¹«¼± ·£ÀÇ Æ¯Â¡

¿ì¸®°¡ »ýȰÀ» ¿µÀ§Çϱâ À§ÇØ ¹Ýµå½Ã ÇØ¾ß ÇÏ´Â ÀÏ Áß Çϳª°¡ ¼îÇÎÀÌ´Ù. ¹«¼± °áÁ¦°¡ °¡´ÉÇØÁöÀÚ ¼ÒºñÀÚµéÀÌ ¼îÇÎÇÒ ¼ö ÀÖ´Â ½Ã°£ÀÌ ´Ã¾î³ª°í, ±×¿¡ ¸ÂÃç ¹éÈ­Á¡À̳ª ´ëÇü ÇÒÀÎÁ¡ µîÀÇ À¯Åë ¾÷üµéÀº Á»´õ Æí¸®ÇÑ ¼­ºñ½º¸¦ Á¦°øÇϱâ À§ÇØ ³ë·ÂÇϰí ÀÖ´Ù.

¿äÁò¿¡´Â °¡Á¤À̳ª ±â¾÷¿¡ ¹«¼± ·£ÀÌ ¸¹ÀÌ º¸±ÞµÇ¾î ÀÖ´Ù. °¡Á¤À̳ª ÀÛÀº ȸ»ç Á¤µµÀÇ ±Ô¸ð¿¡¼­´Â °ø°£ Á¦¾àÀÌ Å©Áö ¾Ê¾Æ¼­ ½±°Ô ¼³Ä¡Çϰí À¯¼± ¿¬°áÀÌ ¾î·Á¿î °æ¿ì¿¡µµ ÄÉÀ̺íÀÌ ÇÊ¿ä ¾ø´Ù. ¶ÇÇÑ Àåºñ°¡ Ãß°¡µÇ¾îµµ ¹è¼± ÀÛ¾÷ÀÌ ÇÊ¿ä ¾øÀ¸¸ç À̵¿ÀÌ ¿ëÀÌÇÏ´Ù. µû¶ó¼­ ±â¾÷¿¡¼­ ÀÓ½ÃÀûÀ¸·Î ±¸ÃàÇÏ´Â °æ¿ì¿¡µµ ¾ÆÁÖ ÀûÇÕÇÏ´Ù.

¹°·Ð ÀåÁ¡¸¸ ÀÖ´Â °ÍÀº ¾Æ´Ï´Ù. ³»ºÎ Á¤º¸¸¦ º¸È£ÇØ¾ß ÇÏ´Â ±â¾÷ÀÇ °ü¸®ÀÚ´Â ¿ÜºÎ »ç¿ëÀÚ°¡ Çã°¡µÇÁö ¾ÊÀº ºÒ¹ý AP(Aceess Point)¸¦ ¼³Ä¡Çϰí Á¢¼ÓÀ» ½ÃµµÇÏ´ÂÁö 24½Ã°£ °¨½ÃÇØ¾ß ÇÑ´Ù. ±×¸®°í º¸¾È °ü·Ã ±â¼úÀÇ Ç¥ÁØÀÌ ¾ø´Âµ¥´Ù °³ÀÎÀÇ °æ¿ì ¹«¼± ÀÎÅÍ³Ý °ü·Ã º¸¾È Áö½ÄÀÌ ºÎÁ·Çϱ⠶§¹®¿¡ Á¤º¸°¡ À¯ÃâµÉ °¡´É¼ºÀÌ Å©´Ù.

¹«¼± ÀÎÅÍ³Ý »ç¿ëÀÚµéÀº ¹«¼± ·£ÀÇ È®À强, À̵¿ÆíÀǼº ¶§¹®¿¡ Æí¸®ÇÔÀ» ´À³¢Áö¸¸, °ü·Ã ±âÃÊ Áö½Ä ¾øÀÌ ¹«¼± ÀÎÅͳÝÀ» »ç¿ëÇÏ´Â »ç¿ëÀÚµéÀÌ ¸¹Àº Å¿¿¡ °ü¸®Àڵ鿡°Ô´Â À¯¼± ÀÎÅͳÝÀ» »ç¿ëÇÏ´ø ¶§º¸´Ù °ü¸® ¾÷¹«°¡ ¹è·Î ¸¹¾ÆÁ³´Ù.

