ÇØÅ·µÈ ¼¹ö¿¡¼ À¥½©, ½ÃÅ¥¾î½© ¹éµµ¾î µî ÁÖ·Î ¹ß°ß
ÇØÅ· ÈçÀû ¹ß°ß ½Ã, ±¹¹ø¾øÀÌ 118·Î ½Å°íÇØ Ãß°¡ ºÐ¼® ÇÊ¿ä
[º¸¾È´º½º ±èÅÂÇü] Çѱ¹ÀÎÅͳÝÁøÈï¿ø(KISA, ¿øÀå À̱âÁÖ)Àº ¼¹ö °ü¸®ÀÚ¸¦ ´ë»óÀ¸·Î ÇØÅ·À» ´çÇÑ È¨ÆäÀÌÁö¿¡¼ ³ªÅ¸³ª´Â ÁÖ¿ä Áõ»ó°ú ÇØÅ· ¿©ºÎ È®Àιý µîÀ» ¾È³»Çϰí ÁÖ±âÀûÀÎ ¼¹ö Á¡°ËÀ» ´çºÎÇÑ´Ù°í 7ÀÏ ¹àÇû´Ù.
ÇØÅ·À» ´çÇÑ ¼¹ö´Â ³»ºÎ ±â¹Ð ¹× °³ÀÎÁ¤º¸ À¯Ãâ, ¾Ç¼ºÄÚµå À¯Æ÷, °ø°Ý Á¶Á¾¼¹ö µîÀ¸·Î ¾Ç¿ëµÇ°í ÀÖ´Ù. ÃÖ±Ù¿¡´Â DDoS °ø°ÝÀÇ ¸í·É°ú °ø°ÝÀ» µ¿½Ã¿¡ ¼öÇàÇÏ´Â Á»ºñ ¼¹ö·Î ¾Ç¿ëµÇ´Â µî ÇÇÇØÀÇ ¹üÀ§¿Í ±Ô¸ð°¡ Å« ÆøÀ¸·Î Áõ°¡Çϰí ÀÖ´Â Ãß¼¼´Ù.
±×·¯³ª ÇØÅ·À» ´çÇÑ ¼¹ö¿¡¼ ȨÆäÀÌÁö ÀÌ¿ë ¹× °ü¸® »ó Ưº°ÇÑ ÀÌ»óÀÌ ³ªÅ¸³ªÁö ¾Ê¾Æ ÇØÅ·À» ´çÇÑ »ç½ÇÀ» ¾Ë¾ÆÃ¤±â ¾î·Æ´Ù. ¸¹Àº °æ¿ì Á¤º¸ À¯Ãâ ¹× ¾Ç¼ºÄÚµå À¯Æ÷, DDoS °ø°Ý ¼öÇà µî ÇÇÇØ°¡ È®»êµÈ ÈÄ¿¡¾ß ÇØÅ· »ç½ÇÀ» ÀÎÁöÇÏ°Ô µÇ¾î, ¹«¾ùº¸´Ù ¼¹ö °ü¸®ÀÚµéÀÇ ¼ö½Ã Á¡°ËÀÌ Áß¿äÇÏ´Ù.
KISA¿¡ µû¸£¸é, 2012³â ÇÑ ÇØ ½Å°íµÈ ȨÆäÀÌÁö ÇØÅ·»ç°í ¾à 200¿©°ÇÀ» ºÐ¼®ÇÑ °á°ú, ÇØÅ·´çÇÑ È¨ÆäÀÌÁö¿¡¼ ¹ß°ßµÇ´Â ÁÖ¿ä Áõ»óÀº ¡âÀ¥½© ¼³Ä¡ ¡â¸®´ª½º ¼¹ö ½ÃÅ¥¾î½© ¹éµµ¾î ¼³Ä¡ ¡âÀ¥¼¹ö µ¿±âÈ ÇÁ·Î±×·¥À» ÅëÇÑ °¨¿° ¹× Á¤º¸À¯Ãâ ¡â°ü¸®ÀÚ¿ë PC °¨¿° ¡â°¡»ó »ç¼³¸Á ¼ºñ½ºÀÇ ÀÚµ¿½ÇÇà ¼³Á¤ ¡âÀ©µµ¿ì ¼¹ö °íÁ¤Å° ±â´ÉÀ» ÀÌ¿ëÇÑ ¾Ç¼ºÇÁ·Î±×·¥ ½ÇÇà µîÀÎ °ÍÀ¸·Î ³ªÅ¸³µ´Ù.
