°Ç°­ÇÑ ³» PC¸¦ À§ÇÑ ¼±Åà ViRobotÀÔ´Ï´Ù.

º¸¾È ¹× ¹ÙÀÌ·¯½º Á¤º¸

ÇϿ츮 º¸¾ÈÄ®·³

º¸¾ÈÄ®·³ ³»¿ë

  ¹øÈ£ Á¦¸ñ µî·ÏÀÏ  
99 ÇØÅ·±â¼úÀ» ÀÌ¿ëÇÑ ¼³Ä¡À¯µµ ½Ã½ºÅÛ 2010.03.08

1. ¼³Ä¡À¯µµ ½Ã½ºÅÛÀ̶õ?

¼³Ä¡À¯µµ ½Ã½ºÅÛÀº Áß¾Ó¿¡¼­ ¸ðµç PC¶Ç´Â ÁöÁ¤µÈ PC¿¡ ÀÚµ¿À¸·Î ¼ÒÇÁÆ®¿þ¾î³ª, À©µµ¿ì º¸¾È ÆÐÄ¡, ¹ÙÀÌ·¯½º ¹é½ÅÀ» Àϰý ¼³Ä¡°¡ °¡´ÉÇϵµ·Ï Áö¿øÇÏ´Â ¼Ö·ç¼ÇÀÔ´Ï´Ù. ÀϹÝÀûÀ¸·Î ±â¾÷¿¡¼­ »ç¿ëÇÏ´Â ¼ÒÇÁÆ®¿þ¾î´Â ÀÏ¹Ý ¾÷¹«¿¡ ÇÊ¿äÇÑ ±×·ì¿þ¾î ÇÁ·Î±×·¥°ú ¾ÈƼ-¹ÙÀÌ·¯½º ÇÁ·Î±×·¥À» ºñ·ÔÇÑ º¸¾È ÇÁ·Î±×·¥µéÀÌ ÀÖ½À´Ï´Ù. °ü¸®ÀÚ°¡ °ü¸®ÇÏ´Â ¸ðµç PC¿¡ ÀÌ ¸ðµç ¼ÒÇÁÆ®¿þ¾î¸¦ ¼³Ä¡/¹èÆ÷ÇÏ°í ¾÷µ¥ÀÌÆ®¸¦ Çϱ⿡´Â ´Ù¼Ò ¾î·Á¿òÀÌ ÀÖ½À´Ï´Ù.

ÀÌ·¯ÇÑ ¾î·Á¿òÀ¸·Î ÀÎÇØ¼­ ¼³Ä¡À¯µµ ½Ã½ºÅÛ¿¡ ´ëÇÑ ¿ä±¸°¡ »ý°å½À´Ï´Ù. °ü¸®ÀÚ´Â ¼³Ä¡ ¹× ¹èÆ÷°¡ ÇÊ¿äÇÑ ÇÁ·Î±×·¥À» Á¤Ã¥¿¡ µû¶ó¼­ ±¸ºÐÇϰí, ¹èÆ÷°¡ ÇÊ¿äÇÑ PC¸¦ ÁöÁ¤Çϸé, (´Ù¾çÇÑ ¸ÅÄ¿´ÏÁòÀ¸·Î ±¸ÇöµÈ) ¼³Ä¡À¯µµ ½Ã½ºÅÛÀ» ÅëÇØ¼­ ¹èÆ÷¸¦ ÇÒ ¼ö ÀÖ½À´Ï´Ù.

2. ¼³Ä¡À¯µµ ½Ã½ºÅÛÀÇ µ¿ÀÛ ¿ø¸®

¼³Ä¡À¯µµ ½Ã½ºÅÛÀÇ ±âº» ¿ø¸®´Â ÇØÅ·±â¹ýÀ» ±â¹ÝÀ¸·Î Çϰí ÀÖ½À´Ï´Ù. Á¤»óÀûÀÎ Åë½Å Áß¿¡´Â ¼³Ä¡À¯µµ ½Ã½ºÅÛÀº µ¿ÀÛÇÒ ¼ö ¾ø½À´Ï´Ù. ¼³Ä¡À¯µµ ½Ã½ºÅÛÀº ¼¼¼Ç °¡·Îä±â(Session Hijacking)±â¹ýÀ» ±â¹ÝÀ¸·Î µ¿ÀÛÇÕ´Ï´Ù.

