Sub-GHz RF
Tip
AWS ํดํน ๋ฐฐ์ฐ๊ธฐ ๋ฐ ์ฐ์ตํ๊ธฐ:
HackTricks Training AWS Red Team Expert (ARTE)
GCP ํดํน ๋ฐฐ์ฐ๊ธฐ ๋ฐ ์ฐ์ตํ๊ธฐ:HackTricks Training GCP Red Team Expert (GRTE)
Azure ํดํน ๋ฐฐ์ฐ๊ธฐ ๋ฐ ์ฐ์ตํ๊ธฐ:
HackTricks Training Azure Red Team Expert (AzRTE)
HackTricks ์ง์ํ๊ธฐ
- ๊ตฌ๋ ๊ณํ ํ์ธํ๊ธฐ!
- **๐ฌ ๋์ค์ฝ๋ ๊ทธ๋ฃน ๋๋ ํ ๋ ๊ทธ๋จ ๊ทธ๋ฃน์ ์ฐธ์ฌํ๊ฑฐ๋ ํธ์ํฐ ๐ฆ @hacktricks_live๋ฅผ ํ๋ก์ฐํ์ธ์.
- HackTricks ๋ฐ HackTricks Cloud ๊นํ๋ธ ๋ฆฌํฌ์งํ ๋ฆฌ์ PR์ ์ ์ถํ์ฌ ํดํน ํธ๋ฆญ์ ๊ณต์ ํ์ธ์.
Garage Doors
์ฐจ๊ณ ๋ฌธ ๊ฐํ๊ธฐ๋ ์ผ๋ฐ์ ์ผ๋ก 300-190 MHz ๋ฒ์์ ์ฃผํ์์์ ์๋ํ๋ฉฐ, ๊ฐ์ฅ ์ผ๋ฐ์ ์ธ ์ฃผํ์๋ 300 MHz, 310 MHz, 315 MHz ๋ฐ 390 MHz์ ๋๋ค. ์ด ์ฃผํ์ ๋ฒ์๋ ๋ค๋ฅธ ์ฃผํ์ ๋์ญ๋ณด๋ค ํผ์กํ์ง ์๊ธฐ ๋๋ฌธ์ ์ฐจ๊ณ ๋ฌธ ๊ฐํ๊ธฐ์ ์ผ๋ฐ์ ์ผ๋ก ์ฌ์ฉ๋ฉ๋๋ค.
Car Doors
๋๋ถ๋ถ์ ์๋์ฐจ ํค ํผ์ 315 MHz ๋๋ 433 MHz์์ ์๋ํฉ๋๋ค. ์ด ๋ ์ฃผํ์๋ ๋ชจ๋ ๋ผ๋์ค ์ฃผํ์์ด๋ฉฐ, ๋ค์ํ ์์ฉ ํ๋ก๊ทธ๋จ์์ ์ฌ์ฉ๋ฉ๋๋ค. ๋ ์ฃผํ์์ ์ฃผ์ ์ฐจ์ด์ ์ 433 MHz๊ฐ 315 MHz๋ณด๋ค ๋ ๊ธด ๋ฒ์๋ฅผ ๊ฐ์ง๋ค๋ ๊ฒ์
๋๋ค. ์ด๋ 433 MHz๊ฐ ์๊ฒฉ ํค๋ฆฌ์ค ์ง์
๊ณผ ๊ฐ์ด ๋ ๊ธด ๋ฒ์๊ฐ ํ์ํ ์์ฉ ํ๋ก๊ทธ๋จ์ ๋ ์ ํฉํ๋ค๋ ๊ฒ์ ์๋ฏธํฉ๋๋ค.
์ ๋ฝ์์๋ 433.92MHz๊ฐ ์ผ๋ฐ์ ์ผ๋ก ์ฌ์ฉ๋๋ฉฐ, ๋ฏธ๊ตญ๊ณผ ์ผ๋ณธ์์๋ 315MHz๊ฐ ์ฌ์ฉ๋ฉ๋๋ค.