ÀÏ¹Ý »ç¿ëÀÚµéÀÌ Àß ¸ð¸£°í ÀÖ´Â »ç½Ç Áß Çϳª°¡ ¹«¼± ·£À» Ÿ°í ¿À°¡´Â Á¤º¸µéÀÌ À¯ÃâµÉ °¡´É¼ºÀÌ ¾ó¸¶µçÁö ÀÖ´Ù´Â Á¡ÀÌ´Ù. ¼º±Õ°ü´ë ÀÎÅÍ³Ý º¸¾È ¿¬±¸½ÇÀÌ ÃÖ±Ù ¹ßÇ¥ÇÑ º¸°í¼­¿¡ µû¸£¸é ¼­¿ï ½Ã³» ´ëÇü ¹éÈ­Á¡ÀÇ ¹«¼± °áÁ¦ ½Ã½ºÅÛ¿¡ º¸¾È»ó Ãë¾àÁ¡ÀÌ ¸¹¾Æ Ä«µå Á¤º¸ ¹× °Å·¡ ³»¿ë µî °³ÀÎÁ¤º¸°¡ À¯ÃâµÉ ¿ì·Á°¡ ³ôÀº °ÍÀ¸·Î ³ªÅ¸³µ´Ù. ¹éÈ­Á¡¿¡¼­ »ç¿ëÇÏ´Â ´ëºÎºÐÀÇ ÀÎÅÍ³Ý °áÁ¦ ½Ã½ºÅÛÀº WEP(Wired Equivalent Privacy) ±â¹ýÀÇ ¾Ïȣȭ ¹æ¹ýÀ» »ç¿ëÇϰí ÀÖ´Ù. WEP´Â ¹«¼± ³×Æ®¿öÅ© »ó¿¡¼­ ¿À°¡´Â Á¤º¸µéÀ» ¾ÏȣȭÇÏ´Â ±â¼ú·Î¼­ ¹«¼± ·£À» º¸È£ÇÏ´Â ¹æ¹ýÀ¸·Î °¡Àå ¸¹ÀÌ ¾²À̰í ÀÖ´Ù. ÇÏÁö¸¸ ¿À·¡ ÀüºÎÅÍ ¼Õ½±°Ô Å©·¡Å·(ÇØÅ·)µÇ¾î ÇØÄ¿°¡ ÆÐŶÀ» º¹È£È­ÇØ ¾ÇÀÇÀûÀ¸·Î ÀÌ¿ëÇÒ ¼ö ÀÖ´Ù´Â ¹®Á¦Á¡À» °¡Áö°í ÀÖ¾ú´Ù.

¹«¼± ·£ ÇØÅ·Àº ¾î¶»°Ô ÀÌ·ç¾îÁö³ª?

¹«¼± ·£ ÇØÅ·ÀÌ ÀϹÝÀûÀÎ ÇØÅ·°ú ´Ù¸¥ Á¡Àº ÃßÀûÀÌ ¾î·Æ°í ÇÇÇØ ±Ô¸ð¸¦ ÆÄ¾ÇÇÏ±â ¾î·Æ´Ù´Â Á¡ÀÌ´Ù. Áï, ¹«¼± ·£ ÇØÅ·ÀÇ °æ¿ì ¹«¼±À¸·Î APÀÇ ±Ù°Å¸®¿¡¼­ Á¢±ÙÇϱ⠶§¹®¿¡ ¾ÇÀÇÀû »ç¿ëÀÚÀÇ ¹°¸®Àû À§Ä¡¸¦ ÆÄ¾ÇÇϱ⠾î·Á¿ì¸ç, Ư¡ÀûÀÎ Áõ»óÀÌ ¹ß»ýÇÏÁö ¾Ê´Â °æ¿ì À̸¦ ÀÎÁöÇÏ±â ¾î·Æ´Ù. ½ÇÁ¦·Î À§¿¡¼­ ¾ð±ÞÇÑ ¹éÈ­Á¡ÀÇ »ç·Êó·³ ¹«¼± ·£ ÀÎÇÁ¶óÀÇ Ãë¾àÁ¡Àº ´ëÃ¥ ¾øÀÌ ¹æÄ¡µÇ¾î ÀÖ´Â »óȲÀÌ´Ù. ƯÈ÷ °íÃþ °Ç¹°µéÀÌ ¹ÐÁýµÈ Áö¿ª¿¡¼­´Â ½±°Ô Á¢¼ÓÇÒ ¼ö ÀÖ´Â AP°¡ °Ë»öµÇ´Â °æ¿ì°¡ ¸¹´Ù.