¼¹ö °ü¸®ÀÚµéÀÌ Á÷Á¢ Á¡°ËÇØ º¼ ¼ö ÀÖ´Â ÇØÅ· ŽÁö ¹× ¿¹¹æ ¹æ¹ýÀº ¾Æ·¡¿Í °°´Ù.
¡âÀ¥½©(Web Shell)Àº KISAÀÇ ¡®ÈÖ½½(WHISTL)¡¯ ÇÁ·Î±×·¥À» ÀÌ¿ëÇØ ½±°Ô ŽÁö ÇÒ ¼ö ÀÖ´Ù. À¥½©Àº ÇØÄ¿°¡ ¼³Ä¡ÇØ ³õÀº ºñ¹ÐÅë·Î ¿ªÇÒÀ» ÇÏ´Â ¾Ç¼º ÇÁ·Î±×·¥À¸·Î, ÃÖ±Ù ¸î ³â°£ ÇØÅ·´çÇÑ À¥¼¹ö Áß 90% À̻󿡼 ¹ß°ßµÉ Á¤µµ·Î ¸¹Àº ÇÇÇØ¸¦ ÀÔÈ÷´Â ÇØÅ·µµ±¸´Ù.
°ø°ÝÀÚ´Â À¥¿¡µðÅÍÀÇ ÆÄÀÏ ¾÷·Îµå Ãë¾àÁ¡À» ÀÌ¿ëÇØ À¥½©À» ¼³Ä¡ÇÑ ÈÄ, À̸¦ ÅëÇØ ¾Ç¼ºÄÚµå À¯Æ÷, µ¥ÀÌÅͺ£À̽º Á¤º¸ À¯Ãâ, ȨÆäÀÌÁö º¯Á¶, ½ºÆÔ¸ÞÀÏ ¹ß¼Û, DDoS °ø°Ý µî ´Ù¾çÇÑ Ãß°¡ÀûÀÎ °ø°ÝÀ» ¼öÇàÇÒ ¼ö ÀÖ´Ù. ÃÖ±Ù¿¡´Â ÈÖ½½ µî À¥½© ŽÁöµµ±¸¸¦ ¿ìȸÇϱâ À§ÇØ Áö¼ÓÀûÀ¸·Î À¥½© ÆÐÅÏÀ» º¯°æÇϰí ÀÖ´Â Ãß¼¼´Ù.
¼¹ö °ü¸®ÀÚµéÀº À¥½© µî ¾Ç¼ºÆÄÀÏ ¹× °ø°Ý ÇÁ·Î±×·¥ ÆÄÀÏÀÌ Á¸ÀçÇÏ´ÂÁö¸¦ Á¡°ËÇØ °ü·Ã ÆÄÀÏÀ» Á¦°ÅÇÏ°í ¹Ýµå½Ã KISA¿¡ ½Å°íÇØ Ãß°¡ ÇØÅ· ¹üÀ§ µîÀ» ºÐ¼®ÇØ º¸¾Æ¾ß ÇÑ´Ù. À¥½© ¿¹¹æÀ» À§Çؼ´Â »ç¿ë ÁßÀÎ À¥¿¡µðÅÍ ÇÁ·Î±×·¥À» Ãë¾àÁ¡ÀÌ ¾ø´Â ÃֽйöÀüÀ¸·Î ¾÷µ¥ÀÌÆ® Çϰí KISAÀÇ À¥Ãë¾àÁ¡ ¸ð´ÏÅ͸µ Á¡°Ë ¼ºñ½º µîÀ¸·Î µµ¿òÀ» ¹ÞÀ» ¼ö ÀÖ´Ù.
