¹«¼±·£
º¸¾È – ÇÑ´Ü°è ´õ ±íÀÌ
¿ÀÁ¤¿í
(mat@panicsecurity.org,jeongwook.oh@samsung.com,mat@monkey.org)
ÇöÀç
½ÃÅ¥¾ÆÀÌ´åÄÄ¿¡¼ ¸ðÀÇ Ä§Åõ¸¦ ¸Ã°í ÀÖ´Ù.
À¢¸¸ÇÑ ±â°è ¸Å´Ï¾Æ¶ó¸é PDA³ª ¼ÒÇü ³ëÆ®ºÏ ÇÑ´ë ÂëÀº ÀÖÀ»
°ÍÀÌ´Ù. ±×¸®°í, ±×·¯ÇÑ ¹°°ÇµéÀÌ °¡Áö´Â È޴뼺¿¡ ´ëÇØ¼µµ Áö´ëÇÑ °ü½ÉÀ» °¡Áö°í ÀÖÀ» °ÍÀÌ´Ù. ÀÌ·¯ÇÑ »óȲ¿¡¼ À¯¼±À» ÅëÇÑ ³×Æ®¿öÅ·Àº ¹ÌÁö °ÅÃßÀåÇÑ
ÀÏÀÌ µÇ¾î ¹ö·È´Ù. ÀÌ¹Ì ÃÖ±Ù¿¡ Ãâ½ÃµÇ´Â ÈÞ´ë¿ë ±â±âµéÀÌ ÇϳªµÑ ¹«¼±·£À» ±âº» ³»ÀåÇϰí ÀÖ°í, ¸î¸¸¿øÀÌ¸é ¹«¼±·£ ±â´ÉÀ» Ãß°¡ÇÒ ¼ö ÀÖ°Ô µÇ¾ú´Ù.
ÈÞ´ë¿ë ±â±â±îÁö »ý°¢Çϱâ ÀÌÀü¿¡, ÀÌ¹Ì »ýȰ¼Ó¿¡¼µµ ¹«¼±ÀÇ Çʿ伺Àº ³ª³¯ÀÌ ³ô¾ÆÁö°í ÀÖ´Ù. ÇÊÀÚ´Â ¸î´ÞÀü
XBOX¸¦ ÇÑ´ë »ç¼ °Å½Ç¿¡ µÎ°í ¿µÈ³ª °ÔÀÓÀ» Áñ±â°í Àִµ¥, ³×Æ®¿öÅ©¸¦ ÅëÇØ¼ PC¿¡ ÀúÀåµÈ ¿µÈ¸¦ ½ºÆ®¸®¹ÖÇØ¼ º¸±âµµ ÇÑ´Ù. ±×·±µ¥ ¸·»ó
ÄÄÇ»ÅÍ¿Í XBOX¸¦ ¿¬°áÇϱâ À§Çؼ ¼ö½Ê¹ÌÅÍÀÇ ·£¼±À¸·Î ÁýÀÇ ¿Üº®À» Ÿ°í ¹Ý¹ÙÄû³ª µ¹¾Æ ·£¼±À» ¿¬°áÇØ¾ß ÇÏ´Â ÀÏÀÌ ÀÖ¾ú´Ù. ÀÌ ¶§¿¡ ¹«¼±·£ÀÌ °¡´ÉÇÏ´Ù¸é
¾ó¸¶³ª Æí¸®ÇÒÁö »õ»ï ´À³¥ ¼ö ÀÖ¾ú´Ù. ¹°·Ð XBOX ¹«¼±·£ ¾î´ðÅͰ¡ Á¸ÀçÇϱä ÇÏÁö¸¸ °¡°ÝÀº °ÅÀÇ XBOX Áß°í ÇÑ´ë °¡°Ý¿¡ ´ÞÇÑ´Ù.
µ¿ÀüÀÇ ¾ç¸éÀ̶ó°í ÇØ¾ß ÇÒ±î. ÀÌ·¸°Ô »ýȰ¿¡ Æí¸®ÇÔÀ» °¡Á®´Ù ÁÖ´Â ¹«¼±·£ÀÌ °¡²ûÀº ¹üÁËÀÇ µµ±¸°¡ µÉ
¼öµµ ÀÖ´Ù. ÈÞ´ëÇϱ⠰£ÆíÇÑ ¾ãÀº ³ëÆ®ºÏ ÇÑ ´ë¿Í ¼îÇθô¿¡¼ 10¸¸¿ø ÁÖ°í ±¸ÀÔÇÑ ¹«¼±·£ Ä«µå ÇÑÀåÀÌ¸é ¿ÏÀü ¹üÁ˸¦ ²Þ²Ù¾îµµ ÁÁ´Ù. º¸Åë ¹æ¹ýÀ¸·Î
ÀÌ·¯ÇÑ ±â°è¸¦ °¡Áø °ø°ÝÀÚµéÀ» ÃßÀûÇØ¼ ÀâÀ» °¡´É¼ºÀº ¸Å¿ì ³·´Ù. Á¶¸¸°£ ³ª»Û ħÀÔÀÚµéÀº ¹«¼±·£À» ÅëÇØ¼ ¿©·¯ »çÀÌÆ®µéÀ» ¾¦´ë¹çÀ¸·Î ¸¸µé°í, ¿úÀ»
ÆÛ¶ß¸®°í, ¼îÇθôÀ̳ª ÀºÇà¿¡ ħÅõÇÏ°Ô µÉ°ÍÀÌ´Ù, ¾Æ´Ï¸é, ÀÌ¹Ì ½ÃÀÛ µÇ¾úÀ»Áöµµ ¸ð¸¥´Ù.
Áö³¹ø Ä÷³¿¡¼ ¹«¼±·£ ÇØÅ·¿¡ ´ëÇÑ ±âº»À» º¸¿© ÁÖ¾ú´Ù¸é, ÀÌÁ¦ Á»´õ ±â¼úÀûÀÎ ³»¿ëÀ» ´Ù·çµµ·Ï ÇϰڴÙ.
EAP-TTLS,TLS µîÀÇ ÀÎÁõ ¹æ½ÄÀÇ ÇêÁ¡À̳ª ¹«¼±·£ Àåºñ¿¡ ´ëÇÑ °ø°Ý, ±×¸®°í ¹«¼±·£ IDS¿¡ ´ëÇÑ ³»¿ëµéÀÌ´Ù.
¹«¼±·£ÀÇ ±¸¼º¿ä¼Ò´Â ´ÙÀ½°ú °°´Ù.
Ŭ¶óÀ̾ðÆ®
»ç¿ëÀÚµéÀÇ ³ëÆ®ºÏÀ̳ª
PDA µîÀÌ ÀÌ¿¡ ÇØ´çÇÑ´Ù.
ÃÖ±Ù¿¡´Â ¾Æ¿¹
¹«¼±·£ÀÌ ³»ÀåµÈ ³ëÆ®ºÏÀ̳ª PDA µéµµ ¸¹ÀÌ Ãâ½Ã µÇ°í ÀÖ´Ù.
