CLIEN

본문 바로가기 메뉴 바로가기 보기설정 테마설정
톺아보기 공감글
커뮤니티 커뮤니티전체 C 모두의광장 F 모두의공원 I 사진게시판 Q 아무거나질문 D 정보와자료 N 새로운소식 T 유용한사이트 P 자료실 E 강좌/사용기 L 팁과강좌 U 사용기 · 체험단사용기 W 사고팔고 J 알뜰구매 S 회원중고장터 B 직접홍보 · 보험상담실 H 클리앙홈
소모임 소모임전체 ·굴러간당 ·주식한당 ·아이포니앙 ·MaClien ·방탄소년당 ·일본산당 ·자전거당 ·개발한당 ·이륜차당 ·소시당 ·패스오브엑자일당 ·AI당 ·안드로메당 ·나스당 ·걸그룹당 ·바다건너당 ·사과시계당 ·클다방 ·물고기당 ·노키앙 ·전기자전거당 ·노젓는당 ·축구당 ·윈폰이당 ·IoT당 ·창업한당 ·가상화폐당 ·여행을떠난당 ·곰돌이당 ·키보드당 ·리눅서당 ·골프당 ·콘솔한당 ·3D메이킹 ·X세대당 ·ADHD당 ·AI그림당 ·날아간당 ·육아당 ·배드민턴당 ·야구당 ·농구당 ·블랙베리당 ·비어있당 ·FM당구당 ·블록체인당 ·보드게임당 ·활자중독당 ·볼링친당 ·캠핑간당 ·냐옹이당 ·문명하셨당 ·클래시앙 ·요리한당 ·쿠키런당 ·대구당 ·DANGER당 ·뚝딱뚝당 ·디아블로당 ·개판이당 ·동숲한당 ·날아올랑 ·e북본당 ·갖고다닌당 ·이브한당 ·패셔니앙 ·도시어부당 ·FM한당 ·맛있겠당 ·포뮬러당 ·젬워한당 ·안경쓴당 ·차턴당 ·총쏜당 ·땀흘린당 ·하스스톤한당 ·히어로즈한당 ·인스타한당 ·KARA당 ·꼬들한당 ·덕질한당 ·어학당 ·가죽당 ·레고당 ·LOLien ·Mabinogien ·임시소모임 ·미드당 ·밀리터리당 ·땅판당 ·헌팅한당 ·오른당 ·영화본당 ·MTG한당 ·소리당 ·적는당 ·방송한당 ·PC튜닝한당 ·찰칵찍당 ·그림그린당 ·소풍간당 ·심는당 ·라즈베리파이당 ·품앱이당 ·리듬탄당 ·달린당 ·Sea마당 ·SimSim하당 ·심야식당 ·윈태블릿당 ·미끄러진당 ·나혼자산당 ·스타한당 ·스팀한당 ·파도탄당 ·퐁당퐁당 ·테니스친당 ·테스트당 ·빨콩이당 ·공대시계당 ·터치패드당 ·트윗당 ·VR당 ·시계찬당 ·WebOs당 ·소셜게임한당 ·위스키당 ·와인마신당 ·WOW당
임시소모임
고객지원
  • 게시물 삭제 요청
  • 불법촬영물등 신고
  • 쪽지 신고
  • 닉네임 신고
  • 제보 및 기타 제안
© CLIEN.NET
공지[점검] 잠시후 서비스 점검을 위해 약 30분간 접속이 차단됩니다. (금일 18:15 ~ 18:45)

