Sub-GHz RF

Tip

AWS ํ•ดํ‚น ๋ฐฐ์šฐ๊ธฐ ๋ฐ ์—ฐ์Šตํ•˜๊ธฐ:HackTricks Training AWS Red Team Expert (ARTE)
GCP ํ•ดํ‚น ๋ฐฐ์šฐ๊ธฐ ๋ฐ ์—ฐ์Šตํ•˜๊ธฐ: HackTricks Training GCP Red Team Expert (GRTE) Azure ํ•ดํ‚น ๋ฐฐ์šฐ๊ธฐ ๋ฐ ์—ฐ์Šตํ•˜๊ธฐ: HackTricks Training Azure Red Team Expert (AzRTE)

HackTricks ์ง€์›ํ•˜๊ธฐ

Garage Doors

์ฐจ๊ณ  ๋ฌธ ๊ฐœํ๊ธฐ๋Š” ์ผ๋ฐ˜์ ์œผ๋กœ 300-190 MHz ๋ฒ”์œ„์˜ ์ฃผํŒŒ์ˆ˜์—์„œ ์ž‘๋™ํ•˜๋ฉฐ, ๊ฐ€์žฅ ์ผ๋ฐ˜์ ์ธ ์ฃผํŒŒ์ˆ˜๋Š” 300 MHz, 310 MHz, 315 MHz ๋ฐ 390 MHz์ž…๋‹ˆ๋‹ค. ์ด ์ฃผํŒŒ์ˆ˜ ๋ฒ”์œ„๋Š” ๋‹ค๋ฅธ ์ฃผํŒŒ์ˆ˜ ๋Œ€์—ญ๋ณด๋‹ค ํ˜ผ์žกํ•˜์ง€ ์•Š๊ธฐ ๋•Œ๋ฌธ์— ์ฐจ๊ณ  ๋ฌธ ๊ฐœํ๊ธฐ์— ์ผ๋ฐ˜์ ์œผ๋กœ ์‚ฌ์šฉ๋ฉ๋‹ˆ๋‹ค.

Car Doors

๋Œ€๋ถ€๋ถ„์˜ ์ž๋™์ฐจ ํ‚ค ํผ์€ 315 MHz ๋˜๋Š” 433 MHz์—์„œ ์ž‘๋™ํ•ฉ๋‹ˆ๋‹ค. ์ด ๋‘ ์ฃผํŒŒ์ˆ˜๋Š” ๋ชจ๋‘ ๋ผ๋””์˜ค ์ฃผํŒŒ์ˆ˜์ด๋ฉฐ, ๋‹ค์–‘ํ•œ ์‘์šฉ ํ”„๋กœ๊ทธ๋žจ์—์„œ ์‚ฌ์šฉ๋ฉ๋‹ˆ๋‹ค. ๋‘ ์ฃผํŒŒ์ˆ˜์˜ ์ฃผ์š” ์ฐจ์ด์ ์€ 433 MHz๊ฐ€ 315 MHz๋ณด๋‹ค ๋” ๊ธด ๋ฒ”์œ„๋ฅผ ๊ฐ€์ง„๋‹ค๋Š” ๊ฒƒ์ž…๋‹ˆ๋‹ค. ์ด๋Š” 433 MHz๊ฐ€ ์›๊ฒฉ ํ‚ค๋ฆฌ์Šค ์ง„์ž…๊ณผ ๊ฐ™์ด ๋” ๊ธด ๋ฒ”์œ„๊ฐ€ ํ•„์š”ํ•œ ์‘์šฉ ํ”„๋กœ๊ทธ๋žจ์— ๋” ์ ํ•ฉํ•˜๋‹ค๋Š” ๊ฒƒ์„ ์˜๋ฏธํ•ฉ๋‹ˆ๋‹ค.
์œ ๋Ÿฝ์—์„œ๋Š” 433.92MHz๊ฐ€ ์ผ๋ฐ˜์ ์œผ๋กœ ์‚ฌ์šฉ๋˜๋ฉฐ, ๋ฏธ๊ตญ๊ณผ ์ผ๋ณธ์—์„œ๋Š” 315MHz๊ฐ€ ์‚ฌ์šฉ๋ฉ๋‹ˆ๋‹ค.

