인기 글

[차량보안] 4편: 리플레이 어택(Replay Attack) 및 보안 대책

실습 시리즈의 마지막 단계로, 분석 과정 없이도 정상 패킷을 재사용하여 공격하는 리플레이 어택(Replay Attack)을 실습하고, 이러한 위협을 원천적으로 차단하기 위한 보안 메커니즘을 살펴봅니다.1. 리플레이 어택(Replay Attack)의 원리차량 내부의 많은 ECU는 수신한 패킷이 '지금 생성된 것'인지, 아니면 '과거에 생성된 것'인지 구분하는 능력이 부족한 경우가 많습니다.공격 원리: 정상적인 차량 동작 패킷을 녹화(Sniffing)하여 저장해두었다가, 나중에 동일한 순서와 간격으로 버스에 다시 주입(Injection)하는 공격입니다. 패킷의 페이로드를 완전히 분석하지 못하더라도 유의미한 공격 성과를 낼 수 있습니다.2. 실습 1: can-utils를 이용한 단순 재현can-utils의 c..

카테고리 없음 2026.01.24 0

[차량보안] 1편: WSL2 환경 구축 및 가상 자동차(ICSim) 시동 걸기

차량 내부 통신망인 CAN(Controller Area Network) 프로토콜 분석을 위해, 오픈소스 시뮬레이터인 ICSim(Instrument Cluster Simulator)을 활용한 실습 환경 구축 과정을 정리합니다.1. 분석 환경 설정: Ubuntu 환경 설치Windows의 WSL2 기본 커널은 가상 CAN 인터페이스인 vcan 모듈을 포함하지 않는 경우가 많아 설정이 까다롭습니다. 따라서 원활한 실습을 위해 Native Ubuntu나 VM(Virtual Machine) 환경 사용을 권장합니다.(윈도우 기본 WSL 커널이 모든 자동차 관련 모듈을 포함하지 않는다고 한다) # 시스템 업데이트 및 필수 의존성 설치sudo apt updatesudo apt install -y libsdl2-dev l..

보안 2026.01.23 0

[파이썬] pefile 라이브러리를 활용하여 IAT 복구 프로그램 제작하기 (2)

5/27 메모한거 그대로 포스팅한 똥글이라 추후에 수정할 예정 왜냐면 아무도 안봐주는 글이기 떄문이지 pefile 라이브러리 설치 pip install pefile 자 가보즈앗 자 먼저 테스트 파일을 만들어야겠지? 가장 간단한 64bit notepad.exe로 프로세스 덤프를 생성해보자 실행 후 notepade.exe 모듈을 덤프한다. 아주 잘 생성됐다. 실행해볼까? 당연히 실행안된다ㅋㅋ PE로더는 기본적으로 PE File의 헤더를 참조하여 메모리에 프로세스를 올리는데 지금 이 덤프파일은 헤더는 멀쩡하지만 섹션의 구조가 다 망가져있기 때문이다. 자 그럼 일단 프로그램부터 까보자 pefile 라이브러리를 사용하여 덤프파일을 읽어온 후 정보를 출력해보자. import pefile dump_file = r'C..

카테고리 없음 2023.05.20 3

보안 동향 확인하기

1. 트위터 실시간으로 동향을 파악하기 좋습니다. https://twitter.com/binitamshah https://twitter.com/DirectoryRanger https://twitter.com/Peerlyst https://twitter.com/campuscodi https://twitter.com/Alra3ees https://twitter.com/Dinosn https://twitter.com/FireEye https://twitter.com/malware_trafic https://twitter.com/holisticinfosec https://twitter.com/AlanOrlikoski https://twitter.com/DissectMalware 2. 보안뉴스 설명 생략 3. B..

카테고리 없음 2022.10.25 0

공개된 악성코드 분석 플랫폼에서의 지속적인 개인정보 유출 사고

이전에, 우연치 않게 개인정보유출 정황을 발견한 적이 있습니다. [단독] 샌드박스 분석 플랫폼에 분석 맡긴 ‘개인정보’ 고스란히 유출됐다 사용자가 ‘악성파일’인지 확인하기 위해 사용하는 ‘웹 기반 샌드박스 분석 플랫폼’에서 다수의 개인정보가 유출된 정황이 포착됐다. 특히 글로벌 사이트임에도 불구하고 유출된 자료에는 www.boannews.com 그런데 또 동일한 방법으로 민감정보가 유출 되었습니다. 유출된 정보는 민감한 정보가 다수 포함되어 있는 이력서입니다. 해당 사이트에서는 사용자가 파일을 업로드 할 때 명백하게, 파일이 'Public'으로 공개가 된다는 경고를 띄어, 모든 사람에게 공개가 된다는 것을 인지시키고 있습니다. 피해자는 자신의 이름, 주민등록번호, 생년월일, 배우자에 대한 정보, 장애여부..