¾ï¼¼½ºÆ÷ÀÎÆ®(Access Point)
¾ï¼¼½º Æ÷ÀÎÆ®ÀÇ
Á¾·ùµµ ¼ö¾øÀÌ ¸¹´Ù.
ÃÖ±Ù¿¡´Â ´ëºÎºÐ
ÀÎÁõ Æ÷·ÎÅäÄÝÀÎ EAP-* ¸¦ Áö¿øÇϵµ·Ï ¼³°è µÇ°í ÀÖ´Ù.
ÀÎÁõ¼¹ö(Authentication Server)
¾ï¼¼½º Æ÷ÀÎÆ®·ÎºÎÅÍ
Ŭ¶óÀ̾ðÆ®ÀÇ ÀÎÁõ ¿äûÀ» ¹Þ¾Æ¼ ½ÇÁ¦ ÀÎÁõÀ» ¼öÇàÇÏ´Â ¼¹ö·Î¼ ¾ï¼¼½º Æ÷ÀÎÆ® ¾ÈÂÊ ³×Æ®¿öÅ©¿¡ Á¸ÀçÇÑ´Ù. ¾ï¼¼½º Æ÷ÀÎÆ®¿Í ÀÎÁõ ¼¹ö´Â ¹æÈº®À¸·Î
Æ®·¡ÇÈÀ» ÅëÁ¦ÇÒ Çʿ䰡 ÀÖ´Ù.
ÇÖ½ºÆÌ ¼ºñ½º¸¦
Á¦°øÇÒ °æ¿ì ÀÌ·¯ÇÑ ÀÎÁõ ¼¹ö¸¦ Áß¾Ó ÁýÁß½ÄÀ¸·Î ¼³Ä¡ÇÒ ¼öµµ ÀÖ°í, ¿ä¼Ò ¿ä¼Ò¿¡ µû·Î ¼³Ä¡ÇÒ ¼öµµ ÀÖ´Ù. ¿¹¸¦ µé¾î Àü±¹ÀûÀÎ ÁöÁ¡¸ÁÀ» °¡Áø ȸ»ç¶ó¸é
¹«¼±·£ ¼ºñ½º¸¦ Á¦°øÇÏ¸é¼ ÀÎÁõ ¼¹ö´Â Áß¾Ó Àü»ê½Ç¿¡ À§Ä¡Çϵµ·Ï ±¸¼ºÇÒ ¼öµµ ÀÖ°í, °¢ ÁöÁ¡¿¡ µû·Î ÀÎÁõ ¼¹ö¸¦ µÎ°í °¢ ÁöÁ¡ÀÇ ÀÎÁõ Á¤º¸¸¦ µû·Î
°ü¸®Çϵµ·Ï ÇÒ¼öµµ ÀÖ´Ù.
´ÙÀ½Àº Å×½ºÆ®¸¦ À§ÇÑ °¡»ó ȯ°æÀÌ´Ù. ÀÌ ¿ø°í¿¡ Á¦½ÃµÈ °á°úµéÀº ´ëºÎºÐ ÀÌ Å×½ºÆ® ȯ°æ¿¡¼ ½ÇÁ¦·Î Å×½ºÆ® °úÁ¤À» °ÅÄ£ °ÍÀÌ´Ù. ÀÎ
|
|
[] |
1. ÁøÂ¥ AP
¸®´ª½º ½Ã½ºÅÛ¿¡ Hostap¸¦ ¼³Ä¡ÇÏ¿© »ç¿ëÇÏ¿´´Ù.
2. °¡Â¥ AP
¸®´ª½º ½Ã½ºÅÛ¿¡ Hostap¸¦ ¼³Ä¡ÇÏ¿© »ç¿ëÇÏ¿´´Ù.
3. Ŭ¶óÀ̾ðÆ®
odyssey client ¼³Ä¡ÇÏ¿© »ç¿ëÇÏ¿´´Ù.
4. ÀÎÁõ ¼¹ö
ÀÎÁõ¼¹ö·Î´Â ´ëºÎºÐ Radius ¼¹ö¸¦ »ç¿ëÇÑ´Ù. ¹«¼±·£
±¸°£¿¡¼´Â EAP ÇÁ·ÎÅäÄÝÀ» »ç¿ëÇÏ°Ô µÇ°í AP¿Í ÀÎÁõ ¼¹ö »çÀÌ¿¡´Â Radius ÇÁ·ÎÅäÄÝÀ» »ç¿ëÇÏ°Ô µÈ´Ù.
Steel-Belted Radius ¼¹ö³ª ¿Àµð¼¼ÀÌ ¼¹ö,
¶Ç´Â freeradius ¼¹ö¸¦ »ç¿ëÇÏ¿´´Ù.
EAP´Â ºó¾àÇÑ ¹«¼±·£ º¸¾È ȯ°æÀ» º¸¿ÏÇϱâ À§Çؼ ÀÚÁÖ µµÀÔÇÏ´Â ÀÎÁõ ÇÁ·ÎÅäÄÝÀÌ´Ù. EAP ÀÚü·Î´Â ½ÇÁ¦·Î »ç¿ëµÇ´Â ÀÎÁõ ÇÁ·ÎÅäÄÝÀ» ÁöÁ¤ÇÏÁö ¾Ê°í, ´ÜÁö ±×·¯ÇÑ ÇÁ·ÎÅäÄÝÀ» »ç¿ëÇϱâ À§ÇÑ ÀÎÇÁ¶ó¸¦ Á¦°øÇÒ »ÓÀÌ´Ù. EAP ¹æ½ÄÀ¸·Î ½ÇÁ¦·Î ±¸ÇöµÈ ÀÎÁõ ¹æ½Ä¿¡´Â EAP-TLS,EAP-TTLS,EAP-MD5 µîÀÌ ÀÖ´Ù. ÀÌ·¯ÇÑ ¾ÏÈ£È ¹æ½ÄÀº °¢°¢ÀÇ °Á¡°ú ¾àÁ¡À» °¡Áö°í ÀÖ´Ù.
¿¹¸¦ µé¾î EAP-MD5´Â ±¹³»¿¡¼ °¡Àå Ȱ¹ßÇÑ ¹«¼±·£ ÇÖ½ºÆÌ ¼ºñ½ºÀÎ ³×½ºÆÌ(Nespot)¿¡¼ »ç¿ëµÇ´Â ÇÁ·ÎÅäÄݷμ ¼¼¼ÇÇÏÀÌÀçÅ·À̳ª MITM¿¡ ´ëÇØ Ãë¾àÇÏ´Ù. EAP-TLS³ª EAP-TTLSµµ ÀÌ·ÐÀûÀ¸·Î´Â ±²ÀåÈ÷ ¾ÈÀüÇÑ ÇÁ·ÎÅäÄÝÀ̳ª, ½ÇÁ¦ ±¸Çö»ó¿¡ ÀÖ¾î¼ ÀÎÁõ ¼¹ö³ª Ŭ¶óÀ̾ðÆ®ÀÇ ¹®Á¦°¡ ¹ß»ýÇÒ ¼ö ÀÖ´Â ¼ÒÁö¸¦ ¸¹ÀÌ °¡Áö°í ÀÖ´Ù.
