SlideShare a Scribd company logo
- 해킹과 크래킹은 누가 하나? -

Dennis Kim 2013. 12. 07
WHO AM I?
•

드래곤볼 온라인 보안

•

Sega Universe at war

•

붉은 보석 - 보안

•

남미 포털 보안

•

필리핀 포털 보안

•

툼레이더 온라인 / 툼레이더 애니버서리

•

라이브 플렉스 개발 이사

•

기타 재미있는 일
창과 방패의 우화
왜 항상 창이 이기나요?
반전드라마
대부분의 공격은 의미없는 행동이 될 뿐이다.

대부분의 장비와 보안 프로그램은
이제
리얼 타임에 가깝게 업데이트 된다
WHY
방송과 언론은 자극적이여야하는 법!

막장을 욕하면서도
오로라공주에 빠진
느낌~ 아니까~
질문
리눅스 최신 커널 위의 웹 서비스
VS
윈도우 2012R2
동일 웹 서버 중 어느 서버가 안전할까?
치명적이며 치욕적으로 뚫린 OS는

...
다시 질문
리눅스
VS
윈도우 서버
VS
AS/400
VS
VxWorks
VxWorks?
스피릿 오퍼튜니티
스피릿의 경우 화성착륙 17일 만에 신호가 단절되며 위기를 겪기도 했으나, 66번의 재
부팅 끝에 오류를 극복해 내 많은 이들에게 감동을 안기기도 했다. 스피릿은 2009년 3
월 탐사 도중 깊은 모래언덕에 빠졌고, 사람들은 ‘스피릿을 구하라’며 캠페인도 벌였지
만, 2010년 3월 결국 통신은 중단됐고 NASA는 2011년 5월 스피릿의 사망을 선언했다.
그러나 스피릿은 2011년 5월 모든 동력이 상실될 때까지 계속해서 사진을 지구로 전송
했다.
[네이버 지식백과] 스피릿/ 오퍼튜니티 [Spirit/ Opportunity] (시사상식사전, 박문각)

66번의 리부팅, 메모리 에러
부품 고장을 이겨낸 임베디드 RTOS
물론 비싸고 군용/ 산업용
치명적 보안 취약점 발생빈도

윈도우 서버 < 리눅스 <= AS/400 < VxWorks

해킹/크래킹의 발생빈도

웹서비스 기준!
윈도우 2012R2서버는 안전하다
• 비싼 운영체제이다
• 트랜디하지 않아…

‘미소녀’처럼 보이지 않아.. ㅠㅠ
여기서 결론

해킹 / 크래킹 동네에서도
'파레토'의 80/20 법칙은 통한다!
생각없는 보안 코딩의 예

PW:앞 2자리

PW:뒤 2자리

은행 간편계좌 잔액 조회 서비스
Think Hacker's way
요즘 해킹의 특성

l

l

l

분업화
탈 이념 용병화
상업화
#CASE STUDY 1
게임 포털 G사.
게임 유저 아이디 지속적인 유출
하루 평균 300 ~ 1천 건.
FAIL
사내 보안 강화
유저 전용 OTP 도입
클라이언트 시크릿 코드 관련 추가 업데이트
서버에서 로그인 제너레이터 Blocking
VPN 차단
해킹 IP Blocking
Solution
게임 거래 사이트 사용자와 해킹 유저 정보를 매칭

결론은
게임 거래 사이트에서 악성 코드 유입 확인 및 처리
#CASE STUDY 2
남미 게임 포털의 전쟁
현지 1등 한국계 포털 vs 현지 포털 싸움
결국 DDoS 발생.
무려... 1년간.
FAIL
방화벽 설정 변경 → 타격을 줄임
Bandwidth를 채우는 DDoS는 끊임없이 밀려와
Solution
Bot 컴퓨터 IP를 추적
Bot을 컨트롤하는 Control Server 발견
Control Server 추적
스페인 마드리드 광장, 스타벅스에서 발견.
CCTV로 얼굴 확보
Trend
심리적 해킹을 노린다 (스미싱)
대중적을 노린다 (플래시, 자바, 안드로이드)
타케팅된 해킹 (네이트, 국민은행 모바일, 경찰청 인트라넷)
나의 인터넷 소프트웨어 보호법
한게임 vs 넷마블
안랩 VS 삼성 생명
보안의 기본

