본문 바로가기

스마트폰 (Mobile)193

Jailbreak (해킹) iPod Touch 안정화 해킹후 기본적으로 실행해야 되는 작업들입니다. 1. Cydia 를 실행합니다. - "Reorganizing Will Automatically Restart When Done" 이라는 메시지와 함께 초기화가 진행이 됩니다. - 다시 아이팟 초기화면으로 돌아오면, 다시 Cydia 를 실행합니다. - 아래와 같이, Who Are You? 라는 팝업창이 뜨는데.. 여기서 User (Graphical Only)를 선택합니다. - 관련된 작업이 끝난후, 다음과 같은 필수 업그레이드 팝업창이 뜨게 되고, 여기서 Upgrade Essential 을 클릭해서 업데이트를 완료합니다. - 아래 화면에서는 우측 상단의 Confirm 버튼을 클릭해야 합니다! - Essential Upgrade가 끝나면, 다음과 같은 Compl.. 2010. 7. 2.
아이폰(iPhone) Packet Sniffing 아이폰(iPhone)에서도 패킷 캡쳐를 할 수 있다고! 모바일 장치인 아이폰에서도 패킷을 덤프해 보자. 아이폰에서 네트워크 패킷 데이터를 캡쳐할 수 있는 도구를 하나 소개하고자 한다. Pirni 라고 패킷 데이터를 덤프하여 파일로 저장해 주는 역할을 해 준다. 이 저장한 패킷은 와이어샤크나 tcpdump 를 통해 분석을 똑 같이 할 수 있다. Pirni 는 아이폰과 아이팟터치 에서만 사용이 가능하며, 아이폰의 첫 번째 패킷 스니퍼로 알려져 있다. 이걸 사용하기 위해서는 OS 버전이 3.0 이상되어야 하며, 탈옥된 아이폰을 사용하고 있어야 한다. 일단, 와이어샤크같이 편한 GUI 환경을 갖고 있지 않으며, 터미널을 통해 수행하게 된다. 옆 화면은 목적지 포트가 80 번인 패킷에 대해 log.pcap 으로 .. 2010. 6. 24.
아이패드 가입자 11만명 메일 주소 해킹 기법 분석 금일 오전 해외 IT 전문 미디어인 고커(Gawker) 웹 사이트는 웹사이트 "Apple's Worst Security Breach: 114,000 iPad Owners Exposed" 를 통해 미국의 통신사인 AT&T의 웹 사이트 해킹을 통해 아이패드(iPad) 사용자 11만명의 메일 주소를 유출된 사건이 발생하였다. 이 번 AT&T의 해킹 사건을 보도한 고커에서 공개한 아래 이미지와 같이 11만 4,067명의 아이패드 사용자들의 메일 주소가 공개되었다. ASEC에서는 이번 AT&T의 웹 사이트 해킹이 어떠한 해킹 기법이 사용되었는지 자세한 조사와 분석을 진행하였다. 위 이미지와 같이 이 번 AT&T의 웹 사이트 해킹에 사용된 공격 코드는 해당 웹 사이트에 ICCID (Integrated Circuit.. 2010. 6. 11.