๋ค์ํ IoT ๊ธฐ๊ธฐ์ ํ์ฌ๋๋ ๋ธ๋ฃจํฌ์ค ์นฉ์ ์ OS Host์์ ๋๋ฒ๊น ์ ์ํด Bluetooth Host Controller Interface(HCI)๋ฅผ ์ ๊ณตํ๋ฉฐ, ๊ทธ ์ฃผ์ ๊ธฐ๋ฅ ์ค RAM ์์ญ์ ๋ฉ๋ชจ๋ฆฌ๋ฅผ Writeํ ์ ์๋ WriteRAM ๊ธฐ๋ฅ์ด ์กด์ฌํฉ๋๋ค. ์ด ๊ธฐ๋ฅ์ ํตํด ํ์จ์ด๋ฅผ ๋ณ์กฐํ๋ฉด ๋ง์น SDRยท๋ชจ๋์ฒ๋ผ ์ํ๋ ๋ธ๋ฃจํฌ์ค RF ์ ํธ๋ฅผ ์ก์ ํ ์ ์๊ฒ Weaponizingํ ์ ์์ด, ITW(In the Wild)์์ ์ ์ฉ ์ฌ๋ก๊ฐ ์ ๋ฐ๋์๊ณ Broadcom์ ์นฉ์ ํ์จ์ด ๋ด WriteRAM ๊ธฐ๋ฅ์ ์ฐจ๋จํ๋ Mitigation์ ์ ์ฉํ์ต๋๋ค. ๋ณธ ์ฐ๊ตฌ๋ ๋ชจ๋ MacBook์ ํ์ฌ๋๋ Broadcom ์นฉ์ ์ ๋์์ผ๋ก, ์ด Mitigation์ด ์ด๋ป๊ฒ ์ ์ฉ๋์๋์ง ๋ถ์ํ๊ณ ์ต์ข ์ ์ผ๋ก ์ฐํํ๋ ๊ฒ์ ๋ชฉํ๋ก ์งํํ์ต๋๋ค. ๊ณต๊ฐ๋ PoC๋ ์์ธ ์๋ฃ๊ฐ ์๋ ์ํ์๊ธฐ์ ์ด์ ์ ์ฌ ์ฐ๊ตฌ ์ฌ๋ก๋ฅผ ์กฐ์ฌํด ํ์จ์ด๋ฅผ ์ถ์ถํ๊ณ , ์นฉ์ ํ์จ์ด์ macOS ์ปค๋์ด ์ด๋ป๊ฒ ์ํธ์์ฉํ๋์ง ์์คํ ์ ์ฒด ๋์ ๊ณผ์ ์ ๋ถ์ํ์ต๋๋ค. ๊ทธ ๊ณผ์ ์์ Mitigation ์ ์ฉ ์ง์ ์ ๋ฆฌ๋ฒ์ค ์์ง๋์ด๋ง์ผ๋ก ํ์ ํ๊ณ , ๋ถ์ํ ๋ด์ฉ์ ํ ๋๋ก ์ค์ Mitigation ์ฝ๋๋ฅผ Bypassํ ์ ์๋ ์์ด๋์ด๋ฅผ ์ ์ฉํ์ฌ ๊ธฐ๋ฅ์ด ์ ํ๋์ด ์๋ HCI ์ฃผ์ ๊ธฐ๋ฅ์ธ WriteRAM ํ์ฑํ์ ์ฑ๊ณตํ์ต๋๋ค.
์ต๊ทผ ์์ํ Offensive Security ์ฐ๊ตฌ๋ก, ์จํ๋ ๋ฏธ์ค ์ํฐํ๋ผ์ด์ฆ ํ๊ฒฝ์์ ๋๋ฆฌ ์ด์๋๋ Microsoft Exchange Server๋ฅผ ๋์์ผ๋ก ์งํ ์ค์ ๋๋ค. ์ ์ฒด ์์คํ ๊ตฌ์กฐ ๋ถ์๋ถํฐ ์์ํด, ๊ณต๊ฐ๋์ง ์์ ์ต์ 1-day๋ฅผ ์ฌํํ๋ ๋ฐ ์ฑ๊ณตํ์ต๋๋ค. ํด๋น 1-day๋ Exchange Mailbox ๋ด์์ XSS(Cross-Site Scripting)์ ํธ๋ฆฌ๊ฑฐํ ์ ์๋ ๊ฒฝ๋ก๋ฅผ ๊ฐ๊ณ ์์ด, ์ธ์ฆ๋ ์ฌ์ฉ์ ๊ถํ ์์์ ๋ฉ์ผ๋ฐ์ค ๋ฐ์ดํฐยท์ธ์ ์ปจํ ์คํธ์ ์ํฅ์ ์ค ์ ์๋ ๊ณต๊ฒฉ ์๋๋ฆฌ์ค๋ฅผ ๊ฒ์ฆํ์ต๋๋ค. ๊ธฐ์กด์ ์ํํด ์จ ํด๋ผ์ด์ธํธยท์๋ฒ ๋๋ยท์ปค๋ ์ฐ๊ตฌ์์ ํ ๋จ๊ณ ํ์ฅํด, ์ํฐํ๋ผ์ด์ฆ ์๋ฒ ๋ฐ SaaS ์ธ์ ์์ญ์ผ๋ก ๋ถ์ ๋ฒ์๋ฅผ ๋ํ๊ฐ๋ ๋จ๊ณ์ ์ฐ๊ตฌ์ ๋๋ค.