Brute-force Attack

๊ฐ ์ฝ”๋“œ๋ฅผ 5๋ฒˆ ๋ณด๋‚ด๋Š” ๋Œ€์‹  (์ˆ˜์‹ ์ž๊ฐ€ ์ˆ˜์‹ ํ•˜๋„๋ก ํ•˜๊ธฐ ์œ„ํ•ด ์ด๋ ‡๊ฒŒ ์ „์†ก๋จ) ํ•œ ๋ฒˆ๋งŒ ๋ณด๋‚ด๋ฉด ์‹œ๊ฐ„์ด 6๋ถ„์œผ๋กœ ์ค„์–ด๋“ญ๋‹ˆ๋‹ค:

๊ทธ๋ฆฌ๊ณ  ์‹ ํ˜ธ ์‚ฌ์ด์˜ 2ms ๋Œ€๊ธฐ ์‹œ๊ฐ„์„ ์ œ๊ฑฐํ•˜๋ฉด ์‹œ๊ฐ„์„ 3๋ถ„์œผ๋กœ ์ค„์ผ ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

๋˜ํ•œ, De Bruijn Sequence๋ฅผ ์‚ฌ์šฉํ•˜๋ฉด (๋ชจ๋“  ์ž ์žฌ์ ์ธ ์ด์ง„ ์ˆซ์ž๋ฅผ ๋ธŒ๋ฃจํŠธํฌ์Šคํ•˜๊ธฐ ์œ„ํ•ด ํ•„์š”ํ•œ ๋น„ํŠธ ์ˆ˜๋ฅผ ์ค„์ด๋Š” ๋ฐฉ๋ฒ•) ์ด ์‹œ๊ฐ„์ด ๋‹จ 8์ดˆ๋กœ ์ค„์–ด๋“ญ๋‹ˆ๋‹ค:

์ด ๊ณต๊ฒฉ์˜ ์˜ˆ๋Š” https://github.com/samyk/opensesame์—์„œ ๊ตฌํ˜„๋˜์—ˆ์Šต๋‹ˆ๋‹ค.

ํ”„๋ฆฌ์•ฐ๋ธ”์ด ํ•„์š”ํ•˜๋ฉด De Bruijn Sequence ์ตœ์ ํ™”๋ฅผ ํ”ผํ•  ์ˆ˜ ์žˆ์œผ๋ฉฐ, ๋กค๋ง ์ฝ”๋“œ๋Š” ์ด ๊ณต๊ฒฉ์„ ๋ฐฉ์ง€ํ•ฉ๋‹ˆ๋‹ค (์ฝ”๋“œ๊ฐ€ ๋ธŒ๋ฃจํŠธํฌ์Šคํ•  ์ˆ˜ ์—†์„ ๋งŒํผ ์ถฉ๋ถ„ํžˆ ๊ธธ๋‹ค๊ณ  ๊ฐ€์ •ํ•  ๋•Œ).

Sub-GHz Attack

์ด ์‹ ํ˜ธ๋ฅผ Flipper Zero๋กœ ๊ณต๊ฒฉํ•˜๋ ค๋ฉด ํ™•์ธํ•˜์‹ญ์‹œ์˜ค:

FZ - Sub-GHz

Rolling Codes Protection

์ž๋™ ์ฐจ๊ณ  ๋ฌธ ๊ฐœํ๊ธฐ๋Š” ์ผ๋ฐ˜์ ์œผ๋กœ ์ฐจ๊ณ  ๋ฌธ์„ ์—ด๊ณ  ๋‹ซ๊ธฐ ์œ„ํ•ด ๋ฌด์„  ์›๊ฒฉ ์ œ์–ด ์žฅ์น˜๋ฅผ ์‚ฌ์šฉํ•ฉ๋‹ˆ๋‹ค. ์›๊ฒฉ ์ œ์–ด ์žฅ์น˜๋Š” ๋ผ๋””์˜ค ์ฃผํŒŒ์ˆ˜(RF) ์‹ ํ˜ธ๋ฅผ ์ฐจ๊ณ  ๋ฌธ ๊ฐœํ๊ธฐ๋กœ ์ „์†กํ•˜์—ฌ ๋ชจํ„ฐ๋ฅผ ํ™œ์„ฑํ™”ํ•˜์—ฌ ๋ฌธ์„ ์—ด๊ฑฐ๋‚˜ ๋‹ซ์Šต๋‹ˆ๋‹ค.

