HITB SecConf 2009 – Malaysia 참여기

사용자 삽입 이미지
10월 7일부터 8일까지 이틀 간 말레이시아 쿠알라룸푸르에서 개최된 Hack in the Box 를 다녀왔습니다. 예전 2009 HDCONF 와는 달리 외국에서 개최되는 국제 규모의 컨퍼런스라서 많이 설레었습니다. 하지만 너무 기대가 컸었기 때문인지 실망도 컸네요.

이번 컨퍼런스에서 제가 가장 기대했던 내용이 “Having Fun with ATMs and HSMs” 이었습니다. 블랙햇에서 발표되려던 주제였지만 취소되었기 때문이죠. 그런데 정작 들으니 2% 아쉬웠습니다. 발표 분위기 자체가 지루하게 진행되어서 설명이 (졸음의 압박으로)크게 와닿지도 않았고, 하다못해 시연도 없었습니다. 너무 기대가 컸던 것일까요?

사용자 삽입 이미지
그 다음으로 기대했던 첫 날의 “Lock Picking Village” 는 정말 대박이었습니다. 자물쇠를 그렇게 따는 것이었네요. 자물쇠의 내부 구조를 보여주면서 어떻게 자물쇠를 따는지 자세히 설명해주는 게 정말 좋았네요. 아래 동영상은 TOOOL 의 설명대로 제가 툴을 만들어서 자물쇠를 따는 모습입니다. 으흐흐…

반대로 기대하지 않았는데 내용이 만족스러웠던 발표가 두 개 있었습니다. 첫 번째는 “How to Own the World – One Desktop at a Time” 입니다. 최근 공격 경향에 대해 적절하게 시연을 보여주면서 깔끔하게 설명을 하여서 정말 좋았습니다. 웹브라우저의 취약점을 이용해 시스템의 엑세스 권한을 획득하는 공격, PDF 파일에 Javascript 소스를 삽입하여 악성코드를 내려받고 웹브라우저에서 수행되는 모든 이벤트를 도청하는 공격… 소름 끼치면서 신기했습니다. 특히, PDF 파일을 이용하는 방법은 한 번 공부해보고 싶네요.

그런데 발표한 Saumil Shah 씨는 맥북을 쓰면서 애플을 무지 씹더군요. 아이팟을 돌(stone)과 비교한 게 정말 인상적이었습니다.

사용자 삽입 이미지
또 하나는 “Hacking from the Restroom” 이었습니다. 제목이 다소 자극적이긴 합니다. 여기에 저도 훅 했으니… 모바일폰으로 해킹을 한다는 내용인데요. 블루투스를 이용하여 시스템에 침입할 수 있다네요. 제가 써 본 바로는 인증 절차가 필요해서 의문스러웠는데 어떻게 어떻게 하긴 하더라구요. 다만, 시연의 법칙에 걸려서 효과가 반감되었지만요. 이것도 공부해보고 싶은 주제입니다.

HITB 의 꽃이라 할 수 있는 CTF는 박찬암 씨의 KOREA 팀이 우승하고, 베트남의 CLGT 가 2위, 저와 같이 움직였던 NoMedic 이 3위를 하였습니다. KOREA 팀이 NoMedic 을 공격하면 어쩌나 조마조마했었는데, 살짝 저희를 봐주셨네요. 오히려 우리와 경쟁하던 말레이시아 팀과 일본 팀이 공격 받아서 NoMedic 이 3위를 하였습니다. 저도 문제를 받아서 풀어보려고 했는데 어렵던걸요? 이걸 하룻만에 다 푼 박찬암 씨는 괴X? 팀원도 1명 모자랐고, 준비도 못했다고 들었는데… 박찬암 씨가 제 목표입니다. ^^;

사용자 삽입 이미지
위 사진의 NoMedic 팀은 동명대의 Think 동아리입니다. 저희와 같이 왔었지요. 저희도 CTF에 참가하고 싶었는데 인원이 2명이라서 못했습니다. 나중에 2명도 된다는 걸 알았을 때 무지 후회했던… 같은 KUCIS 이니까 같은 팀이라고 챙겨주던 Think 동아리가 고맙네요.

이번 CTF에서 흥미로웠던 것은 바로 핵 시스템입니다. 특정 문제를 풀면 핵을 보유할 수 있는데, 이걸 쏴서 상대방을 공격할 수
있었습니다. 수상 후보였던 AllKill 팀이 CLGT 에게 핵 2방 맞고 다운되었을 때 다들 놀랐습니다. 그때부터 서로 눈치를
보기 시작하더군요.

