JavaRush /Java Blog /Random-KO /Wi-Fi Protected Access II ๋ณด์•ˆ ํ”„๋กœํ† ์ฝœ์ด ํ•ดํ‚น๋จ

Wi-Fi Protected Access II ๋ณด์•ˆ ํ”„๋กœํ† ์ฝœ์ด ํ•ดํ‚น๋จ

Random-KO ๊ทธ๋ฃน์— ๊ฒŒ์‹œ๋˜์—ˆ์Šต๋‹ˆ๋‹ค
์ตœ๊ทผ ์‚ฌ์ด๋ฒ„ ๋ณด์•ˆ ์—ฐ๊ตฌ์› ๊ทธ๋ฃน์€ WPA2(Wi-Fi Protected Access II) ์•”ํ˜ธํ™” ํ”„๋กœํ† ์ฝœ์—์„œ ์‹ฌ๊ฐํ•œ ์ทจ์•ฝ์ ์„ ๋ฐœ๊ฒฌํ–ˆ์Šต๋‹ˆ๋‹ค. ๋Œ€๋ถ€๋ถ„์˜ ์ตœ์‹  ๋ฌด์„  Wi-Fi ๋„คํŠธ์›Œํฌ์˜ ํ†ต์‹ ์ด ์•”ํ˜ธํ™”๋˜๋Š” ๊ฒƒ์€ WPA2์˜ ๋„์›€์œผ๋กœ ์ด๋ฃจ์–ด์ง‘๋‹ˆ๋‹ค. ์ด๋Š” ์ž ์žฌ์ ์ธ ๊ณต๊ฒฉ์ž๊ฐ€ ๋ชจ๋“  Wi-Fi ๋„คํŠธ์›Œํฌ๋ฅผ ํ•ดํ‚นํ•˜๊ณ  ์ด๋ฅผ ํ†ต๊ณผํ•˜๋Š” ๋ชจ๋“  ํŠธ๋ž˜ํ”ฝ์— ์•ก์„ธ์Šคํ•  ์ˆ˜ ์žˆ์Œ์„ ์˜๋ฏธํ•ฉ๋‹ˆ๋‹ค. ์ด ๊ตฌ๋ฉ์„ ํ†ตํ•ด ์•”ํ˜ธํ™”๋œ ๋น„๋ฐ€๋ฒˆํ˜ธ, ์ด๋ฉ”์ผ, ์‹ ์šฉ์นด๋“œ ๋ฒˆํ˜ธ ๋ฐ ๊ธฐํƒ€ ๋ฐ์ดํ„ฐ๋ฅผ ๊ฐ€๋กœ์ฑŒ ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ์ „๋ฌธ๊ฐ€๋“ค์€ ์‚ฌ์šฉ์ž๊ฐ€ ๋ฐฉ๋ฌธํ•˜๋Š” ์›น์‚ฌ์ดํŠธ ํŽ˜์ด์ง€์— ์•…์„ฑ ์ฝ”๋“œ๊ฐ€ ์œ ์ž…๋˜์–ด ์ •๋ณด๊ฐ€ ๋”์šฑ ์œ ํฌ๋˜๊ณ  ์ถ”์ ๋˜๊ณ  ์žˆ๋‹ค๊ณ  ๋ณด๊ณ ํ•ฉ๋‹ˆ๋‹ค.
Wi-Fi Protected Access II ๋„คํŠธ์›Œํฌ ๋ณด์•ˆ ํ”„๋กœํ† ์ฝœ์ด ํ•ดํ‚น๋จ - 1
WPA2๋Š” ๊ฐ€์žฅ ์ผ๋ฐ˜์ ์ธ Wi-Fi ๋ณด์•ˆ ํ”„๋กœํ† ์ฝœ ์ค‘ ํ•˜๋‚˜์ด๋ฏ€๋กœ ๋ชจ๋“  Wi-Fi ์ง€์› ์žฅ์น˜๋Š” ํ•ดํ‚น ์œ„ํ—˜์— ๋…ธ์ถœ๋˜์–ด ์žˆ์Šต๋‹ˆ๋‹ค. ์ด ์ทจ์•ฝ์ ์„ ํ†ต์นญํ•˜์—ฌ KRACK(Key Reinstallation Attack)์ด๋ผ๊ณ  ํ•ฉ๋‹ˆ๋‹ค. โ€œUS-CERT๋Š” WPA2 ๋ณด์•ˆ ํ”„๋กœํ† ์ฝœ์˜ ์ผ๋ถ€์ธ 4๋ฐฉํ–ฅ ํ•ธ๋“œ์…ฐ์ดํฌ ์•Œ๊ณ ๋ฆฌ์ฆ˜์—์„œ ๋ช‡ ๊ฐ€์ง€ ์ฃผ์š” ์ทจ์•ฝ์ ์„ ๋ฐœ๊ฒฌํ–ˆ์Šต๋‹ˆ๋‹ค. ์ด๋Ÿฌํ•œ ์ทจ์•ฝ์ ์˜ ์˜ํ–ฅ์—๋Š” ์•”ํ˜ธ ํ•ด๋…, ํŒจํ‚ท ๊ฐ€๋กœ์ฑ„๊ธฐ, TCP ์—ฐ๊ฒฐ ๋„์šฉ, HTTP ์ฝ˜ํ…์ธ  ์‚ฝ์ž… ๋“ฑ์ด ํฌํ•จ๋ฉ๋‹ˆ๋‹ค. ์ด ๋ฌธ์ œ๋Š” ํ‘œ์ค€ ๊ตฌํ˜„์˜ ๋Œ€๋ถ€๋ถ„ ๋˜๋Š” ์ „์ฒด์— ์˜ํ–ฅ์„ ๋ฏธ์นฉ๋‹ˆ๋‹ค.โ€ ๋ฏธ๊ตญ ์ปดํ“จํ„ฐ ๋น„์ƒ ์ค€๋น„ ํŒ€(US-CERT)์€ ์ด ์ƒํ™ฉ์— ๋Œ€ํ•ด ๋…ผํ‰ํ–ˆ์Šต๋‹ˆ๋‹ค. ๊ฐ€์žฅ ์ทจ์•ฝํ•œ ๊ฒƒ์€ Android ๋ฐ Linux OS๋ฅผ ์‹คํ–‰ํ•˜๋Š” ์žฅ์น˜์˜€์Šต๋‹ˆ๋‹ค. ์—ฐ๊ตฌ์›์— ๋”ฐ๋ฅด๋ฉด Android 6.0 ์ด์ƒ์—์„œ๋Š” wpa_supplicant ๊ตฌ์„ฑ ์š”์†Œ์˜ ์ทจ์•ฝ์ ์œผ๋กœ ์ธํ•ด ํŠธ๋ž˜ํ”ฝ์„ ๊ฐ€๋กœ์ฑŒ ๊ฐ€๋Šฅ์„ฑ์ด "์‚ฌ์†Œํ•œ ๊ฐ€๋Šฅ์„ฑ"์ž…๋‹ˆ๋‹ค. ์ด๋ฅผ ํ†ตํ•ด ๋ณด์•ˆ ํ‚ค๋ฅผ 0์œผ๋กœ ์žฌ์„ค์ •ํ•˜๊ณ  ํŠธ๋ž˜ํ”ฝ์„ ์™„์ „ํžˆ ์ œ์–ดํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

Android ์Šค๋งˆํŠธํฐ์— ๋Œ€ํ•œ ๊ณต๊ฒฉ ์‹œ์—ฐ

๋‹ค๋ฅธ ํ”Œ๋žซํผ์—์„œ๋Š” ๋ฐ์ดํ„ฐ ํŒจํ‚ท์ด ๋” ๋ณต์žกํ•œ ์•Œ๊ณ ๋ฆฌ์ฆ˜์„ ์‚ฌ์šฉํ•˜์—ฌ ํ•ด๋…๋ฉ๋‹ˆ๋‹ค. ํ•ดํ‚น์— ์„ฑ๊ณตํ•˜๋”๋ผ๋„ ์ •๋ณด๋ฅผ 100% ์–ป์„ ์ˆ˜๋Š” ์—†์Šต๋‹ˆ๋‹ค. ์ •๋ณด์˜ ์ผ๋ถ€๋งŒ ๊ณต๊ฐœ๋˜๋ฉฐ, ๊ณต๊ฒฉ์€ Wi-Fi ์„œ๋น„์Šค ์ง€์—ญ์œผ๋กœ ์ œํ•œ๋ฉ๋‹ˆ๋‹ค. 2017๋…„ 7์›”, ์—ฐ๊ตฌ์›๋“ค์€ ๋Œ€๊ทœ๋ชจ ์กฐ์ง์— ๊ฒฝ๊ณ  ํŽธ์ง€๋ฅผ ๋ณด๋ƒˆ๊ณ , US-CERT๋Š” ์กฐ๊ธˆ ํ›„์— ํ•ฉ๋ฅ˜ํ–ˆ์Šต๋‹ˆ๋‹ค. ๋Œ€๊ธฐ์—…๊ณผ ์ •๋ถ€ ๊ธฐ๊ด€์— ์•ก์„ธ์Šค ํฌ์ธํŠธ๋ฅผ ํŒ๋งคํ•˜๋Š” Aruba์™€ Ubiquiti๋Š” ์ด๋ฏธ ์ฝ”๋“œ๋ช… CVE-2017-13077, CVE-2017-13078, CVE-2017-13079, CVE-2017-13080, CVE-๋ผ๋Š” ์ทจ์•ฝ์ ์„ ์ œ๊ฑฐํ•˜๋Š” ์—…๋ฐ์ดํŠธ๋ฅผ ์ถœ์‹œํ–ˆ์Šต๋‹ˆ๋‹ค. 2017-13081, CVE-2017-13082, CVE-2017-13084, CVE-2017-13086, CVE-2017-13087, CVE-2017-13088. ์ „๋ฌธ๊ฐ€๋“ค์€ ๋ผ์šฐํ„ฐ์— ์ตœ์‹  ํŽŒ์›จ์–ด๊ฐ€ ์„ค์น˜๋˜์–ด ์žˆ๋Š”์ง€ ํ™•์ธํ•˜๊ณ  ๋ชจ๋“  ์žฅ์น˜๋ฅผ ์ตœ์‹  ํŽŒ์›จ์–ด๋กœ ์—…๋ฐ์ดํŠธํ•  ๊ฒƒ์„ ๊ถŒ์žฅํ•ฉ๋‹ˆ๋‹ค. ๋งˆ์ดํฌ๋กœ์†Œํ”„ํŠธ ๋Œ€๋ณ€์ธ์€ ์ด๋ฏธ ์œˆ๋„์šฐ์˜ ์ทจ์•ฝ์ ์„ ์ˆ˜์ •ํ–ˆ๋‹ค๊ณ  ๋ฐํ˜”๊ณ , ๊ตฌ๊ธ€์€ ์•ž์œผ๋กœ ๋ช‡ ์ฃผ ์•ˆ์— ์ด ๋ฌธ์ œ๋ฅผ ์ตœ๋Œ€ํ•œ ๋นจ๋ฆฌ ํ•ด๊ฒฐํ•  ๊ฒƒ์ด๋ผ๊ณ  ๋ฐํ˜”์Šต๋‹ˆ๋‹ค. ๋˜ํ•œ ์ผ์ • ์‹œ๊ฐ„์ด ์ง€๋‚˜๋ฉด ๋‹ค๋ฅธ ๋งŽ์€ ์•ก์„ธ์Šค ํฌ์ธํŠธ์™€ ์žฅ์น˜๋„ ์—…๋ฐ์ดํŠธ๋ฅผ ๋ฐ›๊ฒŒ ๋ฉ๋‹ˆ๋‹ค. ํŒจ์น˜๊ฐ€ ์ถœ์‹œ๋  ๋•Œ๊นŒ์ง€ Wi-Fi ์‚ฌ์šฉ์„ ์ž์ œํ•˜๊ฑฐ๋‚˜ ์ถ”๊ฐ€ ๋ฐ์ดํ„ฐ ์•”ํ˜ธํ™” ํ”„๋กœํ† ์ฝœ(HTTPS, STARTTLS ๋ฐ Secure Shell)์„ ์‚ฌ์šฉํ•˜๋Š” ๊ฒƒ์ด ์ข‹์Šต๋‹ˆ๋‹ค. ์ตœํ›„์˜ ์ˆ˜๋‹จ์œผ๋กœ VPN์„ ์‚ฌ์šฉํ•˜์„ธ์š”. ๋ชจ๋“  VPN์ด ๋ณด์•ˆ ์—ฐ๊ฒฐ์„ ๋ณด์žฅํ•˜๋Š” ๊ฒƒ์€ ์•„๋‹ˆ๋ผ๋Š” ์ ์„ ๊ธฐ์–ตํ•˜์„ธ์š”. ์ด ๋ฌธ์ œ์™€ ๊ด€๋ จํ•˜์—ฌ GitHub ์— ์ €์žฅ์†Œ๊ฐ€ ๋“ฑ์žฅํ–ˆ์œผ๋ฉฐ ๋„คํŠธ์›Œํฌ์— ํŠน๋ณ„ ์›น์‚ฌ์ดํŠธ krackattacks.com ์ด ์ถœ์‹œ๋˜์—ˆ์Šต๋‹ˆ๋‹ค . ์ทจ์•ฝ์„ฑ์— ๋Œ€ํ•œ ์ฃผ์ œ๋Š” 11์›” 1์ผ ๋‹ฌ๋ผ์Šค์—์„œ ์—ด๋ฆฌ๋Š” ์ปดํ“จํ„ฐ ๋ฐ ํ†ต์‹  ๋ณด์•ˆ ์ปจํผ๋Ÿฐ์Šค ์—์„œ ์ œ๊ธฐ๋  ์˜ˆ์ •์ž…๋‹ˆ๋‹ค .
์ฝ”๋ฉ˜ํŠธ
TO VIEW ALL COMMENTS OR TO MAKE A COMMENT,
GO TO FULL VERSION