101 |
Riskerna med smarta mobiltelefoner i svenska markförband / The risks of smartphones in Swedish land forcesHilbertsson, Henrik January 2018 (has links)
I arbetet undersöks, utifrån ett telekrigperspektiv med inriktning från ett signalspaningshot, riskerna med nyttjandet av smarta mobiltelefoner i svenska markförband. Undersökningen baseras på ett fiktivt scenario i en nationell kontext och utgår ifrån två aktörer där ena aktören nyttjar smarta mobiltelefoner och andra aktören nyttjar högteknologiska telekrigsystem för att exploatera dess risker. Utifrån, i arbetet framtagna riskindikatorer, skapas olika händelseutvecklingar vilka undersöks utifrån en kvalitativ metod med inslag av kvantitativa beräkningar. Resultatet påvisar att smarta mobiltelefoner, nyttjade inom ramen för svenska markförband, riskerar utsätta såväl individer som hela förband för risker. Riskerna vilka undersöks är avlyssning, lägesbestämning och avslöjande av information genom mobiltelefonernas GNSS-förmåga och geotaggningsfunktioner. Användning av smarta mobiltelefoner riskerar således oavsiktligt röja information varför nyttjandet kräver förståelse för de risker dessa genererar. Riskerna kan inte undvikas varför nyttan med smarta mobiltelefoner måste vägas mot risken i varje situation. / In this thesis, the risks of smartphones in Swedish land forces are analysed from anElectronic Warfare perspective, focusing on Signals Intelligence. The analysis is based on a fictitious scenario in a national context involving two differentactors. One actor uses smartphones and the other actor uses high technology ElectronicWarfare systems to exploit the phones. Based on risk indicators developed in the thesis, twodifferent cases are created, which are then analysed using a qualitative method with elementsof quantitative calculations. The results reveal that smartphones, used in Swedish land forces, put both individuals andunits at risk. The risks, analysed, are interception, location and revealing information fromthe phone’s Global Navigation Satellite System geotagging and functions. Therefore, the useof smartphones might unintentionally reveal information. Consequently, the use ofsmartphones requires an understanding of the risks generated. It is not possible to avoid risks,so the benefit of using smartphones must be weighed against the risk in each situation.
|
102 |
New Kids On The Block chain : En kartläggning om svenska bankers syn på blockkedjeteknologin och dess potentiella användningsområden / New Kids On The Block chain : A study regarding Swedish banks view on the blockchain technology and its potential area of applicationLarsson Kihlgren, Tobias, Sterner, Björn January 2018 (has links)
Bakgrund: Intresset för världens första kryptovaluta Bitcoin har fått världen att öppna upp ögonen för dess underliggande teknologi: Blockkedjan (”Blockchain”). Blockkedjan kan beskrivas som en decentraliserad databas där ingen central aktör ensam kan bestämma över nätverket. Istället registreras och verifieras transaktioner av nätverkets deltagare. Detta möjliggör för digital information att distribueras men inte kopieras på ett tillförlitligt sätt. Teknologin har således möjlighet att skapa tillit mellan aktörer som vanligtvis inte litar på varandra och anses därför ha stor potential att effektivisera många branscher, däribland banksektorn. Det råder en stor optimism bland flertalet finansiella aktörer som undersöker vilka möjligheter teknologin har att förbättra dess produkter och tjänster. Syfte: Studiens syfte är att undersöka vilka användningsområden svenska banker ser potential för Blockkedjan och hur teknologin kan komma att appliceras inom banksektorn. Studien ämnar även analysera vilka effekter användningen av Blockkedjan kan få på transaktioner inom den svenska banksektorn. Genomförande: Studien karaktäriseras av en kvalitativ forskningsmetod. Empirinsamlingen har skett genom ett selekterat urval med fokus på individer som är insatta inom ämnet och banksektorn. Slutsats: Studien identifierar KYC, Smarta Kontrakt och Transaktioner som potentiella användningsområden för den svenska banksektorn. Framförallt KYC lyfts fram som ett område där blockkedjeteknologi kan spela en framtida roll i att förbättra hanteringen av kundinformation. Studien framhäver även trade finance och interbank-transaktioner som attraktiva områden för teknologin att effektivisera. Vidare visar resultatet att Blockkedjan inte skall ses som ett hot mot