University(略称:Yokohama National Univ.)
第 4 著者 氏名(和/英) 吉岡 克成 / Katsunari Yoshioka
第 4 著者 所属(和/英) 横浜国立大学(略称:横浜国大)
Yokohama National University(略称:Yokohama National Univ.)
第 5 著者 氏名(和/英) 松本 勉 / Tsutomu Matsumoto
第 5 著者 所属(和/英) 横浜国立大学(略称:横浜国大)
Yokohama National University(略称:Yokohama National Univ.)
発表年月日 2020-03-02
資料番号 ICSS2019-82
巻番号(vol) vol.119
号番号(no) ICSS-437
ページ範囲 pp.85-90(ICSS),
ページ数 6
発行日 2020-02-24 (ICSS)