Friday, December 7, 2007

[POC2007] 내 메신저 대화내용 누군가 보고 있다!

스푸핑과 MITM·VR 등과 결합, 신개념 스니핑 기법 공개...'GilGil' 이번 ‘POC2007’(http://www.powerofcommunity.net/)에서 발표자 'GilGil'은 SnoopSpy2를 통해 보안서버 상에서 패스워드 스니핑, SSH 클라이언트 상의 데이터 스니핑, MSN 메신저와 같은 국내에서 많이 사용되는 주요 메신저의 대화 스니핑, VoIP 스니핑, FPS 게임 해킹 등을 현장에서 직접 보여줄 것이다. 그동안 국내에서 추진되어온 보안 서버에 보안 문제가 여전히 존재하고 있으며 보안서버만으로는 완벽한 보안이 이루어지지 않는다는 것을 확인할 수 있을 것이다. 다음은 그와의 인터뷰 내용이다.

Interview 발표자: ‘GilGil’
이번 발표내용에 대해 좀 더 구체적으로 설명해준다면?
지금까지 대두되고 공개되어져 왔던 스니핑 기반의 해킹 기법들을 총망라해보는 것입니다. 처음에는 단순히 패킷을 보는 것으로 시작한 스니핑 기법이 점차 스푸핑(Spoofing), MITM(Man In The Middle Attack) 및 VR(Version Rollback) 등과 결합하여 새로운 스니핑의 해킹 기법으로 진화하고 있습니다. 이러한 다양한 스니핑 기법에 대해 정리를 하고 발표를 해보고자 합니다.

이를 악용하면 어떤 문제점들이 발생할 수 있나?
해커의 입장에서 봤을 때에 노력의 차이, 시간의 차이가 있기는 하지만 메신저 대화, 인터넷 전화 통화, 각종 개인 신상 정보 등 인터넷 프로토콜(IP) 기반의 모든 통신 정보들이 노출될 수 있습니다. 이러한 스니핑 기반의 정보 누출을 막기 위해 훌륭한 암호화 정책이 수립되어 실천이 되고 있지만 그런 것들이 영원한 방패막이 될 수는 없습니다. 해킹은 보안보다 항상 앞서 나아가기 때문입니다.

메신저 서비스 기업에 한마디 하신다면?
해커는 그럴만한 가치가 있는 것에만 해킹을 시도한다는 불문율이 있습니다. 관심이 없다면 해킹을 하지도 않습니다. 자사 제품에 대한 취약점이 공개된 것을 부정적인 면으로만 보지 말았으면 좋겠으며 공개된 취약점때문에 해야 할 일이 하나 더 늘어 났다라고만 하는 불평보다는 같이 해결해나갈 수 있는 공감대를 형성해나갈 수 있는 여유로움과 관대함을 가질 수 있었으면 하는 바람입니다.

메신저를 이용하는 이용자들이 주의해야 할 점이 있다면?
해킹차원의 기술적인 입장뿐 아니라 기업차원의 법적인 입장을 고려해서도 메신저를 통해 오고 가는 모든 내용들은 제 3자에 의해 노출될 수 있고 저장될 수 있으며 실제로 관련 제품들도 나와 있습니다. 회사의 기밀보호의 차원으로 봤을 때에는 관련 제품들을 오히려 긍정적으로도 볼 수 있습니다. 사용자의 입장에서는 이러한 사실을 항상 인지하고 정말 중요한 내용에 대해서는 가급적 메신저를 사용하지 않도록 하는 마인드가 중요합니다.

이번 POC2007 컨퍼런스에 거는 기대가 있다면?
해커나 정호보호 전문가들에 의해 여러 방면의 취약점들이 발견되어져 오고 있지만 대부분 금단의 열매로 치부가 되어 공론화되지 못하는 것이 일반적입니다. 취약점 공개가 금기시될 수밖에 없기 때문에 보안 실무자나 관련 담당자는 그러한 문제점들을 이론적으로만 접근할 수밖에 없으며 문제점의 본질적인 곳을 접하지 못하기 때문에 그에 따르는 올바른 보안정책을 수립할 수가 없습니다.

