| ¹«¼± ·£ÀÇ Æ¯Â¡ ¿ì¸®°¡ »ýȰÀ» ¿µÀ§Çϱâ À§ÇØ ¹Ýµå½Ã ÇØ¾ß ÇÏ´Â ÀÏ Áß Çϳª°¡ ¼îÇÎÀÌ´Ù. ¹«¼± °áÁ¦°¡ °¡´ÉÇØÁöÀÚ ¼ÒºñÀÚµéÀÌ ¼îÇÎÇÒ ¼ö ÀÖ´Â ½Ã°£ÀÌ ´Ã¾î³ª°í, ±×¿¡ ¸ÂÃç ¹éÈÁ¡À̳ª ´ëÇü ÇÒÀÎÁ¡ µîÀÇ À¯Åë ¾÷üµéÀº Á»´õ Æí¸®ÇÑ ¼ºñ½º¸¦ Á¦°øÇϱâ À§ÇØ ³ë·ÂÇϰí ÀÖ´Ù.
¿äÁò¿¡´Â °¡Á¤À̳ª ±â¾÷¿¡ ¹«¼± ·£ÀÌ ¸¹ÀÌ º¸±ÞµÇ¾î ÀÖ´Ù. °¡Á¤À̳ª ÀÛÀº ȸ»ç Á¤µµÀÇ ±Ô¸ð¿¡¼´Â °ø°£ Á¦¾àÀÌ Å©Áö ¾Ê¾Æ¼ ½±°Ô ¼³Ä¡Çϰí À¯¼± ¿¬°áÀÌ ¾î·Á¿î °æ¿ì¿¡µµ ÄÉÀ̺íÀÌ ÇÊ¿ä ¾ø´Ù. ¶ÇÇÑ Àåºñ°¡ Ãß°¡µÇ¾îµµ ¹è¼± ÀÛ¾÷ÀÌ ÇÊ¿ä ¾øÀ¸¸ç À̵¿ÀÌ ¿ëÀÌÇÏ´Ù. µû¶ó¼ ±â¾÷¿¡¼ ÀÓ½ÃÀûÀ¸·Î ±¸ÃàÇÏ´Â °æ¿ì¿¡µµ ¾ÆÁÖ ÀûÇÕÇÏ´Ù.
¹°·Ð ÀåÁ¡¸¸ ÀÖ´Â °ÍÀº ¾Æ´Ï´Ù. ³»ºÎ Á¤º¸¸¦ º¸È£ÇØ¾ß ÇÏ´Â ±â¾÷ÀÇ °ü¸®ÀÚ´Â ¿ÜºÎ »ç¿ëÀÚ°¡ Çã°¡µÇÁö ¾ÊÀº ºÒ¹ý AP(Aceess Point)¸¦ ¼³Ä¡Çϰí Á¢¼ÓÀ» ½ÃµµÇÏ´ÂÁö 24½Ã°£ °¨½ÃÇØ¾ß ÇÑ´Ù. ±×¸®°í º¸¾È °ü·Ã ±â¼úÀÇ Ç¥ÁØÀÌ ¾ø´Âµ¥´Ù °³ÀÎÀÇ °æ¿ì ¹«¼± ÀÎÅÍ³Ý °ü·Ã º¸¾È Áö½ÄÀÌ ºÎÁ·Çϱ⠶§¹®¿¡ Á¤º¸°¡ À¯ÃâµÉ °¡´É¼ºÀÌ Å©´Ù.
¹«¼± ÀÎÅÍ³Ý »ç¿ëÀÚµéÀº ¹«¼± ·£ÀÇ È®À强, À̵¿ÆíÀǼº ¶§¹®¿¡ Æí¸®ÇÔÀ» ´À³¢Áö¸¸, °ü·Ã ±âÃÊ Áö½Ä ¾øÀÌ ¹«¼± ÀÎÅͳÝÀ» »ç¿ëÇÏ´Â »ç¿ëÀÚµéÀÌ ¸¹Àº Å¿¿¡ °ü¸®Àڵ鿡°Ô´Â À¯¼± ÀÎÅͳÝÀ» »ç¿ëÇÏ´ø ¶§º¸´Ù °ü¸® ¾÷¹«°¡ ¹è·Î ¸¹¾ÆÁ³´Ù.