ÀÌ·¯ÇÑ ½ÇÁ¦ÀûÀÎ À§ÇèÀº ´ÜÁö ÀÌ·ÐÀûÀÎ °ÍÀÌ ¾Æ´Ï¶ó, ½ÇÁ¦·Î ÀÏ¾î ³¯ °¡´É¼ºÀÌ ÀÖ´Â Á¾·ùÀÇ °ø°Ý µéÀÌ´Ù. ¿¹¸¦ µé¾î ÇÖ½ºÆÌ¿¡ µé¾î°¡¼ PDA³ª ³ëÆ®ºÏÀ» ÅëÇØ ÀÎÅͳݿ¡ Á¢¼ÓÇÒ ¶§¿¡ ÀÚ½ÅÀÇ ÀÎÁõÁ¤º¸°¡ Àڽŵµ ¸ð¸£´Â »çÀÌ¿¡ ÀÌ·¯ÇÑ °ø°ÝÀÚµéÀÇ ¼Õ¿¡ ³Ñ¾î °¥ ¼öµµ ÀÖ´Ù. ¹Ý´ë·Î ³ëÆ®ºÏ ÇÑ´ë¿¡ ¹«¼±·£ Ä«µå ÇÑÀå Á¤µµ¸¸ °¡Áö°í Á¶¿ëÇÑ Ä«Æä³ª »ç¹«½Ç¿¡¼ ÀÌ·¯ÇÑ °ø°ÝÀ» ½ÃµµÇÒ ¼öµµ ÀÖ´Ù. Åø¸¸ °³¹ßÇÒ ¼ö ÀÖ´Ù. ÁÖ¸Ó´Ï¿¡ PDA¸¦ ³Ö°í °Å¸®¸¦ °Å´Ò¸é¼ ÀÌ·¯ÇÑ °ø°ÝÀ» ½ÃµµÇÒ ¼öµµ ÀÖÀ» °ÍÀÌ´Ù.
EAP-MD5´Â °¡Àå ¸¹ÀÌ »ç¿ëµÇÁö¸¸ º¸¾È¼ºÀÌ Áö±ØÈ÷ ³·À½ÀÌ ÀÌ¹Ì ³Î¸® ¾Ë·ÁÁ® ÀÖ´Ù. »ó´ëÀûÀ¸·Î EAP-TTLS³ª EAP-TLS´Â ¾ÈÀüÇÒ °ÍÀ¸·Î »ý°¢ÇÑ´Ù. ÇÏÁö¸¸ ÀÌ·¯ÇÑ ÇÁ·ÎÅäÄÝ µé¿¡µµ ³ª¸§´ë·ÎÀÇ ÇêÁ¡ÀÌ ÀÖ°í, ¶ÇÇÑ ÀÌ·¯ÇÑ ÇêÁ¡À» ÀÌ¿ëÇÏ´Ù º¸¸é ½Ã½ºÅÛÀÌ ¶Õ¸®´Â Ä¡¸íÀûÀÎ °á°ú±îÁö À̲ø¾î ³¾ ¼ö ÀÖ´Ù.
EAP-TTLS(Tunneled TLS)¿¡¼ TLS=Transport Layer Security=SSL=¾ÏÈ£È,ÀÎÁõÀ» ÀǹÌÇÑ´Ù. Áï, TLS´Â ÈçÈ÷ ¾ê±âÇÏ´Â SSLÀÇ ¶Ç ´Ù¸¥ À̸§ÀÌ´Ù. Áï, ¾ÈÀüÇÑ Ã¤³ÎÀ» ¸¸µé±â À§Çؼ SSL ¾Ïȣȸ¦ »ç¿ëÇÏ°í ³»ºÎÀûÀ¸·Î´Â ¶Ç ´Ù½Ã ¿©·¯ °¡ÁöÀÇ ÇÁ·ÎÅäÄÝÀ» »ç¿ëÇÒ ¼ö ÀÖ´Ù.
EAP-TTLS´Â EAP-TLSÀÇ º¯ÇüµÈ ÇüÅ·ΠFunk»ç¿¡ ÀÇÇØ¼ Ç¥ÁØÀÌ ¿Ï¼ºµÇ¾î °¡°í ÀÖ´Â ´Ü°èÀÌ´Ù. ÇöÀç draft 3¹øÂ° °³Á¤ÆÇÀÌ ³ª¿Â »óÅÂÀÌ´Ù.
EAP-TTLSÀÇ ÀÎÁõ Ç÷οì´Â ´ÙÀ½°ú °°´Ù. ¹«¼±·£ ±¸°£¿¡¼´Â EAPOL·Î Åë½ÅÀ» Çϴµ¥ ÀÌ ±¸°£Àº ¾ÏÈ£È µÇ¾î µµ°¨Ã»À¸·Î ºÎÅÍ ¾ÈÀüÇÏ´Ù.
|
|
[EAP ÀÎÁõ Ç÷οì] |
EAP-TTLSÀÇ
ÇÙ½ÉÀº ÀÎÁõ Æ®·¡ÇÈÀÇ ¾ÏÈ£È¿Í »óÈ£ ÀÎÁõ¿¡ ÀÖ´Ù.
±âº»ÀûÀ¸·Î TLS¸¦ »ç¿ëÇÏ¿© ¸ð´ÏÅ͸µÀÌ ºÒ°¡´ÉÇÏ´Ù. µû¶ó¼
Àü¼ÛÁßÀÎ ³»¿ëÀ» ´©±º°¡ ÇØµ¶ÇØ ³¾ °¡´É¼ºÀÌ °ÅÀÇ ¾ø´Ù.
1. TLS¸¦ ¸Åü·Î ÇÏ¿© ¼¹ö ÀÎÁõ¼·Î ¼¹ö¸¦ ÀÎÁõÇÑ´Ù.
2. »ç¿ëÀÚÀÇ id/password¸¦ ÅëÇØ Ŭ¶óÀÌ¾ðÆ®¸¦ ÀÎÁõÇÑ´Ù.
EAP TLSÀÇ °æ¿ì »ç¿ëÀÚÀÇ ÀÎÁõ¼·Î Ŭ¶óÀÌ¾ðÆ®¸¦ ÀÎÁõÇÏ´Â
°Í¿¡ ºñÇØ Æí¸®¼ºÀÌ Áõ´ë µÇ¾ú´Ù. EAL-TLSÀÇ °æ¿ì¿¡´Â Ŭ¶óÀÌ¾ðÆ®µµ °¢ÀÚÀÇ ÀÎÁõ¼¸¦ °¡Áö°í ¼¹ö¿¡ ÀÎÁõÀ» ÇØ¾ß ÇÑ´Ù.