아쉬웠던 점도 많았고 만족스러웠던 점도 많았던 이틀 간의 컨퍼런스가 순식간에 끝났습니다. 그리고 이 글을 쓰고 있는 지금은 한국에 돌아와서 집이네요. 다시 한국의 생활에 적응해야겠지요. 당장 내일이 KUCIS 영남권 하반기 세미나가 있는 날입니다. 제가 발표 하나를 하는데, 준비가 미흡하네요. ㅜㅜ

Similar Posts

  • 까막눈의 보안소식. 2010년 6월 4주차

    제로데이 마켓에 대한 몇 가지 질문/답변 http://beist.org/new_ver_board/read.html?table=new_freeboard&uid=1962 제로데이 마켓에 대한 @beist 님의 문답입니다. beist 님을 만나뵈니 취약점 찾기를 권장하시네요. 요거 때문인가요? ㅋ 작년이었던가요? 제로데이 하나가 $50,000에 거래된 적이 있었죠. 물론 모두가 이렇게 거래되는 게 아니겠지만, 그렇더라도 매력이 있는 시장입니다. 한국의 보안 산업에 있어서 이쪽은 블루오션이겠네요. 국내 압축 유틸리티 ZIP 파일 포멧 핸들링 취약성 http://hkpco.kr/advisory/zip/ @hkpco…

  • 까막눈의 보안소식. 2010년 5월 1주차

    exploitdb: All browsers 0day Crash Exploit http://www.exploit-db.com/exploits/12491 Mozilla Firefox, Internet Explorer, Google Chrome, Netscape , Opera 에서 DoS를 일으키는 익스플로잇입니다. 자바스크립트를 이용한 BOF 같네요. 아래 링크로 들어가면 웹브라우저가 blocked 될겁니다. ㅎㅎㅎ /wp-content/uploads/2010/05/12491.html (경고! 여기로 들어가서 일어나는 피해는 책임지지 않습니다.) 개인용 인공위성 사용하기 http://books.google.com/books?id=YAIHa97G4icC 이번주 소식 중 가장 흥미로운 소식. 위성해킹 해볼수 있는걸까요? Feasible Attack on…

  • 2009 Hacking Defence & Conference 참여기

    지난 13일부터 14일까지 이틀동안 서울에 올라가 있었습니다. 2009 Hacking Defence & Conference 때문이었지요. 부산에서 서울까지 교통비만 왕복으로 10만원 깨지는 마당에 이틀이나 서울에 올라간다는 것은 재정상 상당히 무리였지요. 다행히도 KUCIS와 학교에서 경비를 지원해줘서 홀가분하게 다녀왔습니다. 덕분에 더블침대가 2개 있고 거실, 주방까지 딸린 호텔에서 머무르며 TGI에서 배불리 식사하는 호사를 누렸네요. 지난 주에 예선전을 가졌었는데요. 저희 동아리는 6번…

  • 러시아에서 발생한 전광판 해킹, 그리고 SCADA 해킹

    [그림 1]  “헉! 모스크바 도심 전광판에 ‘포르노’” 에서 발췌 며칠 전에 러시아에서 전광판이 해킹당한 사건이 발생했다고 합니다. 새 해 첫 날부터 시끌법적하더니 또 한 번 헤프닝이네요. 기사를 보고 그냥 웃고 넘어갈 수 있는 일이지만, 몇 달 전에 들었던 “국가보안기술연구소”의 세미나가 생각이 나서 조금 우려가 됩니다. 세미나 주제는 SCADA 보안이었습니다. SCADA는 정보, 전력, 교통, 가스 등을…

  • PC가 악성 봇에 감염되었는지 확인하세요.

    KISA에서는 DDoS에 대비하여 싱크홀 프로젝트를 진행하고 있습니다. 그와 연계하여 PC가 악성 봇에 감염되었는지 아닌지를 확인할 수 있는 서비스도 제공하고 있지요. 이 서비스는 별도의 프로그램을 설치하지 않고 KISA의 싱크홀로 패킷을 보내는 IP인지를 비교하여 악성 봇의 감염 여부를 확인합니다. 만약 악성 봇에 감염되었다면 싱크홀로 패킷이 보내진다고 하는군요. 서진원 연구원님이 예전 컨퍼런스에서 홍보를 부탁했었는데 이제서야 글을 쓰는군요. ^^;…

  • 까보소 :: 지금은 DLL 하이재킹 파티 중…

    DLL Hijacking Party http://www.exploit-db.com/search/?action=search&filter_description=DLL+Hijacking 제목 그대로 지금은 DLL 하이재킹의 파티 중입니다. exploitdb 에만 해도 50개가 넘는 익스플로잇 코드들이 등록되었고, 현재 잠정적으로 200개 윈도우즈 어플리케이션에서 취약점이 있는 것으로 조사되었다고 합니다. 아직 조사 대상에 포함되지 않은 어플리케이션까지 감안하면 어마어마하죠. DLL 하이재킹은 윈도우즈 기반의 어플리케이션이 DLL 을 로딩할 때 DLL 의 경로가 지정되지 않아서 발생하는 취약점입니다. 윈도우즈는 DLL…

0 Comments

  1. 내년에도 열리니 꼭 참가해보세요. SecurityFirst 라면, 충분히 갈 수 있을 것 같은데요. 화이팅입니다.

  2. 예, 핵을 보유한 몇몇 팀이 연합하면 순위 조작도 가능하겠더라구요. 실력보다는 눈치랑 전략이 크게 작용했던 것 같아요.

답글 남기기

이메일 주소는 공개되지 않습니다. 필수 필드는 *로 표시됩니다