bankernas roll som intermediär utan en teknologi som möjliggör effektivisering av deras befintliga tjänster. Teknologin är att betrakta som en Emerging technology med en hög osäkerhet i dagsläget där teknologins största potential att ge effekt ligger i framtiden. De största hoten mot en implementering av blockkedjeteknologin inom banksektorn är att teknologin fortfarande befinner sig i en experimentell fas samt en brist på gemensamma standarder och regler banker och länder emellan. / Background: The interest for the first cryptocurrency in the world made the world caught the attention of the technology behind Bitcoin: Blockchain. Blockchain can be described as a decentralized database with no central part controlling its network. Instead, all transactions are registered and verified by the members of the network. This enables digital information to be distributed but not copied in a trustworthy way. The technology therefore has the possibility to create trust between parties that normally does not trust each other and is for that reason considered to have the potential to make many industries, including the banking industry more effective. Amongst a number of financial players that investigate the possible opportunities the technology have for improving their products and services, the optimism is high. Purpose: The purpose of this study is to research which potential fields of application Swedish banks sees for Blockchain and how the technology could be used by the banking industry. The study also intend to analyze the effects the usage of the technology would have on transactions within the Swedish banking industry. Completion: A qualitative research method characterize the study. The empirical data has been collected through a selected sample focused on individuals with knowledge and experience within the field. Conclusion: The study identifies KYC, Smart Contracts and Transactions as potential fields of application for the Swedish banking industry. In particular, KYC was highlighted as an area where the Blockchain technology could help improve managing the personal information of the customer. The study also points out trade finance and interbank-transactions as attractive areas of possible use for the technology. Furthermore, the result of the study shows that the technology should not be seen as a threat against banks role as an intermediary but a technology that enables the banks services to become more efficient. The technology is to be seen as an Emerging technology with high uncertainty today and where the potential impact lays in the future. The biggest threats against an implementation of the technology are that the technology still is in an experimental phase and the shortage of common standards and rules between banks and across countries.
|
103 |
HUR MÅR JAG EGENTLIGEN? : Designriktlinjer för mobilapplikationer för self-monitoring vid bipolär sjukdom. / HOW DO I ACTUALLY FEEL? : Design guidelines for mobile applications for selfmonitoring of bipolar disorder.Hultgren, Kim January 2017 (has links)
Rapporten presenterar ett arbete som har haft som fokus att undersöka vilka designriktlinjer som bör vägleda formgivningen av en mobilapplikation för self-monitoring, om syftet är att stödja människor med bipolär sjukdom. Arbetets frågeställning har undersökts genom ett användarcentrerat designarbete vilket inneburit att människor med diagnosen bipolär sjukdom inkluderats och därigenom haft möjlighet att uttrycka sitt perspektiv. Processen har baserats på metoder inom området för User Experience Design där arbetsprocessen innefattat utveckling av en pappersprototyp, konceptutforskning med tillhörande intervju, storyboards samt designriktlinjer. Som en avslutande del har tre mobilapplikationer, vilka marknadsförts som verktyg för self-monitoring av humör, utvärderats utifrån de inom examensarbetet utvecklade designriktlinjerna. Utvärderingen visade på stora brister vilket indikerar att behoven hos de användare som lever med bipolär sjukdom inte tillfredsställs genom de mobilapplikationer som finns tillgängliga på marknaden. Arbetets främsta bidrag är de slutgiltiga designriktlinjerna: 1) Påminn om viktiga aktiviteter; 2) Den sociala och privata användaren; 3) Förstå och motiveras; 4) Det personliga verktyget samt 5) Lättare än en dagbok, som uppmärksammar vilket innehåll en mobilapplikation för self-monitoring bör tillhandahålla för att vara till nytta för användare med bipolär sjukdom.