¹«¼± ·£À» ÇØÅ·ÇÏ´Â ¹æ¹ýÀ¸·Î´Â ù°, ÇØÄ¿°¡ Á÷Á¢ °ø°ÝÇÏ´Â ¹æ¹ýÀÌ ÀÖ´Ù. ÀÎÁ¢ Áö¿ªÀÇ AP Á¸Àç ¿©ºÎ¸¦ È®ÀÎÇϱâ À§ÇØ ºê·Îµåij½ºÆÃÀ» ÇÏ¿© ¹«¼± ³×Æ®¿öÅ© ¸ñ·ÏÀ» È®º¸ÇÑ´Ù. ±×¸®°í ³ª¼­ ¾Ïȣȭ°¡ °É·ÁÀÖÁö ¾ÊÀº APµéÀ» Á¢¼ÓÇØ º¸´Â °ÍÀÌ´Ù. ¾Ïȣȭ°¡ °É·Á ÀÖÁö ¾ÊÀº AP¸¦ È®ÀÎÇÏ´Â ÇØÅ· Åøµµ ÀÖ´Ù. ±×¸®°í ³ª¼­ ÇØÄ¿´Â ¹«¼± ·£ ȯ°æÀÇ ½º´ÏÇÎ(sniffing; ÀüÈ­ µµÃ»ÀÇ ¿ø¸®¿Í °°ÀÌ Æ¯¼ö ¼ÒÇÁÆ®¿¡¾î¸¦ ÀÌ¿ëÇØ ¾ÏÈ£(ID)¿Í ºñ¹Ð¹øÈ£, À̸ÞÀÏÀ» °¡·Îæ µÚ °¢Á¾ Á¤º¸¸¦ ÃßÀûÇϰųª ŽÁöÇÏ´Â ÇàÀ§) ÇÁ·Î±×·¥À» ÀÌ¿ëÇÏ¿© ¾ÏȣȭµÇ¾î ÀÖÁö ¾ÊÀº Á¤º¸¸¦ ½ÀµæÇذ¡´Â °ÍÀÌ´Ù.

µÑ°, »ç¿ëÀÚ¸¦ ¼ÓÀÌ´Â ¹æ¹ýÀÌ´Ù. ¹«¼± ´Ü¸» °­µµ°¡ °­ÇÑ AP¸¦ ÀÌ¿ëÇÏ¿© ±â¾÷¿¡¼­ Á¢¼ÓÇÏ´Â »ç¿ëÀÚ°¡ Á¢¼ÓÇØ¾ß ÇÒ AP¸¦ È¥¶õ½º·´°Ô ÇÏ¿© ID¿Í ºñ¹Ð¹øÈ£¸¦ ½ÀµæÇÏ´Â ¹æ¹ýÀÌ´Ù. »ç¿ëÀÚ´Â ÇØÄ¿ÀÇ AP¿¡ Á¢¼ÓÇÏ¿© Æò¼Òó·³ ID¿Í ºñ¹Ð¹øÈ£¸¦ ÀÔ·ÂÇϰí AP¿¡ Á¢¼ÓÀ» ½ÃµµÇÑ´Ù. ±× ¼ø°£ ÇØÄ¿´Â ±â¾÷¿¡ Á¢¼ÓÇÒ ¼ö ÀÖ´Â °­·ÂÇÑ Á¤º¸¸¦ ¾ò°Ô µÇ´Â °ÍÀÌ´Ù.

ÇØÅ·ÀÇ ´õ Å« ¹®Á¦´Â ¹«¼± ÀÎÅÍ³Ý ÀÌ¿ëÀÚµéÀÌ ÇØÄ¿µéÀÇ Á¤º¸ ½Àµæ »ç·Ê°¡ ºó¹øÇÏ´Ù´Â »ç½ÇÀ» ¸ð¸£´Â °ÍÀÌ´Ù. ħÀÔ °æ·Î¸¦ ³²±âÁö ¾ÊÀ¸¹Ç·Î ÇØÄ¿°¡ ¾î¶² Á¤º¸¸¦ °¡Á®°¬´ÂÁöµµ È®ÀÎÇϱⰡ ¾î·Æ´Ù.