ÀÌ·¸°Ô °³³ä»ó ÇÏÀÚ°¡ ¾ø¾î º¸ÀÌ´Â µðÀÚÀÎÀÌÁö¸¸, ¿©±â¿¡µµ ÇêÁ¡ÀÌ ÀÖ´Ù. ù¹øÂ° °úÁ¤ÀΠŬ¶óÀÌ¾ðÆ®°¡ ¼¹ö ÀÎÁõ¼¸¦ ÀÎÁõÇÏ´Â ºÎºÐ¿¡¼ ÁøÂ¥ ¼¹ö ÀÎÁõ¼ÀÎÁö ¿©ºÎ¸¦ Ŭ¶óÀÌ¾ðÆ®°¡ ÆÇ´ÜÇØ¾ß ÇÑ´Ù´Â µ¥¿¡ ¹®Á¦°¡ ÀÖ´Ù. ÀÌ·¯ÇÑ ÆÇ´Ü ¿©ºÎ¿¡ ´ëÇÑ ¼¼ÆÃÀº °¢ ¹«¼±·£ Á¢¼Ó ÇÁ·Î±×·¥¸¶´Ù Á¶±Ý¾¿ ´Ù¸£°ÚÁö¸¸, ´ëºÎºÐÀÌ ¼¹ö ÀÎÁõ¼ üũ¸¦ ¿É¼ÇÀ¸·Î ÁÖ°í ÀÖ´Ù. ¶ÇÇÑ ¼¹ö ÀÎÁõ¼¸¦ üũÇϱâ À§Çؼ´Â ¹Ì¸® ¼¹öÀÇ ÀÎÁõ¼°¡ ¼³Ä¡ µÇ¾î ÀÖ¾î¾ß ÇÑ´Ù´Â ´ÜÁ¡ÀÌ ÀÖ´Ù.
´ÙÀ½Àº ÀÌ·¯ÇÑ ÇêÁ¡À» ÀÌ¿ëÇÑ °ø°Ý °³³äµµÀÌ´Ù. °ø°ÝÀÚ´Â °¡Â¥ AP¸¦ ¼¼ÆÃÇÏ°Ô µÈ´Ù. ÀÌ·¯ÇÑ AP¸¦ ÀϹÝÀûÀ¸·Î Rogue AP¶ó°í ºÎ¸¥´Ù. ÀÌ Rogue AP´Â ÁøÂ¥ AP¿Í ¶È°°Àº SSID¿Í ä³ÎÀ» ¼¼ÆÃÇØ¼ »ç¿ëÇÏ°Ô µÈ´Ù.
|
|
[RogueAP °³³äµµ] |
Ŭ¶óÀ̾ðÆ®ÀÇ ÀÔÀå¿¡¼´Â ÁøÂ¥ AP¿Í Rogue AP¸¦ ±¸º°ÇÒ ¹æ¹ýÀÌ ÀüÇô ¾ø´Ù. À̶§¿¡ Áß¿äÇÑ °ÍÀº Ŭ¶óÀÌ¾ðÆ®°¡ ¼¹öÀÇ ÀÎÁõ¼¸¦ ¹Þ´Â °ÍÀε¥, ÀÌ ÀÎÁõ¼°¡ ÁøÂ¥ ¼¹öÀÇ °ÍÀÎÁö ¾Æ´Ï¸é °¡Â¥ÀÎÁö¸¦ ¹Ýµå½Ã Ã¼Å©ÇØ¾ß ÇÑ´Ù´Â °ÍÀÌ´Ù. ÇÏÁö¸¸, ´ëºÎºÐÀÇ °æ¿ì¿¡´Â üũÇÏÁö ¾Ê´Â °æ¿ì°¡ ¸¹°í, ¶ÇÇÑ »ç¿ëÀÚ¿¡°Ô ÄÁÆßÀ» ¿ä±¸ÇÏ´Â ´ÙÀ̾ó·Î±× ¹Ú½º¸¦ ¶ç¿öµµ ´ëºÎºÐÀÇ »ç¿ëÀÚ´Â °æ°í ¸Þ½ÃÁö¸¦ ¹«½ÃÇϱ⠸¶·ÃÀÌ´Ù.
Rogue AP¸¦ »ç¿ëÇÑ °ø°ÝÀ» ´çÇÒ °æ¿ì ¹«¼±·£ »ç¿ëÀÚµéÀº ÀÚ½ÅÀÌ °ø°Ý ´çÇÏ´Â °ÍÀ» ´«Ä¡ äÁö ¸øÇÏ¸é¼ ¾û¶×ÇÑ AP¸¦ ÅëÇØ¼ Á¢±ÙÇÏ°Ô µÇ°í, id À¯Ãâ°ú µ¿½Ã¿¡ passwordÀÇ md5 hash °ªÀÌ ´©Ã⠵Ǿî Å©·¢µÉ °¡´É¼ºÀÌ »ý±â°Ô µÈ´Ù. ¶ÇÇÑ Rogue AP¿¡¼ ÇØ´ç Ŭ¶óÀÌ¾ðÆ®¿¡ ´ëÇÑ ³×Æ®¿öÅ© Á¢±ÙÀÌ °¡´ÉÇÏ°Ô µÇ°í ³×Æ®¿öÅ© Æ®·¡ÇÈ¿¡ ´ëÇÑ ¸ð´ÏÅ͸µ°ú ÇÔ²² Ä¿³Ø¼Ç ÇÏÀÌÀçÅ·µµ °¡´ÉÇÏ°Ô µÈ´Ù. ¶ÇÇÑ Æ®·¡ÇÈÀ» ÁøÂ¥ AP¿¡ ¸±·¹ÀÌ ½Ãų °æ¿ì MITMµµ °¡´ÉÇÏ°Ô µÈ´Ù.
´ÙÀ½Àº Æ®·¡ÇÈ ¸±·¹À̸¦ ÅëÇÑ MITMÀÇ °³³äµµÀÌ´Ù.
|
|
[MITM °ø°Ý °³³äµµ] |
¿î¿µÃ¼Á¦: ¸®´ª½º
·£Ä«µå:
Linksys WPC11
¾ï¼¼½º Æ÷ÀÎÆ®
¼ÒÇÁÆ®¿þ¾î: Hostap CVS version(2003.9)
ÀÎÁõ ¼¹ö ¼ÒÇÁÆ®¿þ¾î:
Freeradius CVS version(2003.1006)
¹«Á¶°Ç
ÀÎÁõ¿¡ ´ëÇØ¼ Success¸¦ º¸³»±â À§Çؼ ¼Ò½ºÄÚµåÀÇ ÀϺθ¦ ¼öÁ¤
Hostap°¡
±¸µ¿ µÇ±â À§Çؼ´Â ÇÁ¸®Áò °è¿ÀÇ ¹«¼±·£ Ä«µå¸¦ »ç¿ëÇØ¾ß ÇÑ´Ù. ÁÖÀ§¿¡¼ °¡Àå ½±°Ô ±¸ÇÒ ¼ö ÀÖ´Â ÇÁ¸®Áò °è¿ ·£Ä«µå·Î ¸µÅ©½Ã½º WPC11ÀÌ ÀÖ´Ù.