모두의공원

USB 케이블 정품 써야겠네요. ㄷㄷ 32

6
2025-12-28 01:47:21 수정일 : 2025-12-28 01:53:23 203.♡.100.51
블루프라그마


내 케이블은 과연 안전한가? 미궁에 빠지고 있네요. ㄷㄷ

블루프라그마 님의 게시글 댓글
SIGNATURE
보수당 - 친일매국당
보수단체 - 매국단체
보수언론 - 친일매국언론
내란수괴/내란공범에게 자비는 없다
전국 법원장들 “12·3 계엄은 위헌…신속한 재판 위해 모든 지원”(2025.12.5 전국법원장회의)
→ https://www.hani.co.kr/arti/society/society_general/1233155.html
서명 더 보기 서명 가리기
  • 주소복사
  • Facebook
  • X(Twitter)
댓글 • [32]
루다나리에
IP 220.♡.252.34
12-28 2025-12-28 02:08:20 / 수정일: 2025-12-28 02:08:37
·
특히 공공교통에서 충전하지 말라더군요.그런 시스템이 대부분 중국쪽으로 해킹 자주되서 해외에서도 규제하고 있습니다.노르웨이는 중국 전기버스 규제중.
nikescar
IP 117.♡.242.7
12-28 2025-12-28 07:20:28 / 수정일: 2025-12-28 07:35:42
·
@루다나리에님 Data Blocker Pro 라는 어댑터가 있습니다. 의심되는 곳에서 충전해야 할때 사용할 수 있습니다.
https://www.compuzone.co.kr/product/product_detail.htm?ProductNo=1299429&BigDivNo=2&MediumDivNo=1426&DivNo=4357
루다나리에
IP 220.♡.252.34
12-28 2025-12-28 07:58:31 / 수정일: 2025-12-28 07:58:35
·
@nikescar님 정보 감사합니다!
시나몬롤
IP 124.♡.185.196
12-28 2025-12-28 08:52:03
·
@nikescar님 이것도 중국제네요.
nikescar
IP 117.♡.242.7
12-28 2025-12-28 08:55:22
·
@시나몬롤님 네 중국제 아닌게 없죠. 구조는 엄청 간단합니다. 데이터 라인은 연결 안시키고 전원라인만 연결시켜 놓은거죠.
Klaus
IP 125.♡.179.17
12-28 2025-12-28 02:31:41
·
아무 케이블이나 다 똑같은 게 아니고 해킹 칩이 탑재되어 있어야 하니까 더 비싸겠죠
fireagle
IP 119.♡.116.198
12-28 2025-12-28 03:26:32
·
솔까 공공기관 출입시 저런 케이블 반입 못하게 하려면 출입구에 사우나 보관함 같은 시설과 보안검색대 만들고, 모든 전자기기 케이블 반입불가라 폰 태블릿은 물론이고 IC칩 내장된 신용카드도 못들고 가고 순전히 수첩과 볼펜만 들고 가야하는데. 보안통제 구역 아니고선 그게 맞나 싶네요? 공항검색대마냥 항상 길게 늘어진 대기줄
블루프라그마
IP 203.♡.100.51
12-28 2025-12-28 04:34:06 / 수정일: 2025-12-28 06:19:47
·
@fireagle님 일단 케이블은 바로 꽂히는데, 신용카드는 잘 모르겠네요.
해당 제품을 국내에서 구입한 사람들 전수조사는 할 수 있는지 모르겠습니다.
봉열
IP 122.♡.224.87
12-28 2025-12-28 06:18:56
·
@fireagle님 대기업이나 국방연구소는 pc의 usb포트가 아에 막혀있어요.
그라나테
IP 223.♡.193.19
12-28 2025-12-28 14:24:50
·
@봉열님 국과연에서 올해 퇴직했는데 usb는 열려있습니다. 연구소용 써야하니깐요 근데 사적인걸 꼽으면 징계입니다. 무조건 다잡아냅니다. 와이파이 테더링하거나 모바일장비 연결 싹 잡아요
nikescar
IP 117.♡.242.7
12-28 2025-12-28 07:17:09 / 수정일: 2025-12-28 08:05:11
·
제가 이해한게 맞는지 모르겠네요. 저 유에스비 선에 이동식디스크 드라이브가 있고 자동으로 프로그램이 설치되서 윈도우 운영체제에 꼽자마자 자동으로 설치실행되는것 같네요.
저건 윈도우 취약점을 이용하는거라서 근본적으로 검색해봤자 잡을수 있는게 아니죠. 예방하는 방법은 제어판에서 자동으로 실행만 꺼주면 됩니다. 대부분 보안취급하는데서는 이미 자동실행 아마 꺼져 있을겁니다. 시연하느라고 켜둔것 같은데 저건 여러조건이 맞아야 실행할수 있습니다.
잡일전문가
IP 118.♡.101.64
12-28 2025-12-28 08:23:17
·
@nikescar님
usb 취약점을 이용합니다

bad usb 찾아보세요.

