๐ ๋คํธ์ํฌ ๊ณต๊ฒฉ ์ข ๋ฅ - ๐์ ์ฒ๊ธฐ ์ค๊ธฐ ๋๋น ๋ฌธ์ ํฌํจ
์์ฝ
์ฌ์ ๊ณต๊ฒฉ, ๋ฌด์ฐจ๋ณ ๊ณต๊ฒฉ ๋ฑ ํจ์ค์๋ ํฌ๋ํน ๊ธฐ๋ฒ๊ณผ IP/ARP ์คํธํ, ํธ๋ก์ด ๋ชฉ๋ง, ์ค๋ํ ๋ฑ ๋ค์ํ ๋คํธ์ํฌ ๊ณต๊ฒฉ์ ์๋ฆฌ์ ํน์ง์ ์์๋ด ๋๋ค. ์ ์ฒ๊ธฐ ์ค๊ธฐ ๋๋น ์ค์ ๋ฌธ์ ๋ ํฌํจ๋์ด ์์ต๋๋ค.
๐ ํจ์ค์๋ ํฌ๋ํน (Password Cracking)
ํจ์ค์๋ ํฌ๋ํน์ ์์คํ ์ ์ ์ฅ๋ ๋น๋ฐ๋ฒํธ๋ฅผ ์์๋ด๊ธฐ ์ํด ์ฌ์ฉ๋๋ ๋ชจ๋ ๊ธฐ์ ์ ์๋ฏธํฉ๋๋ค. ๋ค์ํ ๊ธฐ๋ฒ์ด ์์ผ๋ฉฐ, ๋ํ์ ์ธ ๋ค ๊ฐ์ง๋ ๋ค์๊ณผ ๊ฐ์ต๋๋ค.
๐ 1. ์ฌ์ ํฌ๋ํน (Dictionary Attack)
์ฌ์ ์ ์๋ ๋จ์ด๋ ์ฌ๋๋ค์ด ์์ฃผ ์ฌ์ฉํ๋ ๋จ์ด, ์ ์ถ๋ ๋น๋ฐ๋ฒํธ ๋ชฉ๋ก ๋ฑ์ ๋์ ํ์ฌ ๋น๋ฐ๋ฒํธ๋ฅผ ์์๋ด๋ ๋ฐฉ๋ฒ์ ๋๋ค. ๊ฐ์ฅ ๊ธฐ๋ณธ์ ์ธ ๊ณต๊ฒฉ์ด์ง๋ง, ๋จ์ํ ๋น๋ฐ๋ฒํธ๋ฅผ ์ฌ์ฉํ๋ ๊ฒฝ์ฐ ๋งค์ฐ ํจ๊ณผ์ ์ ๋๋ค.
- ์๋ฆฌ: ๋ฏธ๋ฆฌ ๋ง๋ค์ด์ง ๋จ์ด ๋ชฉ๋ก(์ฌ์ )์ ์์๋๋ก ๋์
- ํน์ง: ๊ณต๊ฒฉ ์๋๊ฐ ๋น ๋ฆ
- ๋์์ฑ : ์ฌ์ ์ ์๋ ๋จ์ด, ํน์๋ฌธ์, ์ซ์, ๋์๋ฌธ์๋ฅผ ์กฐํฉํ์ฌ ๋ณต์กํ ๋น๋ฐ๋ฒํธ ์ฌ์ฉ
๐ฅ 2. ๋ฌด์ฐจ๋ณ ํฌ๋ํน (Brute-force Attack)
๋ฌด์ฐจ๋ณ ํฌ๋ํน์ ์ด๋ฆ ๊ทธ๋๋ก, ๊ฐ๋ฅํ ๋ชจ๋ ๋ฌธ์ ์กฐํฉ์ ํ๋์ฉ ์ ๋ถ ๋์ ํ์ฌ ๋น๋ฐ๋ฒํธ๋ฅผ ์์๋ด๋ ๋ฌด์ํ(?) ๋ฐฉ๋ฒ์ ๋๋ค.
