[IoT 기기 진단] UART 디버깅 포트 점검 (포인트)
(허가 되지 않은 점검도구 활용 스캔은 법적 문제 소지가 있으니 주의!) 지난 포스트에 이어서 이번에는 UART 디버깅 포트의 점검 포인트를 알아보겠습니다. IoT 기기 보안점검 중 UART 디버깅 포트 점검을 할 때, 개인적으로 중요하다고 생각하는 포인트입니다. [점검 Point 01. UART 포트 불필요 존재] UART 포트의 존재 유무를 확인하고 실제 필요에 의해 사용하는지 여부를 인터뷰를 합니다. 개발, 구축 단계가 완료되고 상용에 배포가 될 때는 디버깅 포트를 물리적으로 제거하고 나가는 것이 가장 안전하기 때문에 해당 점검에 의미가 있습니다. 이전 포스트에서 말했던 것처럼 TX, RX, +3.3V(VCC), GND 이렇게 4개의 PIN으로 구성된 UART 포트를 찾을 수 있습니다. UART 포..
[Tech] 정보보안/보안진단, 모의해킹
2020. 8. 14. 09:23