Unenbat Erdenesuvd
PhD candidate in Defence and Security Studies, National Defense University of Mongolia; Head of the Department of Information Technology, Ider University, Ulaanbaatar, Mongolia
https://orcid.org/0009-0002-5135-3001
Dondogmegd Byambadorj
Senior Lecturer, Ph.D., Department of Cybersecurity, Mongolian University of Science and Technology, Ulaanbaatar, Mongolia
https://orcid.org/0009-0006-6279-4573
Batbayar Densmaa
Associate Professor, Ph.D., Department of Cybersecurity, Mongolian University of Science and Technology, Ulaanbaatar, Mongolia
https://orcid.org/0000-0002-1016-9622
DOI: https://doi.org/10.65816/jsds.2026.02.018
ABSTRACT:
Consumer Internet of Things (IoT) devices such as smart televisions, IP cameras, wireless presentation devices, and connected printers increasingly operate on enterprise networks and introduce attack surfaces that may fall outside conventional endpoint controls. This paper assesses exposed services, discovery-protocol metadata, and local-network communication risks associated with consumer IoT devices through a pilot case study. Nmap/Zenmap was used for host and TCP service discovery, while Wireshark was used for packet-level inspection of ARP, SSDP/UPnP, WS-Discovery, and TCP traffic. A device documented as a Sony X75CH-series Android TV exposed TCP ports 8008, 8009, 8080, 8443, and 9000. SSDP M-SEARCH traffic was directed to 239.255.255.250:1900 to discover an InternetGatewayDevice:1 target. SSDP NOTIFY packets revealed device location, UPnP/DLNA server characteristics, and unique identifiers to the local network. The findings show that IoT attack-surface assessment should combine port exposure with service validation, discovery traffic, inter-segment reachability, firmware governance, and monitoring capability. A layered control set comprising IoT VLANs, ACL-based access control, multicast and discovery traffic restrictions, asset inventory, firmware lifecycle management, and SIEM-based monitoring is proposed.
Keywords: Internet of Things, smart TV, IP camera, attack surface, Nmap, Zenmap, Wireshark, SSDP, UPnP, network segmentation.
Эмэгтэйчүүд, энх тайван ба аюулгүй байдал хөтөлбөр: Үндэсний үйл ажиллагааны төлөвлөгөө боловсруулах нь
Үнэнбат Эрдэнэсувд
Үндэсний батлан хамгаалахын их сургуулийн Аюулгүй байдал судлалын докторант, Идэр их сургуулийн, Мэдээллийн технологийн тэнхимийн эрхлэгч
https://orcid.org/0009-0002-5135-3001
Дондогмэгд Бямбадорж
Монгол Улсын Шинжлэх Ухаан технологийн их сургуулийн Кибер аюулгүй байдлын тэнхимийн ахлах багш, доктор (Ph.D)
https://orcid.org/0009-0006-6279-4573
Батбаяр Дэнсмаа
Монгол Улсын Шинжлэх Ухаан технологийн их сургуулийн Кибер аюулгүй байдлын тэнхимийн дэд профессор, доктор(Ph.D) дэд профессор
https://orcid.org/0000-0002-1016-9622
ХУРААНГУЙ:
Байгууллагын сүлжээнд ухаалаг телевизор, IP камер, утасгүй дэлгэц дамжуулах төхөөрөмж, сүлжээнд холбогдсон принтер зэрэг хэрэглээний зориулалттай зүйлсийн интернэт (IoT) төхөөрөмжийн хэрэглээ нэмэгдэхийн хэрээр уламжлалт төгсгөлийн төхөөрөмжийн хамгаалалтад үл хамрагдах шинэ халдлагын гадаргуу үүсэж байна. Энэхүү өгүүлэл нь байгууллагын орчинд холбогдсон хэрэглээний IoT төхөөрөмжөөс үүсэх ил гарсан сүлжээний үйлчилгээ, төхөөрөмж илрүүлэх протоколын мета өгөгдөл, локал сүлжээний харилцааны эрсдэлийг кейс судалгааны аргаар үнэлэв. Шинжилгээнд Nmap/Zenmap-аар хост ба нээлттэй TCP үйлчилгээ илрүүлэх, Wireshark-аар ARP, SSDP/UPnP, WS-Discovery болон TCP урсгалыг пакетын түвшинд задлан шинжлэх аргыг хослуулсан. Судалгааны кейсэд Sony X75CH-series Android TV гэж баримтжуулсан төхөөрөмж дээр TCP 8008, 8009, 8080, 8443, 9000 портууд нээлттэй төлөвтэй илэрсэн. Мөн SSDP-ийн M-SEARCH хүсэлт 239.255.255.250:1900 multicast хаяг руу илгээгдэж, InternetGatewayDevice:1 төрлийн төхөөрөмжийн хайлт хийсэн нь тогтоогдсон. SSDP NOTIFY пакет нь төхөөрөмжийн байршил, UPnP/DLNA серверийн шинж, өвөрмөц танигч зэрэг мета өгөгдлийг локал сүлжээнд ил гаргах боломжтойг харуулав. Үр дүн нь IoT-ийн халдлагын гадаргууг зөвхөн нээлттэй портоор бус, үйлчилгээний бодит таних тэмдэг, discovery протокол, сегмент хоорондын хүртээмж, firmware-ийн удирдлага, мониторингийн чадавхаар хамтатган үнэлэх шаардлагатайг харуулж байна. Өгүүлэлд IoT VLAN, ACL-д суурилсан хандалтын хязгаарлалт, multicast/discovery урсгалын хяналт, төхөөрөмжийн бүртгэл, firmware-ийн амьдралын мөчлөгийн удирдлага, SIEM-д суурилсан мониторингийн багц арга хэмжээг санал болгосон.
Түлхүүр үгс: зүйлсийн интернэт, ухаалаг телевизор, IP камер, халдлагын гадаргуу, Nmap, Zenmap, Wireshark, SSDP, UPnP, сүлжээний сегментчлэл.