ÀÏ¹Ý »ç¿ëÀÚµéÀÌ Àß ¸ð¸£°í ÀÖ´Â »ç½Ç Áß Çϳª°¡ ¹«¼± ·£À» Ÿ°í ¿À°¡´Â Á¤º¸µéÀÌ À¯ÃâµÉ °¡´É¼ºÀÌ ¾ó¸¶µçÁö
ÀÖ´Ù´Â Á¡ÀÌ´Ù. ¼º±Õ°ü´ë ÀÎÅÍ³Ý º¸¾È ¿¬±¸½ÇÀÌ ÃÖ±Ù ¹ßÇ¥ÇÑ º¸°í¼¿¡ µû¸£¸é ¼¿ï ½Ã³» ´ëÇü ¹éÈÁ¡ÀÇ ¹«¼±
°áÁ¦ ½Ã½ºÅÛ¿¡ º¸¾È»ó Ãë¾àÁ¡ÀÌ ¸¹¾Æ Ä«µå Á¤º¸ ¹× °Å·¡ ³»¿ë µî °³ÀÎÁ¤º¸°¡ À¯ÃâµÉ ¿ì·Á°¡ ³ôÀº °ÍÀ¸·Î ³ªÅ¸³µ´Ù.
¹éÈÁ¡¿¡¼ »ç¿ëÇÏ´Â ´ëºÎºÐÀÇ ÀÎÅÍ³Ý °áÁ¦ ½Ã½ºÅÛÀº WEP(Wired Equivalent Privacy)
±â¹ýÀÇ ¾ÏÈ£È ¹æ¹ýÀ» »ç¿ëÇϰí ÀÖ´Ù. WEP´Â ¹«¼± ³×Æ®¿öÅ© »ó¿¡¼ ¿À°¡´Â Á¤º¸µéÀ» ¾ÏÈ£ÈÇÏ´Â ±â¼ú·Î¼
¹«¼± ·£À» º¸È£ÇÏ´Â ¹æ¹ýÀ¸·Î °¡Àå ¸¹ÀÌ ¾²À̰í ÀÖ´Ù. ÇÏÁö¸¸ ¿À·¡ ÀüºÎÅÍ ¼Õ½±°Ô Å©·¡Å·(ÇØÅ·)µÇ¾î ÇØÄ¿°¡
ÆÐŶÀ» º¹È£ÈÇØ ¾ÇÀÇÀûÀ¸·Î ÀÌ¿ëÇÒ ¼ö ÀÖ´Ù´Â ¹®Á¦Á¡À» °¡Áö°í ÀÖ¾ú´Ù.
¹«¼± ·£ ÇØÅ·Àº ¾î¶»°Ô ÀÌ·ç¾îÁö³ª?
¹«¼±
·£ ÇØÅ·ÀÌ ÀϹÝÀûÀÎ ÇØÅ·°ú ´Ù¸¥ Á¡Àº ÃßÀûÀÌ ¾î·Æ°í ÇÇÇØ ±Ô¸ð¸¦ ÆÄ¾ÇÇÏ±â ¾î·Æ´Ù´Â Á¡ÀÌ´Ù. Áï, ¹«¼± ·£
ÇØÅ·ÀÇ °æ¿ì ¹«¼±À¸·Î APÀÇ ±Ù°Å¸®¿¡¼ Á¢±ÙÇϱ⠶§¹®¿¡ ¾ÇÀÇÀû »ç¿ëÀÚÀÇ ¹°¸®Àû À§Ä¡¸¦ ÆÄ¾ÇÇϱ⠾î·Á¿ì¸ç,
Ư¡ÀûÀÎ Áõ»óÀÌ ¹ß»ýÇÏÁö ¾Ê´Â °æ¿ì À̸¦ ÀÎÁöÇÏ±â ¾î·Æ´Ù. ½ÇÁ¦·Î À§¿¡¼ ¾ð±ÞÇÑ ¹éÈÁ¡ÀÇ »ç·Êó·³ ¹«¼±
·£ ÀÎÇÁ¶óÀÇ Ãë¾àÁ¡Àº ´ëÃ¥ ¾øÀÌ ¹æÄ¡µÇ¾î ÀÖ´Â »óȲÀÌ´Ù. ƯÈ÷ °íÃþ °Ç¹°µéÀÌ ¹ÐÁýµÈ Áö¿ª¿¡¼´Â ½±°Ô Á¢¼ÓÇÒ
¼ö ÀÖ´Â AP°¡ °Ë»öµÇ´Â °æ¿ì°¡ ¸¹´Ù.
