Claude Desktop 이중 스파이 취약점 분석 - Pentera Labs 레드팀 리포트
·
02_Study/Security Issue
개요하루의 대부분을 AI와 함께 일하는 사람이 늘고 있습니다. Claude에 여러 MCP 커넥터를 붙여 노트를 정리하고, 뉴스를 요약하고, 코드를 짭니다. 개인화 설정에는 작업 방식, 프로젝트 규칙, 자주 쓰는 문체를 잔뜩 넣어둡니다. 그래야 사용자를 이해하고 알아서 움직이기 때문입니다.며칠 전 펜테라랩스가 공개한 레드팀 연구는 그 편리함이 곧 공격면이 된다는 사실을 보여줍니다. 연구팀은 클로드 데스크톱을 사용자 몰래 공격자 편에서 움직이는 이중 스파이로 뒤집어 개발자 PC를 통째로 장악했습니다.그리고 이 문제를 제보받은 앤트로픽의 답은 "취약점이 아니라 설계된 기능"이었습니다. 공격 시나리오공격에는 두 가지 전제가 있습니다. 피해자의 클로드 계정이 이미 뚫려 있어야 하고, 클로드 데스크톱이 깔려 있어야..
2026 하반기 안랩 체험형 인턴십 지원 후기 (Threat Intelligence Service)
·
04_Career
2026 하반기 안랩 체험형 인턴 Threat Intelligence Service 직무에 지원하며 거친 전형 과정과 준비 방법을 정리한 글입니다. 같은 전형을 준비하는 분께 조금이라도 도움이 되었으면 합니다.1. 공고 확인먼저 지원 자격을 확인했습니다.2026년 7월 기준 3학년 1학기 이상 수료자, 근무 기간 동안 주 5일(일 8시간) 풀타임 근무가 가능해야 했습니다.지원 기간: 2026.05.15 ~ 05.25전형 절차: 서류 전형 → 면접 전형 → 합격자 발표 → 입사(6월 24일)실습 기간: 2026.06.24 ~ 12.24, 약 6개월 (09:00~18:00)실습 장소: 판교 안랩 본사체험형 인턴은 정규직 연계형이 아니라 6개월 근무 후 계약이 종료되는 형태입니다. 4대 보험 가입과 매월 실습..
Libpcap으로 Deauth Attack 도구 만들기
·
02_Study/Network
지난 포스팅에서는 Libpcap의 주요 함수(pcap_open_live, pcap_sendpacket 등)에 대해 다루었습니다. 이번에는 Libpcap을 이용해 Deauth Attack(인증 해제 공격) 도구를 만들어보겠습니다.⚠️주의⚠️본 포스팅의 코드는 학습 및 연구 목적으로 작성되었습니다. 본인 소유의 기기와 네트워크에서만 실습해야 하며 타인의 네트워크를 공격하는 행위는 명백한 불법입니다. Deauth Attack이란?Deauth Attack(인증 해제 공격)은 AP와 Station 사이의 무선 연결을 강제로 끊어버리는 서비스 거부(DoS) 공격입니다.공격의 취약점은 802.11 규약에 있습니다. 와이파이를 사용할 때 데이터는 암호화되지만 연결을 관리하는 Management Frame은 WPA2 환..
Libpcap으로 C에서 패킷 캡처와 전송 구현하기
·
02_Study/Network
Libpcap이란?리눅스 환경에서 네트워크 패킷을 캡처하거나 전송하기 위해 사용되는 라이브러리입니다. Wireshark나 Tcpdump 같은 도구들도 내부적으로는 이 Libpcap을 사용하여 패킷을 처리합니다. Libpcap Cycle패킷을 다루는 프로그램은 보통 다음과 같은 순서로 동작합니다. 1. 네트워크 장치를 연다.2. 패킷을 잡거나 보낸다.3. 장치를 닫는다. 위 단계를 사용되는 함수와 함께 살펴보겠습니다.1. 네트워크 장치 열기 (pcap_open_live)가장 먼저 해야 할 일은 어떤 네트워크 카드에서 패킷을 볼 것인지를 정하고 장치를 여는 것입니다.pcap_t *pcap_open_live(const char *device, int snaplen, int promisc, int to_ms, ..