|
104 |
BLOCK FÖR BLOCK : En jämförande studie mellan forskare och praktiker om blockkedjeteknik i revision / Block for Block : A comparative study between researchers and practitioners on blockchain technology in auditingTörngren, Lisa January 2020 (has links)
Vilka möjligheter och utmaningar kan blockkedjetekniken erbjuda i revisionsprocessen? Studien ska undersöka samt skapa förståelse för de möjligheter och utmaningar som blockkedjetekniken medför inom revisionsprocessen och därmed bidra med ökad empirisk kunskap till det forskningsgap som identifierats inom den vetenskapliga litteraturen. Kvalitativ dokumentstudie som jämför vetenskapliga artiklar och dokument. De möjligheter som kan identifieras med blockkedjetekniken är trippelbokföring, smarta kontrakt, minskad tid, minskad kostnad, minskad risk, kodade kreditvärdighetsmodeller, minskat antal rättstvister, förenklar revisionsprocessen, blockkedjetekniken är omanipulerbar, ökad tillförlitlighet till revisorn, säkerhetskopiering, revisorn får en ny roll. De utmaningar som kan identifieras är ökad öppenhet, mindre transparens, kontrollera äkthet på överföringar, om blockkedjan kan manipuleras, farligt att lita till 100% på teknik, säkerhetskopiering, överskattad säkerhet, beskattning i realtid, skalbarhet, kostnader ökar i början, ekonomiutbildningar behöver anpassas, revisorns nya roll, revisorns nya arbetsuppgifter, nya kompetenser krävs, etik behövs, lagar och regler behöver anpassas, lagar behöver tillföras snabbare. Det är tydligt att många av möjligheterna också innebär utmaningar, det är sällan en möjlighet nämns utan att utmaningar med densamma tas upp. Det som också syns tydligt är att utmaningarna med blockkedjetekniken i dagsläget är fler än möjligheterna, vilket var ett oväntat resultat. / What opportunities and challenges can blockchain technology offer in the auditprocess? The study will investigate and create an understanding of the opportunities and challenges that blockchain technology entails in the audit process, thereby contributing with increased empirical knowledge to the research gap identified in the scientific literature. Qualitative documentstudy comparing scientific articles and documents. The opportunities that can be identified with blockchaintechnology are trippleaccounting, smart contracts, reduced time, reduced cost, reduced risk, coded creditworthiness models, reduced number of litigations, simplifies the auditprocess, blockchaintechnology is unmanipulable, increased reliability to the auditor, back-up, auditor’s new role. The challenges that can be identified are increased openness, less transparency, checking the authenticity of transfers, if the blockchain can be manipulated, dangerous to trust 100% on technology, backup, overestimated security, real-time taxation, scalability, costs increase in the beginning, financial education needs to be adapted , the auditor's new role, the auditor's new duties, new skills are required, ethics are needed, laws and regulations need to be adapted, laws need to be applied more quickly. It is clear that many of the opportunities also pose challenges; there is rarely an opportunity mentioned without challenges being addressed. What is also clearly seen is that the challenges with blockchain technology in the current situation are many more than the possibilities, which was an unexpected result.
|
105 |
Smarta högtalare : medvetenhet gällande säkerhetsriskerFlink, Joel, Nathalie, Froissart January 2020 (has links)
Smarta högtalare är enheter vars användande har vuxit signifikant de senaste åren. Genom röststyrning kan användare bland annat spela musik, styra belysningen, öppna dörrar och göra banköverföringar. Dessa funktioner gör smarta högtalare till ett attraktivt mål för angripare att utnyttja och försöka stjäla privat information. Något som kan leda till allvarliga konsekvenser. Syftet med den här uppsatsen är att undersöka hur medvetna människor är gällande smarta högtalare och deras säkerhetsrisker. Arbetet ämnar även undersöka om medvetenhet skiljer sig åt beroende på: (1) vilken attityd respondenterna har gentemot smarta högtalare, (2) om respondenten äger en smart högtalare eller inte, och (3) respondentens ålder. Studien är baserad på en enkätundersökning i vilken respondenterna besvarar frågor gällande ägandeskap, attityd, och medvetenhet om smarta högtalare, med fokus på IT-säkerhet. Analysen är gjord utifrån ett teoretiskt ramverk bestående av flera aspekter som hotar säkerheten för smarta högtalare, samt C.I.A triangeln. Slutsatsen som kan dras från presentationen och analysen av empirin är att medvetenheten generellt ligger på en låg nivå.