¼¼¼Ç °¡·Îä±â´Â ÀÌ¹Ì µÎ ´Ü¸»ÀÌ ÇÁ·ÎÅäÄÝ¿¡ ÀÇÇØ¼­ »ý¼ºµÇ°í À¯ÁöµÇ°í ÀÖ´Â ¼¼¼ÇÀ» °¡·Îä´Â °ø°ÝÀ» ÃÑĪÇÕ´Ï´Ù. TCP¼¼¼Ç °¡·Îä±â´Â ¿¬°á(Connection)ÀÇ ½Å·Ú¼ºÀ» È®º¸Çϱâ À§ÇÑ ½ÃÄö½º ³Ñ¹ö¸¦ ÀÌ¿ëÇÏ´Â °ø°ÝÀ¸·Î, TCP¸¦ »ç¿ëÇÏ´Â Telnet, FTP, HTTP µîÀÇ °ÅÀÇ ¸ðµç ¼¼¼ÇÀÇ °¡·Îä±â°¡ °¡´ÉÇÕ´Ï´Ù.

2-1. TCP ¼¼¼Ç °¡·Îä±â


[±×¸²1] TCP ¼¼¼Ç °¡·Îä±â °ø°Ý ¼ø¼­

 



2-1-1. °ø°Ý ÀýÂ÷ 

(1) Ŭ¶óÀÌ¾ðÆ®¿Í ¼­¹ö´Â ¼¼¼ÇÀ» °¡Áö°í ÀÖ½À´Ï´Ù.
(2) °ø°ÝÀڴ Ŭ¶óÀÌ¾ðÆ®°¡ º¸³»´Â ÆÐŶÀ» À§Á¶Çؼ­ RST¸¦ ¼­¹ö·Î Àü¼ÛÇÕ´Ï´Ù.
(3) ¼­¹ö´Â ÀϽÃÀûÀ¸·Î CLOSED»óÅ·Π»óŰ¡ ÀüÀ̵˴ϴÙ.
(4) °ø°ÝÀڴ Ŭ¶óÀÌ¾ðÆ®°¡ ¼­¹ö·Î Á¢¼ÓÀ» ¿øÃµÀûÀ¸·Î Â÷´ÜÇϱâ À§Çؼ­ RST/FINÀ» ÀÌ¿ëÇØ¼­ ¼¼¼ÇÀ» Â÷´ÜÇÒ ¼öµµ ÀÖ½À´Ï´Ù.
(5) °ø°ÝÀÚ´Â ¼­¹ö·Î SYN¸Þ½ÃÁö¸¦ º¸³À´Ï´Ù. ¼­¹ö´Â ±×¿¡ ´ëÇÑ ÀÀ´äÀ» SYN/ACK¸¦ ÀÌ¿ëÇØ¼­ ÇÕ´Ï´Ù.
(6) °ø°ÝÀÚ´Â SYN/ACK¿¡ ´ëÇÑ ÀÀ´äÀ¸·Î ACK¸¦ Çϸé, °ø°ÝÀÚ¿Í ¼­¹ö¿Í °»½ÅµÈ ¼¼¼ÇÀÌ »ý¼ºµÇ°Ô µË´Ï´Ù.

3. ¼³Ä¡À¯µµ ½Ã½ºÅÛÀÇ ±¸¼º

¼³Ä¡À¯µµ ½Ã½ºÅÛÀÌ µ¿ÀÛÇϴ ȯ°æÀº ³×Æ®¿öÅ©¿¡ µû¶ó¼­ ´Þ¶óÁú ¼ö ÀÖÁö¸¸, ³×Æ®¿öÅ© ±¸¼ºÀ» º¯°æÇÏÁö ¾Ê´Â ±âº»ÀûÀÎ ¼³Ä¡À¯ÇüÀº ´ÙÀ½ÀÇ ±×¸²°ú °°½À´Ï´Ù.