¹«¼± ·£À» ¾ÈÀüÇÏ°Ô »ç¿ëÇÏ·Á¸é

ÀϹÝÀûÀ¸·Î °¡Á¤¿¡¼­´Â ¹«¼± °øÀ¯±â ȤÀº À¯¹«¼± °øÀ¯±â¸¦ ¸¹ÀÌ »ç¿ëÇϰí ÀÖ´Ù. ¿äÁò ³ª¿À´Â APµéÀº À¥À» ÅëÇÑ ¼³Á¤ ¼­ºñ½º¸¦ Áö¿øÇÏ¹Ç·Î ÇØ´ç ¼³Á¤ ÆäÀÌÁö¿¡ ¸ÕÀú Á¢¼ÓÇϵµ·Ï ÇÑ´Ù. ±×·± ´ÙÀ½ ¾Æ·¡ÀÇ ¼¼ °¡Áö ¹æ¹ýÀ» »ç¿ëÇØ º¸¾ÈÀ» À§ÇÑ ¼³Á¤À» ÇØµÐ´Ù.

(1) WEP ¼³Á¤
WEP(wired equivalent privacy)´Â À¯¼± ·£¿¡¼­ Á¦°øÇÏ´Â °Í°ú À¯»çÇÑ ¼öÁØÀÇ º¸¾È ¹× ±â¹Ð º¸È£¸¦ ¹«¼± ·£¿¡ Á¦°øÇϱâ À§ÇÏ¿© ¿ÍÀÌÆÄÀÌ(Wi-Fi) Ç¥ÁØ¿¡ Á¤ÀǵǾî ÀÖ´Â º¸¾È ÇÁ·ÎÅäÄÝÀÌ´Ù. Áï, Åë½ÅÇÏ´Â ³»¿ëÀ» ¾ÏȣȭÇÏ´Â ±â´ÉÀÌ´Ù. WEPÀ» »ç¿ëÇÏ¸é ½º´ÏÇÎ °ø°ÝÀ» ¸·À» ¼ö ÀÖ´Ù´Â ÀåÁ¡ÀÌ ÀÖÀ¸¹Ç·Î WEP ¼³Á¤À» Ȱ¼ºÈ­½ÃŲ´Ù.

(2) MAC ÁÖ¼Ò ÀÎÁõ
MAC ÁÖ¼Ò¶õ ÀÎÅͳݿ¡ Á¢¼ÓÇϱâ À§ÇÑ ·£ Ä«µåÀÇ °íÀ¯ÇÑ ÁÖ¼Ò¸¦ ¸»ÇÑ´Ù. ½±°Ô ¸»Çؼ­ MACÀº ÀÎÅÍ³Ý ¼±ÀÌ ¿¬°áµÇ´Â ¼ÒÄÏ¿¡ ÇÒ´çµÈ´Ù. À©µµ¿ì È­¸é¿¡¼­ ¿ÞÂÊ ¡®½ÃÀÛ¡¯ ¹öưÀ» ´©¸£°í ¡®½ÇÇ࡯ ¹öưÀ» ´©¸¥ ÈÄ ÇØ´ç â¿¡ ¡®command¡¯¶ó°í ÀÔ·ÂÇÑ ÈÄ ¡®È®ÀΡ¯À» ´©¸£¸é command prompt âÀÌ ¶á´Ù. À̰÷¿¡¼­ ipconfig /all ¸¦ Ä¡¸é Physical Address ¿¡ 2´Ü¾î¾¿ 6°³°¡ À̾îÁø º¹ÀâÇÑ ÁÖ¼Ò°¡ ³ª¿Â´Ù. À̰ÍÀÌ MAC ÁÖ¼ÒÀÌ´Ù. À̰ÍÀ» MAC ÁÖ¼Ò ÀÎÁõ ºÎºÐ¿¡ ÀÔ·ÂÇϸé ÇØ´ç MAC ÁÖ¼Ò¸¦ °¡Áø PC ÀÌ¿ÜÀÇ Àåºñ´Â AP¿¡¼­ Á¢±ÙÀÌ °ÅºÎµÈ´Ù.

