[º¸¾È´º½º ±Ç ÁØ] ¸®¹ö½º¿£Áö´Ï¾î¸µÀ̶ó´Â ÇϳªÀÇ Å« ÁÖÁ¦·Î ¼ÒÇÁÆ®¿þ¾î º¸¾È¿¡ ´ëÇÑ ´Ù¾çÇÑ ºÐ¼® ¹× ¿¬±¸ÇöȲÀ» ¹ßÇ¥ÇÏ´Â Á¦8ȸ Äڵ忣Áø ÄÁÆÛ·±½º(http://codeengn.com)°¡ ¿À´Â 7¿ù 13ÀÏ ¿ÀÈÄ 1½ÃºÎÅÍ ¼÷¸í¿©´ë Áø¸®°ü B101È£ Áß°´ç¿¡¼ °³ÃֵȴÙ.
Äڵ忣Áø ÄÁÆÛ·±½ºÀÇ ¿î¿µÀÚÀÎ ¹Ú»óÈ£¾¾´Â ¡°Äڵ忣Áø ÄÁÆÛ·±½º´Â ij³ª´ÙÀÇ À¯¸íÇÑ ¸®¹ö½º¿£Áö´Ï¾î¸µ ÄÁÆÛ·±½ºÀÎ RECON¸¦ º¥Ä¡¸¶Å·ÇØ Áö³ 2007³âºÎÅÍ °³ÃÖÇØ¿À°í ÀÖ´Ù¡±¸ç, ¡°¸®¹ö½º¿£Áö´Ï¾î¸µÀ» ÀÌ¿ëÇØ ºÒ¹ýÀÌ ¾Æ´Ñ ¹ßÀüÀûÀÎ Á¢±Ù ¹× ¿¬±¸¸¦ Çϵµ·Ï À¯µµÇÏ°í, ´õ ³ª¾Æ°¡ ¼ÒÇÁÆ®¿þ¾î º¸¾È¿¡ ±àÁ¤ÀûÀÎ ¿µÇâÀ» ¹ÌÄ¥ ¼ö ÀÖµµ·Ï ÇÏÀÚ´Â ÃëÁö·Î ¿î¿µµÇ°í ÀÖ´Ù¡±°í ¼³¸íÇß´Ù.
¿À´Â 7¿ù 13ÀÏ °³ÃֵǴ Á¦8ȸ Äڵ忣Áø ÄÁÆÛ·±½ºÀÇ ÁÖÁ¦µµ ¸Å¿ì ¾ËÂ÷°í, °¿¬ÀÚµéÀÇ ¸é¸éµµ È·ÁÇÏ´Ù. ´ÙÀ½Àº °¿¬ÁÖÁ¦¿Í °¿¬ÀÚ, ±×¸®°í °¿¬³»¿ë ¿ä¾à.
Pwning multiplayer game - case Starcraft Broodwar
±Ç Çõ / pwn3r / pwn3r.tistory.com
ÃÖ±Ù ±¹³»¿Ü¿¡¼´Â ¸ÖƼÇ÷¹ÀÌ¾î °ÔÀÓÀÌ À¯¸í¼¼¸¦ Ÿ°í ÀÖ´Ù. ÀÌ¿¡ ¸Â°Ô ¸ÖƼÇ÷¹ÀÌ¾î °ÔÀÓ¿¡ ´ëÇÑ º¸¾È±â¼ú ¿ª½Ã ¹ßÀüÇÏ°í ÀÖÁö¸¸, ÀϹÝÀûÀ¸·Î °ÔÀÓ º¸¾ÈÀº °ÔÀÓÀÇ ·êÀ» ±ú¹ö¸± ¼ö ÀÖ´Â ¾îºä¡(Abusing) ¹ö±×¸¦ ¸·´Â µ¥ ÁÖ·ÂÇÏ°í ÀÖ´Ù. ¸¹Àº ¸ÖƼÇ÷¹ÀÌ¾î °ÔÀÓµéÀÌ ¾îºä¡ ¹ö±×¸¦ ¸·´Âµ¥ ÁÖ·ÂÇÏ´À¶ó, °ÔÀÓ Å¬¶óÀ̾ðÆ®ÀÇ Ãë¾à¼º¿¡ ´ëÇÑ º¸¾ÈÀ» ³õÄ¡°í ÀÖ´Ù. °ÔÀÓ Å¬¶óÀ̾ðÆ®ÀÇ º¸¾ÈÀÇ Á߿伺À» °Á¶Çϱâ À§ÇØ BoB 1±â¿¡¼ ÁøÇàÇÑ ¡®¸ÖƼÇ÷¹ÀÌ¾î °ÔÀÓ Ãë¾àÁ¡ Á¡°Ë¡¯ ÇÁ·ÎÁ§Æ®ÀÇ °á°ú¹°ÀÎ Starcraft-Broodwar remote code execution Ãë¾àÁ¡À» ¼³¸íÇÏ°í, Ãë¾àÁ¡À» ¹ß°ßÇϱâ À§ÇØ ÁøÇàÇÑ °úÁ¤°ú Exploit °úÁ¤µéÀ» ¼Ò°³ÇÑ´Ù.
