다크웹 & 텔레그램 - 디지털 보안 -
Canal cerrado
1 741
Suscriptores
Sin datos24 horas
-3157 días
-41930 días
Archivo de publicaciones
당신의 하드웨어 식별자:
IMEI와 IMSI (그리고 이로 인해 당신의 전화번호):
IMEI(International Mobile Equipment Identity)와 IMSI(International Mobile Subscriber Identity)는 모바일 전화 제조업체와 이동통신 사업자에 의해 생성된 고유한 번호입니다.
IMEI는 당신이 사용하는 휴대전화와 직접적으로 연결됩니다. 이 번호는 이동통신 사업자와 제조업체에 의해 알려지고 추적됩니다. 당신의 전화가 모바일 네트워크에 연결될 때마다 IMEI는 네트워크에 등록되며, IMSI(만약 SIM 카드가 있을 경우)와 함께 등록됩니다. 이 번호는 여러 애플리케이션(예: 안드로이드의 은행 앱들이 전화 권한을 남용하는 경우)과 스마트폰 운영 체제(Android/IOS)에서 장치 식별에 사용됩니다. IMEI를 변경하는 것은 가능하지만(법적으로 제한되지 않은 많은 지역에서), 보통은 저렴한 중고 폰을 구입하는 것이 더 쉽고 경제적입니다.
IMSI는 사용 중인 이동 통신 요금제나 선불 요금제와 직접적으로 연결됩니다. IMSI는 SIM 카드에 직접 코딩되어 있으며 변경할 수 없습니다. 전화가 모바일 네트워크에 연결될 때마다 IMSI도 IMEI와 함께 등록됩니다. IMSI도 일부 애플리케이션과 스마트폰 운영 체제에서 식별에 사용되며 추적됩니다. EU 국가들 중 일부는 IMEI/IMSI 연관 데이터베이스를 유지하여 법 집행 기관이 쉽게 쿼리할 수 있도록 합니다.
오늘날, 당신의 실제 전화번호를 제공하는 것은 사회 보장 번호/여권 ID/국가 신분증 번호를 제공하는 것과 동등하거나 더 나을 수 있습니다.
IMEI와 IMSI는 다음과 같은 여섯 가지 방법으로 당신을 추적할 수 있습니다:
1. 이동통신 사업자의 가입자 로그는 일반적으로 IMEI와 IMSI를 저장하며 가입자 정보 데이터베이스에 보관됩니다. 익명의 선불 SIM 카드를 사용하는 경우(익명 IMSI지만 알려진 IMEI와 함께), 이전에 다른 SIM 카드를 사용한 적이 있다면 이 전화가 당신에게 속한다는 것을 알 수 있습니다.
2. 이동통신 사업자의 안테나 로그는 IMEI와 IMSI를 기록하며 연결 데이터를 유지합니다. 이들은 이 전화가 어떤 IMEI/IMSI 조합으로 모바일 안테나에 연결되었는지, 각 안테나에 대한 신호의 세기를 기록하여 쉬운 삼각측량/위치추적을 가능하게 합니다. 이 정보는 다양한 제3자가 당신을 정밀하게 지리적 위치추적/추적할 수 있도록 사용될 수 있습니다.
3. 휴대폰 제조업체는 IMEI를 통해 전화기의 판매를 추적할 수 있습니다. 이는 IMEI와 시리얼 번호를 포함한 각 전화기 판매에 대한 로그를 가지고 있으며, 어느 가게/개인에게 판매되었는지를 추적할 수 있습니다. 당신이 온라인에서 구매한 전화기를 사용하는 경우라도(또는 당신을 알고 있는 누군가로부터), 이 정보를 사용하여 당신을 추적할 수 있습니다.
4. IMSI만으로도 당신을 찾을 수 있습니다. 대부분의 국가들은 SIM 카드를 구매할 때 고객이 ID를 제공하도록 요구합니다. IMSI는 이 카드 구매자의 신분증과 결합됩니다. SIM 카드를 현금으로 구입할 수 있는 국가들(예: 영국)에서도, 이 카드가 어느 가게에서 언제 구입되었는지를 알고 있습니다. 이 정보는 가게 자체(CCTV 영상과 같은)에서 검색하여 사용할 수 있으며, IMEI의 경우와 마찬가지로 특정 시간/날짜에 어느 가게에 있었던 다른 전화기를 확인할 수 있습니다.
5. 스마트폰 운영 체제 제작사들(Google/Apple의 경우 Android/IOS)도 Google/Apple 계정과 연결된 IMEI/IMSI 식별 정보를 로그로 유지합니다. 이들도 전화기의 역사를 추적하고 과거에 어떤 계정에 연결되었는지를 추적할 수 있습니다.
