22018, 1/1101 회원가입  로그인  
   soraaoi_
   방어입장에서 arp스푸핑 관련 질문있습니다.

http://www.hackerschool.org/HS_Boards/zboard.php?AllArticle=true&no=34734 [복사]


가정용 인터넷을 사용중인데
포멧을 해도, 컴에 비번을 걸고 저혼자 써도, 와이파이(공유기)를 없에도 특정인물이 컴에서 한 행동들을 알고 있습니다. 특정 인물한테서 파일같은것도 받은적도 없고요. 다시 말해서 인터넷검색후 해킹이 가능한것들은 나름대로 없엤다고 보시면 됩니다.

찾다보니 arp스푸핑 말고는 지금 저한테 해당하는 경우가 없는거 같아요.
컴을 켜면 인터넷접하자마자 reply패킷이 특정ip에서 맨처음 날라온후
30분간격으로 계속 날라옵니다.

다른곳(다른가정집)과 비교하면 다른가정집은 reply패킷이 전혀 안올라옵니다.

1. 이런경우 arp스푸핑이 맞나요 ?

2.일반 가정용 인터넷 sk나kt  lg등 같은 대역에만 있으면 arp스푸핑이 가능한가요 ?(상위단에 보면 arp스푸핑을 보호하고자 그런지 모든 맥주소가 같은 맥주소로 덮여나옵니다)

3. 가능하다면 방어법이 게이트웨이 맥주소를 고정으로 바꾸는거 말고는
없나요 ?

4. 2번의경유 유동아이피에서는 거의 불가능하다 싶은데 유동아이피에서
방어가능한 방법은 머가있을까요 ?

5. 게이트웨이 맥주소를 알수있는 방법이있을까요 ? 통신사에 문의하니
못 알려준다 하던데요.?

6. 좀느리더라도 핸드폰을 무제한 요금제 신청하고 하면 arp스푸핑에서
자유로울수있나요 ? 이론상으로는 무선이든유선이든 가능할거 같은데 말입니다.

좀더 빠르게 답변을 얻어보고자 자유게시판인건 알고썻습니다.
관리자님 보시더라도 좀 냅둬주세요.
블랙해커든 화이트해커든 답변 부탁드립니다.

  Hit : 12250     Date : 2017/03/09 07:57



    
해쿨러 일단 네트워크 구성 형태를 알아야하는데, arp스푸핑의 경우에는 대부분 짧은 간격으로 arp forgery를 계속 하게 됩니다
따라서 30분간격의 긴 시간이란 것은 정상적인 통신 주체에서 전송한 arp reply로 보입니다
특정인물의 행동을 모두 알고 있습니다 라고 하신 부분은 아마 해킹을 당한 뒤 협박을 당하시나 봅니다
가정용 컴퓨터이고, 협박 혹은 위협을 받고 있으며, 해킹 당했을 시 어느 정도 피해를 입을 정보 혹은 공격자 입장에서 이득을 취할 정보를 다루고 계시면서, 경찰의 도움을 청하지 않고 해쿨에 글을 올리신다면 제 생각엔 해킹프로그램을 구매하고자 시도 했던 토토사이트 운영자가 그 해킹프로그램에 들어있는 스파이웨어 코드에 당하신걸로 보이네요
2017/03/10  
soraaoi_ 협박을 당하고있는게 아니라 도움을 당하고있습니다. 그리고 경찰에 가면 해결된답니까 ? 협박이 아니라 도움을 당하고있는데.. 지나가던 개가 멍미-_- 이래요. 협박이라도 당하면 경찰에라도 가것는데 여기서 보면 블랙해커가 하는짓을 기반으로 도움을 주고있어요. 무슨 40넘은것들이 초딩때 오락실가서 오락하고있으면 옆에앉아서 그거 나도할수있는데 나이미 해봤는데 이건이러고 하면 되는데 입으로 아따따뚜르겐 하면서 참견견 노릇을 하니 짜증이나요. 아니 내돈내고 내오락 잼있게 하는데 옆에서 참견견이 아따따뚜르겐 하면 날파리가 날아다니는것 같을까요 ? 아닐까요 ? 이러니 신고도 못하것고 신경은 쓰이고 해서 질문을 올린거지요 ? 세상은 넓고 변태는 많다는걸 여러번느끼지만 .. 2017/03/10  
soraaoi_ 문제는 도움이나 많이 되면 모르것는데 짜증만 불러일으킬뿐이지 도움도 안되요~ 이러니 질문에 대한 답변을 아시는분은 친절히 답변달아주시면 감사하겠습니다. 네트워크 구성형태는 가정용 인터넷 바로 꼽아서 쓰고있습니다. 2017/03/10  
해쿨러 그렇죠 그런걸 알려주셔야 도움을 드리든지 할 수 있다는 겁니다
보통 가정용 컴퓨터를 해킹하기 위해선 사용자의 실수를 유도하거나 공격자의 높은 능력이 요구되는데 대부분 일반 개인을 해킹할때는 사용자의 실수를 유도하는 경우가 많고, 이 경우라면 단순히 컴퓨터를 포맷하는것만으로도 대부분 경우의 post-exploitation 작업을 무력화 시킬 수 있습니다
하지만 좀더 고도화 된 공격의 경우에는 네트워크내의 어떠한 장비든지, 네트워크 프린터라든지 공유기라든지, 혹은 소유하고계신 usb에 의해 컴퓨터가 해킹될 수 있습니다
제가 말씀드린 네트워크 구성형태는 이런 네트워크 내의 컴포넌트들에 대한 정보이고, 이 경우에는 말씀하신것처럼 모바일 네트워크 망을 이용하면 컴퓨터는 안전해집니다
그리고 예를들어 그 공격자가 컴퓨터 수리기사 같이, 직접 컴퓨터에 접근할 수 있는 권한을 부여받았거나 부여받았었던 경우, 물리적 접근권한이 있는 경우는 복잡한 공격기법 외에도 공격이 가능해지게 됩니다

1. 윗 댓글과 지금댓글에 이유는 설명드렸지만 ARP 스푸핑이 컴퓨터 해킹의 원인일수는 있지만 근본 원인은 다른데 있을 수 있습니다
2. 보통 ISP에 직접 들어가는 회선은 말씀하신 것 처럼 네트워크 단에서의 공격은 보안이 되고 있습니다
3. 네 게이트웨이의 맥주소를 정적으로 설정해놓고 사용하는것도 ARP스푸핑의 방어법으로 사용될 수 있습니다
4번, 5번은 2번에서 가능하다는 전제하에 질문하신것같습니다
6. 예 ARP 스푸핑에서는 자유롭지만 네트워크단과 상관없이 브라우져 취약점으로 공격당한 경우나 물리적접근을 허용했던 경우와 같은 상황들에서라면 무용합니다

그리고 해킹을 제거하기위해 사용하셨던 방법들은 이미 해킹이 되고 난 뒤라면 소용없는 행위들입니다.
2017/03/11  
nis111 랜선이나 인터넷선을 일단 뽑으신다음에 확인하면서 체크해 보시는게 2017/03/16