½Î°Ô ±¸¸ÅÇÒ °æ¿ì 7¸¸¿ø Á¤µµ¿¡ ±¸¸Å°¡ °¡´ÉÇÏ´Ù. Hostap°¡ ·£Ä«µåÀÇ ·Ò¹öÀü¿¡ ´ëÇØ¼ ºÒÆòÇÏ´Â °æ¿ì°¡ Àִµ¥, ÀÌ °æ¿ì¿¡´Â °¡»óÀ¸·Î ·ÒÀ̹ÌÁö¸¦
½Ç½Ã°£ ¾÷·Îµå ÇØ¼ ¾²´Â ¹æ¹ýÀÌ ÀÖÀ¸¹Ç·Î °ÆÁ¤ÇÏÁö ¾Ê¾Æµµ µÈ´Ù.
¿î¿µÃ¼Á¦: À©µµ¿ìÁî
2000
·£Ä«µå: ½Ã½ºÄÚ
¿¡¾î·Î³Ý 350
¸ð´ÏÅ͸µ Åø:
Airopeek
¸ð´ÏÅ͸µ ½Ã½ºÅÛ¿¡¼´Â
AiropeekÀ» »ç¿ëÇÏ¿´´Ù. ÇÏÁö¸¸ ¸®´ª½º ½Ã½ºÅÛ µî¿¡¼ Ethereal µîÀ» »ç¿ëÇÏ¿©µµ ¶Ç °°Àº È¿°ú¸¦ º¼ ¼ö ÀÖ´Ù. ½Ã½ºÄÚ ·£Ä«µå´Â ¸ÖƼä³Î
¸ð´ÏÅ͸µ ±â´ÉÀ» Á¦°øÇÏ´Â °ÍÀ¸·Î ¾Ë·ÁÁ® ÀÖ´Ù. ±×·¯³ª ¸®´ª½º ½Ã½ºÅÛ¿¡¼´Â ÀÌ ¸ÖƼ ä³Î ¸ð´ÏÅ͸µ ¸ðµå¿¡ ÇѰ谡 ÀÖÀ¸¹Ç·Î ÁÖÀÇÇØ¾ß ÇÑ´Ù. µû¶ó¼
À©µµ¿ìÁî ȯ°æ¿¡¼ Airopeek»ç¿¡¼ Á¦°øÇÏ´Â Àü¿ë µå¶óÀ̹ö¸¦ ±ò°í »ç¿ëÇÏ´Â °ÍÀÌ °¡Àå È¿°úÀûÀÎ ¸ð´ÏÅ͸µ ¹æ¹ýÀÌ´Ù.
»ç¿ëÀÚ Á¤º¸¸¦ ¼¼ÆÃÇÑ´Ù.
|
|
[»ç¿ëÀÚ Á¤º¸] |
ÀÎÁõ ÇÁ·ÎÅäÄÝ·Î EAP/TTLS¸¦ »ç¿ëÇÑ´Ù.
|
|
[EAP/TTLS¸¦ ÀÎÁõ ÇÁ·ÎÅäÄÝ·Î »ç¿ë] |
TTLS¿¡ ³»ºÎ ÀÎÁõ ÇÁ·ÎÅäÄÝ·Î EAP/MD5¸¦ »ç¿ëÇÑ´Ù.
|
|
[EAP/MD5-Challenge ¼±ÅÃ] |
|
|
[TTLS¿¡ EAP/MD5 »ç¿ë] |
¾î´ðÅÍ¿Í ³×Æ®¿öÅ© ¼¼ÆÃÀ» ¼·Î ¿¬°ü ½ÃŲ´Ù.
|
|
[¾î´ðÅÍ¿Í ³×Æ®¿öÅ© ¿¬°á] |
°ø°ÝÀ»
¼º°ø ½Ã۱â À§Çؼ´Â SSID¿Í ä³ÎÀ» ¾Ë¾Æ³»´Â °ÍÀÌ °¡Àå Áß¿äÇÏ´Ù. SSID´Â ¸ÅÁö´Ï¸ÓÆ® ÆÐŶÀ» ¸ð´ÏÅ͸µÇϰųª Probe Request¸¦ º¸³»¾î¼
±× ÀÀ´äÀ» ¸ð´ÏÅ͸µÇÏ¿© ½±°Ô ¾Ë¾Æ ³¾ ¼ö ÀÖ´Ù. ÀÌ·¯ÇÑ Á¤º¸µéÀº ¸ð´ÏÅ͸µ ½Ã½ºÅÛÀ» ÅëÇØ¼ ÀÌ·ç¾îÁø´Ù.
SSID¿Í ä³ÎÀ» ¸ÂÃß¾î¼ Rogue AP¸¦ °¡µ¿ÇÑ´Ù.
¼Ò½º°¡ ¼öÁ¤µÈ ÀÎÁõ ¼¹ö ¼ÒÇÁÆ®¿þ¾î¸¦ ±¸µ¿½Ã۰í Rogue AP¿Í ¿¬µ¿ ½ÃŲ´Ù.
¾î¶°ÇÑ id,password¸¦ »ç¿ëÇØ¼ Á¢±ÙÇØµµ ¸ðµÎ ÀÎÁõ ¼º°ø ÀÀ´äÀ» º¸³»°Ô µÈ´Ù.
´ÙÀ½°ú °°ÀÌ ¼Ò½º Äڵ带 ¼öÁ¤ÇÏ¿´´Ù. EAP-TTLS¸¦ »ç¿ëÇÏ´Â °æ¿ì ³»ºÎ¿¡ ÅͳθµÇÏ´Â ÀÎÁõ ÇÁ·ÎÅäÄÝÀ» ¼±ÅÃÇÏ¿© »ç¿ëÇÏ¿©¾ß ÇÑ´Ù. ´ÙÀ½ ÄÚµå´Â EAP-MD5¸¦ ³»ºÎ ÇÁ·ÎÅäÄÝ·Î »ç¿ëÇÒ °æ¿ì¿¡ ÇØ´çÇÑ´Ù. md5 ÇØ½¬°ª ºñ±³ ·çƾ¿¡¼ ¹«Á¶°Ç 1À» ¸®ÅÏÇϵµ·Ï µÇ¾î ÀÖ´Ù.
|
|
|
EAP-TTLS¿¡ ´ëÇÑ °ø°ÝÀº °á±¹ EAP-TTLS Ŭ¶óÀÌ¾ðÆ®¿¡
´ëÇÑ °ø°ÝÀÌ´Ù. Ŭ¶óÀÌ¾ðÆ®°¡ ¾ó¸¶³ª ¼¹ö ÀÎÁõ¼¸¦ Àß È®ÀÎÇÏ´À³ÄÀÇ ¿©ºÎ°¡ °ü°ÇÀÌ´Ù. µû¶ó¼ ±â¾÷ ȯ°æ¿¡ EAP-TTLS¸¦ µµÀÔÇÏ·Á¸é Ŭ¶óÀ̾ðÆ®ÀÇ
±â´ÉÀ» öÀúÈ÷ µûÁ®º¼ Çʿ䰡 ÀÖ´Ù.
