Wireless Router Default Passwordsecuinside.com/archive/2017/2017-2-2.pdf · 2017-08-03 ·...

23
Wireless_ Router Default Password pattern analyze 무선 라우터 기본 비밀번호 패턴 분석 Lee Seung-Hyun https://SILNEX.kro.kr [email protected]

Transcript of Wireless Router Default Passwordsecuinside.com/archive/2017/2017-2-2.pdf · 2017-08-03 ·...

Page 1: Wireless Router Default Passwordsecuinside.com/archive/2017/2017-2-2.pdf · 2017-08-03 · Wireless_ Router Default Password pattern analyze 무선 라우터 기본 비밀번호 패턴

Wireless_ Router Default Password

pattern analyze무선 라우터 기본 비밀번호 패턴 분석

Lee Seung-Hyunhttps://[email protected]

Page 2: Wireless Router Default Passwordsecuinside.com/archive/2017/2017-2-2.pdf · 2017-08-03 · Wireless_ Router Default Password pattern analyze 무선 라우터 기본 비밀번호 패턴

Wi-Fi 정보를 모아 놓은 앱

Page 3: Wireless Router Default Passwordsecuinside.com/archive/2017/2017-2-2.pdf · 2017-08-03 · Wireless_ Router Default Password pattern analyze 무선 라우터 기본 비밀번호 패턴

가정용 공유기 사용 현황

기타

ip사

통신사

0.00% 9.75% 19.50% 29.25% 39.00%

38%

37%

29% 약 400명을 대상 대상: 컴퓨터/보안에 대해

Page 4: Wireless Router Default Passwordsecuinside.com/archive/2017/2017-2-2.pdf · 2017-08-03 · Wireless_ Router Default Password pattern analyze 무선 라우터 기본 비밀번호 패턴

WPA2 PSK - AES

[WEP, WPA/WPA2]인증키 분배 알고리즘

암호화 알고리즘[TKIP, AES]

인증 방식[PSK, EAP etc…]

Page 5: Wireless Router Default Passwordsecuinside.com/archive/2017/2017-2-2.pdf · 2017-08-03 · Wireless_ Router Default Password pattern analyze 무선 라우터 기본 비밀번호 패턴

보…안?

SSID Hiding

MAC ID Filtering

Static IP addressing

Page 6: Wireless Router Default Passwordsecuinside.com/archive/2017/2017-2-2.pdf · 2017-08-03 · Wireless_ Router Default Password pattern analyze 무선 라우터 기본 비밀번호 패턴

WIFI 비밀 번호를어떻게 알아 낼까

주인한테 물어보는 거 말고….

Page 7: Wireless Router Default Passwordsecuinside.com/archive/2017/2017-2-2.pdf · 2017-08-03 · Wireless_ Router Default Password pattern analyze 무선 라우터 기본 비밀번호 패턴

옛날 옛적엔…

WEP(Wired Equivalent Privacy)

WEP는 stream 암호를 사용하기에 … IV값 이 반복 … 위험 …

Page 8: Wireless Router Default Passwordsecuinside.com/archive/2017/2017-2-2.pdf · 2017-08-03 · Wireless_ Router Default Password pattern analyze 무선 라우터 기본 비밀번호 패턴

WPA/WPA2를 쓰긴 하는데..

Wi-Fi의 기본 비밀번호가 고정,

검색을 통해 쉽게 비밀번호를 찾을 수 있다.