๋ˆ„๊ตฐ๊ฐ€ ์ฝ”๋“œ ๊ทธ๋ž˜๋ฒ„๋ผ๋Š” ์žฅ์น˜๋ฅผ ์‚ฌ์šฉํ•˜์—ฌ RF ์‹ ํ˜ธ๋ฅผ ๊ฐ€๋กœ์ฑ„๊ณ  ๋‚˜์ค‘์— ์‚ฌ์šฉํ•  ์ˆ˜ ์žˆ๋„๋ก ๊ธฐ๋กํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ์ด๋ฅผ ์žฌ์ „์†ก ๊ณต๊ฒฉ์ด๋ผ๊ณ  ํ•ฉ๋‹ˆ๋‹ค. ์ด๋Ÿฌํ•œ ์œ ํ˜•์˜ ๊ณต๊ฒฉ์„ ๋ฐฉ์ง€ํ•˜๊ธฐ ์œ„ํ•ด ๋งŽ์€ ํ˜„๋Œ€ ์ฐจ๊ณ  ๋ฌธ ๊ฐœํ๊ธฐ๋Š” ๋กค๋ง ์ฝ”๋“œ ์‹œ์Šคํ…œ์ด๋ผ๋Š” ๋ณด๋‹ค ์•ˆ์ „ํ•œ ์•”ํ˜ธํ™” ๋ฐฉ๋ฒ•์„ ์‚ฌ์šฉํ•ฉ๋‹ˆ๋‹ค.

RF ์‹ ํ˜ธ๋Š” ์ผ๋ฐ˜์ ์œผ๋กœ ๋กค๋ง ์ฝ”๋“œ๋ฅผ ์‚ฌ์šฉํ•˜์—ฌ ์ „์†ก๋˜๋ฉฐ, ์ด๋Š” ์ฝ”๋“œ๊ฐ€ ๋งค๋ฒˆ ์‚ฌ์šฉ๋  ๋•Œ๋งˆ๋‹ค ๋ณ€๊ฒฝ๋œ๋‹ค๋Š” ๊ฒƒ์„ ์˜๋ฏธํ•ฉ๋‹ˆ๋‹ค. ์ด๋Š” ๋ˆ„๊ตฐ๊ฐ€๊ฐ€ ์‹ ํ˜ธ๋ฅผ ๊ฐ€๋กœ์ฑ„๊ณ  ์ด๋ฅผ ์‚ฌ์šฉํ•˜์—ฌ ์ฐจ๊ณ ์— ๋ฌด๋‹จ ์ ‘๊ทผํ•˜๋Š” ๊ฒƒ์„ ์–ด๋ ต๊ฒŒ ๋งŒ๋“ญ๋‹ˆ๋‹ค.

๋กค๋ง ์ฝ”๋“œ ์‹œ์Šคํ…œ์—์„œ๋Š” ์›๊ฒฉ ์ œ์–ด ์žฅ์น˜์™€ ์ฐจ๊ณ  ๋ฌธ ๊ฐœํ๊ธฐ๊ฐ€ ๊ณต์œ  ์•Œ๊ณ ๋ฆฌ์ฆ˜์„ ๊ฐ€์ง€๊ณ  ์žˆ์–ด ์›๊ฒฉ ์ œ์–ด๊ฐ€ ์‚ฌ์šฉ๋  ๋•Œ๋งˆ๋‹ค ์ƒˆ๋กœ์šด ์ฝ”๋“œ๋ฅผ ์ƒ์„ฑํ•ฉ๋‹ˆ๋‹ค. ์ฐจ๊ณ  ๋ฌธ ๊ฐœํ๊ธฐ๋Š” ์˜ฌ๋ฐ”๋ฅธ ์ฝ”๋“œ์—๋งŒ ๋ฐ˜์‘ํ•˜๋ฏ€๋กœ ๋ˆ„๊ตฐ๊ฐ€๊ฐ€ ์ฝ”๋“œ๋ฅผ ์บก์ฒ˜ํ•˜์—ฌ ์ฐจ๊ณ ์— ๋ฌด๋‹จ์œผ๋กœ ์ ‘๊ทผํ•˜๋Š” ๊ฒƒ์ด ํ›จ์”ฌ ๋” ์–ด๋ ต์Šต๋‹ˆ๋‹ค.

