본문 바로가기

Computer/0x00 정보보안

ARP 스푸핑 해킹기법 ARP 스푸핑 해킹기법 안녕하세요 파크야 입니다.이번 시간에는 해킹시연을 해보이겠습니다. 앞으로 구체적인 정보보안 포스팅이 많아질 예정입니다. 아래는 유튜브에서 가져온 유무선해킹시연영상 입니다.ARP 스푸핑처럼 네트워크 해킹이라는 점에서 올려봅니다.음악이 신나더군요^^ 틀어놓고 포스팅을 읽기를 추천 해 드립니다 ㅎㅎ ARP 스푸핑이란 무엇인가 - ARP스푸핑은 스위칭 환경의 랜상에서 패킷의 흐름을 바꾸는 공격기법 입니다.즉, 쉽게 말해서 '사기치는 공격' 이라고 할 수 있습니다. 스푸핑(Spoofing)의 뜻은 '속이다' 입니다. 스푸핑 공격은 시스템에 대한 권한얻기,암호화된 세션 복호화, 네트워크 트래픽의 흐름 변경등 여러분야에 걸쳐서 사용이 됩니다. ARP스푸핑은, MAC 주소를 속이는 것입니다. 그.. 더보기
[정보보안 이야기 5화 ] 하드웨어 해킹시대 [정보보안 이야기 5화 ] 하드웨어 해킹시대 인기리에 방영중인 '유령' 이라는 드라마에서는, 자동차가 해킹당해 교통사고로 사람을 죽이는 장면이 나왔다. 이런것이 단순한 소설같은 이야기로 치부하기에는 점차 가전제품들에 IP주소가 부여되고 유비쿼터스화 될수록 보안문제가 커져만간다. 심지어 미래에는 밥통이나, 가스장치가 해킹당하면 대형사고가 날 수 있으며 미래의 범죄집단은 스마트화 된 집에 침입하는것도 방식이 달라질 것이다. 주유소 계시판이 조작되거나, 버스카드를 해킹해 무임승차 되거나 심지어 인공위성까지 해킹의 위협에서 안전하지 못한다. 현재 정보보안의 주력이 '소프트웨어'에만 치중되어 있다보니 안그래도 부족한 보안인력이, '하드웨어,임베디드'쪽은 너무 부족한 상황이다. 현재 나는 소프트웨어와 하드웨어의 접.. 더보기
[정보보안 이야기 4화] - 강력한 패스워드의 비밀 [정보보안 이야기 4화] - 강력한 패스워드의 비밀 비밀번호는 컴퓨터를 사용하는 대부분의 사람들에게 친숙하다. 사용자이름과 함께 비밀번호는 일반적으로 컴퓨터 시스템, 응용프로그램 , 전화 등의 장치에 접근할 수 있게 해준다. 비밀번호는 단일요소 인증 이지만, 적절히 설정되고 관리된다면 비교적 높은 수준의 보안을 유지할 수 있다. 강력한 비밀번호가 어떤것이 있을지는 즉각적으로 떠오르지 않는것이 일반적이다. 만약 비밀번호를 모두 소문자의 8자 길이로 설정한다면 비밀번호 크래킹 툴에 의해 '2분내'에 꺨수 있다. 만약 비밀번호 8자리를 대문자와 소문자로 구성한다면 크래킹 툴이 비밀번호를 알아내는 데 6일정도 소요될 것이다. 여기에 숫자를 섞는다면 비밀번호를 깨는 데 '25일' 이상이 소요될 것이며, 강력한 비.. 더보기
[정보보안 이야기 3화] - 리눅스와 유닉스의 세계 [정보보안 이야기 3화] - 리눅스와 유닉스의 세계 지난달로서, 리눅스 엔지니어 로서의 과정이 종료되고 이번달부터는 유닉스 엔지지어로 입문한지 2주차이다. 리눅스의 태생이 유닉스 였기 떄문에 둘의 구조는 상당히 흡사하다. 명령어도 거의 중첩 되는것이 많기 떄문이다. 그러나, 세부적으로 들어갔을때 다른 명령어와 새로운 옵션의 난무로 인해 상당한 학습량을 요하고 있다. 리눅스 수업때는 저녘반이라서 집에오면 밤12시쯤 되었고,현재는 오전수업이라서 새벽 5시에 기상한다. 갑자기 아침형인간 으로 다시 탈바꿈 하더라도, 주야 2교대로 생산직에서 일했던 잔재가 몸에 남아 있기 떄문에 무리는 없었다. 그리고 리눅스 수업떄 강사는, 실력이 없는 사람은 포기하게 만드는 구조로 2개월간의 교육이 끝날때 쯤에는 남아있는 사람.. 더보기
정보보안 이야기 2화 -ipv6 정보보안 이야기 2화 -ipv6 일반적으로 IPV4라고 불리는 기존의 인터넷 주소 체계는 0~255까지의 숫자4개로 조합이 되었다. 즉, 숫자로 간단히 말하자면 42억 9496만 7296개의 IP주소가 생성이 가능했는데, 세계인구의 증가와 함께 인터넷 사용인구도 기하급수적으로 늘어나면서 인터넷주소가 부족한 현상이 발생하였고,이에 대한 대비책으로 'IPV6'가 등장하여 이 문제를 해결해 나가고 있다. IPV6는 2의 128제곱 '340*1조*1조*1조'개의 IP주소를 할당할 수 있기 떄문에 무려 '340경'이라는 수치가 나온다. IPV4의 주소형태를 슈퍼DNS서버로 예를 들면, 168.126.63.1 로 우리에게 친숙한 형태이다. 그러나 IPV6의 주소형식은 '2001:0230:abcd:ffff:0000:.. 더보기
정보보안 이야기 1화 [ 정보보안 이야기 1화 ] 이 세상에서 공부할 과목이 가장 많은 분야는 어디일까? 여러 의견이 분분하겠지만 정보보안 분야가 가장 많은것중에 하나임은 분명하다.그래서 해커들을 천재라고 매스컴에서 부르는것도 많은 지식을 섭렵 해야지만이 해킹을 할 수 있기 떄문이 아닐까 북한에서 사이버전사를 많이 양성하고 제 3세계의 나라에파견하는등의 움직임이 포착되고 있다. 보안 후진국인 우리나라에서의 보안인력의 대우는 여타 IT근무자들과 별반 다름없이 처우가 심각한 수준이다. 미래의 유망직종이라고 하나, 현실은 녹록치 않고신자본주의 세뇌교육으로 열정은 노동으로 바뀌며 자신의 생각이 아닌 타인의 생각으로 주입된 꿈이 몰래 주입 되어가고 있다. 이러한 현상은 영화 '매트릭스'에서 불교의 華嚴經의 중심 사상인 '일체유심조'를.. 더보기