์ต์ Windows๊ฐ ์๋ ํน์ ๊ณผ๊ฑฐ ๋ฒ์ ์ ๋์์ผ๋ก, ๊ณต๊ฐ๋์ง ์์ 1-day PoC๋ฅผ ๊ตฌํํด ์ค์ ๊ถํ ์์น๊น์ง Weaponizingํ๋ ๋ณด์ ์ฐ๊ตฌ๋ฅผ ์งํํ์ต๋๋ค. ํจ์น diff๋ก ๋ณ๊ฒฝ ํจ์๋ฅผ ์ถ์ถํ๊ณ CWEยท๋๋ฉ์ธยทํจํด ๊ฐ์ค์น๋ก ํ๋ณด๋ฅผ ๋ญํนํํ ๋ค, PoC๋ฅผ ์ ์ํด ํจ์น๊ฐ ์ ์ฉ๋ ์ทจ์ฝ ํจ์๋ฅผ ํ์ธํ์ต๋๋ค. PoC๊ฐ Race Condition ์ทจ์ฝ์ ์ด๋ผ ์ฌํ์ด ๋งค์ฐ ์ด๋ ค์ ๊ธฐ์ ๋์ UAF ์ทจ์ฝ์ ์ ์ผ์ผ์ผ Arbitrary write primitive๋ฅผ ๊ตฌ์ฑํ ๋ค, ์์คํ ํ ํฐ์ ํ์ฌ ํ๋ก์ธ์ค ํ ํฐ์ writeํ๋ ๋ฐฉ์์ผ๋ก ๊ถํ ์์น์ ์ฑ๊ณตํ์ต๋๋ค. ์ต๊ทผ์๋ ์ด ์๋ ๋ถ์ ๊ณผ์ ์ LLM ์์ด์ ํธยทMCP ๋๊ตฌ๋ก ์ฒด๊ณํํ๋ ์๋ํ ํ์ดํ๋ผ์ธ ์ฐ๊ตฌ๋ฅผ ๋ณํํ๊ณ ์์ต๋๋ค. MSRC ํจ์น ๋ฉํ๋ฐ์ดํฐ์ Hyper-V ๊ธฐ๋ฐ patch before/after ๋ฐ์ด๋๋ฆฌ๋ฅผ ์์งํ๊ณ , IDA HeadlessยทWinDbgยทHyper-V๋ฅผ MCP ๋๊ตฌ๋ก ์ฐ๊ฒฐํด ์ ์ ๋๋ฌ์ฑ(L0) โ ํธ๋ฆฌ๊ฑฐ ์กฐ๊ฑด ์ถ์ถ(L1) โ ํ๋ ์๋น ์ถ์ (L1.5) โ ๋ฐํ์ ๋ธ๋ ์ดํฌํฌ์ธํธ ๊ฒ์ฆ(L2) โ PoC BSOD ์ฌํ(L3)๊น์ง ๋จ๊ณ๋ณ ๊ฒ์ฆ์ ์๋ํํ์ต๋๋ค. ์ปค๋ ํ๊ฒ ํจ์ ๋๋ฌ ํธ๋ฆฌ๊ฑฐ ์ฝ๋์ Hyper-V ์ค๋ ์ท ๋ณต์์ ํตํ PoC ๋ฐ๋ณต ์คํ ์ ๊ณผ์ ์ ์์ด์ ํธ๊ฐ ์ฒ๋ฆฌํ๋ฉฐ, ํ์ฌ๋ Claude๋ก ๊ตฌ์ฑํ ํ์ดํ๋ผ์ธ์ GPT Codex Security๋ก ๋ณํ ๊ฒ์ฆํด LLM๋ณ ๋ณด์ ๋ถ์ ์ญ๋์ ๋น๊ตยท๊ฐฑ์ ํ๊ณ ์์ต๋๋ค. ์ด ํ์ดํ๋ผ์ธ์ผ๋ก ๊ณต๊ฐ 1-day์ธ CVE-2024-38106(Race Condition)๊ณผ ๋ฏธ๊ณต๊ฐ ์ทจ์ฝ์ CVE-2026-40407(CLFS Heap Overflow)์ user-mode BSOD๊น์ง ์ฌํํ๊ณ , ์ต์ Windows 11(Build 26100)์ Object Manager ๋ค์์คํ์ด์ค ๋ฃจํธ ์ฒ๋ฆฌ ์ฝ๋์์ UAF BSOD ๊ฒฐํจ์ ๋ฐ๊ฒฌํด ๊ณต๊ฒฉ ์ฝ๋ยท๋ฐฉ์ด ํจ์น๋ฅผ ํจ๊ป ์ ์ํ์ฌ MSRC์ ์ ๋ณดํ์ต๋๋ค.