|
106 |
Noah : En privat samlingsplats i offentlig utemiljöPersson, Mattias January 2020 (has links)
Utemöbler i dagens offentliga miljö ger möjligheter till en stunds andrum, men är det allt vi kräver idag för att trivas med vår omgivning? Samhället såväl som individen förlitar sig på telefoner och personlig elektronik för både funktioner och rekreation. Teknologi är alltid närvarande och då framtidens Smarta städer ska forma sig efter hur invånaren lever bör också utemiljön spegla hur vi lever idag med framtidssyn. Soliotech är ett företag som säljer smarta utebänkar och söker inspiration till expansionsmöjligheter inom deras sortement. Syftet med rapporten är att i undersöka trivsel i den offentliga utemiljön med fokus på solceller och smarta utemöbler, och samtidigt finna en rekommenderad väg för Soliotech att expandera sitt sortiment. Examensarbetet omfattar en klassisk designprocess indelad i sektioner: Planering, Utforska kontext, idégenerering samt prototypande. Processen förklaras linjärt för enkelhetens skull trots att den är högst iterativ. Först planeras projektet grovt innan relevanta aspekter utforskas i syfte att skapa en förståelse för intressenter, teknologi och utemiljö. Idéer genereras och utvärderas efter kriterier som byggs under utforskningen innan ett utvalt koncept tas vidare till prototypande fasen. Där experimenteras med funktion, ergonomi och gestaltning innan ett slutkoncept presenteras: Noah, en samlingsplats i utemiljö med smarta funktioner.
|
107 |
Potential Sustainability Improvements by Using Real-Time Measuring Temperature Sensors in Offices : A Case Study at Vasakronan’s Head Office Evaluating Sensor Solutions and Their Applicability. / Potentiella hållbarhetsfördelar av att använda realtidsmätande temperatursensorer i kontor : En studie på Vasakronans huvudkontor med utvärdering av sensorer och deras användbarhetFranzén, Linda, Fredheim, Jessica January 2016 (has links)
This thesis is written on the subject of smart cities, where real-time temperature measuringsensors were tested at Vasakronan’s head office. The purpose of doing so was to evaluate theavailable sensor solutions for real-time measurements as well as analyze the sustainabilitybenefits of doing so. Three sensors were tested: Yanzi Climate, Texas Instruments SensorTag,and Smart Citizen Board. The measurements from the sensors were compared within the sensorsolution as well as between each other and the traditional measuring equipment Testo 480 andTinytags. A multi-criteria analysis was conducted to compare the qualities of the sensors, whichshowed that Yanzi was the best of these. Mainly this was due to the quality of measurementsand conformity within the sensor solution. The performance of the other sensor solutions weresimilar, although they had different strengths and weaknesses. Finally, the temperaturemeasurements from Yanzi was used to make a temperature map over the office. If implementedin real-time, this would serve as an indicator for the superintendents of the building whenmanaging the HVAC system, which could improve energy efficiency and decrease costs.Additionally, employees could use the temperature map for individual choice of the indoortemperature that suits them. This will result in improving social sustainability at the office, aswell as economic sustainability due to increased productivity of the employees. / Smarta städer är ett koncept som växer i popularitet bland forskare inom hållbarhet. Hittills harfokus främst varit på att minska energi- och materialflöden för hushåll, medan tillämpningar förkontor varit få. Därmed sågs ett behov av att utforska vilka hållbarhetsfördelar som kundeuppnås genom att tillämpa smarta städer-strategier på kontor.Syftet med examensarbetet är att utforska hur realtidsmätningar av temperatur på kontor kanbidra till hållbar utveckling. Detta inkluderar dels att utreda hur data från dessa mätningar kananvändas för att bidra till ökad hållbarhet, men också att implementera realtidsmätningar avtemperatur på kontor för att bedöma vilka möjligheter som finns i nuläget. Det var ocksånödvändigt att bedöma om sensorlösningarna har möjlighet att ersätta den traditionellautrustningen för temperaturmätningar.Arbetet krävde forskning inom områden som smarta kontor, sensorer med möjlighet att mätatemperatur i realtid, energiförbrukning i byggnader, traditionell mätutrustning för temperatur,och termisk komfort. Då