시작페이지로 시작페이지로
즐겨찾기추가 즐겨찾기추가
로그인 회원가입 | 아이디찾기 | 비밀번호찾기 | 장바구니 모바일모드
홈으로 와싸다닷컴 일반 상세보기

트위터로 보내기 미투데이로 보내기 요즘으로 보내기 싸이월드 공감
무선랜 해킹 방어 기법 하나.
자유게시판 > 상세보기 | 2013-02-05 07:53:05
추천수 1
조회수   2,012

제목

무선랜 해킹 방어 기법 하나.

글쓴이

진영철 [가입일자 : ]
내용
이 방법은 유동 ip 를 사용하는 가정에 적합한 방법입니다.이더넷에서는 원래 다이렉트 접속을 최우선이라고 정의하고 있고 하나의 스위치 허브에 연결된 기기는 다로 다이렉트로 연결이 가능하다는 것이고.무선이 뚫리면 바로 다이렉트로 컴터에 연결이 가능하다는 거죠.







해서 나온 기법이기는 한데 일반적으로 적용가능하지는 않지만 그냥 참고 삼아서 설명하자면 어떻게 보면 아주 쉽기도 합니다.





저는 매니지먼트 스위치를 사용합니다.그중에서도 다산에서 나온 장비를 사용하는데,다산에서 나온 스위치에는 보통 포트 프로텍트 기능을 가지고 있습니다.





포트 프로텍트 기능은 다른 것이 아니라 다이렉트 접속을 허용하지 않고 up-link 포트를 통해서 상단 라우터의 라우팅을 이용해서 접속하도록 되어 있죠.





24 포트 기가 허브에서 하나의 포트에는 무선 ap 가 연결되어 있고 나머지는 다른 기기가 사용하는데..





스위치가 포트 프로텍트가 설정이 된 장비를 통해서 무선을 통해서 컴터를 해킹한다고 시도하면 재미 있는 현상이 발생하게 됩니다.







무선 ap 의 ccmp aes 암호화를 뚫고나서 다시 컴터에 접속하는 과정이 필요한데 문제는....직접 다이렉트로 컴터에 접속을 못하고 up-link 포트를 통해서 패킷이 상단 라우터로 나갔다가 다시 up-link 포트를 통해서 해당 컴터를 해킹 시도를 하게 되는 현상이 발생하게 되죠.





일단 up-link 를 통해서 나갔다 들어오면 Netbios 는 필터링 걸리게 됩니다.보안이 전혀 없는 Netbios 는 일단 무력화 되어 있기 때문에 좀더 어려운 기법을 동원해야 하죠.





여기서 해킹자의 관점에서 보자면 해킹할려고 하는 컴터만 보여야 해킹하기가 쉬운데 반해서 유동 ip 환경에다가 포트 프로텍트가 걸린 장비를 통하면 컴터가 보통 20~ 많게는 150 대 까지 뜨게 되는 현상이 발생하게 됩니다.





즉 개인 사용자가 컴터를 150 대를 사용한다고 착각하게 되는 것이죠.개인이 150 대를 사용한다고 생각하지 않는다 하더라도 150 대의 컴터중 해킹할려고 하는 사람의 컴터가 어떤 놈인지 알수가 없고 컴터 대수도 계속해서 유동 적으로 변하게 됩니다.





거의 해킹 시도가 불가능 하게 되죠.





이 방법은 사설 ip 를 사용하는 라우터쪽 보다는 스위치 허브를 사용하는 개인 사용자에게 유용한 방법입니다.





일단적인 개인 사용자가 매니지먼트 스위치를 사용한다는 환경은 거의 없지만 만약 사용하는 경우라면 적용해 볼만 하다고 봅니다.



뭐 복잡하고 어렵게 설명했지만 서도 간단하게 얘기하면 일반적으로 적용할수 있는 방법은.





유선 컴터용 공유기와 무선랜용 공유기를 완전히 분리하고 상단에서 스위치 허브에 2 개의 공유기를 연결해서 사용하면 동일한 결과를 가져 옵니다.





무선을 뚫는 것은 그냥 시간 문제라고 보시면 됩니다.









p.s 개인 셀카 동영상의 유출의 주요한 루트가 바로 무선랜 해킹을 통한 유선 컴퓨터의 자료 빼내기입니다.
추천스크랩소스보기 목록
김태성 2013-02-05 08:42:12
답글

그냥 공유기에서 무선쪽에 맥 필터링 걸어 놓으면 끝 아닌가요? ^^

daesun2@gmail.com 2013-02-05 08:47:10
답글

맥 필터링은 해킹하는 사람의 입장에서는 그냥 뚫려요.<br />
<br />
맥 어드레스가 그냥 보이기 때문에 말입니다.<br />
<br />
<br />
<br />
해킹이라는 범죄를 저지르는 사람 입장에서는 보안이라고 볼수도 없어요 그냥 개인 사용자가 잠깜 다른 사람 공유기 사용해 보려다 포기하는 수준의 보안이라고 할까요.<br />
<br />
^^

김태성 2013-02-05 08:51:22
답글

아아... 패킷을 캡쳐해서 보면 맥이 보이기는 하겠네요.