½º´ÏÇÎÀº À̽á³Ý(ethernet)¿¡¼ °íÁúÀûÀÎ º¸¾È ¹®Á¦ÁßÀÇ ÇϳªÀÌ´Ù. ½ºÀ§Ä¡¸¦ »ç¿ëÇÑ´Ù¸é ½º´ÏÇÎÀ» ¸·À» ¼ö´Â ÀÖÁö¸¸, ¸ÅÅ×À̺íÀ» ¿À¹öÇÃ·Î¿ì ½ÃŰ°Å³ª , arp ½ºÇªÇεîÀÇ ¿©·¯°¡Áö ¹æ¹ýÀ» ÅëÇØ¼ ½ºÀ§Ä¡ÀÇ ÀÌ·¯ÇÑ ÀÛµ¿À» ¹æÇØÇÒ ¼öµµ ÀÖ´Ù. ¹°·Ð ½ºÀ§Ä¡ÀÇ µ¿ÀÛÀÌ ½º´ÏÇÎÀ» ¸·±â À§Çؼ °í¾È µÈ °ÍÀÌ ¾Æ´Ï¶ó, Æ®·¡ÇÈÀ» È¿À²ÀûÀ¸·Î ºÐ¹èÇϱâ À§Çؼ °³¹ß µÈ °ÍÀÌ´Ù.
¹«¼±·£¿¡¼µµ ´ç¿¬È÷ ½º´ÏÇÎÀÌ °¡´ÉÇÏ´Ù. WEPÀ» »ç¿ëÇßÀ» °æ¿ì¿¡´Â ¾ÏȣȰ¡ µÇÁö¸¸, WEP Å©·¢ÀÌ °¡´ÉÇϰí, WEP ۸¦ ¾Ë¾Æ ³»¸é Æ®·¡ÇÈ¿¡ ´ëÇÑ µðÄÚµùÀÌ °¡´ÉÇÏ´Ù. ¹®Á¦´Â WEPÁ¶Â÷ »ç¿ëÇÏÁö ¾Ê´Â Æ®·¡ÇÈÀε¥, ÀÌ·¯ÇÑ Æ®·¡ÇÈÀº »ç½Ç»ó ¸ðµç ³»¿ëÀ» ´Ù ´ýÇÁÇØ º¼ ¼ö ÀÖ´Ù.
½º´ÏÇÎÀ» À§Çؼ °¡Àå ÁÁÀº Á¶ÇÕÀº ½Ã½ºÄÚ ·£Ä«µå¿Í À©µµ¿ìÁî 2000, ±×¸®°í AiropeekÀÌ´Ù. ½Ã½ºÄÚ¿¡¼´Â ¸ÖƼ ä³Î ¸ð´ÏÅ͸µÀÌ °¡´ÉÇÑ Á¦Ç°À» ³»¾î ³õ°í ÀÖ´Ù, ¿¡¾î·Î³Ý ½Ã¸®Áî¶ó¸é ¸ÖƼ ä³Î ¸ð´ÏÅ͸µÀÌ °¡´ÉÇÒ °ÍÀÌ´Ù. ±×¸®°í, ÀÌ·¯ÇÑ ½Ã½ºÄÚÀÇ ±â´ÉÀ» ÃÖ´ëÇÑ ¹ßÈÖÇÒ ¼ö ÀÖ°Ô ÇØÁÖ´Â µå¶óÀ̹ö°¡ ¹Ù·Î Airopeek¿¡¼ Á¦°øµÇ´Â ½º´ÏÇÎ Àü¿ë µå¶óÀ̹öÀÌ´Ù. ¸®´ª½º¿¡¼´Â ¾ÆÁ÷ ÀÌ µå¶óÀ̹öÀÇ ±â´ÉÀ» µû¶óÀâÁö ¸øÇϰí ÀÖ´Ù. ½Ã½ºÄÚ ·£Ä«µå, ³ëÆ®ºÏ¿¡ À©µµ¿ìÁî 2000, ±×¸®°í Airopeek ¸¸ °®Ãß°Ô µÇ¸é ÁÖÀ§¿¡ µ¹¾Æ ´Ù´Ï´Â ÆÐŶµéÀ» ¸ð´ÏÅ͸µÇϱâ À§Çؼ ½â ±¦ÂúÀº ½Ã½ºÅÛÀ» °¡Á³´Ù°í »ý°¢Çصµ ÁÁ´Ù.
¸ÕÀú AiropeekÀ» ±¸µ¿ÇÏ¿© ½Ã½ºÄÚ ·£Ä«µå¸¦ »ç¿ëÇϵµ·Ï ¼±ÅÃÇÑ´Ù.
|
|
[½Ã½ºÄÚ ·£Ä«µå »ç¿ë] |
¸ÖƼ ä³Î ¸ð´ÏÅ͸µÀ» Áö¿øÇϹǷΠ1-11¹ø ä³ÎÀÇ Áß°£ À§Ä¡ÀÎ 6¹ø ä³ÎÀ» ¸ð´ÏÅ͸µÇÏ´Â °ÍÀÌ ÁÁ´Ù. ¾Æ´Ï¸é ä³Î È©ÇÎÀ» 1´ÜÀ§·Î ÇÏÁö ¸»°í 3-4 ä³Î ´ÜÀ§·Î ÇØµµ ÁÁ´Ù. ¾î·µç ÀüÆÄÀ̹ǷΠÆÐŶÀ» Àâ¾Æµµ ¿¡·¯¸¦ °¡Áø ÆÐŶÀº »ý°¢º¸´Ù ¸¹ÀÌ ÀâÈ÷°Ô µÈ´Ù.
|
|
[ä³Î 6¹ø ¸ð´ÏÅ͸µ] |
ĸÃĸ¦ ½ÃÀÛÇÑ´Ù.
|
|
[ĸÃÄ ½ÃÀÛ] |
ÇÊ¿äÇÏ´Ù¸é ĸÃĸ¦ À§ÇÑ ÇÊÅ͸µ ·êÀ» ¼¼ÆÃÇÒ ¼ö ÀÖ´Ù. ¼¼¼¼ÇÑ ÆÐŶÀÇ Á¾·ù¿Í ¿É¼Ç¿¡ ´ëÇØ¼ ÇÊÅÍ ¼¼ÆÃÀÌ °¡´ÉÇÏ´Ù. ÇÊÅÍ ¼¼ÆÃÀ» ÅëÇÏ¿© ¾î¶°ÇÑ ÆÐŶÀ» ĸÃÄÇÒÁö °áÁ¤ÇÒ ¼ö ÀÖ°Ô µÈ´Ù.
|
|
[ÇÊÅÍ ¼¼ÆÃ] |
´ÙÀ½Àº ÆÐŶ ´ýÇÁ »ùÇÃÀÌ´Ù.