sensorer med passande egenskaper för att kunna utföra testernafunnits gjordes ett val av tre sensorlösningar som skulle installeras på Vasakronans huvudkontor.Den huvudsakliga sensorlösningen som skulle placeras på hela kontoret valdes till Yanzi. De tvåövriga som skulle testas i mindre skala var Smart Citizen Board och Texas Instruments SensorTag.För att kunna avgöra kvaliteten på mätningarna var det nödvändigt att data sparades på ett brasätt. För Smart Citizen Board och Yanzi innebar detta att data var tvungen att hämtas från derasrespektive servrar, vilket gjordes genom att skriva program som kopplade upp mot deras servraroch hämtade data en gång i minuten. För Texas Instruments SensorTag gjordes lagring direkt pådatorns hårddisk.Yanzisensorerna som var installerade i en större skala användes också under testperioden för attsamla data till en temperaturkarta över kontoret. Den initiala tanken med temperaturkartan varatt användarna av kontoret skulle ha möjligheten att basera vart de sätter sig utifrån derastermiska preferenser. Därför behövdes även ett flertal test göras på Vasakronans kontor för attutröna om en temperaturkarta för denna användning skulle vara applicerbar där.Testerna på Vasakronans kontor var uppdelat i fem delar: 1) Jämförelse mellansensorlösningarna och de traditionellt använda Tinytag 2) Jämförelse mellan lufttemperaturenoch den operativa temperaturen och det termiska klimatet 3) Jämförelse mellansensorlösningarna och den traditionellt använda Testo 480 4) Test av sensorlösningarnastäckning på olika delar av kontoret 5) Insamling av data för temperaturkartan.I det första testet var sensorlösningarna placerade bredvid Tinytagsen och de var inställda för attmäta från fredag till tisdag. Resultaten från detta test var att det var stor skillnad i batteritidmellan sensorlösningarna samt att enhetlighet mellan de två enheterna från vardera lösningenvarierade kraftigt mellan de olika lösningarna. Yanzi bedömdes ha den bästa batteritiden ochenhetligheten mellan sensorernas mätningar.I det andra testet användes den traditionella utrustningen Testo 480 för att undersöka om detvar en signifikant skillnad i den termiska upplevelsen mellan olika områden på kontoret och ifalldessa kan användas för att skapa en temperaturkarta. Testet undersökte också omlufttemperatur var en bra indikator för den termiska upplevelsen i varje område. Resultatet från detta test var att det är tillräckligt stora temperaturskillnader på Vasakronans kontor för att entemperaturkarta ska vara applicerbar. Slutsatsen var också att lufttemperatur är en tillräckligtbra indikator för det termiska klimatet.I det tredje testet jämfördes sensorlösningarnas tester med mätningarna av Testo 480. Dettagjordes för att utröna sensorlösningarnas noggrannhet. Testerna visade att Yanzi varsensorlösningen med de mest korrekta mätningarna.I testet av sensorernas räckvidd var det tydligt att SCB hade en fördel som endast berodde påhur bra Wi-Fi täckningen var i byggnaden. Varken Yanzi och TI hade täckning i hela byggnaden,då avstånden mellan gateway och sensorer blev för långt. Av de två hade Yanzi dock en fördel dåde kan använda sig av andra enheter som repeterar signalerna.I det sista testet samlades data in för att skapa temperaturkartan som användarna av kontoretskulle kunna basera sitt val av plats på. En lämplig skala och en prototyp av temperaturkartanutformades.Efter testperioden gjordes en multikriterieanalys för att avgöra vilken av sensorlösningarna sompassade denna typ av applikation bäst. Slutsatsen var att Yanzi var den som passade bäst. Dettaberodde främst på mätnoggrannheten, enhetligheten mellan sensorernas mätningar och att denvar mest pålitlig under testerna. TI och SCB hade liknande poäng men hade olika styrkor ochsvagheter och bör därför väljas för att passa varje enskilt fall.Slutsatserna av detta examensarbete är många. Studien har funnit att temperaturmätningar irealtid på kontoret kan bidra till en förbättrad hållbarhet. Förbättringarna uppnås främst inomenergibesparingar genom en annorlunda reglering av VVS-systemet och genom att förbättra dentermiska komforten hos användarna av kontoret via nyttjandet av temperaturkartan.I slutskedet av detta examensarbete är förhoppningarna att smarta städer och smarta byggnaderska fortsätta att utvecklas och då möjliggöras av sensorlösningar som fortfarande är ekonomisktförsvarbara men som är mer tillförlitliga än idag.