๊ธฐ๋ณธ์ ์œผ๋กœ ๋ฒ„ํŠผ์„ ๋“ฃ๊ณ  ์›๊ฒฉ ์ œ์–ด๊ฐ€ ์žฅ์น˜์˜ ๋ฒ”์œ„๋ฅผ ๋ฒ—์–ด๋‚ฌ์„ ๋•Œ ์‹ ํ˜ธ๋ฅผ ์บก์ฒ˜ํ•ฉ๋‹ˆ๋‹ค (์˜ˆ: ์ž๋™์ฐจ๋‚˜ ์ฐจ๊ณ ). ๊ทธ๋Ÿฐ ๋‹ค์Œ ์žฅ์น˜๋กœ ์ด๋™ํ•˜์—ฌ ์บก์ฒ˜ํ•œ ์ฝ”๋“œ๋ฅผ ์‚ฌ์šฉํ•˜์—ฌ ์—ด ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

๊ณต๊ฒฉ์ž๋Š” ์ฐจ๋Ÿ‰์ด๋‚˜ ์ˆ˜์‹ ๊ธฐ ๊ทผ์ฒ˜์—์„œ ์‹ ํ˜ธ๋ฅผ ๋ฐฉํ•ดํ•˜์—ฌ ์ˆ˜์‹ ๊ธฐ๊ฐ€ ์‹ค์ œ๋กœ ์ฝ”๋“œ๋ฅผ โ€˜๋“ฃ์ง€ ๋ชปํ•˜๊ฒŒ ํ•  ์ˆ˜ ์žˆ์œผ๋ฉฐ, ๊ทธ๋ ‡๊ฒŒ ๋˜๋ฉด ๋ฐฉํ•ด๋ฅผ ์ค‘์ง€ํ–ˆ์„ ๋•Œ ์ฝ”๋“œ๋ฅผ ์บก์ฒ˜ํ•˜๊ณ  ์žฌ์ „์†กํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

ํ”ผํ•ด์ž๋Š” ์–ด๋А ์‹œ์ ์—์„œ ์ฐจ๋ฅผ ์ž ๊ทธ๊ธฐ ์œ„ํ•ด ํ‚ค๋ฅผ ์‚ฌ์šฉํ•  ๊ฒƒ์ด์ง€๋งŒ, ๊ณต๊ฒฉ์ž๋Š” โ€œ๋ฌธ ๋‹ซ๊ธฐโ€ ์ฝ”๋“œ๋ฅผ ์ถฉ๋ถ„ํžˆ ๊ธฐ๋กํ–ˆ์„ ๊ฒƒ์ด๋ฉฐ, ์ด๋ฅผ ์žฌ์ „์†กํ•˜์—ฌ ๋ฌธ์„ ์—ด ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค (์ฐจ๋Ÿ‰์ด ์—ด๊ณ  ๋‹ซ๊ธฐ ์œ„ํ•ด ๋™์ผํ•œ ์ฝ”๋“œ๋ฅผ ์‚ฌ์šฉํ•˜์ง€๋งŒ ์„œ๋กœ ๋‹ค๋ฅธ ์ฃผํŒŒ์ˆ˜์—์„œ ๋‘ ๋ช…๋ น์„ ๋“ฃ๋Š” ์ฐจ๋Ÿ‰์ด ์žˆ์„ ์ˆ˜ ์žˆ์œผ๋ฏ€๋กœ ์ฃผํŒŒ์ˆ˜ ๋ณ€๊ฒฝ์ด ํ•„์š”ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค).