- ์๋ฆฌ:
a
,b
,c
...aa
,ab
,ac
... ์ฒ๋ผ ๊ฐ๋ฅํ ๋ชจ๋ ์กฐํฉ์ ์๋ - ํน์ง: ์๊ฐ์ด ๋งค์ฐ ์ค๋ ๊ฑธ๋ฆฌ์ง๋ง, ์ธ์ ๊ฐ๋ ๋ฐ๋์ ๋น๋ฐ๋ฒํธ๋ฅผ ์ฐพ์๋ผ ์ ์์
- ๋์์ฑ : ๊ณ์ ์ ๊ธ(Login Lock) ์ ์ฑ ์ค์ (์: 5ํ ์คํจ ์ 10๋ถ๊ฐ ์ ๊ธ), ๋น๋ฐ๋ฒํธ ๊ธธ์ด ๋๋ฆฌ๊ธฐ
๐งฉ 3. ํจ์ค์๋ ํ์ด๋ธ๋ฆฌ๋ ๊ณต๊ฒฉ (Hybrid Attack)
์ฌ์ ๊ณต๊ฒฉ๊ณผ ๋ฌด์ฐจ๋ณ ๊ณต๊ฒฉ์ ๊ฒฐํฉํ ํํ์
๋๋ค. ์๋ฅผ ๋ค์ด, ์ฌ์ ์ ์๋ ๋จ์ด password
์ ์ซ์ 123
์ด๋ ํน์๋ฌธ์ !
๋ฅผ ์กฐํฉํ๋(password123
, password!
) ๋ฐฉ์์
๋๋ค.
- ์๋ฆฌ: ์ฌ์ ๋จ์ด + ์ซ์/ํน์๋ฌธ์ ์กฐํฉ
- ํน์ง: ๋จ์ํ ์ฌ์ ๊ณต๊ฒฉ๋ณด๋ค ์ฑ๊ณต๋ฅ ์ด ๋์
- ๋์์ฑ : ์์ธกํ๊ธฐ ์ด๋ ค์ด ๋จ์ด์ ์ซ์/๊ธฐํธ ์กฐํฉ ์ฌ์ฉ
๐ 4. ๋ ์ธ๋ณด์ฐ ํ ์ด๋ธ ๊ณต๊ฒฉ (Rainbow Table Attack)
๋ ์ธ๋ณด์ฐ ํ ์ด๋ธ์ ๋ฏธ๋ฆฌ ๊ณ์ฐ๋ ํด์๊ฐ๋ค์ ๊ฑฐ๋ํ ์ฒด์ธ ํ ์ด๋ธ์ ๋๋ค. ์์คํ ์์ ๋น๋ฐ๋ฒํธ ํด์๊ฐ์ ํ์ทจํ์ ๋, ์ด ํ ์ด๋ธ์ ์ด์ฉํด ์๋ ๋น๋ฐ๋ฒํธ๋ฅผ ๋งค์ฐ ๋น ๋ฅด๊ฒ ์ฐพ์๋ผ ์ ์์ต๋๋ค.
- ์๋ฆฌ: ํด์ ํจ์๋ฅผ ๊ฑฐ๊พธ๋ก ์ถ์ ํ๊ธฐ ์ํด ๋ฏธ๋ฆฌ ๋ง๋ค์ด ๋ ํด์๊ฐ ํ ์ด๋ธ(๋ ์ธ๋ณด์ฐ ํ ์ด๋ธ)์ ์ฌ์ฉ
- ํน์ง: ํด์๊ฐ๋ง ์๋ฉด ๋งค์ฐ ๋น ๋ฅธ ์๋๋ก ์๋ณธ ๊ฐ์ ์ฐพ์ ์ ์์
- ๋์์ฑ : ์ํธ(Salt) ์ฌ์ฉ. ์๋ณธ ๋น๋ฐ๋ฒํธ์ ์์์ ๋ฌธ์์ด(Salt)์ ์ถ๊ฐํ์ฌ ํด์ฑํ๋ฉด, ๋ ์ธ๋ณด์ฐ ํ ์ด๋ธ์ ๋ฌด๋ ฅํํ ์ ์์
๐ญ ์คํธํ (Spoofing)
์คํธํ์ '์์ด๋ค'๋ผ๋ ๋ป์ผ๋ก, ๊ณต๊ฒฉ์๊ฐ ์์ ์ ์ ์์ ์์ฅํ์ฌ ์์คํ ์ ์ ๊ทผํ๊ฑฐ๋ ์ ๋ณด๋ฅผ ํ์ทจํ๋ ๊ณต๊ฒฉ ๊ธฐ๋ฒ์ ๋๋ค.
๐ IP ์คํธํ (IP Spoofing)
IP ์คํธํ์ ํจํท์ ์ถ๋ฐ์ง IP ์ฃผ์๋ฅผ ์ ๋ขฐํ ์ ์๋ ๋ค๋ฅธ ์ปดํจํฐ์ IP ์ฃผ์๋ก ์์กฐํ์ฌ ๊ณต๊ฒฉํ๋ ๋ฐฉ์์ ๋๋ค. DoS ๊ณต๊ฒฉ์ด๋ ๋ฐฉํ๋ฒฝ ์ฐํ ๋ฑ์ ์ฌ์ฉ๋ฉ๋๋ค.