(3) AP ³»ºÎÀÇ ¹æÈ­º® ±â´É Ȱ¼ºÈ­
SYN Flooding, Smurf IP source routing, IP Spoofing µî ´Ù¾çÇÑ ¹æ¹ýÀÇ DoS(Denial of Service; ¼­ºñ½º °ÅºÎ) °ø°ÝÀ» ¹æ¾îÇÒ ¼ö ÀÖµµ·Ï AP ³»ºÎÀÇ ¹æÈ­º® ±â´ÉÀ» Ȱ¼ºÈ­ÇÑ´Ù. ÀÌ·¸°Ô Çϸé ÀǽɵǴ IP¸¦ ÁöÁ¤ÇØ Â÷´ÜÇÒ ¼ö ÀÖ´Ù. (¿ë¾î ¼³¸í Âü°í)

ÀÌ ¹Û¿¡ ³ëÆ®ºÏÀ» ÀÌ¿ëÇØ ¿ÜºÎ¿¡¼­ AP¿¡ Á¢¼ÓÇÏ´Â »ç¿ëÀÚ´Â Á¢¼ÓÀ» ¸¶Ä£ ÈÄ ¹Ýµå½Ã ÄÄÇ»ÅÍ Àü¿øÀ» ²¨¾ß ÇÑ´Ù. ¶ÇÇÑ °ø°øÀå¼Ò³ª ¸¹Àº »ç¶÷µéÀÌ Á¢¼ÓÇÏ´Â °÷¿¡¼­´Â Áß¿äÇÑ Á¤º¸¸¦ ¹ß¼ÛÇϰųª ³»·Á¹ÞÁö ¾Ê´Â °ÍÀÌ ¾ÈÀüÇÏ´Ù.

ÃÖ±Ù ¿ÍÀ̺ê·Î°¡ ±¹Á¦ Ç¥ÁØÀ¸·Î µÉ ¸¸Å­ ¿ì¸®³ª¶ó´Â ÀÚŸ °øÀÎ ÀÎÅÍ³Ý °­±¹ÀÌ´Ù. ÇÏÁö¸¸ ¹«¼± ÀÎÅͳݿ¡ ´ëÇÑ Áö½ÄÀº ¸Å¿ì ¾èÀº °ÍÀÌ »ç½ÇÀÌ´Ù. Á¶±Ý¸¸ ¾Ë¾Æµµ ÇØÅ·ÀÇ À§Çù¿¡¼­ ¹þ¾î ³¯ ¼ö ÀÖÀ½À» ÀÎÁöÇϰí, ÀÎÅÍ³Ý °­±¹ÀÇ À§»óÀ» ´õ ³ôÀ̱â À§ÇØ ÀÌ Á¤µµ´Â Àß ¾Ë°í »ç¿ëÇÏÀÚ!

 
<¿ë¾î ¼³¸í>
* Âü°í : http://terms.co.kr

SYN Ç÷çµù(Flooding)

³×Æ®¿öÅ© »óÀÇ Å¬¶óÀÌ¾ðÆ®¿Í ¼­¹ö°¡ Á¢¼ÓÇÒ ¶§, ¸Þ½ÃÁö ±³È¯ÀÇ ¼ø¼­¸¦ ÀνĽÃ۱â À§ÇÑ SYN Çʵ尡 Æ÷ÇԵȴÙ. °ø°ÝÀÚ´Â ´Ù¼öÀÇ Á¢¼Ó ¿äûÀ» ¸Å¿ì ºü¸£°Ô º¸³½ ´ÙÀ½, »ó´ëÀÇ ÀÀ½Å¿¡ ´äÇÏÁö ¾Ê°í ħ¹¬ÇÑ´Ù. ÀÌ °ø°ÝÀº ù ¹øÂ° ÆÐŶÀÌ ¹öÆÛ¿¡ ±×³É ³²¾ÆÀÖ°Ô ÇÔÀ¸·Î½á ´Ù¸¥ Á¤´çÇÑ Á¢¼Ó ¿ä±¸µéÀÌ ´õ ÀÌ»ó ¼ö¿ëµÇÁö ¸øÇÏ°Ô ¸¸µå´Â °ÍÀÌ´Ù. ¾Æ¹«·± ÀÀ´ä ¾øÀÌ ÀÏÁ¤ ½Ã°£ÀÌ °æ°úÇÏ¸é ¹öÆÛ¿¡ ³²¾ÆÀÖ´Â ÆÐŶÀº °á±¹ ¹ö·ÁÁöÁö¸¸, ¸¹Àº ¾çÀÇ °¡Â¥ Á¢¼Ó ¿äûÀº Á¤´çÇÑ Á¢¼Ó ¿ä±¸¸¦ °ÅÀýÇÏ´Â ¿äÀÎÀÌ µÈ´Ù.

