크세노폰의 IT 누리사랑방

KTX-WIFI 분석 힌트. 본문

기술과 지침서/보안

KTX-WIFI 분석 힌트.

Xenophon 2015. 1. 29. 11:00
336x280(권장), 300x250(권장), 250x250, 200x200 크기의 광고 코드만 넣을 수 있습니다.

고등학교 시절, 나랑 친했던 친구 중에 "내 시간은 1초에 100억이다.." 라고 말하던 친구녀석이 있었습니다. 그는 자신에 대해 굉장한 자신감과 자부심을 가지고 있었던 것 같습니다(후에 그는 3수를 하게 됩니다). 그 녀석은 자신의 시간에 대해 항상 중요하게 생각했습니다. 진짜, 시간은 정말 중요합니다. 모두에게 큰 가치이고, 시간이 지나가면 다시는 되돌아오지 않는다는 것 또한 당연하지만 중요한 이치입니다. 저 또한 시간을 아주 중요하게 여기고, 시간을 아끼기 위해 부모님이 살고계시는 양산에 내려갈 때 마다 KTX를 타고 갑니다. 돈은 2배 정도 비싸지만, 그래도 시간을 벌 수 있기 때문이지요.

KTX를 타면 Wifi 신호가 잡힙니다/. 예전의 경우는 인증방식이 매우 간단하고, 또 쉽게 우회해서 사용할 수 있었지만, 지금은 Aruba 사의 장비로 바꾸면서 기기의 MAC 주소를 검증하는 과정을 거치는 것 같습니다.


이전의 KTX 와이파이를 쉽게 우회하는 방법은 이곳을 참고하세요.


KTX의 와이파이는 LTE망으로 총 30메가가 주어지는데 오늘은 와이파이를 무제한으로 쓸 수 있는 방법이 아니라(사실 아직까지 뚫지 못했습니다.), 힌트나 좀 드리고자 합니다.


처음 KTX에서 와이파이를 연결했을 때 강제로 페이지가 리다이렉트 됩니다. 그리고 시작하기 버튼을 누르면 ktxwifi.co.kr (정확하지 않습니다)  사이트로 연결되지요.





우선 우리는 그 과정에 주목할 필요가 있습니다.

사실 전에도 그래왔거든요.


오늘은 링크를 가져왔습니다.

처음 접속하고, 시작하기버튼을 누르면 서버에 저런 파일을 전송합니다.


http://121.78.80.134/go.php?

cmd=login&

mac=ff:ff:ff:ff:ff:ff&
essid=KTX-WiFi&
ip=192.168.XX.XXX&
apname=KTX01-10&
vcname=KTX01-10-VC&
switchip=securelogin.arubanetworks.com&

url=#



처음에 와이파이를 연결했을때 홈페이지가 redirect 되고, 시작하기를 누르면 KTX의 AAA(인증, 권한검증, 과금) 서버에 저런 식의 정보를 제공합니다.


저 곳에서 주목해야 할 점이 있습니다. 바로 MAC 주소입니다.

이전의 경우 MAC 주소를 바꾸면 문제가 해결되었지요.


저보다 실력이 좋은 분이 이제 저 링크를 분석하실 차례입니다.

저 또한 간간히 찾아보고, 조만간 좋은 소식을 가져오겠습니다.

'기술과 지침서 > 보안' 카테고리의 다른 글

KTX에서 무제한으로 와이파이 사용하기  (1) 2014.01.23
Comments