[±×¸²2] ³×Æ®¿öÅ© ±¸¼ºÀ» º¯°æÇÏÁö ¾Ê´Â ±âº»ÀûÀÎ ¼³Ä¡À¯Çü



´ë»ó PC°¡ ¿ÜºÎ À¥ ¼­¹ö¿Í Åë½ÅÇÏ´Â °ÍÀ» ¸ð´ÏÅ͸µ ÇÒ ¼ö ÀÖ´Â ½ºÀ§Ä¡ÀÇ ¹Ì·¯¸µÆ÷Æ®¿¡ ¼³Ä¡À¯µµ ½Ã½ºÅÛÀ» ¼³Ä¡ÇÕ´Ï´Ù. ¹Ì·¯¸µÆ÷Æ®¿¡ ¼³Ä¡ À¯µµ ½Ã½ºÅÛÀ» ¼³Ä¡Çϸé, ¼³Ä¡À¯µµ ½Ã½ºÅÛÀº À¥Æ®·¡ÇÈÀ» °Ë»çÇϰí, ´ë»óPC·ÎºÎÅÍ ¿ÜºÎ À¥¼­¹ö·Î À¥ÆäÀÌÁö ¿äûÀÌ ÀÖ´Â °æ¿ì¸¦ ºÐ¼®ÇØ, ¼­¹öÀÇ ¼¼¼ÇÀ» °¡·Îé´Ï´Ù. ´ë»óPC¿Í ¼¼¼ÇÀ» ¸ÎÀº ¼³Ä¡À¯µµ ½Ã½ºÅÛÀº S/W ¹èÆ÷ À¥¼­¹ö·Î Á¢¼ÓÇÒ ¼ö ÀÖµµ·Ï µ¥ÀÌÅ͸¦ °¡°øÇؼ­ ´ë»ó PC·Î Àü¼ÛÇÏ°Ô µË´Ï´Ù. ´ë»óPC´Â ¼³Ä¡À¯µµ ½Ã½ºÅÛÀÌ Àü¼ÛÇÑ µ¥ÀÌÅ͸¦ ¹Þ°Ô µÇ¸ç, »ç¿ëÀÚÀÇ À¥ºê¶ó¿ìÁ®¿¡´Â ¿ÜºÎ À¥¼­¹öÀÇ ÆäÀÌÁö ´ë½Å, S/W¹èÆ÷ À¥¼­¹öÀÇ ¹èÆ÷ ÆäÀÌÁö°¡ Ãâ·ÂµË´Ï´Ù.

4. °á·Ð

Áö±Ý±îÁö ÇØÅ·±â¼ú Áß¿¡¼­ ¼¼¼Ç °¡·Îä±â(Session Hijacking)À» ÀÌ¿ëÇÑ ¼³Ä¡À¯µµ ½Ã½ºÅÛ¿¡ ´ëÇØ¼­ ¾Ë¾Æº¸¾Ò½À´Ï´Ù. ¼¼¼Ç °¡·Îä±â ±â¹ýÀº ÇØÄ¿°¡ »ç¿ëÀÚÀÇ ¼¼¼ÇÀ» °¡·Îä¼­, Áß¿äÇÑ Á¤º¸¸¦ ¾ò±â À§Çؼ­ ¼öÇàµÇ¾úÀ¸³ª, º¸¾È±â¼ú·Î´Â °ü¸®ÀÚ°¡ °ü¸®ÇÏ´Â PCÀÇ ¼ÒÇÁÆ®¿þ¾î¸¦ ¹èÆ÷Çϱ⠽±°Ô Çϱâ À§Çؼ­ ÀÀ¿ëµÇ¾î, ¼³Ä¡À¯µµ ½Ã½ºÅÛÀÌ °³¹ßµÇ¾ú½À´Ï´Ù.

ÀÌ·¯ÇÑ ¼³Ä¡À¯µµ ½Ã½ºÅÛÀ» ÀÌ¿ëÇÏ¸é »ç³» ¹èÆ÷ ¼ÒÇÁÆ®¿þ¾î ¹èÆ÷, ÁÖ±âÀûÀ¸·Î ¼ÒÇÁÆ®¿þ¾î ¾÷µ¥ÀÌÆ® , À©µµ¿ì º¸¾È ±ä±Þ ÆÐÄ¡, ¾ÈƼ¹ÙÀÌ·¯½º ¼Ö·ç¼Ç ¹× º¸¾È ÇÁ·Î±×·¥ ¼³Ä¡°¡ ¼ö¿ùÇØÁý´Ï´Ù. ºü¸¥ º¸¾È¾÷µ¥ÀÌÆ® Àû¿ë ¹× ÇÁ·Î±×·¥ ¹èÆ÷¿¡´Â ¼³Ä¡À¯µµ ½Ã½ºÅÛÀº ÇʼöÀû ÀÔ´Ï´Ù.



(ÁÖ)ÇϿ츮 ±â¼ú¿¬±¸¼Ò ¿£Áø±â¼úÆÀ ÁÖÀÓ¿¬±¸¿ø ¹ÚöÇö 

¸ñ·Ïº¸±â