l

l

l

l

l

유저가 실수할 것을 생각하는 코딩을 하라
시간이 지나면 로그 아웃 시켜라
휴면 계정은 되살리는데 복잡하게 하라
과거 있는 IP는 늘 문제가 있다
bypass는 나중에 보안 취약점이 된다
감사합니다!
하나 더 !
공짜라면 양잿물 마시는 사람을 위한
간단한 해킹
공유기
감사합니다!

gameworker@gmail.com
Facebook.com/testcode

More Related Content

PPTX
해킹 대회 리뷰 및 실전 해킹
PPTX
모의해킹 전문가 되기
PDF
[무료] 시스템해킹(해커스쿨문제풀이) 공개버전
PPTX
초보자를 위한 시스템 해킹 공부 가이드라인
 
PPTX
졸업후 취업까지.ssul
PDF
02.모의해킹전문가되기
PDF
Hideroot - Inc0gnito 2016
PPTX
해커의 길(보안전문가의 길이란? ) -20110723 발표
해킹 대회 리뷰 및 실전 해킹
모의해킹 전문가 되기
[무료] 시스템해킹(해커스쿨문제풀이) 공개버전
초보자를 위한 시스템 해킹 공부 가이드라인
 
졸업후 취업까지.ssul
02.모의해킹전문가되기
Hideroot - Inc0gnito 2016
해커의 길(보안전문가의 길이란? ) -20110723 발표

What's hot (12)

PPT
System hacking basics
PPTX
Ropasaurusrex
PDF
[2013 CodeEngn Conference 09] 제갈공맹 - MS 원데이 취약점 분석 방법론
PDF
[2014 CodeEngn Conference 10] 심준보 - 급전이 필요합니다
PDF
Codegate 2013 Junior - Music Player Exploit
PPTX
해킹과 보안
PDF
[2013 CodeEngn Conference 09] Park.Sam - 게임 해킹툴의 변칙적 공격 기법 분석
PPTX
프로세스 방어
PDF
Inc0gnito fuzzing for_fun_sweetchip
PDF
[2013 CodeEngn Conference 09] proneer - Malware Tracker
PDF
Sua 정보보호관리체계 cissp_암호학_강의교안
PDF
Quick bcc
System hacking basics
Ropasaurusrex
[2013 CodeEngn Conference 09] 제갈공맹 - MS 원데이 취약점 분석 방법론
[2014 CodeEngn Conference 10] 심준보 - 급전이 필요합니다
Codegate 2013 Junior - Music Player Exploit
해킹과 보안
[2013 CodeEngn Conference 09] Park.Sam - 게임 해킹툴의 변칙적 공격 기법 분석
프로세스 방어
Inc0gnito fuzzing for_fun_sweetchip
[2013 CodeEngn Conference 09] proneer - Malware Tracker
Sua 정보보호관리체계 cissp_암호학_강의교안
Quick bcc

Viewers also liked (20)