¹«¼± ·£À» ÇØÅ·ÇÏ´Â ¹æ¹ýÀ¸·Î´Â ù°, ÇØÄ¿°¡ Á÷Á¢ °ø°ÝÇÏ´Â ¹æ¹ýÀÌ ÀÖ´Ù. ÀÎÁ¢ Áö¿ªÀÇ AP Á¸Àç ¿©ºÎ¸¦ È®ÀÎÇϱâ À§ÇØ ºê·Îµåij½ºÆÃÀ» ÇÏ¿© ¹«¼± ³×Æ®¿öÅ© ¸ñ·ÏÀ» È®º¸ÇÑ´Ù. ±×¸®°í ³ª¼ ¾ÏȣȰ¡ °É·ÁÀÖÁö ¾ÊÀº APµéÀ» Á¢¼ÓÇØ º¸´Â °ÍÀÌ´Ù. ¾ÏȣȰ¡ °É·Á ÀÖÁö ¾ÊÀº AP¸¦ È®ÀÎÇÏ´Â ÇØÅ· Åøµµ ÀÖ´Ù. ±×¸®°í ³ª¼ ÇØÄ¿´Â ¹«¼± ·£ ȯ°æÀÇ ½º´ÏÇÎ(sniffing; ÀüÈ µµÃ»ÀÇ ¿ø¸®¿Í °°ÀÌ Æ¯¼ö ¼ÒÇÁÆ®¿¡¾î¸¦ ÀÌ¿ëÇØ ¾ÏÈ£(ID)¿Í ºñ¹Ð¹øÈ£, À̸ÞÀÏÀ» °¡·Îæ µÚ °¢Á¾ Á¤º¸¸¦ ÃßÀûÇϰųª ŽÁöÇÏ´Â ÇàÀ§) ÇÁ·Î±×·¥À» ÀÌ¿ëÇÏ¿© ¾ÏȣȵǾî ÀÖÁö ¾ÊÀº Á¤º¸¸¦ ½ÀµæÇذ¡´Â °ÍÀÌ´Ù.
µÑ°, »ç¿ëÀÚ¸¦ ¼ÓÀÌ´Â ¹æ¹ýÀÌ´Ù. ¹«¼± ´Ü¸» °µµ°¡ °ÇÑ AP¸¦ ÀÌ¿ëÇÏ¿© ±â¾÷¿¡¼ Á¢¼ÓÇÏ´Â »ç¿ëÀÚ°¡ Á¢¼ÓÇØ¾ß ÇÒ AP¸¦ È¥¶õ½º·´°Ô ÇÏ¿© ID¿Í ºñ¹Ð¹øÈ£¸¦ ½ÀµæÇÏ´Â ¹æ¹ýÀÌ´Ù. »ç¿ëÀÚ´Â ÇØÄ¿ÀÇ AP¿¡ Á¢¼ÓÇÏ¿© Æò¼Òó·³ ID¿Í ºñ¹Ð¹øÈ£¸¦ ÀÔ·ÂÇϰí AP¿¡ Á¢¼ÓÀ» ½ÃµµÇÑ´Ù. ±× ¼ø°£ ÇØÄ¿´Â ±â¾÷¿¡ Á¢¼ÓÇÒ ¼ö ÀÖ´Â °·ÂÇÑ Á¤º¸¸¦ ¾ò°Ô µÇ´Â °ÍÀÌ´Ù.