Page 9: Wireless Router Default Passwordsecuinside.com/archive/2017/2017-2-2.pdf · 2017-08-03 · Wireless_ Router Default Password pattern analyze 무선 라우터 기본 비밀번호 패턴

최근엔 어떻게 바뀌었을까

Page 10: Wireless Router Default Passwordsecuinside.com/archive/2017/2017-2-2.pdf · 2017-08-03 · Wireless_ Router Default Password pattern analyze 무선 라우터 기본 비밀번호 패턴

WPA/WPA2를 사용하며,기기마다 비밀번호가 다르다

Page 11: Wireless Router Default Passwordsecuinside.com/archive/2017/2017-2-2.pdf · 2017-08-03 · Wireless_ Router Default Password pattern analyze 무선 라우터 기본 비밀번호 패턴

WPA/WPA2고정되지 않은 비밀번호

Page 12: Wireless Router Default Passwordsecuinside.com/archive/2017/2017-2-2.pdf · 2017-08-03 · Wireless_ Router Default Password pattern analyze 무선 라우터 기본 비밀번호 패턴

WPA/WPA2고정되지 않은 비밀번호

✓ SSID로 어떤 기종(통신사)을 사용하는지 확인 할 수 있다.

✓ 무선 라우터 기종, 유통사별로 비밀번호에 규칙이 있다.

Page 13: Wireless Router Default Passwordsecuinside.com/archive/2017/2017-2-2.pdf · 2017-08-03 · Wireless_ Router Default Password pattern analyze 무선 라우터 기본 비밀번호 패턴

비밀번호를 변경하는 사람들 중

바꾸지 않는다29%

SSID 변경71%

약 400명을 대상 대상: 컴퓨터/보안에 대해

Page 14: Wireless Router Default Passwordsecuinside.com/archive/2017/2017-2-2.pdf · 2017-08-03 · Wireless_ Router Default Password pattern analyze 무선 라우터 기본 비밀번호 패턴
Page 15: Wireless Router Default Passwordsecuinside.com/archive/2017/2017-2-2.pdf · 2017-08-03 · Wireless_ Router Default Password pattern analyze 무선 라우터 기본 비밀번호 패턴

K사 Key pattern

SSID Password Pattern Example

KT_WLAN_xxxx000000 + MAC address(4자리) 000000ABCD

olleh_WiFi_xxxx

Page 16: Wireless Router Default Passwordsecuinside.com/archive/2017/2017-2-2.pdf · 2017-08-03 · Wireless_ Router Default Password pattern analyze 무선 라우터 기본 비밀번호 패턴

K사 Demo

Page 17: Wireless Router Default Passwordsecuinside.com/archive/2017/2017-2-2.pdf · 2017-08-03 · Wireless_ Router Default Password pattern analyze 무선 라우터 기본 비밀번호 패턴

L사 Key pattern

SSID Password Pattern Example

U+NETxxxxModel + S/N(생산 순서) 500012345

U+LTExxxx

Page 18: Wireless Router Default Passwordsecuinside.com/archive/2017/2017-2-2.pdf · 2017-08-03 · Wireless_ Router Default Password pattern analyze 무선 라우터 기본 비밀번호 패턴

L사 Demo

Page 19: Wireless Router Default Passwordsecuinside.com/archive/2017/2017-2-2.pdf · 2017-08-03 · Wireless_ Router Default Password pattern analyze 무선 라우터 기본 비밀번호 패턴
Page 20: Wireless Router Default Passwordsecuinside.com/archive/2017/2017-2-2.pdf · 2017-08-03 · Wireless_ Router Default Password pattern analyze 무선 라우터 기본 비밀번호 패턴

S사 Key pattern

SSID Password Pattern Example

SK_WiFixxxxYear + Month + S/N(생산 순서) 1501012345

Page 21: Wireless Router Default Passwordsecuinside.com/archive/2017/2017-2-2.pdf · 2017-08-03 · Wireless_ Router Default Password pattern analyze 무선 라우터 기본 비밀번호 패턴

S사 Demo

Page 22: Wireless Router Default Passwordsecuinside.com/archive/2017/2017-2-2.pdf · 2017-08-03 · Wireless_ Router Default Password pattern analyze 무선 라우터 기본 비밀번호 패턴
Page 23: Wireless Router Default Passwordsecuinside.com/archive/2017/2017-2-2.pdf · 2017-08-03 · Wireless_ Router Default Password pattern analyze 무선 라우터 기본 비밀번호 패턴

감사합니다.

Lee Seung-Hyunhttps://[email protected]