Brute-force Attack
.png)
๊ฐ ์ฝ๋๋ฅผ 5๋ฒ ๋ณด๋ด๋ ๋์ (์์ ์๊ฐ ์์ ํ๋๋ก ํ๊ธฐ ์ํด ์ด๋ ๊ฒ ์ ์ก๋จ) ํ ๋ฒ๋ง ๋ณด๋ด๋ฉด ์๊ฐ์ด 6๋ถ์ผ๋ก ์ค์ด๋ญ๋๋ค:
.png)
๊ทธ๋ฆฌ๊ณ ์ ํธ ์ฌ์ด์ 2ms ๋๊ธฐ ์๊ฐ์ ์ ๊ฑฐํ๋ฉด ์๊ฐ์ 3๋ถ์ผ๋ก ์ค์ผ ์ ์์ต๋๋ค.
๋ํ, De Bruijn Sequence๋ฅผ ์ฌ์ฉํ๋ฉด (๋ชจ๋ ์ ์ฌ์ ์ธ ์ด์ง ์ซ์๋ฅผ ๋ธ๋ฃจํธํฌ์คํ๊ธฐ ์ํด ํ์ํ ๋นํธ ์๋ฅผ ์ค์ด๋ ๋ฐฉ๋ฒ) ์ด ์๊ฐ์ด ๋จ 8์ด๋ก ์ค์ด๋ญ๋๋ค:
.png)
์ด ๊ณต๊ฒฉ์ ์๋ https://github.com/samyk/opensesame์์ ๊ตฌํ๋์์ต๋๋ค.
ํ๋ฆฌ์ฐ๋ธ์ด ํ์ํ๋ฉด De Bruijn Sequence ์ต์ ํ๋ฅผ ํผํ ์ ์์ผ๋ฉฐ, ๋กค๋ง ์ฝ๋๋ ์ด ๊ณต๊ฒฉ์ ๋ฐฉ์งํฉ๋๋ค (์ฝ๋๊ฐ ๋ธ๋ฃจํธํฌ์คํ ์ ์์ ๋งํผ ์ถฉ๋ถํ ๊ธธ๋ค๊ณ ๊ฐ์ ํ ๋).
Sub-GHz Attack
์ด ์ ํธ๋ฅผ Flipper Zero๋ก ๊ณต๊ฒฉํ๋ ค๋ฉด ํ์ธํ์ญ์์ค:
Rolling Codes Protection
์๋ ์ฐจ๊ณ ๋ฌธ ๊ฐํ๊ธฐ๋ ์ผ๋ฐ์ ์ผ๋ก ์ฐจ๊ณ ๋ฌธ์ ์ด๊ณ ๋ซ๊ธฐ ์ํด ๋ฌด์ ์๊ฒฉ ์ ์ด ์ฅ์น๋ฅผ ์ฌ์ฉํฉ๋๋ค. ์๊ฒฉ ์ ์ด ์ฅ์น๋ ๋ผ๋์ค ์ฃผํ์(RF) ์ ํธ๋ฅผ ์ฐจ๊ณ ๋ฌธ ๊ฐํ๊ธฐ๋ก ์ ์กํ์ฌ ๋ชจํฐ๋ฅผ ํ์ฑํํ์ฌ ๋ฌธ์ ์ด๊ฑฐ๋ ๋ซ์ต๋๋ค.
๋๊ตฐ๊ฐ ์ฝ๋ ๊ทธ๋๋ฒ๋ผ๋ ์ฅ์น๋ฅผ ์ฌ์ฉํ์ฌ RF ์ ํธ๋ฅผ ๊ฐ๋ก์ฑ๊ณ ๋์ค์ ์ฌ์ฉํ ์ ์๋๋ก ๊ธฐ๋กํ ์ ์์ต๋๋ค. ์ด๋ฅผ ์ฌ์ ์ก ๊ณต๊ฒฉ์ด๋ผ๊ณ ํฉ๋๋ค. ์ด๋ฌํ ์ ํ์ ๊ณต๊ฒฉ์ ๋ฐฉ์งํ๊ธฐ ์ํด ๋ง์ ํ๋ ์ฐจ๊ณ ๋ฌธ ๊ฐํ๊ธฐ๋ ๋กค๋ง ์ฝ๋ ์์คํ ์ด๋ผ๋ ๋ณด๋ค ์์ ํ ์ํธํ ๋ฐฉ๋ฒ์ ์ฌ์ฉํฉ๋๋ค.