Warning

๋ฐฉํ•ด๋Š” ์ž‘๋™ํ•˜์ง€๋งŒ, ์ฐจ๋ฅผ ์ž ๊ทธ๋Š” ์‚ฌ๋žŒ์ด ๋‹จ์ˆœํžˆ ๋ฌธ์„ ํ…Œ์ŠคํŠธํ•˜์—ฌ ์ž ๊ธˆ์ด ๋˜์–ด ์žˆ๋Š”์ง€ ํ™•์ธํ•˜๋ฉด ์ฐจ๊ฐ€ ์ž ๊ธฐ์ง€ ์•Š์•˜๋‹ค๋Š” ๊ฒƒ์„ ์•Œ ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ๋˜ํ•œ, ๊ทธ๋“ค์ด ์ด๋Ÿฌํ•œ ๊ณต๊ฒฉ์„ ์ธ์ง€ํ•˜๊ณ  ์žˆ๋‹ค๋ฉด, ๋ฌธ์ด ์ž ๊ธฐ๋Š” ์†Œ๋ฆฌ๊ฐ€ ๋‚˜์ง€ ์•Š๊ฑฐ๋‚˜ ์ฐจ๋Ÿ‰์˜ ๋ถˆ๋น›์ด ์ž ๊ธˆ ๋ฒ„ํŠผ์„ ๋ˆŒ๋ €์„ ๋•Œ ๊นœ๋ฐ•์ด์ง€ ์•Š์•˜๋‹ค๋Š” ์‚ฌ์‹ค์„ ๋“ค์„ ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

Code Grabbing Attack ( aka โ€˜RollJamโ€™ )

์ด๊ฒƒ์€ ๋” ์€๋ฐ€ํ•œ ๋ฐฉํ•ด ๊ธฐ์ˆ ์ž…๋‹ˆ๋‹ค. ๊ณต๊ฒฉ์ž๋Š” ์‹ ํ˜ธ๋ฅผ ๋ฐฉํ•ดํ•˜์—ฌ ํ”ผํ•ด์ž๊ฐ€ ๋ฌธ์„ ์ž ๊ทธ๋ ค๊ณ  ํ•  ๋•Œ ์ž‘๋™ํ•˜์ง€ ์•Š๊ฒŒ ํ•˜์ง€๋งŒ, ๊ณต๊ฒฉ์ž๋Š” ์ด ์ฝ”๋“œ๋ฅผ ๊ธฐ๋กํ•ฉ๋‹ˆ๋‹ค. ๊ทธ๋Ÿฐ ๋‹ค์Œ ํ”ผํ•ด์ž๋Š” ๋ฒ„ํŠผ์„ ๋ˆŒ๋Ÿฌ ์ฐจ๋ฅผ ๋‹ค์‹œ ์ž ๊ทธ๋ ค๊ณ  ์‹œ๋„ํ•˜๊ณ  ์ฐจ๋Ÿ‰์€ ์ด ๋‘ ๋ฒˆ์งธ ์ฝ”๋“œ๋ฅผ ๊ธฐ๋กํ•ฉ๋‹ˆ๋‹ค.
์ฆ‰์‹œ ํ›„์— ๊ณต๊ฒฉ์ž๋Š” ์ฒซ ๋ฒˆ์งธ ์ฝ”๋“œ๋ฅผ ์ „์†กํ•˜๊ณ  ์ฐจ๋Ÿ‰์ด ์ž ๊น๋‹ˆ๋‹ค (ํ”ผํ•ด์ž๋Š” ๋‘ ๋ฒˆ์งธ ๋ˆŒ๋ฆผ์ด ์ž ๊ฒผ๋‹ค๊ณ  ์ƒ๊ฐํ•  ๊ฒƒ์ž…๋‹ˆ๋‹ค). ๊ทธ๋Ÿฐ ๋‹ค์Œ ๊ณต๊ฒฉ์ž๋Š” ๋‘ ๋ฒˆ์งธ ๋„๋‚œ ์ฝ”๋“œ๋ฅผ ์ „์†กํ•˜์—ฌ ์ฐจ๋Ÿ‰์„ ์—ด ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค (๊ฐ€์ •ํ•˜๊ธฐ์— โ€œ์ฐจ ๋‹ซ๊ธฐโ€ ์ฝ”๋“œ๋„ ์—ด๊ธฐ ์œ„ํ•ด ์‚ฌ์šฉํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค). ์ฃผํŒŒ์ˆ˜ ๋ณ€๊ฒฝ์ด ํ•„์š”ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค (์ฐจ๋Ÿ‰์ด ์—ด๊ณ  ๋‹ซ๊ธฐ ์œ„ํ•ด ๋™์ผํ•œ ์ฝ”๋“œ๋ฅผ ์‚ฌ์šฉํ•˜์ง€๋งŒ ์„œ๋กœ ๋‹ค๋ฅธ ์ฃผํŒŒ์ˆ˜์—์„œ ๋‘ ๋ช…๋ น์„ ๋“ฃ๋Š” ์ฐจ๋Ÿ‰์ด ์žˆ์„ ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค).