6. 전 세계적으로 당신의 전화번호에 관심 있는 정부 기관들은 “IMSI 캐쳐”와 같은 특수 장치를 사용할 수 있습니다. 이 장치들은 Stingray나 최근에 나온 Nyxcell과 같이 휴대전화 안테나를 가장하여 특정 IMSI(당신의 전화기)가 연결되도록 강제할 수 있습니다. 이들은 한번 연결되면 다음과 같은 다양한 MITM(Man-In-The-Middle) 공격을 사용할 수 있습니다:
- 당신의 전화 통화(음성 통화 및 SMS) 녹음
- 데이터 트래픽 스니핑 및 분석
- 당신의 전화번호를 통제하지 않고 당신의 전화번호를 가장하는 것
일부 장치들은 오프라인 상태일 때도 추적될 수 있습니다.
영화나 TV 드라마에서 본 적이 있는 것처럼, 사람들은 항상 자신의 핸드폰 배터리를 제거하여 사용할 수 없도록 만듭니다. 대부분의 사람들은 이것이 과도한 조치라고 생각할 수 있지만, 아쉽게도 이는 이제 일부 장치들에 대해 사실로 되어가고 있습니다:
- 아이폰과 아이패드 (IOS 13 이상)
- 삼성 폰 (안드로이드 10 이상)
- 맥북 (MacOS 10.15 이상)
이러한 장치들은 오프라인 상태에서도 Bluetooth Low-Energy를 이용하여 주변 장치들에게 자신의 식별 정보를 계속해서 방송합니다. 이들은 인터넷에 연결되지 않은 다른 장치에 직접적으로 접근하지 않고, 대신 주변의 온라인 장치들을 통해 이들을 찾습니다. 이들은 주변의 다른 장치들을 통해 자신의 상태를 방송하기 위해 P2P(피어 투 피어) 단거리 Bluetooth 통신을 사용합니다.
이들은 이제 해당 장치들의 위치를 찾아 데이터베이스에 저장할 수 있으며, 이 정보는 제3자나 해당 기기 제조사에 의해 다양한 목적으로 사용될 수 있습니다. 이는 분석, 광고, 증거 수집 또는 정보 수집 등의 목적으로 사용될 수 있습니다.
일부 장치들은 오프라인 상태일 때도 추적될 수 있습니다.
영화나 TV 드라마에서 본 적이 있는 것처럼, 사람들은 항상 자신의 핸드폰 배터리를 제거하여 사용할 수 없도록 만듭니다. 대부분의 사람들은 이것이 과도한 조치라고 생각할 수 있지만, 아쉽게도 이는 이제 일부 장치들에 대해 사실로 되어가고 있습니다:
- 아이폰과 아이패드 (IOS 13 이상)
- 삼성 폰 (안드로이드 10 이상)
- 맥북 (MacOS 10.15 이상)
이러한 장치들은 오프라인 상태에서도 Bluetooth Low-Energy를 이용하여 주변 장치들에게 자신의 식별 정보를 계속해서 방송합니다. 이들은 인터넷에 연결되지 않은 다른 장치에 직접적으로 접근하지 않고, 대신 주변의 온라인 장치들을 통해 이들을 찾습니다. 이들은 주변의 다른 장치들을 통해 자신의 상태를 방송하기 위해 P2P(피어 투 피어) 단거리 Bluetooth 통신을 사용합니다.
이들은 이제 해당 장치들의 위치를 찾아 데이터베이스에 저장할 수 있으며, 이 정보는 제3자나 해당 기기 제조사에 의해 다양한 목적으로 사용될 수 있습니다. 이는 분석, 광고, 증거 수집 또는 정보 수집 등의 목적으로 사용될 수 있습니다.
일부 장치들은 오프라인 상태일 때도 추적될 수 있습니다.
영화나 TV 드라마에서 본 적이 있는 것처럼, 주인공들은 항상 자신의 핸드폰 배터리를 제거하여 사용할 수 없도록 만듭니다. 대부분의 사람들은 이것이 과도한 조치라고 생각할 수 있지만, 아쉽게도 이는 이제 일부 장치들에 대해 사실로 되어가고 있습니다:
- 아이폰과 아이패드 (IOS 13 이상)
- 삼성 폰 (안드로이드 10 이상)
- 맥북 (MacOS 10.15 이상)
이러한 장치들은 오프라인 상태에서도 Bluetooth Low-Energy를 이용하여 주변 장치들에게 자신의 식별 정보를 계속해서 방송합니다. 이들은 인터넷에 연결되지 않은 다른 장치에 직접적으로 접근하지 않고, 대신 주변의 온라인 장치들을 통해 이들을 찾습니다. 이들은 주변의 다른 장치들을 통해 자신의 상태를 방송하기 위해 P2P(피어 투 피어) 단거리 Bluetooth 통신을 사용합니다.