°¢Á¾ Ãë¾àÁ¡°ú ´ëÀÀ¹æ¾È & ÇØÅ·, º¸¾È ¹®Á¦Ç®ÀÌ
±è½½±â / CherishCat / hack-me.org
º¸¾È»ç°í´Â »ç¼ÒÇÑ Ãë¾àÁ¡À¸·ÎºÎÅÍ ½ÃÀÛµÇ¾î ¾Ç¿ëµÉ ¼ö ÀÖ´Ù. HardÇÑ ¹æ¹ýÀ̳ª º°´Ù¸¥ Hacking ToolÀ» »ç¿ëÇÏÁö ¾ÊÀº °£´ÜÇÑ ¹ß»óÀ¸·Î Ãë¾àÁ¡À» ã¾Æ³» º¸ÀÚ. software ºÎºÐ°ú À¥»çÀÌÆ® ºÎºÐ¿¡¼ ¾Ç¿ëµÉ ¼ö ÀÖ´Â ¿©·¯°¡Áö Ãë¾àÁ¡µéÀ» ½ÇÁ¦ »ç·Ê¸¦ ÅëÇؼ ¼³¸íÇÑ´Ù. ¸¶Áö¸·À¸·Î °¢Á¾ ÇØÅ·¡¤º¸¾È°ü·Ã ´ëȸ ¹®Á¦µéÀ» ¿¬½ÀÇغ¼ ¼ö ÀÖ´Â War-Game »çÀÌÆ®ÀÎ hack-me.org¿¡ µî·ÏµÇ¾î ÀÖ´Â ¹®Á¦µéÀ» Ç®¾îº»´Ù. ±¹³»¿Ü ÇØÅ·¹æ¾î´ëȸ¿¡¼ ´Ù·ç´Â ¹®Á¦µéÀÇ ±â¹ÝÀÌ µÇ´Â ±âÃÊÀûÀÎ Á¢±Ù¹æ¹ýÀ» hack-me_Challenges¸¦ ÅëÇØ ÀÔ¹®Àڵ鵵 ¾Ë±â ½±°Ô °¢ ¹®Á¦À¯ÇüµéÀ» ¾Ë¾Æº»´Ù.
Android ¾Ç¼º¾Û ÇÊÅ͸µ ½Ã½ºÅÛ
±èâ¼ö / Homeless
¾Èµå·ÎÀÌµå ¾Ç¼º¾Û ÇÊÅ͸µÀ» À§ÇÑ ½Ã½ºÅÛÀ» ÁÖ·Î ´Ù·ç¾î º¸°í, ƯÈ÷, ÃÖ±Ù ³ôÀº °ü½ÉÀ» ¸ðÀ¸°í ÀÖ´Â ½º¹Ì½Ì ¾ÛÀ» À§ÁÖ·Î ³»¿ëÀ» ÁøÇàÇÏ¸é¼ ¾Èµå·ÎÀÌµå ¾ÖÇø®ÄÉÀ̼ÇÀÇ Á¤ÀûºÐ¼® ¹× µ¿ÀûºÐ¼® ¹æ¹ý, ±×¸®°í ÇØ´ç ºÐ¼®À¸·Î ¾òÀ» ¼ö ÀÖ´Â ³»¿ëµéÀÌ ¾î¶² °ÍÀÌ ÀÖ´ÂÁö¸¦ ¿¹½Ã¸¦ ÅëÇØ ¾Ë¾Æº»´Ù.