๊ณต๊ฒฉ์ž๋Š” ์ฐจ๋Ÿ‰ ์ˆ˜์‹ ๊ธฐ๋ฅผ ๋ฐฉํ•ดํ•˜๊ณ  ์ž์‹ ์˜ ์ˆ˜์‹ ๊ธฐ๋Š” ๋ฐฉํ•ดํ•˜์ง€ ์•Š์„ ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ์˜ˆ๋ฅผ ๋“ค์–ด ์ฐจ๋Ÿ‰ ์ˆ˜์‹ ๊ธฐ๊ฐ€ 1MHz ๋Œ€์—ญํญ์„ ๋“ฃ๊ณ  ์žˆ๋‹ค๋ฉด, ๊ณต๊ฒฉ์ž๋Š” ์›๊ฒฉ ์ œ์–ด์—์„œ ์‚ฌ์šฉ๋˜๋Š” ์ •ํ™•ํ•œ ์ฃผํŒŒ์ˆ˜๋ฅผ ๋ฐฉํ•ดํ•˜์ง€ ์•Š๊ณ  ๊ทธ ์ŠคํŽ™ํŠธ๋Ÿผ์—์„œ ๊ฐ€๊นŒ์šด ์ฃผํŒŒ์ˆ˜๋ฅผ ๋ฐฉํ•ดํ•˜๋ฉด์„œ ๊ณต๊ฒฉ์ž์˜ ์ˆ˜์‹ ๊ธฐ๋Š” ๋” ์ž‘์€ ๋ฒ”์œ„์—์„œ ์›๊ฒฉ ์‹ ํ˜ธ๋ฅผ ๋ฐฉํ•ด ์‹ ํ˜ธ ์—†์ด ๋“ค์„ ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

Warning

์‚ฌ์–‘์—์„œ ๋ณธ ๋‹ค๋ฅธ ๊ตฌํ˜„์€ ๋กค๋ง ์ฝ”๋“œ๊ฐ€ ์ „์†ก๋œ ์ด ์ฝ”๋“œ์˜ ์ผ๋ถ€์ž„์„ ๋ณด์—ฌ์ค๋‹ˆ๋‹ค. ์ฆ‰, ์ „์†ก๋œ ์ฝ”๋“œ๋Š” 24๋น„ํŠธ ํ‚ค์ด๋ฉฐ, ์ฒ˜์Œ 12๋น„ํŠธ๋Š” ๋กค๋ง ์ฝ”๋“œ, ๋‹ค์Œ 8๋น„ํŠธ๋Š” ๋ช…๋ น(์ž ๊ธˆ ๋˜๋Š” ์ž ๊ธˆ ํ•ด์ œ์™€ ๊ฐ™์€)์ด๊ณ  ๋งˆ์ง€๋ง‰ 4๋น„ํŠธ๋Š” ์ฒดํฌ์„ฌ์ž…๋‹ˆ๋‹ค. ์ด๋Ÿฌํ•œ ์œ ํ˜•์„ ๊ตฌํ˜„ํ•˜๋Š” ์ฐจ๋Ÿ‰์€ ๊ณต๊ฒฉ์ž๊ฐ€ ๋กค๋ง ์ฝ”๋“œ ์„ธ๊ทธ๋จผํŠธ๋ฅผ ๊ต์ฒดํ•˜๊ธฐ๋งŒ ํ•˜๋ฉด ๋‘ ์ฃผํŒŒ์ˆ˜์—์„œ ๋ชจ๋“  ๋กค๋ง ์ฝ”๋“œ๋ฅผ ์‚ฌ์šฉํ•  ์ˆ˜ ์žˆ๋„๋ก ์ž์—ฐ์Šค๋Ÿฝ๊ฒŒ ์ทจ์•ฝํ•ฉ๋‹ˆ๋‹ค.