보안 이슈 2022.10.08 0

최신 글

more

[차량보안] 4편: 리플레이 어택(Replay Attack) 및 보안 대책

실습 시리즈의 마지막 단계로, 분석 과정 없이도 정상 패킷을 재사용하여 공격하는 리플레이 어택(Replay Attack)을 실습하고, 이러한 위협을 원천적으로 차단하기 위한 보안 메커니즘을 살펴봅니다.1. 리플레이 어택(Replay Attack)의 원리차량 내부의 많은 ECU는 수신한 패킷이 '지금 생성된 것'인지, 아니면 '과거에 생성된 것'인지 구분하는 능력이 부족한 경우가 많습니다.공격 원리: 정상적인 차량 동작 패킷을 녹화(Sniffing)하여 저장해두었다가, 나중에 동일한 순서와 간격으로 버스에 다시 주입(Injection)하는 공격입니다. 패킷의 페이로드를 완전히 분석하지 못하더라도 유의미한 공격 성과를 낼 수 있습니다.2. 실습 1: can-utils를 이용한 단순 재현can-utils의 c..

카테고리 없음 2026.01.24 0

[차량보안] 3편: 패킷 주입(Injection) 및 제어권 탈취

앞선 과정에서 특정 기능을 수행하는 CAN ID를 식별했다면, 이제는 직접 조작된 패킷을 버스에 주입하여 실제 컨트롤러 없이도 차량을 제어하는 패킷 주입 공격(Packet Injection)을 실습합니다.1. 공격의 핵심 원리: Race Condition 및 Bus Flooding정상적인 상황에서는 실제 ECU가 주기적으로 정해진 상태값(예: 속도 0km/h)을 쏘고 있습니다. 공격자가 가짜 데이터(예: 속도 200km/h)를 한 번만 보내면, 수신단인 계기판은 다시 들어오는 정상 데이터에 의해 즉시 원래 상태로 돌아갑니다.공격 전략: 실제 ECU가 보내는 신호보다 훨씬 빠른 주기(예: 10ms 이하)로 조작된 패킷을 지속적으로 주입(Flooding)합니다. 수신단은 가장 마지막에 들어온 유효 패킷을 기..

카테고리 없음 2026.01.24 0

[차량보안] 2편: 가상 CAN 패킷 분석 - '진범(ID)' 찾기 (Sniffing)

1편에서 실습 환경 구축을 마쳤다면, 2편에서는 CAN 패킷 사이에서 특정 기능을 수행하는 CAN ID와 데이터 위치(Byte/Bit)를 식별하는 '시그널 역공학(Signal Reverse Engineering)' 단계를 진행합니다.1. 패킷 스캐닝 도구: candump & cansniffer가장 먼저 사용할 도구는 can-utils 패키지에 포함된 candump와 cansniffer입니다.① candump를 활용한 로우 데이터 관찰# vcan0의 모든 패킷 실시간 출력candump vcan0명령 실행 시 초당 수백 개의 패킷이 쏟아집니다. 이는 대부분 시스템의 정상 동작을 알리는 일종의 '하트비트' 신호이며, 눈으로 유의미한 시그널을 찾기는 불가능에 가깝습니다.② cansniffer를 활용한 변화 추적..

카테고리 없음 2026.01.24 0

[차량보안] 1편: WSL2 환경 구축 및 가상 자동차(ICSim) 시동 걸기

차량 내부 통신망인 CAN(Controller Area Network) 프로토콜 분석을 위해, 오픈소스 시뮬레이터인 ICSim(Instrument Cluster Simulator)을 활용한 실습 환경 구축 과정을 정리합니다.1. 분석 환경 설정: Ubuntu 환경 설치Windows의 WSL2 기본 커널은 가상 CAN 인터페이스인 vcan 모듈을 포함하지 않는 경우가 많아 설정이 까다롭습니다. 따라서 원활한 실습을 위해 Native Ubuntu나 VM(Virtual Machine) 환경 사용을 권장합니다.(윈도우 기본 WSL 커널이 모든 자동차 관련 모듈을 포함하지 않는다고 한다) # 시스템 업데이트 및 필수 의존성 설치sudo apt updatesudo apt install -y libsdl2-dev l..

보안 2026.01.23 0

[파이썬] pefile 라이브러리를 활용하여 IAT 복구 프로그램 제작하기 (2)

5/27 메모한거 그대로 포스팅한 똥글이라 추후에 수정할 예정 왜냐면 아무도 안봐주는 글이기 떄문이지 pefile 라이브러리 설치 pip install pefile 자 가보즈앗 자 먼저 테스트 파일을 만들어야겠지? 가장 간단한 64bit notepad.exe로 프로세스 덤프를 생성해보자 실행 후 notepade.exe 모듈을 덤프한다. 아주 잘 생성됐다. 실행해볼까? 당연히 실행안된다ㅋㅋ PE로더는 기본적으로 PE File의 헤더를 참조하여 메모리에 프로세스를 올리는데 지금 이 덤프파일은 헤더는 멀쩡하지만 섹션의 구조가 다 망가져있기 때문이다. 자 그럼 일단 프로그램부터 까보자 pefile 라이브러리를 사용하여 덤프파일을 읽어온 후 정보를 출력해보자. import pefile dump_file = r'C..

카테고리 없음 2023.05.20 3