์ต์ ์๋๋ก์ด๋ ์ปค๋์๋ MTE(Memory Tagging Extension)๋ผ๋ ๋ฉ๋ชจ๋ฆฌ ๋ณดํธ ๊ธฐ๋ฒ์ด ์กด์ฌํฉ๋๋ค. ๋ณธ ์ฐ๊ตฌ๋ MTE๊ฐ ์ ์ฉ๋ ํ๊ฒฝ์์ ๊ณผ๊ฑฐ 1-day ์ฌ๋ก๋ฅผ ์ ์ฉํ์ ๋ ๊ณต๊ฒฉ ์ฑ๊ณต๋ฅ ์ด ์ผ๋ง๋ ๋จ์ด์ง๋์ง, ๊ทธ๋ฆฌ๊ณ ์ฐํ ๊ฐ๋ฅ์ฑ์ด ์กด์ฌํ๋์ง๋ฅผ ๋ค๊ฐ๋๋ก ๋ถ์ํ๊ธฐ ์ํด ์งํ๋์์ต๋๋ค. ๋๋ถ๋ถ์ ๋ฉ๋ชจ๋ฆฌ ์ปค๋ฝ์ 1-day๋ MTE์ ์ํด ์ ์์ ์ผ๋ก ํ์งยท์ฐจ๋จ๋์์ง๋ง, modprobe_path๋ผ๋ Primitive๋ฅผ ์ฌ์ฉํ์ ๋๋ MTE๋ฅผ ์ฐํํ ์ ์๋ค๋ ๋ฐฉ๋ฒ๋ก ์ ๋์ถํ์ต๋๋ค. ์ค์ Pixel ๊ธฐ๊ธฐ์ MTE๋ฅผ ์ ์ฉํ ์ํ์์ modprobe_path Primitive Exploit์ ์คํํด ROOT ๊ถํ ํ์ทจ๋ฅผ ์ฌํํ๊ณ , ๋์ผํ ์ฐํ ๊ฒฝ๋ก๋ฅผ ์ฐจ๋จํ ์ ์๋ ๋ฐฉ์ด ๊ธฐ๋ฒ ROGuard๋ฅผ ํจ๊ป ์ ์ํ์ต๋๋ค. ROGuard๋ ์ ํ ๋ณธ์ฐ์ ์ฑ๋ฅ ์ ํ๋ฅผ ์ต์ํํ๋ฉด์ ๋์ผ ํด๋์ค์ ์ฐํ๋ฅผ ์ฐจ๋จํ๋๋ก ์ค๊ณํ์์ผ๋ฉฐ, ๊ณต๊ฒฉยท๋ฐฉ์ด๋ฅผ ํ ์ฐ๊ตฌ ์์์ ํจ๊ป ๋ค๋ฃฌ ์ ์ ์๋ฏธ๋ฅผ ๋๊ณ ์์ต๋๋ค.
์์ฌ ๊ณผ์ ์ค ์ผ๋ณธ ๊ธฐ์ GMO Internet๊ณผ MOU ํ์ฝ์ ๋งบ๊ณ , ๋์ฟ ์๋ถ์ผ GMO Internet ์ฌ์ฅ์์ ์ฝ 1๊ฐ์๊ฐ ๋จ๊ธฐ ๊ทผ๋ฌดํ๋ฉฐ ์์ฑ ๋ณด์ ์ฐ๊ตฌ๋ฅผ ์ํํ์ต๋๋ค. ๋ณธ ์ฐ๊ตฌ์ ํต์ฌ ๋ชฉํ๋ DEFCON 33, CodeBlue ๋ฑ ๊ตญ์ ์ปจํผ๋ฐ์ค ๋ถ์ค์์ ๋ฐํํ ์ธ๊ณต์์ฑ ๋ณด์ ๋ฐ๋ชจ์ SCI ๋ ผ๋ฌธ์ ์ค๋นํ๋ ๊ฒ์ด์์ต๋๋ค. GomSpace์ EnduroSat OBC(์์ฑ ์จ๋ณด๋ ์ปดํจํฐ) ๋ณด๋๋ฅผ ์ง์ ๊ตฌ๋งคํด, SDK ๋ด์์ ๋ณด์์ ์ ๊ฒํ ์ ์๋ Proxy ๋๊ตฌ๋ฅผ ๊ฐ๋ฐํ๊ณ ํ์จ์ด์ ํ๋์ฑํ๋ ์์ ์ ์ํํ์ต๋๋ค. ๋ด๋ถ ๊ฐ๋ฐ ์ฝ๋๋ก๋ ์ค์ ๋ก ๋ฐ์ ๊ฐ๋ฅํ ์ง์๊ตญ ๋ณด์ ๊ณต๊ฒฉ ์๋๋ฆฌ์ค์, ์ด์ ๋์ํ ์ ์๋ ๋ฐฉ์ด ์์คํ ์ ํจ๊ป ๊ตฌ์ถํ์ต๋๋ค. ๋ฐฉ์ด ์ธก๋ฉด์์๋ CCSDS(์ฐ์ฃผ๋ฐ์ดํฐ์์คํ ์๋ฌธ์์ํ) ํ๋กํ ์ฝ ๊ธฐ๋ฐ Firewall์ ์ค๊ณํด, ์์ฑ uplinkยทdownlink ๊ฒฝ๋ก ์์์ ์ ์ฑยท๋ณ์กฐ ํจํท์ ์ฐจ๋จํ ์ ์๋๋ก ํ์ต๋๋ค. ๋ณธ ์ฐ๊ตฌ ๊ฒฐ๊ณผ๋ฅผ ํ ๋๋ก "CCSDS based Firewall for Modern Satellite System" ์ฃผ์ ์ SCI ๋ ผ๋ฌธ(Computers & Security)์ ์์ฑํ์๊ณ , 2025๋ DEFCON 33 Las Vegas์ Bahrain Aerospace Village ๋ ๊ณณ์์ ์์ฑ ๋ณด์ ์์คํ ์์ฐ ๋ฐ ๋ฐํ๋ฅผ ์ฑ๊ณต์ ์ผ๋ก ์งํํ์ต๋๋ค.
์ฐ์ฃผ ์ฐ์ ์ด ๊ฐ์ํ๋จ์ ๋ฐ๋ผ ์ธ๊ณต์์ฑ ๋ฐ ์ง์๊ตญ ๋ณด์ ์ฐ๊ตฌ์ ๊ฐ์น๊ฐ ์ ์ ๋ ์ค์ํด์ง๊ณ ์์ต๋๋ค. ๋ณธ ์ฐ๊ตฌ๋ ์ค์ ์์ฉ ์ง์๊ตญ ์๋น์ค๋ฅผ ์ด์ํ๋ ๊ธฐ์ ๊ณผ MOU ํ์ ์ ํตํด ์งํ๋์๊ณ , ๋ ๊ฐ์ง ๊ด์ ์์ ๋ณด์์ฑ์ ์ ๊ฒํ์ต๋๋ค. ์ฒซ์งธ, ์ค์ ์ธ๊ณต์์ฑ์ผ๋ก๋ถํฐ ์ก์ ๋๋ RF ์ ํธ๋ฅผ ์์ ยท๋ณตํธํํ๋ ์ฐ๊ตฌ๋ฅผ ์ํํ์ต๋๋ค. SDR(USRP), GNU Radio, ์ ์ฉ ์ํ ๋๋ฅผ ์ง์ ๊ตฌ์ถํด X-band์ S-band ์์ฑ ์ ํธ๋ฅผ ์ค์ ๋ก ์์ ยท๋ณต์กฐํ๊ณ , ๊ทธ์ค ์ผ๋ถ ์ง๊ตฌ ๊ด์ธก ์ด๋ฏธ์ง๋ฅผ ์ฑ๊ณต์ ์ผ๋ก ๋์ฝ๋ฉํด ์๋ณธ ์์์ ๋ณต์ํ ์ ์์์ต๋๋ค. ๋์งธ, ์ค์ ์ด์ ์ค์ธ ์์ฉ ์ง์๊ตญ ์์คํ ์ ๊ตฌ์กฐ๋ฅผ ๋ถ์ํ๊ณ ์ทจ์ฝ ๊ตฌ์กฐ๋ฅผ ์๋ณํ๋ ์ฐ๊ตฌ๋ฅผ ์งํํ์ต๋๋ค. ๋ถ์ ๊ฒฐ๊ณผ ๋์ถ๋ ์ทจ์ฝ์ ์ ํตํด ์ด์ ์ค์ธ ์๋ฒ์ ์นจํฌํ๋ ๋ฐ ์ฑ๊ณตํ๊ณ , ์์คํ ์ ์ฒด ํ์ผ ์์คํ ์ ์ ๊ทผํ ์ ์๋ ๋จ๊ณ๊น์ง ๋๋ฌํ์ต๋๋ค. ๋ ํธ๋์ ๊ฒฐํฉํด RF ๋จ๋ถํฐ ์ด์ ์ธํ๋ผ๊น์ง ์์ฑ-์ง์๊ตญ ํต์ ์ฌ์ฌ ์ ๋ฐ์ attack surface๋ฅผ ์ ์ฆํ ์ฌ๋ก์ ๋๋ค.