Android Platform 3G, 4G Åë½Å ºÐ¼®
½ÅÁ¤ÈÆ / singi / kernelhack.co.kr
3G¿Í 4GÀÇ ÇÁ·ÎÅäÄÝ ±¸Á¶ ¹× Åë½Å ¹æ¹ý°ú ¿ë¾î¿¡ ´ëÇØ ¼³¸íÇÏ°í, ÀüÈ ¶Ç´Â µ¥ÀÌÅÍ Åë½ÅÀ» °¡´ÉÇÏ°Ô ÇÏ´Â Àåºñµé¿¡ ´ëÇØ °£·«È÷ ¼³¸íÇÑ´Ù. ±×¸®°í Android Platform¿¡¼ Åë½ÅÀ» ´ã´çÇÏ°í ÀÖ´Â RIL(Radio Interface Layer) ±¸Á¶¸¦ »ìÆ캸°í, Ril-daemon°ú Vendor-RILÀÇ ±¸Á¶¸¦ ºÐ¼®ÇÑ´Ù(Vendor-RILÀÇ °æ¿ì Samsung Galaxy S3¸¦ ´ë»óÀ¸·Î ÁøÇàÇÑ´Ù). RIL¿¡ Á÷Á¢ ¸í·ÉÀ» Àü´ÞÇÒ ¼ö ÀÖ´Â AT Command¿¡ ´ëÇØ °£·«È÷ »ìÆ캸°í, ƯÈ÷, SMS ¶Ç´Â Àüȱâ´É »ç¿ë ½Ã È°¿ëµÇ´Â AT Command¿¡ ´ëÇØ ¾Ë¾Æº¸°í, °¡´ÉÇÏ´Ù¸é RIL¸¦ ÈÄÅ·ÇÏ¿© À̸¦ ±â·Ï ¹× Á¶ÀÛÇØ º¼ ¿¹Á¤ÀÌ´Ù.
Windows 8 Exploit
¼¸¸±â / manGoo
ExploitÀ¸·Î ÀÎÇÑ º¸¾ÈÀ§ÇùÀº ¾îÁ¦ ¿À´Ã¸¸ÀÇ ¹®Á¦°¡ ¾Æ´Ï´Ù. ±×·¯³ª Windows VersionÀÌ ¾÷µ¥ÀÌÆ® µÇ¸é¼ ´Ù¾çÇÑ Memory Protection ±â´ÉÀ» ÅëÇØ ExploitingÀ¸·Î ÀÎÇÑ °ø°ÝÀ» ¹æ¾îÇÒ ¼ö ÀÖ°Ô µÆ´Ù. ÀÌ¿¡ Exploiting Technique¿¡ ´ëÇÑ History¸¦ °íÂûÇÏ°í, Windows 8¿¡¼ Memory °ü¸®ÇÏ´Â ¹æ¹ý°ú Memory Protection ¹æ¹ý¿¡ ´ëÇØ »ìÆ캻´Ù. ¶ÇÇÑ, ÀÌ·¯ÇÑ º¯È·Î ÀÎÇØ Exploiting °ø°Ý¿¡ ÀÖ¾î ¾î¶² ¹æ¹ýÀ¸·Î Á¢±ÙÇØ¾ß µÉÁö ¾Ë¾Æº»´Ù.
ÇÑÆí, À̹ø ÄÁÆÛ·±½º´Â ¼÷¸í¿©´ë º¸¾Èµ¿¾Æ¸® SISS, NSHC, Çѱ¹Á¤º¸±â¼ú¿¬±¸¿ø, ½ÎÀ̹ö¿ø, ±×¸®°í º¸¾È´º½º¿¡¼ ÇùÂùÇϸç, ¼¼ºÎ»çÇ× ¹× Âü°¡ºñ¿ë, ±×¸®°í ¿Â¶óÀÎ »çÀüµî·Ï°ú °ü·ÃµÈ »çÇ×Àº ȨÆäÀÌÁö(http://codeengn.com/)¿¡¼ È®ÀÎ °¡´ÉÇÏ´Ù.
[±Ç ÁØ ±âÀÚ(editor@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>