자동실행 유무와 상관 없어요.
nikescar
IP 117.♡.242.7
12-28 2025-12-28 08:28:59 / 수정일: 2025-12-28 08:32:31
·
@잡일전문가님 BAD USB는 처음들어 보네요. 찾아보니까 여러 유형이 있네요. 실제로 시연된 것과같이 작동되는 형태는 러버더키랑 드라이브바이 일수 있겠네요. USB는 시리얼통신 프로토콜이라 그 자체에는 취약점이 있을수가 없죠. 러버더키는 인터넷이 없는 환경에서는 실행이 안되고, 드라이브바이는 자동실행이 켜져 있지 않으면 실행이 안되겠네요.
https://blog.naver.com/softwidesec/223628880733
블루프라그마
IP 203.♡.100.51
12-28 2025-12-28 08:35:25
·
@잡일전문가님
bad usb는 저도 처음 들어 보네요.
테스타로사
IP 112.♡.61.31
12-28 2025-12-28 11:12:32
·
@nikescar님
꼬마라크
IP 125.♡.205.88
12-28 2025-12-28 14:18:35
·
@nikescar님

러버더키가 인터넷이 필요하다는건 어떤 의미인가요??
nikescar
IP 117.♡.242.7
12-28 2025-12-28 14:25:49 / 수정일: 2025-12-28 14:26:24
·
@꼬마라크님 러버더키 동작방식이 키보드인척 속이는 거잖아요. 근데 RCE를 할려면 윈도우 프로그램이 떠있어야 해요. 어디선가 바이너리 파일을 다운받아와야 하는거죠. 그러니 키보드인척 등록하고 키보드 매크로로 브라우저를 키고 인터넷에서 프로그램 다운받아서 실행시키는 거죠.
꼬마라크
IP 125.♡.205.88
12-28 2025-12-28 18:08:01
·
@nikescar님

아 키보드 입력을 모의한다.
그 입력이 지정된 url에서 땡겨오는 것.

그럼 혹시 이런것도 되나요?
매크로를 이용하여 바이너리 직접생성???

아스키라 바이너리 변환이 어렵겠구나..
음..

답변 감사드립니다
잡일전문가
IP 118.♡.101.64
12-28 2025-12-28 21:01:51 / 수정일: 2025-12-28 21:12:22
·
@nikescar님
실제 hid 인지 확인 안하고 os에 인가시키니 취약점이라 표현했습니다.
(구조적 문제)
잡일전문가
IP 118.♡.101.64
12-28 2025-12-28 21:02:28 / 수정일: 2025-12-28 21:09:25
·
@꼬마라크님
파이썬으로 하는 경우와 파워셸로 하는 경우는 있습니다.

이런 식이죠.

잡일전문가
IP 118.♡.101.64
12-28 2025-12-28 21:11:54
·
@블루프라그마님
보안쪽에서는 자주 사용됩니다.
자매품 killer usb도 있습니다.
이놈은 메인보드를 죽이죠…
요새는 다 대처가 돼서 얘는 한물 갔고…
꼬마라크
IP 125.♡.205.88
12-28 2025-12-28 21:49:41
·
@잡일전문가님

오 쉘에서 규칙적인 화면이 보이는데,

혹시 바이너리 write하는건가요?

