유머천국 코하비닷컴
https://cohabe.com/sisa/4947345

KT) Stingray니 뭐니 헛소리 도는데


KT) Stingray니 뭐니 헛소리 도는데_1.png


IMSI-catcher로는 그냥 트래픽만 보는게 가능하지 휴대폰에 들어있는 값은 볼 수가 없다.


기본적으로 USIM에 들어있는 Ki로 기기를 확인하도록 되어있고 Ki는 전송되는 데이터가 아니라 IMSI-catcher로 볼 수 없다.


그럼 셋 중 하나로 생각할 수 있는데 

- KT가 Ki 인증 로직을 통째로 제거했거나

- KT가 Ki 인증 로직을 기지국에 쳐박아놨거나

- KT가 이미 Ki가 들어있는 서버를 통째로 털렸거나



어느쪽이든 파멸적이라 볼 수 있다.

댓글
  • 양치기매리 2025/09/10 11:38

    서버 폐기한거보면 이미 서버털린지 시간좀지났고
    그거이용한 테러가 지금 사태같음
    소액테러인거보면 돈주면 멈추고 자료폐기함
    같은거 오지않았을까

  • 저격왕김에이알 2025/09/10 11:35

    전부다 내부자가 없으면 불가능한것들이네

  • 저격왕김에이알 2025/09/10 11:35

    전부다 내부자가 없으면 불가능한것들이네

    (r1sTZe)

  • 낙서하는 보안담당자 2025/09/10 11:37

    아뇨, skt를 해킹할 정도의 노오오력만 있으면 가능합니다.

    (r1sTZe)

  • 저격왕김에이알 2025/09/10 11:38

    근데 sk는 평문으로 저장해서 가능했던거잖아

    (r1sTZe)

  • LATAK🛸💜💫 2025/09/10 11:36

    일단 ㅈ됬다는 거는 알았음

    (r1sTZe)

  • 익명-TM1Njc0 2025/09/10 11:38

    퇴사자가 깊이 관여 된거 아니면 이정도로 털릴수가 있나

    (r1sTZe)

  • 양치기매리 2025/09/10 11:38

    서버 폐기한거보면 이미 서버털린지 시간좀지났고
    그거이용한 테러가 지금 사태같음
    소액테러인거보면 돈주면 멈추고 자료폐기함
    같은거 오지않았을까

    (r1sTZe)

  • 요파충장군 드레이도우 2025/09/10 11:38

    셋 다 아닐까

    (r1sTZe)

(r1sTZe)