RF ์ ํธ๋ ์ผ๋ฐ์ ์ผ๋ก ๋กค๋ง ์ฝ๋๋ฅผ ์ฌ์ฉํ์ฌ ์ ์ก๋๋ฉฐ, ์ด๋ ์ฝ๋๊ฐ ๋งค๋ฒ ์ฌ์ฉ๋ ๋๋ง๋ค ๋ณ๊ฒฝ๋๋ค๋ ๊ฒ์ ์๋ฏธํฉ๋๋ค. ์ด๋ ๋๊ตฐ๊ฐ๊ฐ ์ ํธ๋ฅผ ๊ฐ๋ก์ฑ๊ณ ์ด๋ฅผ ์ฌ์ฉํ์ฌ ์ฐจ๊ณ ์ ๋ฌด๋จ ์ ๊ทผํ๋ ๊ฒ์ ์ด๋ ต๊ฒ ๋ง๋ญ๋๋ค.
๋กค๋ง ์ฝ๋ ์์คํ ์์๋ ์๊ฒฉ ์ ์ด ์ฅ์น์ ์ฐจ๊ณ ๋ฌธ ๊ฐํ๊ธฐ๊ฐ ๊ณต์ ์๊ณ ๋ฆฌ์ฆ์ ๊ฐ์ง๊ณ ์์ด ์๊ฒฉ ์ ์ด๊ฐ ์ฌ์ฉ๋ ๋๋ง๋ค ์๋ก์ด ์ฝ๋๋ฅผ ์์ฑํฉ๋๋ค. ์ฐจ๊ณ ๋ฌธ ๊ฐํ๊ธฐ๋ ์ฌ๋ฐ๋ฅธ ์ฝ๋์๋ง ๋ฐ์ํ๋ฏ๋ก ๋๊ตฐ๊ฐ๊ฐ ์ฝ๋๋ฅผ ์บก์ฒํ์ฌ ์ฐจ๊ณ ์ ๋ฌด๋จ์ผ๋ก ์ ๊ทผํ๋ ๊ฒ์ด ํจ์ฌ ๋ ์ด๋ ต์ต๋๋ค.
Missing Link Attack
๊ธฐ๋ณธ์ ์ผ๋ก ๋ฒํผ์ ๋ฃ๊ณ ์๊ฒฉ ์ ์ด๊ฐ ์ฅ์น์ ๋ฒ์๋ฅผ ๋ฒ์ด๋ฌ์ ๋ ์ ํธ๋ฅผ ์บก์ฒํฉ๋๋ค (์: ์๋์ฐจ๋ ์ฐจ๊ณ ). ๊ทธ๋ฐ ๋ค์ ์ฅ์น๋ก ์ด๋ํ์ฌ ์บก์ฒํ ์ฝ๋๋ฅผ ์ฌ์ฉํ์ฌ ์ด ์ ์์ต๋๋ค.
Full Link Jamming Attack
๊ณต๊ฒฉ์๋ ์ฐจ๋์ด๋ ์์ ๊ธฐ ๊ทผ์ฒ์์ ์ ํธ๋ฅผ ๋ฐฉํดํ์ฌ ์์ ๊ธฐ๊ฐ ์ค์ ๋ก ์ฝ๋๋ฅผ โ๋ฃ์ง ๋ชปํ๊ฒ ํ ์ ์์ผ๋ฉฐ, ๊ทธ๋ ๊ฒ ๋๋ฉด ๋ฐฉํด๋ฅผ ์ค์งํ์ ๋ ์ฝ๋๋ฅผ ์บก์ฒํ๊ณ ์ฌ์ ์กํ ์ ์์ต๋๋ค.
