취약점 공개

PC를 이용한 휴대폰 해킹

Songker 2008. 7. 25. 01:11

The ways to hack your cell phones

                               최주봉 (안철수연구소)
                               닉네임 : Silverbug

POC2007 ( 대한민국 해킹 컨퍼런스 )

휴대폰비번 해킹하는 시연을 보여주셨다.

직접 만든 프로그램으로, 컴퓨터에 휴대폰을 연결한다음,
"비밀번호출력" 클릭한방하니까 순식간에 비밀번호가 떳다.


[ 비번알아내는 원리 ]

컴퓨터에서 휴대폰으로 비번확인 절차를 거칠때


1. 컴퓨터 -> 휴대폰  ( 입력숫자 전송 )
2. 휴대폰 -> 컴퓨터  ( 옳은비밀번호 전송)
3. 컴퓨터안에서 ( 비밀번호 비교 )


이런식으로 절차를 거치는데 이것이 취약한 방법이란다.
[ USBTrace ]란 프로그램을 쓰면
USB포트사이에서 어떤 정보가 교환되는지 볼 수있는데

이 프로그램을 이용해서 비밀번호를 알아 낼 수있다.


첨부 :