Caution

ํ”ผํ•ด์ž๊ฐ€ ๊ณต๊ฒฉ์ž๊ฐ€ ์ฒซ ๋ฒˆ์งธ ์ฝ”๋“œ๋ฅผ ์ „์†กํ•˜๋Š” ๋™์•ˆ ์„ธ ๋ฒˆ์งธ ์ฝ”๋“œ๋ฅผ ์ „์†กํ•˜๋ฉด ์ฒซ ๋ฒˆ์งธ ๋ฐ ๋‘ ๋ฒˆ์งธ ์ฝ”๋“œ๋Š” ๋ฌดํšจํ™”๋ฉ๋‹ˆ๋‹ค.

Alarm Sounding Jamming Attack

์ฐจ๋Ÿ‰์— ์„ค์น˜๋œ ์• ํ”„ํ„ฐ๋งˆ์ผ“ ๋กค๋ง ์ฝ”๋“œ ์‹œ์Šคํ…œ์— ๋Œ€ํ•œ ํ…Œ์ŠคํŠธ์—์„œ, ๊ฐ™์€ ์ฝ”๋“œ๋ฅผ ๋‘ ๋ฒˆ ์ „์†กํ•˜๋ฉด ์ฆ‰์‹œ ์•Œ๋žŒ๊ณผ ์ด๋ชจ๋นŒ๋ผ์ด์ €๊ฐ€ ํ™œ์„ฑํ™”๋˜์–ด ๋…ํŠนํ•œ ์„œ๋น„์Šค ๊ฑฐ๋ถ€ ๊ธฐํšŒ๋ฅผ ์ œ๊ณตํ•ฉ๋‹ˆ๋‹ค. ์•„์ด๋Ÿฌ๋‹ˆํ•˜๊ฒŒ๋„ ์•Œ๋žŒ๊ณผ **์ด๋ชจ๋นŒ๋ผ์ด์ €๋ฅผ ๋น„ํ™œ์„ฑํ™”ํ•˜๋Š” ๋ฐฉ๋ฒ•์€ ์›๊ฒฉ ์ œ์–ด๋ฅผ ๋ˆŒ๋Ÿฌ์•ผ ํ•˜๋ฉฐ, ์ด๋Š” ๊ณต๊ฒฉ์ž๊ฐ€ ์ง€์†์ ์œผ๋กœ DoS ๊ณต๊ฒฉ์„ ์ˆ˜ํ–‰ํ•  ์ˆ˜ ์žˆ๋Š” ๋Šฅ๋ ฅ์„ ์ œ๊ณตํ•ฉ๋‹ˆ๋‹ค. ๋˜๋Š” ํ”ผํ•ด์ž๊ฐ€ ๊ฐ€๋Šฅํ•œ ํ•œ ๋นจ๋ฆฌ ๊ณต๊ฒฉ์„ ์ค‘์ง€ํ•˜๊ณ  ์‹ถ์–ดํ•˜๋ฏ€๋กœ ์ด ๊ณต๊ฒฉ์„ ์ด์ „ ๊ณต๊ฒฉ๊ณผ ํ˜ผํ•ฉํ•˜์—ฌ ๋” ๋งŽ์€ ์ฝ”๋“œ๋ฅผ ์–ป์„ ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

References

Tip

AWS ํ•ดํ‚น ๋ฐฐ์šฐ๊ธฐ ๋ฐ ์—ฐ์Šตํ•˜๊ธฐ:HackTricks Training AWS Red Team Expert (ARTE)
GCP ํ•ดํ‚น ๋ฐฐ์šฐ๊ธฐ ๋ฐ ์—ฐ์Šตํ•˜๊ธฐ: HackTricks Training GCP Red Team Expert (GRTE) Azure ํ•ดํ‚น ๋ฐฐ์šฐ๊ธฐ ๋ฐ ์—ฐ์Šตํ•˜๊ธฐ: HackTricks Training Azure Red Team Expert (AzRTE)

HackTricks ์ง€์›ํ•˜๊ธฐ