예전 종로 정모때 시연하겠다고 가져가서 뻘짓만 하다 안펍에 그 위험성을 알리려고 했으나


이번달 대X변이라는 해괴망측한 놈때문에 헤어나오질 못하다 이렇게 쓰게 됐군요....


결론부터 말하자면 일반 무선공유기에 자주 쓰는 WEP 암호화 기술이 너무 취약하다는 것입니다.....


어떻게 뚫는다 라고 알려주는것은 바람직 하지 않은거 같아서 간단한 스샷 몇장만 올리겠습니다.


1.jpg


1. 우선 공격할 AP의 암호화 체계 채널 신호 세기등을 찾아봅니다...


2.jpg


2. 선택한 AP를 공격하는 사진으로써 흰색 글씨는 패킷속에 있는 암호들의 데이터를 전반적으로 모니터링 해주는 창

    녹색은 패킷을 읽고 분석하는창 , 특히 붉은색은 일시적으로 공유기에 가짜인증을 통해서 연결시켜주는 기능을 하고 있습니다..


3. 신호세기와 거리 여러가지 상황에 따라서 약 5~15분정도면 금방 뚫리게 됩니다 


그결과는....


크기변환3.jpg


위와 같이 비밀번호를 추출해 낼수 있습니다.. 


특별한 장비 없이 전문적인 지식없이도 충분히 뚫을수 있습니다.... 


또한 MAC인증을 통한 보안을 자주 쓰시는분도 계시는데 물론 MAC 주소를 변경해서 침투하는것도 쉽습니다.


이쯤에서 관리 하는법을 소개합니다..


1. 고차원적인 암호화기술 (WPA1, WPA2)의 사용

    WEP 보다 훨씬 강력한 알고리즘의 암호화 기술이긴 하나 작년의 일본의 어떤 교수님의 강연에서 WPA가 뚫린 사례가 있었지만

    그래도 위와 같은 툴을 아직까지는 나오지 못한것으로 알고 있습니다.


2. 자주 비밀번호를 바꾸는것

    귀찮을수도 있지만 이게 가장 확실한 방법이죠.. 어쩔수 없어요...


3. 특별히 쓰지 않을때는 공유기를 꺼놓을것

   이건 저의 경험이지만 이웃에서 인터넷 요금때문에 몰래 쓴다면 안쓸때 꺼둔다면 잘 이용하지 않겠죠..


허접한 글이겠지만 모두들 조심하세요 WI_FI 좋긴 하지만 잘못쓰면 독이 될수 있습니다

 





profile

WEP, WPA, WPA2 크래킹에 관심많은 차도남이 되고싶은 30대 외모의 젊은이