This website is a clone of OTD.KR - it only exists to maintain the historical information that OTD once housed, and to act as a monument to this incredible, passionate community. Nothing presented here is the original work of kbdarchive.org

❤️ 길을 열어주셔서 감사합니다 ❤️


  • Community(커뮤니티)
  • Otd Info(소식&정보)
  • Forum(포럼)
  • Tip & Tech(팁&테크)
  • Diary(다이어리)

Freeboard 자유게시판

자유롭게 글을 남기는 공간입니다.
이미지 파일은 Album 게시판을, 자료는 PDS 게시판을 이용해주시면 감사하겠습니다.
 
작성일 : 11-02-10 12:45
해커 한분 모십니다 +_+
http://l.otd.kr/VDPFB3I5
 글쓴이 : aQer
조회 : 456  

일반적으로 공유기를 사용하고,

보안솔루션따윈 없고, 단순 안철수 or 알집으로 연명하는 컴터에 대한

정보 추출이 가능한지 (어떻게 하는지는 궁금하지 않습니다)

 

아니면 왔다간 흔적이 있는지를 밝혀내실수 있는분 구합니다.

 

여타 해킹동호회나 보안관련 능력자 아시는분 컨택 한번 시켜주세요.

 

자문료는 두둑하게 챙겨드립니다!

(회사내에 구멍이 난듯하여 >_<)

 

 

공일공 육칠일일 구사공공


Operator [Lv: 67 / 명성: 635 / 전투력: 1192] 11-02-10 12:52
 
소개 시켜 드릴수는 있습니다...ㅋㅋ

해커스쿨이라는 곳의 회원이라서..
DJ몽키 [Lv: 364 / 명성: 632 / 전투력: 20932] 11-02-10 12:54
 
해킹당하셨나요~~;;;; ㅎㄷㄷㄷㄷ;;;
aQer [Lv: 270 / 명성: 687 / 전투력: 2395] 11-02-10 13:00
 
정확하진 않아요.
회사 자체가 군사기밀을 다루는 곳이라

털리면 다 죽습니다 ㄱ-;
DJ몽키 [Lv: 364 / 명성: 632 / 전투력: 20932] 11-02-10 13:14
 
헐...잘해결되길 바라겠습니다;;;
뒤뚱뒤뚱삐약 [Lv: 32 / 명성: 638 / 전투력: 1575] 11-02-10 13:30
 
군사기밀을 다루는 회사신데 보안솔루션을 안쓰시나요?ㄷㄷ;;
잘 해결되시길 바랍니다...
aQer [Lv: 270 / 명성: 687 / 전투력: 2395] 11-02-10 13:49
 
관련 문건은 모두 하드카피(CD, DVD, 문서 +_+)로만 따로 저장되며,
원칙상 하드안에 저장하믄 안됩니다.
뒤뚱뒤뚱삐약 [Lv: 32 / 명성: 638 / 전투력: 1575] 11-02-10 14:17
 
아 역시 그렇군요 ㅎㅎ
답변 감사합니다~
Operator [Lv: 67 / 명성: 635 / 전투력: 1192] 11-02-10 12:56
 
그런데 공유기는 임베디드 리눅스이므로

공유기를 해킹 한 후에

그 네트워크에 침범했다는 이야기 인데...

고수군요...
aQer [Lv: 270 / 명성: 687 / 전투력: 2395] 11-02-10 13:00
 
오 그렇군요 =ㅁ=
고수였군요 ㅡ.,ㅡ
힘내라아빠 [Lv: 786 / 명성: 746 / 전투력: 29815] 11-02-10 13:14
 
우왓!
삼선짬뽕 [Lv: 95 / 명성: 721 / 전투력: 2588] 11-02-10 13:30
 
오!! 오퍼레이터님께서 해결을??
아님 소개를??
ZeroCool™ [Lv: 3 / 명성: 685 / 전투력: 111] 11-02-10 13:35
 
침입여부 및 자료빼내기가 가능한지여부는 알아낼수 있겠지만, 흔적을 찾기란 쉽지 않을듯하네요.
aQer [Lv: 270 / 명성: 687 / 전투력: 2395] 11-02-10 13:48
 