๐ ARP ์คํธํ (ARP Spoofing)
๋ด๋ถ ๋คํธ์ํฌ(LAN)์์ ์ฌ์ฉํ๋ ARP ํ๋กํ ์ฝ์ ํ์ ์ ์ด์ฉํ ๊ณต๊ฒฉ์ ๋๋ค. ๊ณต๊ฒฉ์๋ ํน์ IP ์ฃผ์์ ๋ํ MAC ์ฃผ์ (๋ฌผ๋ฆฌ์ ์ฃผ์)๋ฅผ ์์ ์ ๊ฒ์ฒ๋ผ ์์ฌ, ๋คํธ์ํฌ์์ ๋ชจ๋ ํต์ ๋ด์ฉ์ ์ค๊ฐ์์ ๊ฐ๋ก์ฑ๋๋ค(Man-in-the-Middle Attack).
๐ด ํธ๋ก์ด ๋ชฉ๋ง (Trojan Horse)
ํธ๋ก์ด ๋ชฉ๋ง๋ ๊ฒ๋ณด๊ธฐ์๋ ์ ์์ ์ธ ํ๋ก๊ทธ๋จ(๊ฒ์, ์ ํธ๋ฆฌํฐ ๋ฑ)์ฒ๋ผ ๋ณด์ด์ง๋ง, ์ค์ ๋ก๋ ์ ์ฑ ์ฝ๋๋ฅผ ํฌํจํ๊ณ ์๋ ์ํํธ์จ์ด์ ๋๋ค. ์ฌ์ฉ์๊ฐ ํด๋น ํ๋ก๊ทธ๋จ์ ์คํํ๋ฉด, ์ ์ฑ ์ฝ๋๊ฐ ์์คํ ์ ์ค์น๋์ด ์ ๋ณด ์ ์ถ, ์๊ฒฉ ์ ์ด ๋ฑ์ ์ ์์ ์ธ ํ์๋ฅผ ์ํํฉ๋๋ค.
โช๏ธ ICMP Redirect ๊ณต๊ฒฉ
ICMP ํ๋กํ ์ฝ์ ๋คํธ์ํฌ ์ค๋ฅ ๋ณด๊ณ ๋ ์ํ ์ง๋จ์ ์ฌ์ฉ๋ฉ๋๋ค. ICMP Redirect ๋ฉ์์ง๋ ๋ผ์ฐํฐ๊ฐ "๋ ํจ์จ์ ์ธ ๊ฒฝ๋ก๊ฐ ์์ผ๋ ๋ค์๋ถํฐ๋ ์ด์ชฝ์ผ๋ก ๊ฐ๋ผ"๊ณ ์๋ ค์ฃผ๋ ์ญํ ์ ํฉ๋๋ค. ๊ณต๊ฒฉ์๋ ์ด ๋ฉ์์ง๋ฅผ ์์กฐํ์ฌ, ํผํด์์ ๋ฐ์ดํฐ ํจํท์ด ์์ (๊ณต๊ฒฉ์)์ ์ปดํจํฐ๋ฅผ ๊ฑฐ์น๋๋ก ๊ฒฝ๋ก๋ฅผ ๋ณ๊ฒฝํ์ฌ ํต์ ๋ด์ฉ์ ์ฟ๋ณผ ์ ์์ต๋๋ค.
๐ ์ค๋ํ, ์ค๋ํผ, ๋คํธ์ํฌ ์ค์บ๋
์ค๋ํ (Sniffing)
'ํํ๊ฑฐ๋ฆฌ๋ฉฐ ๋์๋ฅผ ๋งก๋ค'๋ ๋ป์ฒ๋ผ, ๋คํธ์ํฌ๋ฅผ ์ง๋๋ค๋๋ ๋ฐ์ดํฐ ํจํท์ ๋ชฐ๋ ์ฟ๋ณด๋ ํ์ ์์ฒด๋ฅผ ์๋ฏธํฉ๋๋ค. ์ํธํ๋์ง ์์ ๋ฐ์ดํฐ(ID, ๋น๋ฐ๋ฒํธ ๋ฑ)๋ ์ค๋ํ์ ๋งค์ฐ ์ทจ์ฝํฉ๋๋ค.