이들은 이제 해당 장치들의 위치를 찾아 데이터베이스에 저장할 수 있으며, 이 정보는 제3자나 해당 기기 제조사에 의해 다양한 목적으로 사용될 수 있습니다. 이는 분석, 광고, 증거 수집 또는 정보 수집 등의 목적으로 사용될 수 있습니다.
이러한 공격들을 완화하는 몇 가지 방법이 있습니다:
1. 도착지 서비스와 동일한 네트워크(ISP)에서 익명으로 대학 서비스에 접속하기 위해 Tor/VPN을 사용하지 마세요. 예를 들어, 대학 네트워크에서 Tor을 사용하여 대학 서비스에 접속하지 말고, 공공 와이파이와 같은 다른 출처 지점을 사용하세요. 이렇게 하면 공격자가 쉽게 연관시키는 것을 피할 수 있습니다.
2. 기업/정부 네트워크와 같이 감시가 확실한 네트워크에서는 Tor/VPN을 사용하지 말고, 대신 공공 와이파이나 주거용 와이파이와 같은 감시되지 않는 네트워크를 찾으세요.
3. 여러 계층(예: 추후에 이 가이드에서 권장될 VPN over Tor과 같은)을 사용하여 공격자가 Tor을 통해 서비스에 연결된 사실을 알아낼 수는 있지만, VPN을 통해 연결된 것이 당신임을 알 수 없게 만드세요.
그러나 주의해야 할 점은 이러한 방법들이 광범위한 글로벌 대립자가 가진 광범위한 로그 접근에 대해 충분하지 않을 수 있다는 점입니다. 이와 같은 대립자는 당신이 어디에서든지 로그에 접근할 수 있으며 이를 통해 당신의 익명성을 해제할 수 있습니다.
또한 이 가이드에서 설명된 모든 다른 방법들(예: 행동 분석)이 간접적으로 Tor 사용자를 식별하는 데 사용될 수 있음을 염두에 두세요.
추가로, Tor에 대한 공격 벡터에 대해 깊이 있는 이해를 위해 다음 링크들을 권장합니다:
- 많은 Tor 공격 벡터에 대한 전체적이고 철저한 가이드: [Attacks on Tor](https://github.com/Attacks-on-Tor/Attacks-on-Tor) [Archive.org]
- 최근 연구 출판물: [인터넷 소유자들의 주석에서 연구의 조사](https://www.researchgate.net/public...ners_of_the_Internet_A_Survey_of_Tor_Research) [Archive.org]
- 블로그 포스트 시리즈: [Tor 0day - 관리 취약점](https://www.hackerfactor.com/blog/index.php?/archives/906-Tor-0day-The-Management-Vulnerability.html) [Archive.org]
마지막으로, Tor 사용은 이미 의심스러운 활동으로 간주될 수 있으며, 일부에서는 악의적인 활동으로 간주될 수 있습니다.
당신의 익명화된 Tor/VPN 트래픽:
Tor과 VPN은 마법같은 해결책이 아닙니다. 오랜 기간 동안 암호화된 Tor 트래픽의 식별을 해제하기 위한 많은 고급 기술들이 개발되고 연구되어 왔습니다. 이러한 기술 중 대다수는 네트워크 트래픽을 로그나 데이터셋과 어떤 방식으로든 연관시키는 "상관 관계 공격"입니다. 여기 몇 가지 전형적인 예시가 있습니다:
1. 상관 관계 지문 공격: 이 공격은 당신의 암호화된 트래픽을 분석함으로써(해독하지 않고) 당신이 방문한 웹사이트와 같은 정보를 지문화합니다. 이 기술은 놀랍게도 96%의 성공률을 자랑합니다. 공격자는 당신의 소스 네트워크에 접근할 수 있는 경우 이 지문화된 정보를 사용하여 당신의 암호화된 활동(예: 방문한 웹사이트)을 추적할 수 있습니다.
2. 상관 관계 타이밍 공격: 이 공격은 네트워크 연결 로그(IP 또는 DNS와 같은)에 접근할 수 있는 공격자가 소스와 목적지에서의 타이밍을 비교하여 당신을 식별하는 것입니다. 이 기술의 실제 사례로는 2013년 FBI가 하버드 대학교에서의 폭탄 위협 사기를 식별한 것이 있습니다. 이 공격은 중간에 Tor나 VPN 네트워크에 대한 접근 없이도 수행할 수 있습니다.