이러한 원인과 결과로 인해 보안정책 수립이 제대로 되지 않으면서 점점 더 취약해 질 수 밖에 없는 악순환의 고리만 반복됩니다. 만약 그러한 취약점의 정보들이 공론화될 수 있는 문화가 형성된다면 처음 설계나 개발단계에서부터 한층 더 안정적인 서비스가 가능하게 되고 보안적인 면에서 한층 더 발전할 수 있을 것이라는 긍정적인 판단을 해 봅니다. POC2007은 이러한 면에 있어서 더욱 실무적이고 현실적인 정보공유의 자리로 거듭났으면 하는 바람입니다.

[길민권 기자(reporter21@boannews.com)]



Hendrik하고 장난치던 사진.

POC2007 공식행사 만찬까지 끝나고 나서
스탭들이 자는 큰 방에 외국인, 스탭, 기타 분들 모두 모여 있을 때
제가 헨드릭한테 따라해 보라고 장난 좀 쳤습니다.
잘 따라 하죠? ㅋㅋ ^^


















요건 Hendrik 사진. ^^ (출처 : http://www.powerofcommunity.net/poc2007/picture )















VoIP 라우터 공격.... 음... 대단... --b
이번 Hendrik 발표때문에 국내 VoIP 모 대기업(삼X네X웍X)에서 쪼~끔~ 긴장했었다는 후문이...
결국 발표 전체 내용니 원론적인 것이라서(기술적인 내용만 언급)
그리 이슈화는 되지 못하였지만. ㅋㅋ

근데 이 아저씨 말도, 행동도, 생김새도 다 젊잖은데
나이는 나보다 훨 어리다는... ㅠㅠ

POC2007 오프닝 동영상입니다.

동영상 파일 크기가 커서 작업을 한 다음에 Youtube에 올렸습니다. ^^

원본 : http://www.powerofcommunity.net/poc2007/opening.avi

Youtube : http://www.youtube.com/watch?v=pGq0__NAVAk

2007년 11월 16일 POC2007(서울 전경련회관)





































2007년 4월 24일 네트워크 해킹 시연 발표(한국IT전문학교)

출처 : http://www.koreait.ac.kr

주 제 : 네트워크 해킹 시연

조성규 교수님의 부탁으로 학교에 가서 했던 발표.
석사 이상이 아니면 교수를 못하는 암울한 현실 ㅠㅠ








2006년 11월 16일 POC 2006 발표(여의도 전경련 회관)




2005년 6월 21일 델파이 연합 세미나 발표(연세대학교)

출처 : http://photolog.blog.naver.com/moonyeom

내용 : TCP/IP 네트워크 Attack

델파이계에서 마지막 발표였던가? 이제 볼랜드 연합 세미나 하면 불려 주지도 않아요. -_-;











2004년 8월 14일 부산 델파이 세미나 발표(학교였는데 학교 이름은 기억이 안남)

출처 : http://www.delphikorea.com/board2007/bbs/view.php?id=delko_album&page=6&sn1=&divpage=1&sn=off&ss=on&sc=on&select_arrange=headnum&desc=asc&no=310

내용 : TCP/IP 프로토콜 설계 방법

원래 발표 끝나고 해운대 가기로 했었는데 날씨때문에 발표장 근처에서 쓸쓸한 시간을 보냈던 암울한 발표... ㅠㅠ


2003년 12월 델파이 연합 세미나(홍익대학교 근처 카페)

출처 : http://www.delmadang.com/community/bbs_view.asp?bbsNo=19&bbsCat=0&st=&keyword=&indx=231907&keyword1=&keyword2=#

내용 : TCP/IP Attack

아~ 한창 젋었을 때였구나. ㅠㅠ
















2001년 델파이코리아 세미나 발표(코엑스)

출처 : http://www.delphikorea.com/board2007/bbs/zboard.php?id=delko_album

내용 : 화상 및 음선 통신 이때는 처음 발표하는 것이라서 많이 버벅거렸지. ㅠㅠ