์ค๋ํผ (Sniffer)
์ค๋ํ์ ์ํํ๋ ๋ฐ ์ฌ์ฉ๋๋ ํ๋์จ์ด๋ ์ํํธ์จ์ด ๋๊ตฌ๋ฅผ ๋งํฉ๋๋ค. Wireshark๊ฐ ๋ํ์ ์ธ ์ค๋ํผ ํด์ ๋๋ค.
๋คํธ์ํฌ ์ค์บ๋ (Network Scanner)
๋คํธ์ํฌ์ ์ฐ๊ฒฐ๋ ์์คํ ๋ค์ IP ์ฃผ์, ์ด๋ ค์๋ ํฌํธ, ์คํ ์ค์ธ ์๋น์ค ๋ฑ์ ํ์ธํ๊ธฐ ์ํด ์ฌ์ฉํ๋ ๋๊ตฌ์ ๋๋ค. ๊ณต๊ฒฉ์๋ ์ด๋ฅผ ์ด์ฉํด ๊ณต๊ฒฉ ๋์์ ์ทจ์ฝ์ ์ ํ์ ํ๊ณ , ๊ด๋ฆฌ์๋ ๋ณด์ ์ํ๋ฅผ ์ ๊ฒํ๋ ๋ฐ ์ฌ์ฉํฉ๋๋ค.
์ ์ฒ๊ธฐ ์ค๊ธฐ ๋๋น ์ค์ ๋ฌธ์
๋ฌธ์ | ํน์ ํธ์คํธ์ MAC ์ฃผ์๋ฅผ ์์ ์ MAC ์ฃผ์๋ก ๋ณ๊ฒฝ, ํฌ์์๋ก๋ถํฐ ํน์ ํธ์คํธ๋ก ๋๊ฐ๋ ํจํท์ ๊ณต๊ฒฉ์๊ฐ ๊ฐ๋ก์ฑ๋ ๊ณต๊ฒฉ๊ธฐ๋ฒ์? |
๋ต | |
์ ๋ต | ์ ๋ต ํ์ธํ๊ธฐ |
๋ฌธ์ | ID๋ ํจ์ค์๋์ ๊ฐ์ด ์ฌ์ ์ ์๋ ๋จ์ด๋ฅผ ์์ฐจ์ ์ผ๋ก ๋์ ํ์ฌ ํจ์ค์๋๋ฅผ ์์๋ด๋ ๊ณต๊ฒฉ ๊ธฐ๋ฒ์? |
๋ต | |
์ ๋ต | ์ ๋ต ํ์ธํ๊ธฐ |
๋ฌธ์ | ๊ฐ๋ฅํ ๋ชจ๋ ๋ฌธ์ ์กฐํฉ์ ์๋ํ์ฌ ์ํธ๋ฅผ ํด๋ ํ๋ ๊ณต๊ฒฉ์ผ๋ก, ์๊ฐ์ด ์ค๋ ๊ฑธ๋ฆฌ์ง๋ง ๊ฐ์ฅ ํ์คํ ๋ฐฉ๋ฒ์? |
๋ต | |
์ ๋ต | ์ ๋ต ํ์ธํ๊ธฐ |
๋ฌธ์ | ํจ์ค์๋๋ณ๋ก ํด์ ๊ฐ์ ๋ฏธ๋ฆฌ ์์ฑํด ๋์ ๊ฑฐ๋ํ ํ ์ด๋ธ์ ์ด์ฉํ์ฌ ํจ์ค์๋๋ฅผ ํด๋ ํ๋ ๊ณต๊ฒฉ ๊ธฐ๋ฒ์? |
๋ต | |
์ ๋ต | ์ ๋ต ํ์ธํ๊ธฐ |
๋ฌธ์ | ์ ์์ ์ธ ํ๋ก๊ทธ๋จ์ผ๋ก ์์ฅํ์ฌ ์์คํ ์ ์นจํฌํ ๋ค, ์ ๋ณด ์ ์ถ์ด๋ ์๊ฒฉ ์ ์ด ๋ฑ ์ ์์ ์ธ ๊ธฐ๋ฅ์ ์ํํ๋ ์ ์ฑ ์ฝ๋๋? |
๋ต | |
์ ๋ต | ์ ๋ต ํ์ธํ๊ธฐ |
๋ฌธ์ | ๋คํธ์ํฌ ์์ ์ง๋๋ค๋๋ ์ํธํ๋์ง ์์ ๋ฐ์ดํฐ ํจํท์ ๋ชฐ๋ ์ฟ๋ณด๋ ์๋์ ๊ณต๊ฒฉ ํ์๋? |
๋ต | |
์ ๋ต | ์ ๋ต ํ์ธํ๊ธฐ |