ÇØÅ·ÀÇ ´õ Å« ¹®Á¦´Â ¹«¼± ÀÎÅÍ³Ý ÀÌ¿ëÀÚµéÀÌ ÇØÄ¿µéÀÇ Á¤º¸ ½Àµæ »ç·Ê°¡ ºó¹øÇÏ´Ù´Â »ç½ÇÀ» ¸ð¸£´Â °ÍÀÌ´Ù. ħÀÔ °æ·Î¸¦ ³²±âÁö ¾ÊÀ¸¹Ç·Î ÇØÄ¿°¡ ¾î¶² Á¤º¸¸¦ °¡Á®°¬´ÂÁöµµ È®ÀÎÇϱⰡ ¾î·Æ´Ù.
¹«¼± ·£À» ¾ÈÀüÇÏ°Ô »ç¿ëÇÏ·Á¸é
ÀϹÝÀûÀ¸·Î °¡Á¤¿¡¼´Â ¹«¼± °øÀ¯±â ȤÀº À¯¹«¼± °øÀ¯±â¸¦ ¸¹ÀÌ »ç¿ëÇϰí ÀÖ´Ù. ¿äÁò ³ª¿À´Â APµéÀº À¥À»
ÅëÇÑ ¼³Á¤ ¼ºñ½º¸¦ Áö¿øÇÏ¹Ç·Î ÇØ´ç ¼³Á¤ ÆäÀÌÁö¿¡ ¸ÕÀú Á¢¼ÓÇϵµ·Ï ÇÑ´Ù. ±×·± ´ÙÀ½ ¾Æ·¡ÀÇ ¼¼ °¡Áö ¹æ¹ýÀ»
»ç¿ëÇØ º¸¾ÈÀ» À§ÇÑ ¼³Á¤À» ÇØµÐ´Ù.
(1) WEP ¼³Á¤
WEP(wired equivalent privacy)´Â À¯¼± ·£¿¡¼ Á¦°øÇÏ´Â °Í°ú À¯»çÇÑ ¼öÁØÀÇ º¸¾È ¹×
±â¹Ð º¸È£¸¦ ¹«¼± ·£¿¡ Á¦°øÇϱâ À§ÇÏ¿© ¿ÍÀÌÆÄÀÌ(Wi-Fi) Ç¥ÁØ¿¡ Á¤ÀǵǾî ÀÖ´Â º¸¾È ÇÁ·ÎÅäÄÝÀÌ´Ù. Áï,
Åë½ÅÇÏ´Â ³»¿ëÀ» ¾ÏÈ£ÈÇÏ´Â ±â´ÉÀÌ´Ù. WEPÀ» »ç¿ëÇÏ¸é ½º´ÏÇÎ °ø°ÝÀ» ¸·À» ¼ö ÀÖ´Ù´Â ÀåÁ¡ÀÌ ÀÖÀ¸¹Ç·Î WEP
¼³Á¤À» Ȱ¼ºÈ½ÃŲ´Ù.