์ค๊ตญ ์ ๋ช ์์ฉ ๋๋ก ์ ๋์์ผ๋ก, RC ์กฐ์ด์คํฑ ์ ์ด๊ถ์ ํ์ทจํ ์ ์๋์ง์ ์ด์ ์ ๋ง์ถ ๋ณด์ ์ฐ๊ตฌ๋ฅผ ์งํํ์ต๋๋ค. ์ค์ ๋๋ก RF ์ ํธ๋ฅผ ์์งํ ๋ค, ์ผ๋ถ ์ํฉ์์ ํจํท์ replayํ ์ ์๋ ๋๊ตฌ๋ฅผ ์ง์ ์ ์ํ๊ณ , ์กฐ์ข ๊ธฐ ์์ด TakeoffยทLanding ๋ช ๋ น์ ์คํํ๋ ๋ฐ ์ฑ๊ณตํ์ต๋๋ค. ์ดํ ๋ณด์ ๊ธฐ๋ฅ์ด ์ถ๊ฐ๋ ์์ ๋ฒ์ ๋๋ก ์ ๋์์ผ๋ก RF ํ๋กํ ์ฝ์ ๋ ์์ธํ ๋ถ์ํ๊ณ , ๊ทธ ๊ณผ์ ์์ entropy๋ฅผ ๋ฎ์ถฐ ์ํธํ ํค๋ฅผ ์ ์ถํ ์ ์๋ Bruteforce ์ทจ์ฝ์ ์ ๋ฐ๊ฒฌํ์ต๋๋ค. ํด๋น ์ทจ์ฝ์ ์ ํตํด ์ปค์คํ DUML ํ๋กํ ์ฝ์ ํจํท ํ์์ ์์๋ผ ์ ์์๊ณ , ์ธ์ฆยท์ํ์ค ๋ฑ์ ์ ํ ์ํฉ์ ์ฐํํด ์กฐ์ด์คํฑ ๋ช ๋ น์ ์์๋ก ์คํํจ์ผ๋ก์จ ๋๋ก ์ ๋ฌด๋ ฅํํ๋ ์๋๋ฆฌ์ค๊น์ง ์ฌํํ์ต๋๋ค. RF ์์งยท๋ถ์๋ถํฐ ํ์จ์ด ๋ฆฌ๋ฒ์ค, ์ํธ ํค ์ถ์ , ํ๋กํ ์ฝ ํด๋ , ์ต์ข ๋ฌด๋ ฅํ๊น์ง ์ ๊ณผ์ ์ ์ง์ ๋ค๋ฃฌ ์๋ฒ ๋๋ ๋ฌด์ ๋ณด์ ์ฐ๊ตฌ ์ฌ๋ก์ ๋๋ค.
์ ๋ช ์์ฉ ๋ฌด์ ๊ธฐ๋ฅผ ๋์์ผ๋ก RF ์ ํธ๋ฅผ ์์งํด, ์ค์ ์์ฑ์ผ๋ก ๋ณตํธํํ๋ ๋ณด์ ์ฐ๊ตฌ๋ฅผ ์งํํ์ต๋๋ค. ๋ฌด์ ๊ธฐ ํ์จ์ด๋ฅผ ์ถ์ถํด RF ์ ํธ ๋ณตํธํ ๊ณผ์ ์ ์ ์ ยท๋์ ์ผ๋ก ๋ถ์ํ๊ณ , ๊ทธ ๊ณผ์ ์์ entropy๋ฅผ ๋ฎ์ถฐ ์ํธํ ํค๋ฅผ ์ ์ถํ ์ ์๋ Bruteforce ์ทจ์ฝ์ ์ ๋ฐ๊ฒฌํ์ต๋๋ค. ๋ํ RF ์ ํธ ์์ฑ ๋ณตํธํ ์ฑ๊ณต๋ฅ ์ ๋์ด์ฌ๋ฆฌ๊ธฐ ์ํ Oracle ๋๊ตฌ๋ฅผ ์ ์ํด, ์ก์ยท์์ค์ด ์๋ ์ ํธ ํ๊ฒฝ์์๋ ์์ฑ ์ ํธ ๋ณต๊ตฌ ํ๋ฅ ์ ์๋ฏธ ์๊ฒ ๋์ด๋ ๋ฐ ์ฑ๊ณตํ์ต๋๋ค. ๋ฌด์ ๊ธฐยท๋๋ก ยท์์ฑ ๋ฑ ๋ค์ํ RF ๊ธฐ๋ฐ ์๋ฒ ๋๋ ์์คํ ์์ ๊ณตํต์ ์ผ๋ก ์ ์ฉ ๊ฐ๋ฅํ ๋ถ์ ํจํด์ ํ์ฅํ ์ฌ๋ก์ ๋๋ค.