|
108 |
Penetration Testinga Saia Unit : A Control System for Water, Ventilation, and Heating in Smart Buildings / Penetrationstestning av en Saia enhet : Ett kontrollsystem för vatten, ventilation, och värme i smarta byggnader.Dzidic, Elvira, Jansson Mbonyimana, Benjamin January 2021 (has links)
The concept of Smart Buildings and automated processes is a growing trend. Due to a rapidly growing market of buildings that relies on the Internet, improper security measures allow hackers to gain control over the whole system easily and cause devastating attacks. Plenty of effort is being put into testing and securing the devices within a smart building in order to contribute to a more sustainable society. This thesis has evaluated the security of a control system for water, ventilation, and heating in smart buildings by using ethical hacking, where the testing is based on a systematic and agile pentesting process. The penetration testing was conducted using the method Black- box testing, and the testing was based on a threat model that was created to identify vulnerabilities. The results from the penetration tests did not find any exploitable vulnerabilities. However, flaws in the system, such as data being transferred in clear text and unlimited login attempts, that need to be addressed to avoid further problems, were found. The conclusion from evaluating the control system affirms that the strength of the password has a significant role, but that system can still be exposed to other hacking techniques, such as ”Pass the hash”. / Begreppet smarta byggnader och automatiserade processer är en växande trend. På grund av en snabbt växande marknad av byggnader som är beroende av Internet, har bristfälliga säkerhetsåtgärder resulterat i att hackare enkelt kan få kontroll över hela systemet och orsaka förödande attacker. Ansträngningar läggs på att testa och säkra enheterna i en smart byggnad för att bidra till ett mer hållbart samhälle. Denna avhandling har utvärderat säkerheten för ett styrsystem för vatten, ventilation och uppvärmning i smarta byggnader med hjälp av etisk hacking, där testningen baseras på en systematisk och agil pentestning process. Penetrationstestningen genomfördes genom att använda sig av metoden Blackbox testning, medan testningen baserades på en hotmodell som skapades för att identifiera sårbarheter. Resultaten från penetrationstesterna hittade inga sårbarheter att dra nytta utav. Dock hittades brister i systemet, bland annat att data överförs i klartext och att användaren har oändligt många inloggningsförsök, som måste åtgärdas för att undvika framtida problem. Slutsatsen från utvärderingen av styrsystemet bekräftar att styrkan på lösenordet har en signifikant roll, men att systemet ändå kan vara utsatt av andra hackningstekniker så som ”Pass the hash”.
|
109 |
Hur anställda påverkas vid implementering av industri 4.0 i tillverkande företagShamorad, Randy, Omar, Beraz January 2021 (has links)
Det blir viktigare för företag att tillämpa lyckade implementeringar på arbetsplatser. Detta för att kunna matcha den ökande standarden som företag ställs inför. Företaget pressas därför från flera olika fronter. Teknologier kan därför implementeras som en del av industri 4.0. Detta för att skapa ökad kommunikation, säkrare arbetsplatser och en bättre arbetsmiljö för den anställde med högre kompetens. Detta samtidigt som det ska vara gynnsamt ekonomiskt. För att behålla sig plats på marknaden krävs därför utveckling. Implementeringar på arbetsplatsen är en typ av utveckling. Implementeringar kräver dock struktur och planering för att uppnå ett lyckat resultat. Frågeställningen blir därmed hur implementeringen av de nya teknologierna påverkar människorna i företaget. Detta då förändringar som sker drastiskt på arbetsplatsen påverka säkerheten för den anställde då struktur och kunskap kan saknas. Företag behöver därför arbeta parallellt och med samspel av andra teknologier för att inte utsätta den anställde för risker. Det finns ett flertal teknologier att tillämpa vid implementering av industri 4.0 som påverkar den anställde. Dessa teknologier påverkar olika aspekter även sammanhängande och bör därför implementeras med samspel. Att skapa fördelar på arbetsplatsen med hjälp av teknologierna som förbättrad kommunikation ger den anställde möjlighet till att kunna ta del av teknologins fördelar vid implementering. Genom studien har slutsatsen dragits att dessa fem aspekter kommunikation, arbetsmiljö, säkerhet, ekonomi, utbildning/kompetens är de viktigaste påverkande på den anställde vid implementering av industri 4.0. Syftet med detta examensarbete är att studera teknologier inom industri 4.0 för att finna dess påverkan på den anställde vid implementering. För att besvara frågeställningen har studien använt sig av sekundärdata som innefattar vetenskapliga artiklar och böcker. Teorierna är analyserade och avgränsades under arbetets gång för att presentera en slutsats på frågeställning.