ํผํด์๋ ์ด๋ ์์ ์์ ์ฐจ๋ฅผ ์ ๊ทธ๊ธฐ ์ํด ํค๋ฅผ ์ฌ์ฉํ ๊ฒ์ด์ง๋ง, ๊ณต๊ฒฉ์๋ โ๋ฌธ ๋ซ๊ธฐโ ์ฝ๋๋ฅผ ์ถฉ๋ถํ ๊ธฐ๋กํ์ ๊ฒ์ด๋ฉฐ, ์ด๋ฅผ ์ฌ์ ์กํ์ฌ ๋ฌธ์ ์ด ์ ์์ต๋๋ค (์ฐจ๋์ด ์ด๊ณ ๋ซ๊ธฐ ์ํด ๋์ผํ ์ฝ๋๋ฅผ ์ฌ์ฉํ์ง๋ง ์๋ก ๋ค๋ฅธ ์ฃผํ์์์ ๋ ๋ช ๋ น์ ๋ฃ๋ ์ฐจ๋์ด ์์ ์ ์์ผ๋ฏ๋ก ์ฃผํ์ ๋ณ๊ฒฝ์ด ํ์ํ ์ ์์ต๋๋ค).
Warning
๋ฐฉํด๋ ์๋ํ์ง๋ง, ์ฐจ๋ฅผ ์ ๊ทธ๋ ์ฌ๋์ด ๋จ์ํ ๋ฌธ์ ํ ์คํธํ์ฌ ์ ๊ธ์ด ๋์ด ์๋์ง ํ์ธํ๋ฉด ์ฐจ๊ฐ ์ ๊ธฐ์ง ์์๋ค๋ ๊ฒ์ ์ ์ ์์ต๋๋ค. ๋ํ, ๊ทธ๋ค์ด ์ด๋ฌํ ๊ณต๊ฒฉ์ ์ธ์งํ๊ณ ์๋ค๋ฉด, ๋ฌธ์ด ์ ๊ธฐ๋ ์๋ฆฌ๊ฐ ๋์ง ์๊ฑฐ๋ ์ฐจ๋์ ๋ถ๋น์ด ์ ๊ธ ๋ฒํผ์ ๋๋ ์ ๋ ๊น๋ฐ์ด์ง ์์๋ค๋ ์ฌ์ค์ ๋ค์ ์ ์์ต๋๋ค.
Code Grabbing Attack ( aka โRollJamโ )
์ด๊ฒ์ ๋ ์๋ฐํ ๋ฐฉํด ๊ธฐ์ ์
๋๋ค. ๊ณต๊ฒฉ์๋ ์ ํธ๋ฅผ ๋ฐฉํดํ์ฌ ํผํด์๊ฐ ๋ฌธ์ ์ ๊ทธ๋ ค๊ณ ํ ๋ ์๋ํ์ง ์๊ฒ ํ์ง๋ง, ๊ณต๊ฒฉ์๋ ์ด ์ฝ๋๋ฅผ ๊ธฐ๋กํฉ๋๋ค. ๊ทธ๋ฐ ๋ค์ ํผํด์๋ ๋ฒํผ์ ๋๋ฌ ์ฐจ๋ฅผ ๋ค์ ์ ๊ทธ๋ ค๊ณ ์๋ํ๊ณ ์ฐจ๋์ ์ด ๋ ๋ฒ์งธ ์ฝ๋๋ฅผ ๊ธฐ๋กํฉ๋๋ค.