½º¸ÓÇÎ(smurfing)

IP ºê·Îµåij½ºÆ® ÁÖ¼Ò³ª ±âŸ ÀÎÅͳÝÀÇ ¿î¿µ Ãø¸éÀ» ºÎ´çÇÏ°Ô ÀÌ¿ëÇÔÀ¸·Î½á ³×Æ®¿öÅ©¸¦ °ø°ÝÇÏ´Â °ÍÀÌ´Ù. ³×Æ®¿öÅ©ÀÇ ÀϺθ¦ »ç¿ë ºÒ´É »óÅ·Π¸¸µé±â À§ÇØ ½º¸ÓÇÁ¶ó´Â ÇÁ·Î±×·¥À» »ç¿ëÇÑ´Ù. ½º¸ÓÇÁ ÇÁ·Î±×·¥Àº ¸¶Ä¡ ´Ù¸¥ ³×Æ®¿öÅ© ÁÖ¼Ò(À§ÀåµÈ IP ÁÖ¼Ò)·ÎºÎÅÍ »ý¼ºµÈ °Íó·³ À§ÀåµÈ ³×Æ®¿öÅ© ÆÐŶÀ» ¸¸µå´Âµ¥, ÀÌ ÆÐŶÀº ÁÖ¾îÁø ³×Æ®¿öÅ© ³»ÀÇ ¸ðµç IP ÁÖ¼ÒµéÀ» Æ÷ÇÔÇϰí ÀÖ´Ù. ÀÌ ¸Þ½ÃÁö¿¡ ´ëÀÀÇÑ ÀÀ´äÀº ¸ðµÎ À§Àå¿¡ »ç¿ëµÈ ´Ù¸¥ »ç¶÷ÀÇ IP ÁÖ¼Ò·Î º¸³»Áø´Ù. ¾öû³­ ¾çÀÇ ÆÐŶÀ¸·Î ÀÎÇØ ³×Æ®¿öÅ©´Â ½Ç½Ã°£ Æ®·¡ÇÈÀÌ Á¤»óÀûÀ¸·Î ó¸®µÉ ¼ö ¾øÀ¸¸®¸¸Ä¡ ¸¹Àº ¾çÀÇ Á¤º¸·Î ³ÑÃÄÈ帣°Ô µÈ´Ù.

IP Spoofing

ÀÎÅÍ³Ý ÁÖ¼Ò¸¦ ³¯Á¶ÇÔÀ¸·Î½á Á¤´çÇÑ ÀÎÅÍ³Ý »ç¿ëÀÚÀÎ °Íó·³ º¸ÀÌ°Ô ÇÏ´Â µî ´Ù¸¥ »ç¶÷ÀÇ ÀÚ¿ø¿¡ Á¢±ÙÇÒ ¸ñÀûÀ¸·Î ¼ÓÀÌ´Â °Í. Áï ½ÂÀÎ ¹ÞÀº »ç¿ëÀÚÀΠüÇÏ¿© ½Ã½ºÅÛ¿¡ Á¢±ÙÇÏ·Á´Â ½Ãµµ¸¦ ÀǹÌÇÑ´Ù.

 
*µµ¿ò¸» : ¿©¼º±¸ ´ë¸® / ÄÁ¼³ÆÃ¼­ºñ½º»ç¾÷ºÎ
 

 
 
[11, 12¿ùÈ£] 2007³â 11¿ù 12ÀÏ
¿ù¿äÀÏ ¹ßÇà (Á¦ 35È£)