시연에선 키 스트로크에 대해 초음파로 발생시키는 바이너리인거 같습니다
nikescar
IP 117.♡.242.7
12-28 2025-12-28 23:10:01 / 수정일: 2025-12-29 04:29:16
·
@잡일전문가님 @꼬마라크님 와... 겁나 신기하네요. 근접초음파가 뭐에요? 컴퓨터 안쪽에서 발생시키는 건가요? 긱블에서 HDMI 스니핑 하는것도 엄청 신기하던데 이것도 진짜 엄청 신기하네요. 저 사람 유튜브 채널에 비슷한게 많군요.
아 생각해보니까 초음파가 소리였죠. 스피커 마이크로 인간이 들을수 없는 음역대로 하는거군요.
잡일전문가
IP 118.♡.101.64
12-29 2025-12-29 00:52:47 / 수정일: 2025-12-29 00:54:11
·
@nikescar님
hdmi 신호 받는건 차폐 안된 케이블의 경우 가능하고
짤의 기기 쓰믄 됩니다.
위의 작은건 bad usb나 카드 스키밍할 때 쓰고..
(종종 교육할 때 시연하면 참 재밌어합니다)
TempestSDR 검색하시믄 관련 정보 마이 나옵니다.
잡일전문가
IP 118.♡.101.64
12-29 2025-12-29 00:54:45
·
@꼬마라크님
기본 코드는 파이썬이고, 초음파 부분만 hex코드로 쓰는걸거에요.
절자제
IP 14.♡.88.126
12-28 2025-12-28 10:36:04
·
보조배터리 거쳤다가 충전하면 되죠?
삭제 되었습니다.
그러등가말등가
IP 124.♡.67.194
12-28 2025-12-28 11:12:53
·
단순 배터리 충전용만 사용해야겠네요...
결론적으로
IP 165.♡.201.138
12-28 2025-12-28 11:44:22
·
아마추어적이라고 생각합니다.
저거보다 더 심하게 해킹툴들이 있는데
미국이나 중국은 그냥 실시간으로 우리나라 비공식 논의내용 듣고 있다고 보여집니다...
말봉춘
IP 211.♡.88.94
12-28 2025-12-28 12:11:24
·
저 케이블이 단돈 20만원도 안한다는건가요??
뭘마리오
IP 106.♡.11.86
12-28 2025-12-28 13:58:58
·
그냥 usb옵션을 전원충전만으로 해도 안되는건가요?
엑스베이스
IP 59.♡.75.153
12-28 2025-12-28 14:16:21
·



4년전에 이미 실험했죠. 근데 케이블 가격도 일반 케이블에 비해 비쌀수 밖에 없고 디버깅을 켜지 않아도 해킹이 되는건 지금은 폰 제조사들이 해킹 안되도록 막았을겁니다. 아이폰, 아이패드는 4년전에 실험시 해킹은 되나 피싱앱 설치가 안되니 심각하지는 않았구요. 지금은 막혀서 아예 안되겠지요.

아래 보안 전문가님의 영상 보면 모바일폰에 한해서는 삼성, 애플 다 패치 끝 바로 결론은 업데이트 꾸준히 하면 절대 해킹 안당한다.



대신 PC는 상황이 좀 다른데 특정인인 국회의원이나 정부기관 소속을 타겟으로는 얼마든지 해킹이 가능할 수 있다고 보여집니다. 특정 기기, 특정OS 데스크탑 등을 타겟으로 하니까요. PC들은 상대적으로 해킹 통로가 되는 구멍도 많고 그리고 업데이트도 안하고 오랫동안 그냥 놔두는 PC들도 있겠구요.
그란데
IP 223.♡.87.55
12-28 2025-12-28 15:10:31
·
케이블 비싸네요 ㄷㄷ
새로운 댓글이 없습니다.
이미지 최대 업로드 용량 15 MB / 업로드 가능 확장자 jpg,gif,png,jpeg,webp
지나치게 큰 이미지의 크기는 조정될 수 있습니다.
목록으로
글쓰기
글쓰기
목록으로 댓글보기 이전글 다음글
아이디  ·  비밀번호 찾기 회원가입
이용규칙 운영알림판 운영소통 재검토요청 도움말 버그신고
개인정보처리방침 이용약관 책임의 한계와 법적고지 청소년 보호정책
©   •  CLIEN.NET
보안 강화를 위한 이메일 인증
안전한 서비스 이용을 위해 이메일 인증을 완료해 주세요. 현재 회원님은 이메일 인증이 완료되지 않은 상태입니다.
최근 급증하는 해킹 및 도용 시도로부터 계정을 보호하기 위해 인증 절차가 강화되었습니다.

  • 이메일 미인증 시 글쓰기, 댓글 작성 등 게시판 활동이 제한됩니다.
  • 이후 새로운 기기에서 로그인할 때마다 반드시 이메일 인증을 거쳐야 합니다.
  • 2단계 인증 사용 회원도 최초 1회는 반드시 인증하여야 합니다.
  • 개인정보에서도 이메일 인증을 할 수 있습니다.
지금 이메일 인증하기
등록된 이메일 주소를 확인하고 인증번호를 입력하여
인증을 완료해 주세요.