임재욱 2013-02-05 09:17:35
답글

여기서 이러시면 안됩니다. <br />
후다닭...

daesun2@gmail.com 2013-02-05 09:27:49
답글

^^<br />
<br />
재욱님...어디서~~ 그래야 ~~~ 할까~~용~~<br />

양복천 2013-02-05 09:55:27
답글

아직까지는 wpa2 방식으로 패스워드에 특수문자 조합하면 벡트렉으로도 불가능 합니다.<br />
가능하다면 툴이름좀 알려주세요 ㅎㅎ

daesun2@gmail.com 2013-02-05 10:01:05
답글

30 초 인가에 뚫었다는 기사를 본적이 있습니다.<br />
<br />
툴 이름을 알아도 가르쳐 드릴수는 없죠..물론 모르지만 공개적으로 알려드리면 범죄에 악용될 가능성이~~<br />
<br />

최흥섭 2013-02-05 10:21:47
답글

무선랜이 그렇게 쉽게 뚫리나요 ? <br />
컴에 비번 저장 안해야겠네요 <br />
컴에 혹시 잊어버릴 경우 대비해서 여러 사이트 비번 저장해두는데...<br />

daesun2@gmail.com 2013-02-05 11:27:06
답글

무선랜 중에도 web 암호화나 wpa 암호화는 쉽게 뚫린다고 해요.<br />
<br />
wpa2 나 ccmp aes 방식은 좀 낫기는 한데 그래도 그것만 믿고 있으면 위험할수도 있어요.

황준승 2013-02-05 12:00:34
답글

무선랜 해킹 당하면 어떤 점이 안좋은가요? <br />
혹시 은행계좌정보 노출되나요? 보안카드는 내 지갑 안에 있는데...<br />
저는 암호 걸지 않고 쓰고 있어서요

daesun2@gmail.com 2013-02-05 14:23:11
답글

무선랜 뚫리면 개인적으로 만들어 놓은 모든 정보가 유출될수 있죠.<br />
<br />

황준승 2013-02-05 14:24:53
답글

머, 야동 숨겨논 거 말고는 다 가져가도 되는거라...<br />
저는 상관 없겠네요

daesun2@gmail.com 2013-02-05 14:57:14
답글

그렇죠. 상관이 없죠.<br />
<br />
<br />
아무 의미 없는 데이타니까요.

windouz@korea.com 2013-02-05 15:22:42
답글

아직 뚫린 경우 없습니다. 복천님 말씀대로 말이죠<br />
FBI 할아버지가 와도 지금 기술로는 불가능해요<br />

daesun2@gmail.com 2013-02-05 15:28:57
답글

음 뚫렸다는 얘기는 뭔지 궁금하기는 하네요.

최봉환 2013-02-05 17:03:54
답글

TKIP방식이 뚤린적이 있는것으로 앎니다.<br />
<br />
그리고 찾아보니 WPA-personal 규격은 256bit 암호화인데 이정도면 현재 컴퓨팅에서 뚤릴수 있을듯도 합니다.<br />
뚫어 내는 방식은 주로 잘알려진 패킷(HTTP 요청/응답 헤더 등) 거의 정형화 된 데이터를 감청하는 방식으로 한다고 본적이 있습니다.<br />
<br />
아직 AES는 뚤리지는 않은듯합니다.

전국찬 2013-02-05 20:20:53
답글

그런데 누가 무선 대역에 와서 패킷 캡쳐 해서 뚫을까요? 은행이나 대기업, 구가기관도 아닌 개인 데아타르요? 삼성 회장님 집 근처라면 모를까?

황준승 2013-02-05 20:59:45
답글

그렇죠. 저희집 주변에는 선량한 입주민들만 살고 있습니다<br />
저의집에서 1층현관 입구까지는 와이파이가 닿지도 않고요

김세현 2013-02-05 21:10:14
답글

진영철님//<br />
iptime에서 그러던데요 wpa나 wpa2나 다 보안강도는 똑같다고 하는데 아닌것 맞죠?

daesun2@gmail.com 2013-02-06 05:07:57
답글

wpa 를 다시 한번 암호화 한것이 wpa2 입니다.<br />
<br />
보안 강도는 당연히 wpa2 방식이 우월하죠.<br />
<br />
<br />
개인의 약점을 잡으려는 목적으로는 충분히 그럴수 있습니다.

  • 광고문의 결제관련문의