์ฆ์ ํ์ ๊ณต๊ฒฉ์๋ ์ฒซ ๋ฒ์งธ ์ฝ๋๋ฅผ ์ ์กํ๊ณ ์ฐจ๋์ด ์ ๊น๋๋ค (ํผํด์๋ ๋ ๋ฒ์งธ ๋๋ฆผ์ด ์ ๊ฒผ๋ค๊ณ ์๊ฐํ ๊ฒ์
๋๋ค). ๊ทธ๋ฐ ๋ค์ ๊ณต๊ฒฉ์๋ ๋ ๋ฒ์งธ ๋๋ ์ฝ๋๋ฅผ ์ ์กํ์ฌ ์ฐจ๋์ ์ด ์ ์์ต๋๋ค (๊ฐ์ ํ๊ธฐ์ โ์ฐจ ๋ซ๊ธฐโ ์ฝ๋๋ ์ด๊ธฐ ์ํด ์ฌ์ฉํ ์ ์์ต๋๋ค). ์ฃผํ์ ๋ณ๊ฒฝ์ด ํ์ํ ์ ์์ต๋๋ค (์ฐจ๋์ด ์ด๊ณ ๋ซ๊ธฐ ์ํด ๋์ผํ ์ฝ๋๋ฅผ ์ฌ์ฉํ์ง๋ง ์๋ก ๋ค๋ฅธ ์ฃผํ์์์ ๋ ๋ช
๋ น์ ๋ฃ๋ ์ฐจ๋์ด ์์ ์ ์์ต๋๋ค).
๊ณต๊ฒฉ์๋ ์ฐจ๋ ์์ ๊ธฐ๋ฅผ ๋ฐฉํดํ๊ณ ์์ ์ ์์ ๊ธฐ๋ ๋ฐฉํดํ์ง ์์ ์ ์์ต๋๋ค. ์๋ฅผ ๋ค์ด ์ฐจ๋ ์์ ๊ธฐ๊ฐ 1MHz ๋์ญํญ์ ๋ฃ๊ณ ์๋ค๋ฉด, ๊ณต๊ฒฉ์๋ ์๊ฒฉ ์ ์ด์์ ์ฌ์ฉ๋๋ ์ ํํ ์ฃผํ์๋ฅผ ๋ฐฉํดํ์ง ์๊ณ ๊ทธ ์คํํธ๋ผ์์ ๊ฐ๊น์ด ์ฃผํ์๋ฅผ ๋ฐฉํดํ๋ฉด์ ๊ณต๊ฒฉ์์ ์์ ๊ธฐ๋ ๋ ์์ ๋ฒ์์์ ์๊ฒฉ ์ ํธ๋ฅผ ๋ฐฉํด ์ ํธ ์์ด ๋ค์ ์ ์์ต๋๋ค.
Warning
์ฌ์์์ ๋ณธ ๋ค๋ฅธ ๊ตฌํ์ ๋กค๋ง ์ฝ๋๊ฐ ์ ์ก๋ ์ด ์ฝ๋์ ์ผ๋ถ์์ ๋ณด์ฌ์ค๋๋ค. ์ฆ, ์ ์ก๋ ์ฝ๋๋ 24๋นํธ ํค์ด๋ฉฐ, ์ฒ์ 12๋นํธ๋ ๋กค๋ง ์ฝ๋, ๋ค์ 8๋นํธ๋ ๋ช ๋ น(์ ๊ธ ๋๋ ์ ๊ธ ํด์ ์ ๊ฐ์)์ด๊ณ ๋ง์ง๋ง 4๋นํธ๋ ์ฒดํฌ์ฌ์ ๋๋ค. ์ด๋ฌํ ์ ํ์ ๊ตฌํํ๋ ์ฐจ๋์ ๊ณต๊ฒฉ์๊ฐ ๋กค๋ง ์ฝ๋ ์ธ๊ทธ๋จผํธ๋ฅผ ๊ต์ฒดํ๊ธฐ๋ง ํ๋ฉด ๋ ์ฃผํ์์์ ๋ชจ๋ ๋กค๋ง ์ฝ๋๋ฅผ ์ฌ์ฉํ ์ ์๋๋ก ์์ฐ์ค๋ฝ๊ฒ ์ทจ์ฝํฉ๋๋ค.