PDF
Web hacking 개요
PDF
스마트폰 해킹과 대응 @KGC2013
PPTX
망고100 보드로 놀아보자 5
PDF
Linux Kernel Boot Process , SOSCON 2015, By Mario Cho
PDF
소셜 네트워크 앱 개발
PPTX
[DevOn 2013] Dynamic web proxy
PDF
사용자 경험 극대화를 위한 웹 서버 아키텍처
PDF
142 리눅스와 모바일 day1-track4_2_v1.5
PDF
14 06-20 정보공유세미나(vpn 및 공유기 해킹 사례)
PPTX
DB 설계 과제
PDF
SoftLayer 서비스 설명 1차 - SoftLayer 소개
PDF
Firebase for web (웹개발을 위한 파이어베이스) 2 Authentication
PPTX
안드로이드 DB, 서버 연동하기
PDF
[Msd12]interface design123
PDF
[MSD01]Introduction
DOCX
Excel expert 2010 모의고사 문제만
PDF
[Nux]12 nux
PDF
[I3 d]11 designui(2)
PDF
[Nux]09 nux
PDF
[Info01]introduction
Web hacking 개요
스마트폰 해킹과 대응 @KGC2013
망고100 보드로 놀아보자 5
Linux Kernel Boot Process , SOSCON 2015, By Mario Cho
소셜 네트워크 앱 개발
[DevOn 2013] Dynamic web proxy
사용자 경험 극대화를 위한 웹 서버 아키텍처
142 리눅스와 모바일 day1-track4_2_v1.5
14 06-20 정보공유세미나(vpn 및 공유기 해킹 사례)
DB 설계 과제
SoftLayer 서비스 설명 1차 - SoftLayer 소개
Firebase for web (웹개발을 위한 파이어베이스) 2 Authentication
안드로이드 DB, 서버 연동하기
[Msd12]interface design123
[MSD01]Introduction
Excel expert 2010 모의고사 문제만
[Nux]12 nux
[I3 d]11 designui(2)
[Nux]09 nux
[Info01]introduction

Similar to Art of hacking 발표자료 (20)

PDF
[NDC07] 게임 개발에서의 클라이언트 보안 - 송창규
PDF
Korean information security practices 보안 인식교육
PDF
사설 서버를 막는 방법들 (프리섭, 더이상은 Naver)
PDF
[네이버D2SF] 안전한 서비스 운영을 위한 Ncloud 보안교육
PPTX
금융부문 컴퓨터포렌식
PDF
사이버 보안의 이해 Intro to korean cyber security
PPTX
Bitscan appliance
PPTX
Bitscan appliance
PDF
[2018] 진화하는 위협, DDoS 트렌드와 방어
PDF
2015 1 q ibm x force-보고서
PPTX
시스템 보안에 대해 최종본
PDF
F secure 3절브로셔0221
PDF
랜섬웨어로부터 백업 데이터센터를 보호하는전략
PPTX
해킹과 보안
PDF
1. 2009년 상반기 보안 위협 동향
PDF
Ibm X-force 리포트 [랜섬웨어 : 최근 가장 왕성한 활동을 보이는 보안 위협]
PDF
실무자가 말하는 모의해킹
PPT
전자
PDF
정보보호최근이슈및패러다임의변화 임종인(고려대)
PDF
AWS Summit Seoul 2023 | 지능화되는 랜섬웨어 위협으로부터 지킬 것인가? 당할 것인가?
[NDC07] 게임 개발에서의 클라이언트 보안 - 송창규
Korean information security practices 보안 인식교육
사설 서버를 막는 방법들 (프리섭, 더이상은 Naver)
[네이버D2SF] 안전한 서비스 운영을 위한 Ncloud 보안교육
금융부문 컴퓨터포렌식
사이버 보안의 이해 Intro to korean cyber security
Bitscan appliance
Bitscan appliance
[2018] 진화하는 위협, DDoS 트렌드와 방어
2015 1 q ibm x force-보고서
시스템 보안에 대해 최종본
F secure 3절브로셔0221
랜섬웨어로부터 백업 데이터센터를 보호하는전략
해킹과 보안
1. 2009년 상반기 보안 위협 동향
Ibm X-force 리포트 [랜섬웨어 : 최근 가장 왕성한 활동을 보이는 보안 위협]
실무자가 말하는 모의해킹
전자
정보보호최근이슈및패러다임의변화 임종인(고려대)
AWS Summit Seoul 2023 | 지능화되는 랜섬웨어 위협으로부터 지킬 것인가? 당할 것인가?

Art of hacking 발표자료