์ค์ ์์ฉ ์ง์๊ตญ ์ฐ๊ตฌ๋ฅผ ๋ณธ๊ฒฉ์ ์ผ๋ก ์งํํ๊ธฐ ์ ์, ์ฌ์ฉ์ ์ฝ 8,500๋ช ๊ท๋ชจ์ ์คํ์์ค ์ธ๊ณต์์ฑ ์ง์๊ตญ TinyGS(ESP32 ๊ธฐ๋ฐ)๋ฅผ ๋จผ์ ํ๊น์ผ๋ก ๋ณด์ ์ฐ๊ตฌ๋ฅผ ์ํํ์ต๋๋ค. ๊ณต๊ฒฉ ํ๋ฉด์ RF ๋์ฒญ, ๋ณ์กฐ ์ ์ฑ ๋ฐ์ดํฐ RF ์ก์ , ํ์จ์ด ์๋ํ ๊ณต๊ฒฉ(RF Fuzzing)์ ์ธ ๊ฐ๋๋ก ๋ถ์ํ์ต๋๋ค. ์ฒซ์งธ, RF ๋์ฒญ ์๋๋ฆฌ์ค๋ ESP32 ์ง์๊ตญ 3๋๋ฅผ ์ง์ ๊ตฌ์ถํ๊ณ TelegramยทMQTT ์ค์ ์ ํตํด Access Point ๋ชจ๋๋ก ์ ์ ํ ๋ค LoRa ์์ฑ ํจํท์ ์์ ํ๋ ๊ตฌ์กฐ๋ก ๊ฒ์ฆํ์ต๋๋ค. Mosquitto ๊ธฐ๋ฐ MQTT ์คํธํ ์๋ฒ๋ฅผ ์ ์ํด ์ง์๊ตญ ์ค์ ๋จ๊ณ์ MQTT ์ ๋ณด์ ์ฝ์ ํจ์ผ๋ก์จ, ์์ฑ์ด ์ก์ ํ ํจํท์ด ์คํธํ ์๋ฒ์์ ๊ทธ๋๋ก ํ์ธ๋๋ ๋์ฒญ ํ๋ฆ์ ๊ตฌํํ์ต๋๋ค. ๋์งธ, ๋ณ์กฐ ์ ์ฑ ๋ฐ์ดํฐ RF ๊ณต๊ฒฉ์ GNU Radio ์ก์ ์ฝ๋(SDR)์ LoRa ๊ธฐ๋ฐ TX๋ฅผ ๊ฐ๋ฐํ๊ณ , ๋ผ์ฆ๋ฒ ๋ฆฌํ์ด4ยทUSRP B205miniยท์ฐํยท์ํ ๋๋ฅผ ๊ฒฐํฉํด ์ฝ 1kg ๊ท๋ชจ์ ํด๋ํ ์ก์ ์ฅ๋น๋ฅผ ์ง์ ๊ตฌ์ฑํ์ต๋๋ค. ์ก์์ ๊ฒ์ฆ์ ๊ฑฐ์ณ ์กฐ์๋ ํจํท์ ์ง์๊ตญ์ด ์ ์ ํจํท์ผ๋ก ์ธ์ํ๋๋ก ๋ง๋ค์์ต๋๋ค. ์ ์งธ, ํ์จ์ด ์๋ํ ๊ณต๊ฒฉ์ Python ๊ธฐ๋ฐ Fuzzer ์๋ฒ์ Radamsa ๋ฎคํ ์ดํฐ๋ฅผ ์ฐ๋ํ๊ณ , TinyGS ์น์ฌ์ดํธ์ Last Packets๋ฅผ ํฌ๋กค๋งํด ์ค์ TM/TC ํจํท์ ์๋๋ก ์์งยท๋ณ์ดํ์ต๋๋ค. ์ฝ๋ ์์ ์ด ๋ถ๊ฐํ ๋ธ๋๋ฐ์ค ์ง์๊ตญ์ MQTT๋ก ์ฐ๊ฒฐํ Over-the-Air RF Fuzzing ์๋ํ๋ฅผ ๊ตฌ์ถํ๊ณ , ๊ทธ ๊ฒฐ๊ณผ Heap Overflow 1๊ฑด๊ณผ DoS 2๊ฑด์ ํฌํจํด ์ด 3๊ฑด์ ์ทจ์ฝ์ ์ ๋ฐ๊ฒฌํ์ต๋๋ค. ๋ณธ ์ฐ๊ตฌ๋ ์ ๋ณด๋ณดํธํํ์ "์ธ๊ณต์์ฑ RF ์ ํธ ์์ฑ์ ํตํ ์คํ์์ค ์ง์๊ตญ ์์คํ ์ทจ์ฝ์ ์ฐ๊ตฌ"๋ก ๊ฒ์ฌยท๋ฐํํ์ต๋๋ค.