Caution
ํผํด์๊ฐ ๊ณต๊ฒฉ์๊ฐ ์ฒซ ๋ฒ์งธ ์ฝ๋๋ฅผ ์ ์กํ๋ ๋์ ์ธ ๋ฒ์งธ ์ฝ๋๋ฅผ ์ ์กํ๋ฉด ์ฒซ ๋ฒ์งธ ๋ฐ ๋ ๋ฒ์งธ ์ฝ๋๋ ๋ฌดํจํ๋ฉ๋๋ค.
Alarm Sounding Jamming Attack
์ฐจ๋์ ์ค์น๋ ์ ํํฐ๋ง์ผ ๋กค๋ง ์ฝ๋ ์์คํ ์ ๋ํ ํ ์คํธ์์, ๊ฐ์ ์ฝ๋๋ฅผ ๋ ๋ฒ ์ ์กํ๋ฉด ์ฆ์ ์๋๊ณผ ์ด๋ชจ๋น๋ผ์ด์ ๊ฐ ํ์ฑํ๋์ด ๋ ํนํ ์๋น์ค ๊ฑฐ๋ถ ๊ธฐํ๋ฅผ ์ ๊ณตํฉ๋๋ค. ์์ด๋ฌ๋ํ๊ฒ๋ ์๋๊ณผ **์ด๋ชจ๋น๋ผ์ด์ ๋ฅผ ๋นํ์ฑํํ๋ ๋ฐฉ๋ฒ์ ์๊ฒฉ ์ ์ด๋ฅผ ๋๋ฌ์ผ ํ๋ฉฐ, ์ด๋ ๊ณต๊ฒฉ์๊ฐ ์ง์์ ์ผ๋ก DoS ๊ณต๊ฒฉ์ ์ํํ ์ ์๋ ๋ฅ๋ ฅ์ ์ ๊ณตํฉ๋๋ค. ๋๋ ํผํด์๊ฐ ๊ฐ๋ฅํ ํ ๋นจ๋ฆฌ ๊ณต๊ฒฉ์ ์ค์งํ๊ณ ์ถ์ดํ๋ฏ๋ก ์ด ๊ณต๊ฒฉ์ ์ด์ ๊ณต๊ฒฉ๊ณผ ํผํฉํ์ฌ ๋ ๋ง์ ์ฝ๋๋ฅผ ์ป์ ์ ์์ต๋๋ค.
References
- https://www.americanradioarchives.com/what-radio-frequency-does-car-key-fobs-run-on/
- https://www.andrewmohawk.com/2016/02/05/bypassing-rolling-code-systems/
- https://samy.pl/defcon2015/
- https://hackaday.io/project/164566-how-to-hack-a-car/details
Tip
AWS ํดํน ๋ฐฐ์ฐ๊ธฐ ๋ฐ ์ฐ์ตํ๊ธฐ:
HackTricks Training AWS Red Team Expert (ARTE)
GCP ํดํน ๋ฐฐ์ฐ๊ธฐ ๋ฐ ์ฐ์ตํ๊ธฐ:HackTricks Training GCP Red Team Expert (GRTE)
Azure ํดํน ๋ฐฐ์ฐ๊ธฐ ๋ฐ ์ฐ์ตํ๊ธฐ:
HackTricks Training Azure Red Team Expert (AzRTE)
HackTricks ์ง์ํ๊ธฐ
- ๊ตฌ๋ ๊ณํ ํ์ธํ๊ธฐ!
- **๐ฌ ๋์ค์ฝ๋ ๊ทธ๋ฃน ๋๋ ํ ๋ ๊ทธ๋จ ๊ทธ๋ฃน์ ์ฐธ์ฌํ๊ฑฐ๋ ํธ์ํฐ ๐ฆ @hacktricks_live๋ฅผ ํ๋ก์ฐํ์ธ์.
- HackTricks ๋ฐ HackTricks Cloud ๊นํ๋ธ ๋ฆฌํฌ์งํ ๋ฆฌ์ PR์ ์ ์ถํ์ฌ ํดํน ํธ๋ฆญ์ ๊ณต์ ํ์ธ์.