¡â½ÃÅ¥¾î½©(SSH, Secure Shell) ¹éµµ¾î´Â ¸®´ª½º ¼¹ö¿¡¼ °£´ÜÇÑ ¸í·É¾î¸¦ ÅëÇØ È®ÀÎÇÒ ¼ö ÀÖ´Ù. ½ÃÅ¥¾î½©Àº ¿ø°Ý°ü¸®¿¡ »ç¿ëµÇ´Â ÇÁ·Î±×·¥À¸·Î, °ø°ÝÀÚ´Â ¼¹ö¸¦ ÇØÅ·ÇÏ¿© °ü¸®ÀÚ ±ÇÇÑÀ» ȹµæÇÑ ÈÄ, ½ÃÅ¥¾î½© º¯Á¶¸¦ ÅëÇØ ÀڽŸ¸ÀÇ ºñ¹Ð¹øÈ£¸¦ ¼³Á¤ÇØ ³õ¾Æ, ¾ðÁ¦µç ½±°Ô ÇØ´ç ¼¹ö¿¡ ¿ø°ÝÀ¸·Î Á¢¼ÓÇÒ ¼ö ÀÖ´Ù.
ƯÈ÷, °ü¸®ÀÚ°¡ ºñ¹Ð¹øÈ£¸¦ º¯°æÇصµ °ø°ÝÀÚ´Â ½ÃÅ¥¾î½© ¹éµµ¾î¸¦ ÅëÇØ °ü¸®ÀÚ ±ÇÇÑÀ» ȹµæÇÒ ¼ö Àֱ⠶§¹®¿¡, ½ÃÅ¥¾î½© ¹éµµ¾î ¼³Ä¡ ¿©ºÎ¸¦ È®ÀÎÇϰí, Æò»ó ½Ã ¼¹ö¿¡ ´ëÇÑ º¸¾È °È¸¦ À§ÇØ Áö¼ÓÀûÀ¸·Î ³ë·ÂÇØ¾ß ÇÑ´Ù.
¡âÀ¥¼¹ö µ¿±âÈ ÇÁ·Î±×·¥ ¾Ç¿ëÀº À¥Çϵå¿Í °°Àº ´Ù¼öÀÇ À¥¼¹ö¸¦ ¿î¿µÇϴ ȯ°æ¿¡¼ ºó¹øÈ÷ ¹ß»ýÇÑ´Ù. °ø°ÝÀÚ´Â ¼¹ö¸¦ ÇØÅ·ÇÑ ÈÄ, À¥¼¹ö µ¿±âÈ ÇÁ·Î±×·¥ÀÇ Ãë¾àÇÑ º¸¾È¼³Á¤À» ¾Ç¿ëÇØ ´Ù¼öÀÇ ¼¹ö¿¡ ´ëÇÑ ¾Ç¼ºÄڵ带 °¨¿°½ÃŰ°Å³ª Á¤º¸¸¦ À¯ÃâÇÒ ¼ö ÀÖ´Ù.
ÀÌ ¶§, °ü¸®ÀÚ°¡ µ¿±âÈ ÇÁ·Î±×·¥ÀÇ º¸¾È ¼³Á¤À» º¯°æÇÏÁö ¾Ê°í ÃʱⰪÀ¸·Î À¯ÁöÇϰí ÀÖ¾ú´Ù¸é µ¿±âÈ ÇÁ·Î±×·¥ ÅëÇØ ÇÇÇØ°¡ È®»êµÉ ¼ö ÀÖÀ¸¹Ç·Î, ¼¹ö °ü¸®ÀÚ´Â ¹Ýµå½Ã µ¿±âÈ ÇÁ·Î±×·¥ÀÇ º¸¾È ¼³Á¤°ªÀ» º¯°æÇØ¾ß ÇÑ´Ù.
¡â°ü¸®ÀÚ¿ë PC°¡ ÇØÅ·µÉ °æ¿ì, °ø°ÝÀÚ´Â °ü¸®ÀÚ ±ÇÇÑÀ» ȹµæÇÏ¿© ´Ù¼öÀÇ ¼¹ö¿¡ Á¢¼ÓÇÏ¿© ´Ù¾çÇÑ °ø°ÝÀ» ¼öÇàÇÒ ¼ö ÀÖ¾î Å« ÇÇÇØ¸¦ ³ºÀ» ¼ö ÀÖ´Ù. µû¶ó¼ ¹é½Å °Ë»ç, º¸¾È¾÷µ¥ÀÌÆ® µî °ü¸®ÀÚ¿ë PC¿¡ ´ëÇÑ º¸¾ÈÁ¡°ËÀ» öÀúÈ÷ ÇØ¾ß ÇÑ´Ù.