ํ์์ํ๋ฆฌํฐ์์ MS Office, Web Browser, ๋ฐฑ์ (Antivirus), RDP ๋ฑ ์์ฉ ์ํํธ์จ์ด๋ฅผ ๋์์ผ๋ก ์ทจ์ฝ์ ์ฐ๊ตฌยท์ต์คํ๋ก์ ๊ฐ๋ฐ์ ์ํํ์ต๋๋ค. ๊ณตํต ๋ถ์ ์ํฌํ๋ก์ฐ๋ ์ฐ์ ๋ชจ๋ ์ํํธ์จ์ด์ ์์ธ ๋์ ๊ณผ์ ์ ํ์
ํ๊ณ , ์ฌ์ฉ์ ์
๋ ฅ์ ๋ฐ์ ์ ์๋ attack surface๋ฅผ ์กฐ์ฌํ๋ ๊ฒ์์ ์์ํฉ๋๋ค. ์ด์ ๋ฒ์ ์์ ๋ฐ์ํ 1-day๋ฅผ ๋ถ์ํด ์ด๋ค ์ข
๋ฅ์ bug case๊ฐ ๋ฐ์ํ๋์ง ํจ๊ป ์ ๋ฆฌํ ๋ค, ๋๋ฒ๊ฑฐ๋ฅผ ํตํด ์ฌ์ฉ์ ์
๋ ฅ์ ์ฃผ์
ํ๋ ๋์ ๋ถ์๊ณผ ๋์ปดํ์ผ๋ ์ฝ๋๋ฅผ ์ถ์ ํ๋ ์ ์ ๋ถ์์ ๋ณํํด size Overflow, UAF, Race Condition ๋ฑ ์ทจ์ฝ์ ์ ๋์ถํฉ๋๋ค. ์ฝ๋ ๊ท๋ชจ๊ฐ ํฐ ํ๊น์๋ ๊ณต๊ฐ Fuzzer๋ฅผ ํ์ฉํด ์ทจ์ฝ ํจ์์ attachํ๋ Harness๋ฅผ ์ง์ ์์ฑํ๊ณ , fuzzing ์๋ํ์ ์ฝ๋ ์ค๋ํ
์ ํจ๊ป ์งํํ์ต๋๋ค.
Office (MS Office) โ MS Office์ ์ฃผ์ ์
๋ ฅ ๋ฒกํฐ ์ค Excel ๋ฐ์ดํฐ๋ฅผ Parsingํ๋ Dynamic linking code ๋จ์ ์ฐ๊ตฌ ํ๊น์ผ๋ก ์ง์ ํด ๋ถ์์ ์งํํ์ต๋๋ค. Office๋ ์ฝ๋ ๊ท๋ชจ๊ฐ ๋งค์ฐ ๋ฐฉ๋ํด ์ ์ ยท๋์ ๋ถ์๋ง์ผ๋ก๋ ํ๊ณ๊ฐ ์์ด, WinAFL ๊ธฐ๋ฐ Fuzzer์ attachํ๋ Harness๋ฅผ ์ง์ ์์ฑํด fuzzing ์๋ํ์ ์ฝ๋ ์ค๋ํ
์ ๋ณํํ์ต๋๋ค. ๋ถ์ ๊ฒฐ๊ณผ Excel OLE File Extract data๋ฅผ ๋ณ๊ฒฝํด size๋ฅผ ์กฐ์ํ๋ฉด, parser๊ฐ ์๋ชป๋ ๊ธธ์ด ์ ๋ณด๋ฅผ ๋ฐ๋ผ๊ฐ๋ฉฐ ๋น์ ์ ๋ฉ๋ชจ๋ฆฌ ์ ๊ทผ์ ์ผ์ผํค๋ DoS ๋จ ์ทจ์ฝ์ ์ผ์ด์ค๋ฅผ ๋ฐ๊ฒฌํ์ต๋๋ค. ํด๋น ์ทจ์ฝ์ ์ ์ฌ์ฉ์๊ฐ ์
์ฑ Excel ํ์ผ์ ์ด๊ธฐ๋ง ํด๋ ํธ๋ฆฌ๊ฑฐ๋๋ user-interaction 1-click ์๋๋ฆฌ์ค๋ก ๊ฒ์ฆ๋์์ต๋๋ค.
Antivirus (๋ฐฑ์ ) โ ๋ฐฑ์ ์ ์ฌ์ฉ์๊ฐ ์ง์ ์คํํ์ง ์์ ํ์ผ๋ ์๋์ผ๋ก ๊ฒ์ฌํ๊ธฐ ๋๋ฌธ์, ๊ฒ์ฌ ๋ก์ง ์์ฒด๊ฐ SYSTEM ๊ถํ ์ปจํ
์คํธ์์ ๋์ํ๋ค๋ ํน์ฑ์ด ์์ต๋๋ค. ๋ณธ ์ฐ๊ตฌ์์๋ ๋ฐฑ์ ์ด ์ถ์ถ๋ OLE File์ ๊ฒ์ฌํ ๋, ์์ถ ํด์ ๊ณผ์ ์์ Full Access๊ฐ ๊ฐ๋ฅํ ์ผ๋ฐ TEMP ๊ฒฝ๋ก๋ก ์์ถ์ ํด์ ํ๋ ์ทจ์ฝ์ ์ ๋ฐ๊ฒฌํ์ต๋๋ค. ํด๋น ๊ฒฝ๋ก๋ ๊ถํ์ด ๋ฎ์ ์ผ๋ฐ ์ฌ์ฉ์๋ ์ฐ๊ธฐยท์กฐ์์ด ๊ฐ๋ฅํ๋ฐ, ๊ณต๊ฒฉ์๊ฐ ํด๋น ๊ฒฝ๋ก์ Hard Link ๋ฑ ์ฌ๋ณผ๋ฆญ ๋งํฌ ๊ด๋ จ ๊ธฐ๋ฅ์ ์ฌ์ฉํ๋ฉด SYSTEM ๊ถํ์ด ๊ฒฝ๋ก ์์ ์์ ํ์ผ์ ์ง์ ์์ ํ ์ ์๊ฒ ๋ฉ๋๋ค. ์ด ํจํด์ ๊ณง๋ฐ๋ก Local Privilege Escalation(๊ถํ ์์น)์ผ๋ก ์ด์ด์ง ์ ์์ผ๋ฉฐ, ์ธ์ฆ๋ ์ผ๋ฐ ์ฌ์ฉ์๊ฐ ๋ฐฑ์ ์ ์๋ ๊ฒ์ฌ ๋์๋ง ํธ๋ฆฌ๊ฑฐํด๋ SYSTEM ๊ถํ ์ฝ๋ ์คํ์ด ๊ฐ๋ฅํ ์๋๋ฆฌ์ค๋ฅผ ๊ฒ์ฆํ์ต๋๋ค.
Web Browser โ ๋ธ๋ผ์ฐ์ ๋ ๋ ๋๋ฌยทIPCยทJS ์์งยท์ด๋ฏธ์ง ํ์ ๋ฑ ์ฌ์ฉ์ ์
๋ ฅ์ด ๋๋ฌํ๋ surface๊ฐ ๊ฐ์ฅ ๋์ ํ๊น ์ค ํ๋์
๋๋ค. ๋ณธ ์ฐ๊ตฌ์์๋ ์ฃผ๋ก ๋ ๋๋ฌ ๋จ์ ๊ทธ๋ํฝ ์ฒ๋ฆฌ๋ฅผ ๋ด๋นํ๋ libangle ๋ชจ๋์ ํ๊น์ผ๋ก, ์ธ๋ถ ์
๋ ฅ์ด ๋๋ฌํ๋ ์ฝ๋ ๊ฒฝ๋ก๋ฅผ ์ ์ ยท๋์ ๋ถ์์ผ๋ก ์ถ์ ํ๋ฉฐ heap overflow ์ทจ์ฝ์ ์ ์ง์ค์ ์ผ๋ก ์กฐ์ฌํ์ต๋๋ค. ํจ์น ์ ยทํ ์ฝ๋ ๋น๊ต(1-day diff)๋ฅผ ํตํด bug case๊ฐ ์ด๋ค ํจํด์ผ๋ก ๋ฐ์ํ๋์ง ํ์ตํ๋ฉฐ ์ ๊ท ์ทจ์ฝ์ ํ๋ณด๋ฅผ ๋ฐ๊ตดํ์ต๋๋ค.
RDP โ ์คํ์์ค RDP ๊ตฌํ์ฒด๋ฅผ ๋์์ผ๋ก, client โ server handshake init ๋จ๊ณ์์ ์๋ฒ ์๋ต ๋ฐ์ดํฐ๋ฅผ ์กฐ์ํด client ์ธก RCE๋ฅผ ์ ๋ํ ์ ์๋์ง๋ฅผ ์ค์ฌ์ผ๋ก ์ฐ๊ตฌ๋ฅผ ์งํํ์ต๋๋ค. RDP๋ ์๊ฒฉ ๋ฐ์คํฌํฑ ํ๋กํ ์ฝ ํน์ฑ์ ๋คํธ์ํฌ ๋จ์์ ์ง์ ๋๋ฌ ๊ฐ๋ฅํ attack surface๊ฐ ๊ด๋ฒ์ํด RCE ์ ์ฌ๋ ฅ์ด ํฐ ํ๊น์ด๋ฉฐ, ๋ณธ ์ฐ๊ตฌ์์๋ ํนํ ์
์ฑ ์๋ฒ์ ์ ์ํ ์ ์ client์ handshake ์ฒ๋ฆฌ ์ฝ๋ ๊ฒฝ๋ก๋ฅผ ์ถ์ ํ์ต๋๋ค. ๋์ปดํ์ผ๋ ์ฝ๋ ์ ์ ๋ถ์๊ณผ ๋๋ฒ๊ฑฐ ๋์ ๋ถ์์ ๋ณํํด, ํธ๋์
ฐ์ดํฌ ๋จ์์ ์ ๋ขฐ๋์ง ์์ ์๋ฒ ๋ฐ์ดํฐ๊ฐ client ๋ฉ๋ชจ๋ฆฌ ๊ตฌ์กฐ์ ์ํฅ์ ์ฃผ๋ ์ทจ์ฝ ํจํด์ ์๋ณํ์ต๋๋ค.