악의적인/로그 Wi-Fi 접근점:
이들은 적어도 2008년부터 "Jasager"라는 공격을 통해 사용되어 왔으며, 자작 도구나 Wi-Fi Pineapple과 같은 상업용 장치를 사용하여 누구나 이를 수행할 수 있습니다.
이 주제에 대해 더 자세히 설명하는 몇 가지 영상을 여기에 제공합니다:
이러한 장치들은 작은 가방에 맞춰서 어떤 장소의 Wi-Fi 환경을 제어할 수 있습니다. 예를 들어, 바/레스토랑/카페/호텔 로비에서도 가능합니다. 이들 장치는 기존의 Wi-Fi 클라이언트를 강제로 연결을 끊게 만들 수 있습니다 (비인가 접근 시도로 인해, 분리 공격 사용). 동시에 같은 장소에서 정상적인 Wi-Fi 네트워크를 가장할 수 있습니다. 이들은 여러분이 해당 Rogue AP에 연결하려고 시도할 때까지 이 공격을 지속할 수 있습니다.
이 장치들은 Rogue AP를 통해 연결된 후, 여러분의 트래픽을 분석하기 위한 다양한 중간자 공격을 실행할 수 있습니다. 이는 악의적인 리다이렉션 또는 간단한 트래픽 스니핑 등이 될 수 있습니다. 이는 예를 들어 VPN 서버에 연결하려는 클라이언트를 쉽게 식별할 수 있게 해줍니다. 이와 같은 공격은 HTTPS, DoT, DoH, ODoH, VPN 또는 Tor을 사용하더라도 DNS 섹션에서 언급된 트래픽 분석을 통해 방문하는 웹사이트를 지문할 수 있는 장점이 있습니다.
또한 이들 장치는 여러분의 신원 정보를 해킹하려는 고급 피싱 웹페이지를 조심스럽게 제작하고 제공할 수도 있습니다. 이 웹페이지는 여러분의 자격 증명을 수집하거나 악성 인증서를 설치하게 만들어 암호화된 트래픽을 볼 수 있도록 할 수 있습니다.
따라서 이러한 기술들에 대한 여러 활용 사례들을 상상해볼 수 있습니다. 예를 들어, 특정 건물이나 사무실(호텔, 병원, 대사관 등)에 누가 들어왔는지 기록하고, 그들이 누구와 만나는지를 추적하여 외부에서 그들을 추적할 수 있습니다. 이는 그들이 스마트폰을 가지고 있지 않더라도 가능합니다.
근처의 Wi-Fi와 Bluetooth 장치들:
위치 기반 서비스는 모바일 안테나의 삼각측량 뿐만 아니라 근처의 Wi-Fi와 Bluetooth 장치들을 이용하여도 이루어집니다. Google(Android)와 Apple(iOS)과 같은 운영 체제 제작사들은 대부분의 Wi-Fi 액세스 포인트와 Bluetooth 장치들에 대한 데이터베이스를 유지 관리합니다. 여러분의 Android 스마트폰이나 iPhone이 켜져 있고(비행기 모드가 아닌 경우), 설정에서 이 기능을 명시적으로 비활성화하지 않은 한, 주변의 Wi-Fi 액세스 포인트와 Bluetooth 장치를 수동으로 스캔하여 여러분을 더 정밀하게 지리적으로 위치할 수 있습니다. 이는 GPS를 사용하지 않아도 정확한 위치를 제공할 수 있게 합니다.
이는 GPS가 꺼져 있어도 정확한 위치를 제공할 수 있게 해주지만, 동시에 전 세계의 모든 Bluetooth 장치에 대한 편리한 기록을 유지할 수 있게 합니다. 이 정보는 그들이나 제3자에 의해 추적에 사용될 수 있습니다.
참고: Android 스마트폰을 사용하고 있다면, Google은 여러분이 어디에 있는지 아마도 알고 있을 것입니다. 여러분이 설정을 어떻게 바꾸든 상관없습니다. 전체 운영 체제는 여러분의 데이터를 원하는 회사에 의해 구축되었습니다. 무료라면 여러분이 그 제품의 일부로 간주됩니다.
하지만 Wi-Fi 액세스 포인트들이 할 수 있는 일은 여기서 끝나지 않습니다. 최근 개발된 기술들은 라디오 간섭을 기반으로 하여 방 안 또는 건물 내에서 여러분의 움직임을 정확하게 추적할 수 있는 기능을 제공할 수 있습니다. 이는 일부 사람들에게 미신론적인 주장처럼 보일 수 있지만, 다음의 참고 자료와 데모 영상을 통해 이 기술이 실제로 작동하는 것을 확인할 수 있습니다: [http://rfpose.csail.mit.edu/ [Archive.org]]