|
|
[ÆÐŶ ´ýÇÁ »ùÇÃ] |
ÆÐŶ¿¡ ´ëÇÑ »ó¼¼ Á¤º¸ »ùÇÃÀÌ´Ù. ¹«¼±·£ ÆÐŶÀÇ Æ÷¸Ë¿¡ ´ëÇØ¼´Â ´Ù¸¥ Á¤º¸µéÀ» °Ë»öÇØ º¸±â¸¦ ¹Ù¶õ´Ù.
|
|
[ÆÐŶ Á¤º¸ »ùÇÃ] |
AiropeekÀº ÇØµ¶µÈ Á¤º¸¿¡ URL Á¤º¸°¡ ÀÖÀ» °æ¿ì ÀÚµ¿À¸·Î ´ýÇÁÇØ ÁØ´Ù.
|
|
[ÇØµ¶µÈ URL Á¤º¸ ´ýÇÁ] |
´ÙÀ½Àº 802.1x ÆÐŶÀÇ »ùÇÃÀÌ´Ù.
|
|
[802.1x »ùÇÃ] |
¹«¼±·£À» ±¸¼ºÇÏ´Â ¿ä¼Òµé¿¡ ¼ÓÇÏ´Â °ÍµéÁß °¡Àå Ä¡¸íÀûÀÎ °ÍÀÌ
ÀÎÁõ¼¹ö¿¡ ´ëÇÑ °ø°ÝÀÌ´Ù. ¹«¼± ±¸°£¿¡¼µµ EAP ÇÁ·ÎÅäÄÝÀ» ÅëÇØ¼ ÀÎÁõ¼¹ö¿¡ ´ëÇØ °£Á¢ÀûÀÎ Á¢±ÙÀÌ °¡´ÉÇϹǷΠÀÌ·ÐÀûÀ¸·Î ÀÎÁõ ¼¹ö¿¡ ´ëÇÑ °ø°ÝÀÌ
ºÒ°¡´ÉÇÏÁö ¾Ê´Ù.
¸î°¡Áö Å×½ºÆ®¸¦ ÇÏ´ø Áß¿¡ ¿ì¿¬È÷ ¿ÀǼҽº ÀÎÁõ ¼¹öÀÎ Freeradius ¼¹ö¿¡¼ Ä¡¸íÀûÀÎ º¸¾È °áÇÔÀ»
¹ß°ßÇÏ¿´´Ù. ÀÌ º¸¾È °áÇÔÀº ¹«¼±·£ ÆÐŶÀ» ½÷¼ ÇØ´ç ÀÎÁõ¼¹ö¿¡¼ ¸í·É ½ÇÇàÀÌ °¡´ÉÇÑ ¹ö±×ÀÌ´Ù.
ÀÌ·¯ÇÑ Á¾·ùÀÇ ¹ö±×´Â »ç¿ë ÀÎÁõ ¼¹ö¿¡¼µµ ÃæºÐÈ÷ ¹ß°ßÇÒ ¼ö ÀÖ´Ù. ¾ÕÀ¸·Î ¹«¼±·£ÀÌ ´õ ´ëÁßÈ µÇ¸é
±×¿¡ »óÀÀÇÏ¿© ´õ ¸¹Àº ¹ö±×µéÀÌ ¸®Æ÷ÆÃ µÉ °ÍÀ¸·Î ¿¹»óµÈ´Ù.
¹«¼±·£Àº ¹°¸®ÀûÀÎ º¸¾ÈÀ» ½ÇÇöÇÏ´Â °ÍÀÌ °ÅÀÇ ºÒ°¡´ÉÇϹǷΠ¾Ïȣȸ¦ »ç¿ëÇØ¾ß ÇÑ´Ù. ¹«¼±·£¿¡¼ÀÇ Ç¥ÁØÀº WEPÀ̶ó´Â ¾ÏÈ£È ¹æ½ÄÀε¥, ÀÌ Ç¥ÁØÀÇ ¹®Á¦Á¡ÀÌ ¸î°¡Áö Á¸ÀçÇÑ´Ù.
¸ÕÀú, WEPÀÇ »ç¿ëÀÌ ÇʼöÀûÀÌ ¾Æ´Ï¶ó´Â µ¥¿¡ ¹®Á¦°¡ ÀÖ´Ù. WEPÀº ÀϹÝÀûÀ¸·Î CPU ÀÚ¿øÀ» Á¶±Ý ´õ ¼Ò¸ð½Ã۰í, ÆÐŶ¿¡ ¿À¹öÇìµå¸¦ ¹ß»ý½ÃŰ¹Ç·Î, º¸Åë »ç¿ëÇÏÁö ¾Ê´Â´Ù. 2002³â ¸»¿¡ ÀÌ·ç¾îÁø ¼¿ï ½Ã³»¿¡ ´ëÇÑ Á¶»ç¿¡ ÀÇÇϸé WEPÀÇ »ç¿ë·üÀº 30% ¹Ì¸¸À̾ú´Ù. ÇöÀç´Â ¾î¶°ÇÑ »óÅÂÀÎÁö ¾Ë±â ÈûµéÁö¸¸, ÇöÀç »óȲÀÌ ¸¹ÀÌ ´Þ¶óÁ³À» °ÍÀ̶ó°í »ý°¢ÇÏÁö´Â ¾Ê´Â´Ù.
µÎ¹øÂ° ¹®Á¦´Â ³·Àº ºñÆ®¼öÀÇ WEPÀ» »ç¿ëÇÏ¿´À» °æ¿ì Å©·¢ °¡´É¼ºÀÌ ¸Å¿ì ³ô´Ù´Â °ÍÀÌ´Ù. ÀÌ·¯ÇÑ WEP Å©·¡Å·Àº ´ÜÁö ÀÌ·ÐÀûÀ¸·Î Å©·¡Å· °¡´ÉÇÏ´Ù´Â Â÷¿øÀÌ ¾Æ´Ñ, ½ÇÁ¦·Î ÀÀ¿ëÀÌ °¡´ÉÇÒ Á¤µµÀÇ È¿°ú¸¦ °¡Áö°í ÀÖ´Ù. Áï, WEPÀ» »ç¿ëÇÏ´Â ³×Æ®¿öÅ©¸¦ ¸î½Ã°£ ³»Áö´Â ¸îÀÏ ¸ð´ÏÅ͸µ ÇÏ¸é »ç¿ëÁßÀÎ WEP۸¦ ¾Ë¾Æ ³¾ ¼ö ÀÖÀ» Á¤µµÀÌ´Ù.
Scott Fluhrer,Itsik Mantin,Adi Shamin¿¡ ÀÇÇØ¼ °ø°³µÈ "Weakness in the Key Scheduling Algorithm of RC4"¶ó´Â ³í¹®¿¡¼ WEPÀÇ Ãë¾à¼ºÀÌ ¾Ë·ÁÁö°Ô µÇ¾ú´Ù.
