셀타워를 뚫었다 치자. 그래봐야 얻을 수 있는 건 아마도 발신지와 목적지를 알 수 있는 암호화된 패킷일텐데. 다만 SMS는 암호화되지 않을 것 같다. 이름 민번 심카드정보를 가지고있다면 다른 폰을 네트워크에 붙여 SMS를 통해 패스앱에 도달할 수 있을 것 같다. 근데 이걸로는 카카오톡이 꺼진걸 설명할 수가 없다. 카카오톡이 꺼지려면 다른 기계에서 로그인이 일어나야 한다. 그럴려면 세션정보가 필요한데 네트워크를 통해 훔치거나 스토리지를 통해 훔칠 수 있을 것 같다. 스토리지때 훔치는건 원본 폰이 아예 뚫려있어야 가능할테니 일단 미뤄놓고 네트워크를 통해 유효한 세션을 훔칠 수 있다는 이야기일까? 셀타워 수준에서 암호화된 패킷을 들여다볼 수 있다면 어쩌면 불가능하지 않을 수 있다. ... 물론 이 경우 이 방식의 세션 탈취가 가능한건 카카오톡 잘못도 있다. ...... 여튼 신기하다. 뭘 어떻게 한걸까.

1 reply

셀타워를 완전히 통제할 수 있다면 어떨까. 유심이고뭐고 셀타워를 완전히 장악했다고 가정하면 패킷을 들여다보고 자시고 하기 이전에 특정 수신자에게 도달해야 할 데이터를 다른 폰으로 보낼 수 있 ...... 을지도 모른다. 이 경우 SMS 전화통화 카카오톡 세션 전부 다 그냥 먹을 수 있다. 근데 현대 이동통신이 이정도 공격에 내성이 없는지 모르겠다. 가령 목적지를 바꿔치기해도 목적지 폰이 다른 심 정보를 제시하면 유효한 정보를 얻을 수 없다든지 하는 수준의 보안은 있 ...... 겠지? ... 하지만 심카드를 복제했다고 가정하기에는 정황이 불충분해보인다. 특히 복제된 심카드를 통한 두번째 폰이 네트워크에 붙을 때 첫번째 폰이 이걸 알게 된다. 그러면 셀타워를 통제해 패킷을 다른 폰으로 보내는건 어떨까. 현대 이동통신망이 이런 공격에 내성이 없다면 이론적으로 암호화되지 않은 SMS를 받을 수 있을 것 같다. 카카오톡 로그아웃은 ...... 솔직히 이건 카카오톡 보안문제일 것 같은 느낌적 느낌. 아니 궁금해죽겠네. 뭘 한거임 ㅠㅠ