심플스 - 프로그램과 책 이야기로 가득한 곳, (Simples.Kr)

  


   심플스 배너



무선랜 WEP 보안에 대한 질문입니다

조회 수 8925 추천 수 0 2010.08.21 01:18:58

크래킹 툴들중에

 

무선랜 WEP 암호를 찾아주는 툴들이 많이 있는데요.

 

결과적으로 이런 툴을 사용하여 WEP 암호를 알아냈다고 하죠.

 

 

근데 그러면 그게 어떤 의미가 있나요?

 

WEP 암호 알아냈으니 그걸로 무선인터넷 접속해서

 

마음껏 인터넷을 즐기라는것도 아니고

 

 

WEP 키를 알아냈으면

 

그다음에는 WEP 키 로 암호화된 패킷을 해독해야

 

의미가있는것 아닌가요?

 

 

WEP 에 대해 구글링하면

 

여러 툴로 WEP 키 크랙하는자료들이 엄청많은데

 

하나같이 다 똑같이 WEP 암호를 찾는것에서 끝나길래

 

제가 뭘 이해를 못한건가 좀 의아해서 여쭤봅니다

 

 


Lyn

2010.08.21 19:19:04

WEP 암호 알아내서 접속하면, 그 네트워크의 모든 패킷을 다 스니핑 할 수 있다는게 문제죠 =_=;

profile

esniper

2010.08.24 09:52:25

Facebook과 트위터에 글이 포스팅되다보니 그곳에 답변을 달아주시는 분도 계시네요~

FaceBook에서 달린 답변입니다.

Hyun Jeong Shin 음 잘은 모르겠지만 일단 접속한 다음 arp spoofing 같은걸하면 의미(?) 있는 결과가 나올지 않을까요?
그리고 디캡하는 애도 있어요 아까는 깅가밍가해서 못썼는데... (하도 오래전일이라 ㅋ) http://www.aircrack-ng.org/doku.php?id=airdecap-ng

profile

훅크선장

2010.08.25 09:43:01

이해는 하셨는데, 상황 설정을 잘못 보고 계십니다.


먼저 WEP 암호화를 공격하여 암호화 키를 알아내면, 해당 무선 네트워크의 모든 패킷을 해독해서 볼 수가 있습니다.

Wireshark 설정에서 WEP 암호화 키를 적용해주면 됩니다.


여기서도 “그래서 뭐?” 라고 하신다면, 네트워크 보안에 대한 개념을 좀 더 살펴보셔야 합니다.


무선네트워크는 유선네트워크와 다르게, 어디서나 접속할 수 있는(전파가 전달되는) 특징이 있습니다.

역으로 생각하면, 유선네트워크는 물리적으로 접근 가능하여야만 그 네트워크에 접속할 수 있지만,

무선네트워크는 전파만 도달하면, 누구나 접속할 수 있습니다. 그래서 접근통제의 일환으로 WEP 암호화를 적용한 것인데,

그 암호화가 깨지면 무선네트워크에 바로 접속할 수 있습니다. 접근통제라고 하는 중요한 보안 요소가 하나 깨진겁니다.


네트워크에서 접근통제가 깨어지면, 다음은 모든 게 가능하게 됩니다. 앞의 답변들에서 나온 것과 같이, Sniffing에 의한 평문 네트워크 통신의 패스워드 탈취, ARP spoofing에 의한 네트워크 트래픽 방향 조정, Session Hijacking에 의한 사용자 계정 도용등 다양한 네트워크 해킹 시도가 가능합니다.


아마도 쉽게 이해못하시는 이유가 개인이 사용하는 인터넷 공유기에 대한 공격만을 생각하신 것 같은데, 실제로 회사 네트워크라고 생각한다면, 매우 심각한 위협입니다. 


물론, 의문을 가지는 대로 WEP 암호화 키 크랙킹 자체가 큰 문제가 아닐 수 있지만, 대부분 보안전문가들이 생각하는 것은 WEP 암호화 크랙킹에 의해서, 수많은 해킹 기술이 적용가능하게 된다는 점이 문제입니다.

그 수많은 해킹 기술은 이미 많은 해킹 책에 네트워크 해킹이라는 분류로 기술되어 있습니다. 


이미 한물 간 해킹 기술이라고 생각되었던(물리적인 접근 제한때문에) 기술들이 다시 적용가능하게 되었다는 점에서 무선랜 해킹의 위험성을 사람들이 이야기한다고 보시면 됩니다.

 

profile

ezbeat

2010.09.01 11:42:32

후크선장// 좋은 내용 감사합니다;; 저도 암호 크랙만 해봤지.. 그 문제로 인해 생기는 문제들은 생각 안해봤네요;;

List of Articles
번호 제목 글쓴이 날짜sort 조회 수
공지 서로 궁금한 것을 묻고 답해주는 곳입니다 ^^ 관리자 2009-03-10 91559
246 원형캡처 후 테두리 제거 어떻게 하나요? [1] 샴푸아빠 2010-11-03 9298
245 국내 리버스엔지니어링 포럼사이트같은거 어디 없을까요? [6] zerocow 2010-10-16 9343
244 진로상담이요~ [2] Hideroot 2010-10-07 9171
243 그 프로그램 속성 - 버전에 들어가는거에대해서 질문좀남깁니다. [2] zerocow 2010-10-06 9309
242 vs6.0 에서 inline assembly 콜링 컨벤션 관한질문입니다. file [2] rees 2010-09-25 9241
241 이런작업은 어떻게 하는걸까요?따른 프로그램이 있나요? file [2] 크래커 2010-09-24 9305
240 dll이 두번로드되었을때 닫히게 하는방법없을가요? [2] 크래커 2010-09-23 9112
239 [edx+edx] [3] 포이 2010-09-22 9368
238 연구용으로 짠 핵프로그램의 프로그램보호를받을 수 잇을까요? [2] 크래커 2010-09-21 9233
237 미안합니다.... 그리고 고맙습니다. [1] 파랑새 2010-09-08 9195
236 죄송하지만...한번만 더 문의드립니다.. file [2] _SKY_ 2010-09-07 9219
235 다시 한번 도움 요청 드립니다..간단한건데...애먹네요...ㅠㅜ file [3] _SKY_ 2010-09-03 9125
234 안녕하세요...혹시 저와 비슷한 작업을 하셨던 분이 계시면 조언부탁드립니다 [4] _SKY_ 2010-08-28 9137
233 VbaHresultCheckObj 함수? [4] 포이 2010-08-27 8989
» 무선랜 WEP 보안에 대한 질문입니다 [4] declspec 2010-08-21 8925
231 현재 코드를 작성중인곳의 IRQL은 어떻게 확인 하나요? [2] 하누리 2010-08-19 9383
230 인터넷 스크립트 크랙? [5] 포이 2010-08-13 9228
229 사용자 저장소부족 메세지에 대해서 문의드립니다. [1] dodydwk 2010-08-12 9061
228 메모장 디버깅 관련 질문입니다. [1] 담배값좀내려 2010-07-26 9310
227 OllyDbg 2.0 Final의 Excutable->Show Name 메뉴 관련 질문 [1] neobug 2010-07-26 9134

  • 이용약관
  • 개인정보취급방침
  • 사이트맵