¡â»ç¼³ °¡»ó¸Á(VPN) ¼ºñ½º ÀÚµ¿½ÇÇà ¼³Á¤Àº ÇØÅ·°æÀ¯Áö·Î ¾Ç¿ëµÇ´Â ¼¹ö¿¡¼ ÁÖ·Î ¹ß°ßµÈ´Ù. °ø°ÝÀÚ´Â º¸¾ÈÀÌ Ãë¾àÇÑ ¼¹ö¸¦ ÇØÅ·ÇØ VPN ¼ºñ½º°¡ ÀÚµ¿ ½ÇÇàµÇµµ·Ï ¼³Á¤ÇÑ ÈÄ, À̸¦ ÅëÇØ °ø°ÝÀÚ IP¸¦ ¼û±â°í ´Ù¸¥ ¼¹ö¸¦ ÇØÅ·ÇÒ ¼ö ÀÖ´Ù. µû¶ó¼ ¼¹ö °ü¸®ÀÚ´Â VPN ¼ºñ½º°¡ ÀÚµ¿½ÇÇàÀ¸·Î ¼³Á¤µÇ¾î ÀÖ´ÂÁö¸¦ ¼ö½Ã·Î Á¡°ËÇØ º¸¾Æ¾ß ÇÑ´Ù.
¶ÇÇÑ °ø°ÝÀÚ´Â ¼¹ö ÇØÅ· ÈÄ, ¡âÀ©µµ¿ì ¼¹ö¿¡¼ Á¦°øÇÏ´Â °íÁ¤Å°(Sticky Key) ±â´ÉÀ» ¾Ç¿ëÇØ ¿øÇÏ´Â ÇÁ·Î±×·¥ÀÌ ÀÚµ¿ ½ÇÇàµÇµµ·Ï ¼³Á¤ÇÒ ¼ö ÀÖ´Ù. ¼¹ö °ü¸®ÀÚ´Â ½ÃÇÁÆ® Ű(Shift Key)¸¦ ¿¬¼ÓÀ¸·Î 5ȸ ´·¯¼, ºñÁ¤»óÀûÀÎ ÇÁ·Î±×·¥ÀÌ ½ÇÇàµÇ´ÂÁö ¿©ºÎ¸¦ È®ÀÎÇÒ ¼ö ÀÖ´Ù.
¹Ú¼øÅ KISA ÇØÅ·´ëÀÀÆÀÀåÀº ¡°È¨ÆäÀÌÁö ÇØÅ·Àº Å« ÇÇÇØ¸¦ ³ºÀ» ¼ö ÀÖ´Â ¹Ý¸é ¾Ç¿ë ¿©ºÎ¸¦ ¾Ë¾ÆÃ¤±â ½±Áö ¾ÊÀ¸¹Ç·Î, ¼¹ö °ü¸®ÀÚµéÀÌ ¼ö½Ã·Î Á¡°ËÇÏ°í °ü¸®ÇÏ´Â °ÍÀÌ Áß¿äÇÏ´Ù¡±¸ç ¡°ÇØÅ· Áõ»óÀÌ ÀÖÀ» °æ¿ì, ½Å¼ÓÈ÷ ±¹¹ø¾øÀÌ 118¹øÀ¸·Î ÀüÈ ¶Ç´Â ȨÆäÀÌÁö(www.krcert.or.kr)·Î ½Å°íÇØ °ø°ÝÀÚÀÇ ÃÖÃÊ Ä§Åõ°æ·Î ¹× ÇÇÇØ ±Ô¸ð È®ÀÎÀ» À§ÇÑ Ãß°¡ºÐ¼®À» ÇØ¾ß ÇÑ´Ù¡±°í °Á¶Çß´Ù.
KISA Åø¹Ú½º ȨÆäÀÌÁö(http://toolbox.krcert.or.kr)¸¦ ¹æ¹®Çϸé À¥½© ŽÁö ÇÁ·Î±×·¥ ¡®ÈÖ½½(WHISTL)¡¯ ¹× ¡®¿ø°Ý ȨÆäÀÌÁö Ãë¾àÁ¡ Á¡°Ë ¼ºñ½º¡¯ µîÀ» ¹«·á·Î ½ÅûÇÒ ¼ö ÀÖ´Ù.
[±èÅÂÇü ±âÀÚ(boan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>