Wireshark로 분석한 802.11 Deauthentication 프레임 구조
·
02_Study/Network
Deauthentication Frame?무선 네트워크에서 AP와 Station 사이의 연결을 강제로 끊을 때 사용하는 관리 프레임입니다.정상적인 연결 종료 시에도 발생하지만 특정 기기의 와이파이를 강제로 해제하는 Deauth Attack 용도로 실습해 볼 수도 있습니다. Deauthentication Frame Analyze실제 핸드폰을 이용하여 네트워크 연결을 끊고 Wireshark로 캡처한 패킷을 분석해 보겠습니다.Step 1. 환경 준비일반적으로 무선 랜카드는 본인에게 오는 데이터만 수신하기 때문에 Deauthentication Frame 같은 관리 프레임을 보려면 Monitor Mode가 필요합니다.준비물 모니터 모드를 지원하는 무선 랜카드 ( 블로그에서는 NEXT-1200AC 무선 랜카드를 사..
Wireshark로 분석한 802.11 Beacon 프레임 구조
·
02_Study/Network
Beacon Frame?AP가 자신의 존재를 주변에 알리기 위해 주기적으로 뿌리는 패킷입니다. 실제로 와이파이를 연결할 때 목록에서 와이파이 이름(SSID)을 볼 수 있는 이유입니다. Beacon Frame AnalyzeStep 1. 환경 준비일반적으로 무선 랜카드는 본인에게 오는 데이터만 수신하기 때문에 Beacon 같은 관리 프레임을 보려면 Monitor Mode가 필요합니다.준비물모니터 모드를 지원하는 무선 랜카드 ( 블로그에서는 NEXT-1200AC 무선 랜카드를 사용 )Wireshark ( 패킷 분석 도구 )Kali Linux aircrack-ng (apt install aircrack-ng # Kali Linux에는 설치되어 있음 ) 기본적으로 무선 랜카드를 인식하면 Monitor Mode가 ..
802.11 MAC 프레임 종류와 보안 관점에서의 역할 정리
·
02_Study/Network
차세대 무선 위협 탐지 프로젝트(2Winter5) 킥오프 전 무선 네트워크 기술을 이해하기 위해 정리한 내용입니다.1. 유선 LAN vs 무선 LAN(1) 유선 LAN (Ethernet)케이블로 연결되어 있어 환경이 안정적이기 때문에 대부분 802.3이라는 통일된 형태의 프레임을 사용합니다.. (2) 무선 LAN (Wi-Fi) 공기라는 불안정한 매체를 통해 통신합니다. 따라서 상황에 따라 아주 다양한 형태의 프레임을 사용해야 합니다.2. 프레임의 종류를 구분하는 법802.11 헤더 앞부분에 있는 Type(2bit)과 Subtype(4bit) 필드를 보면 프레임의 종류를 알 수 있습니다. 00관리 프레임 (Management)네트워크 연결, 해제, 유지 관리01제어 프레임 (Control)데이터 전송 보조..
무선 인터페이스 동작 모드와 SSID·BSSID·ESSID 기본 정리
·
02_Study/Network
차세대 무선 위협 탐지 프로젝트(2Winter5) 킥오프 전 무선 네트워크 기술을 이해하기 위해 정리한 내용입니다.1. 무선 네트워크 기본 구성 요소(1) AP (Access Point)무선 네트워크의 중심 노드로, 우리가 흔히 쓰는 무선 공유기가 AP 역할을 합니다. 유선 네트워크를 무선으로 바꿔주어 다른 기기들이 연결될 수 있게 해줍니다. (2) STA (Station)무선 AP에 접속하는 모든 단말 장치를 말합니다. 스마트폰, 노트북, 태블릿, IoT 센서 등이 STA에 해당합니다. (3) RSSI (Received Signal Strength Indicator)STA가 측정하는 AP 신호 강도를 말합니다.네트워크 연결 품질을 판단하는 지표로 로밍이나 최적의 AP 선택에 활용합니다.2. 무선 인터페..