가능한지 여부만 알면 됩니다 +_+
마디 [Lv: 731 / 명성: 715 / 전투력: 10517] 11-02-10 14:11
 
내부 직원의 소행인지를 먼저 확인해보심이...^^;;
권한 가지신 분들 다시 한번 재확인 해보시는 순서도...
마지막으로 저런 분들 모셔다가 테스트 해보는 것도 좋지만 저런 분들 모시는 것 자체도 주의해야 할듯....
이상입니더..^^;;
aQer [Lv: 270 / 명성: 687 / 전투력: 2395] 11-02-10 14:36
 
네. 그냥 단순히 칩입할 수 있나 없나만 알수있어도 좋을텐데 말입죠 ㅠ
하늘처럼 [Lv: 51 / 명성: 707 / 전투력: 760] 11-02-10 14:50
 
일단 중요한 문서를 보관하는 곳이니
보안 솔루션을 사용해보시기를 권해드립니다.

회사에서 예전에 엑셀이나 워드같은 파일을 암호화하는 솔루션을 쓴적있습니다.
회사에서 쓸때는 열리지만 다른곳에서 열리지 않더군요.

다른곳에서 열려면 솔루션을 깔아줘야 하는데
그게 인가받지 않으면 안깔리거든요.
회사 내부에서만 쓰도록 설정되어 있는 것들이라

그런걸 사용해보시기를 권해드립니다.

그리고 외부침입보다는 내부에서 유출가능성이 일반적으로 더 높은걸로 알고 있습니다.
공유기가 있다고 하더라도 충분히 원격접속이 가능한 경우가 많으니까요

dacom에서 예전에 서비스하던 네트로 던가? 그런 것은 80포트를 이용하는지
공유기도 우회하더군요.

그래서 관공서 접속할때 그걸 이용한적도 있었습니다. ㅡ.ㅡ;;
지금은 막혔는지 모르겠지만 80포트를 타고 들어가서 접속한다면 별로 막을 방법이 없을껍니다.

네이트온역시 원격접속이 가능하지요.
일반적인 공유기라면 충분히 뚫고 지나갑니다 ㅡㅡ;;

IPS 같은 하드웨어적인 보안장치가 필요할듯합니다.
방화벽도 괜찮을테구요

유출되면 다 죽는다고 하셨는데 최소한의 방업체계가 갖춰져 있지않으면
기름을 붓고 불옆에 서있는거랑 다름 없습니다.

좀비PC역시원격조정이 가능하니 방화벽 기능이 있는 백신도 사용하시는게 좋을테구요.

근데 다 비용이 들어가는 거라
사장님들은 싫어하십니다..

털려봐야 정신차릴텐데
보통은 털리면 회사가 휘청하더군요.

아무쪼록 별문제가 아니기를 바랍니다.
공주아저씨 [Lv: 166 / 명성: 698 / 전투력: 5582] 11-02-10 16:55
 
해결하셨나요?
Operator [Lv: 67 / 명성: 635 / 전투력: 1192] 11-02-10 19:46
 
그리고 컴퓨터에 USB를 꼽는 것도 조심해야 합니다..

그대로 새버리는 수가...;;
Operator [Lv: 67 / 명성: 635 / 전투력: 1192] 11-02-10 20:00
 
결론: 침입은 당연히 가능하다

하지만, 공유기 회사에서도 안그래도 튼튼한 리눅스 기반에다가
더 좋은 보안 서비스 까지 더했을 텐데..

그래도 IPTime도 AS를 위해 백도어를 만들어 놓았었던 만큼 (5.x 펌웨어)

안심할순 없다.. 인것 같습니다.

그리고 공유기가 털렸을땐.... 내부 내트워크 장악된 겁니다.
제로록 [Lv: 631 / 명성: 655 / 전투력: 18365] 11-02-10 21:04
 
침입은 당연히 가능하죠.
Operator [Lv: 67 / 명성: 635 / 전투력: 1192] 11-02-11 00:24
 
침입은 당연히 가능한데....

해결방법은

방화벽 라우터의 구비와

파일 보안 서비스 (위에 잘 설명이..)

가 가장 좋을것 같네요
 


SIDE MENU

Otd Wiki 무엇이든 물어보세요!
Otd
Lotto
누적 포인트 1,799 p
Otd Chat 강냉이 Beta !
Otd
Hands
왼쪽메뉴 숨기기
왼쪽메뉴 펼치기
Loading...