(2) MAC ÁÖ¼Ò ÀÎÁõ
MAC ÁÖ¼Ò¶õ ÀÎÅͳݿ¡ Á¢¼ÓÇϱâ À§ÇÑ ·£ Ä«µåÀÇ °íÀ¯ÇÑ ÁÖ¼Ò¸¦ ¸»ÇÑ´Ù. ½±°Ô ¸»Çؼ MACÀº ÀÎÅÍ³Ý ¼±ÀÌ
¿¬°áµÇ´Â ¼ÒÄÏ¿¡ ÇÒ´çµÈ´Ù. À©µµ¿ì ȸ鿡¼ ¿ÞÂÊ ¡®½ÃÀÛ¡¯ ¹öưÀ» ´©¸£°í ¡®½ÇÇ࡯ ¹öưÀ» ´©¸¥ ÈÄ ÇØ´ç â¿¡
¡®command¡¯¶ó°í ÀÔ·ÂÇÑ ÈÄ ¡®È®ÀΡ¯À» ´©¸£¸é command prompt âÀÌ ¶á´Ù. À̰÷¿¡¼ ipconfig
/all ¸¦ Ä¡¸é Physical Address ¿¡ 2´Ü¾î¾¿ 6°³°¡ À̾îÁø º¹ÀâÇÑ ÁÖ¼Ò°¡ ³ª¿Â´Ù. À̰ÍÀÌ
MAC ÁÖ¼ÒÀÌ´Ù. À̰ÍÀ» MAC ÁÖ¼Ò ÀÎÁõ ºÎºÐ¿¡ ÀÔ·ÂÇϸé ÇØ´ç MAC ÁÖ¼Ò¸¦ °¡Áø PC ÀÌ¿ÜÀÇ Àåºñ´Â
AP¿¡¼ Á¢±ÙÀÌ °ÅºÎµÈ´Ù.
(3) AP ³»ºÎÀÇ ¹æÈº® ±â´É Ȱ¼ºÈ
SYN Flooding, Smurf IP source routing, IP Spoofing µî ´Ù¾çÇÑ ¹æ¹ýÀÇ
DoS(Denial of Service; ¼ºñ½º °ÅºÎ) °ø°ÝÀ» ¹æ¾îÇÒ ¼ö ÀÖµµ·Ï AP ³»ºÎÀÇ ¹æÈº® ±â´ÉÀ»
Ȱ¼ºÈÇÑ´Ù. ÀÌ·¸°Ô Çϸé ÀǽɵǴ IP¸¦ ÁöÁ¤ÇØ Â÷´ÜÇÒ ¼ö ÀÖ´Ù. (¿ë¾î ¼³¸í Âü°í)
ÀÌ ¹Û¿¡ ³ëÆ®ºÏÀ» ÀÌ¿ëÇØ ¿ÜºÎ¿¡¼ AP¿¡ Á¢¼ÓÇÏ´Â »ç¿ëÀÚ´Â Á¢¼ÓÀ» ¸¶Ä£ ÈÄ ¹Ýµå½Ã ÄÄÇ»ÅÍ Àü¿øÀ» ²¨¾ß
ÇÑ´Ù. ¶ÇÇÑ °ø°øÀå¼Ò³ª ¸¹Àº »ç¶÷µéÀÌ Á¢¼ÓÇÏ´Â °÷¿¡¼´Â Áß¿äÇÑ Á¤º¸¸¦ ¹ß¼ÛÇϰųª ³»·Á¹ÞÁö ¾Ê´Â °ÍÀÌ ¾ÈÀüÇÏ´Ù.
ÃÖ±Ù ¿ÍÀ̺ê·Î°¡ ±¹Á¦ Ç¥ÁØÀ¸·Î µÉ ¸¸Å ¿ì¸®³ª¶ó´Â ÀÚŸ °øÀÎ ÀÎÅÍ³Ý °±¹ÀÌ´Ù. ÇÏÁö¸¸ ¹«¼± ÀÎÅͳݿ¡ ´ëÇÑ
Áö½ÄÀº ¸Å¿ì ¾èÀº °ÍÀÌ »ç½ÇÀÌ´Ù. Á¶±Ý¸¸ ¾Ë¾Æµµ ÇØÅ·ÀÇ À§Çù¿¡¼ ¹þ¾î ³¯ ¼ö ÀÖÀ½À» ÀÎÁöÇϰí, ÀÎÅÍ³Ý °±¹ÀÇ
À§»óÀ» ´õ ³ôÀ̱â À§ÇØ ÀÌ Á¤µµ´Â Àß ¾Ë°í »ç¿ëÇÏÀÚ!  |