WEPÀº 4°³ÀÇ Å°¸¦ Á¦°øÇÏ°í °¢ key¸¦ ÀüÈ¯ÇØ °¡¸é¼ »ç¿ëÇϵµ·Ï µÇ¾î ÀÕ´Ù. ÇÏÁö¸¸ ÀÌ·¯ÇÑ key ÀüȯÀº ÁÖ±âÀûÀ¸·Î ÀÌ·ïÁöÁö ¾Ê´Â´Ù.
24bitÀÇ IV(Initialization Vector)¸¦ Á¦°øÇϴµ¥ IV´Â °¢ ÆÐŶ¸¶´Ù ¹Ù²ï´Ù. µû¶ó¼ °¢ ÆÐŶÀº ´Ù¸¥ ۸¦ °¡Áö°í ¾ÏȣȰ¡ µÈ´Ù. ÇÏÁö¸¸ ±Ù¿øÀûÀ¸·Î ÇϳªÀÇ Å°¿¡¼ Ãâ¹ßÇϹǷΠIVÀÇ °æ¿ìÀÇ ¼ö´Â ¸Å¿ì ÀÛ°Ô µÈ´Ù. µû¶ó¼ ¸¹Àº Æ®·¡ÇÈÀ» Àü¼ÛÇÒ °æ¿ì °°Àº ۸¦ Àç»ç¿ëÇÏ´Â °æ¿ì°¡ »ý±â°Ô µÈ´Ù. °ø°ÝÀÚµéÀÌ ¸¸¾à °°Àº Ű¿Í IV·Î ¾ÏÈ£ÈµÈ µÎ°³ÀÇ ¸Þ½ÃÁö¸¦ ¸ð´ÏÅ͸µÇÏ°Ô µÇ¸é Åë°èÀûÀÎ ¹æ¹ýÀ¸·Î Ű¿Í ¿ø¹®À» ÇØµ¶ÇÒ ¼ö ÀÖ°Ô µÈ´Ù.
´ëÇ¥ÀûÀÎ WEP Cracker·Î´Â ´ÙÀ½°ú °°Àº µÎ°¡Áö ÅøÀÌ ÀÖ´Ù.
Airsnort
http://airsnort.shmoo.com
WEPCrack
http://sourceforge.net/projects/wepcrack
¼³Á¤
¸®´ª½º Ä¿³Î 2.4.xx¸¦ »ç¿ëÇÑ´Ù.
PF_PACKETÀ» »ç¿ëÇϵµ·Ï üũÇϰí ÄÄÆÄÀÏÇϰí ÀνºÅçÇÑ´Ù.
´ÙÀ½°ú °°ÀÌ ÆÐŶÀ» ĸÃÄÇÏ¿© ºÐ¼®ÇÑ´Ù.
|
|
[Å©·¡Å·Áß...] |
´ÙÀ½Àº Å©·¢µÈ ȸéÀÌ´Ù.
|
|
[Å©·¢µÊ] |
¹«¼±·£¿¡ °¡ÇØÁö´Â ÀÌ·¯ÇÑ Á¾·ùÀÇ °ø°ÝµéÀ» ¹æ¾îÇϱâ À§Çؼ
¸¹Àº ¼Ö·ç¼ÇµéÀÌ Á¶±Ý¾¿ ³ª¿À°í ÀÖ´Ù. ¹æÈº®°ú IDS ±×¸®°í AP¸¦ ÀÏüÇüÀ¸·Î Á¦ÀÛÇÑ Á¦Ç°µµ ÀÖ°í, ¹«¼±·£ ÆÐŶÀ» ¸ð´ÏÅ͸µÇÏ´Â ¹«¼±·£ IDSµµ
Á¸ÀçÇÑ´Ù. ¶ÇÇÑ ¹«¼±·£ ÀåºñµéÀÇ º¸¾È Ãë¾àÁ¡À» Á¡°ËÇØ ÁÖ´Â ½ºÄ³³Êµµ Á¸ÀçÇÑ´Ù.
¹«¼±·£ º¸¾È¿¡ ´ëÇØ °£·«ÇÏ°Ô »ìÆì º¸¾Ò´Ù. ÁÖ¸¶ °£»êÀ̶ó°í ÇØ¾ß ÇÒ±î. ¿©±â¿¡ ¼Ò°³ÇÑ ³»¿ëÀº ÇÊÀÚ°¡
¹«¼±·£ º¸¾È¿¡ °ü½ÉÀ» °¡Áö°Ô µÈ 2002³â 4¿ù ÀÌÈÄ¿¡ Á¶±Ý¾¿ ½Ã°£À» ³»¾î ÀڷḦ ¼öÁýÇϰí, °øºÎÇϰí, Å×½ºÆ®ÇÑ ³»¿ëÀÌ´Ù. ¸·»ó º¸¾È ÄÁ¼³ÆÃ ȸ»ç¿¡
´Ù´Ï±â´Â ÇÏÁö¸¸ ȸ»ç¿¡¼µµ ¹«¼±·£ º¸¾È¿¡ ´ëÇØ¼´Â ±×·¸°Ô Å« °ü½ÉÀ» µÎÁö ¾Ê´Â ÇüÆíÀÌ¶ó¼ °ü·Ã ÀåºñµéÀº ¸ðµÎ ½º½º·Î ¸¶·ÃÇØ¾ß Çß´Ù. ¸·»ó Á¤¸®ÇØ
º¸´Ï ´ÜÁö ¸îÆäÀÌÁöÀÇ ±Û ¹Û¿¡ µÇÁö ¾Ê´Â´Ù. ÇÏÁö¸¸, ÀÌ·¯ÇÑ Á¤º¸µéÀÌ ¾ÕÀ¸·Î ´Ù¸¥ º¸¾È Àü¹®°¡³ª ¿¹ºñ º¸¾È Àü¹®°¡µéÀÌ ¹«¼±·£ º¸¾È¿¡ ´ëÇØ¼ ´õ
ÁýÁßÇÒ ¼ö ÀÖ´Â µðµõµ¹ÀÌ µÇ¾úÀ¸¸é ÇÑ´Ù. ¹«¼±·£ÀÌ ¾ÕÀ¸·Î ÁÖ·ù°¡ µÉÁö ¾Æ´Ï¸é ÇÑ ¶§ ¾²¿´´ø Åð¹°ÀÌ µÉÁö´Â ¾Ë ¼ö ¾ø´Ù. ÇÏÁö¸¸ ¹«¼± ȯ°æÀ̶ó´Â
±Ø´ÜÀûÀ¸·Î °³¹æµÈ ȯ°æ¿¡¼ ¾î¶»°Ô º¸¾ÈÀ» È®¸³ÇÒ °ÍÀÎÁö¿¡ ´ëÇÑ °í¹ÎÀº º¸¾È°ú °ü·ÃµÈ ´Ù¸¥ Àϵ鿡µµ ¸¹Àº µµ¿òÀÌ µÉ °ÍÀ¸·Î »ý°¢ÇÑ´Ù.