|
110 |
Threat Analysis of Smart Home Assistants Involving Novel Acoustic Based Attack-VectorsBjörkman, Adam, Kardos, Max January 2019 (has links)
Background. Smart home assistants are becoming more common in our homes. Often taking the form of a speaker, these devices enable communication via voice commands. Through this communication channel, users can for example order a pizza, check the weather, or call a taxi. When a voice command is given to the assistant, the command is sent to cloud services over the Internet, enabling a multitude of functions associated with risks regarding security and privacy. Furthermore, with an always active Internet connection, smart home assistants are a part of the Internet of Things, a type of historically not secure devices. Therefore, it is crucial to understand the security situation and the risks that a smart home assistant brings with it. Objectives. This thesis aims to investigate and compile threats towards smart home assistants in a home environment. Such a compilation could be used as a foundation during the creation of a formal model for securing smart home assistants and other devices with similar properties. Methods. Through literature studies and threat modelling, current vulnerabilities towards smart home assistants and systems with similar properties were found and compiled. A few vulnerabilities were tested against two smart home assistants through experiments to verify which vulnerabilities are present in a home environment. Finally, methods for the prevention and protection of the vulnerabilities were found and compiled. Results. Overall, 27 vulnerabilities towards smart home assistants and 12 towards similar systems were found and identified. The majority of the found vulnerabilities focus on exploiting the voice interface. In total, 27 methods to prevent vulnerabilities in smart home assistants or similar systems were found and compiled. Eleven of the found vulnerabilities did not have any reported protection methods. Finally, we performed one experiment consisting of four attacks against two smart home assistants with mixed results; one attack was not successful, while the others were either completely or partially successful in exploiting the target vulnerabilities. Conclusions. We conclude that vulnerabilities exist for smart home assistants and similar systems. The vulnerabilities differ in execution difficulty and impact. However, we consider smart home assistants safe enough to usage with the accompanying protection methods activated. / Bakgrund. Smarta hemassistenter blir allt vanligare i våra hem. De tar ofta formen av en högtalare och möjliggör kommunikation via röstkommandon. Genom denna kommunikationskanal kan användare bland annat beställa pizza, kolla väderleken eller beställa en taxi. Röstkommandon som ges åt enheten skickas till molntjänster över internet och möjliggör då flertalet funktioner med associerade risker kring säkerhet och integritet. Vidare, med en konstant uppkoppling mot internet är de smarta hemassistenterna en del av sakernas internet; en typ av enhet som historiskt sett är osäker. Således är det viktigt att förstå säkerhetssituationen och riskerna som medföljer användningen av smarta hemassistenter i en hemmiljö. Syfte. Syftet med rapporten är att göra en bred kartläggning av hotbilden mot smarta hemassistenter i en hemmiljö. Dessutom kan kartläggningen fungera som en grund i skapandet av en modell för att säkra både smarta hemassistenter och andra enheter med liknande egenskaper. Metod. Genom literaturstudier och hotmodellering hittades och sammanställdes nuvarande hot mot smarta hemassistenter och system med liknande egenskaper. Några av hoten testades mot två olika smarta hemassistenter genom experiment för att säkerställa vilka hot som är aktuella i en hemmiljö. Slutligen hittades och sammanställdes även metoder för att förhindra och skydda sig mot sårbarheterna. Resultat. Totalt hittades och sammanställdes 27 stycken hot mot smarta hemassistenter och 12 mot liknande system. Av de funna sårbarheterna fokuserar majoriteten på manipulation av röstgränssnittet genom olika metoder. Totalt hittades och sammanställdes även 27 stycken metoder för att förhindra sårbarheter i smarta hemassistenter eller liknande system, varav elva sårbarheter inte förhindras av någon av dessa metoder. Slutligen utfördes ett experiment där fyra olika attacker testades mot två smarta hemassistenter med varierande resultat. En attack lyckades inte, medan resterande antingen helt eller delvis lyckades utnyttja sårbarheterna. Slutsatser. Vi konstaterar att sårbarheter finns för smarta hemassistenter och för liknande system. Sårbarheterna varierar i svårighet att uföra samt konsekvens. Dock anser vi att smarta hemassistenter är säkra nog att använda med medföljande skyddsmetoder aktiverade.
|
Page generated in 0.0345 seconds