ICT/μ •λ³΄λ³΄μ•ˆ

μ‹œμŠ€ν…œ ν•΄ν‚Ή - 사이버 곡격에 λŒ€μ²˜λ₯Ό ν•΄λ³΄μž

κ·Έλƒ₯κ·Έλ ‡λ‹€κ³  2021. 10. 2. 21:23
λ°˜μ‘ν˜•

500

 

μ•ˆλ…•ν•˜μ„Έμš” 였늘의 μ΄κ²ƒμ €κ²ƒμž…λ‹ˆλ‹€.

ν•΄ν‚Ή ꡉμž₯히 많이 λ“£λŠ” 말이죠 이 해킹은 μΌμƒμƒν™œμ—μ„œ μˆ˜λ§Žμ€ μΉ¨μž…μ„ ν•˜κΈ° μœ„ν•΄ λŠμž„μ—†μ΄ μ‹œλ„λ₯Ό ν•˜κ³  기업체에도 곡격을 κ°€ν•˜κ³  μžˆμŠ΅λ‹ˆλ‹€.μ΄λŸ¬ν•œ 해킹듀은 μ•„λ¬΄λž˜λ„ μ •λ³΄λ³΄μ•ˆμ „λ¬Έκ°€λ“€μ˜ μˆ«μžλ§ŒμœΌλ‘œλŠ” λ§Žμ€ 어렀움을 κ²ͺκ³  인λ ₯λ‚œμ΄ 생기고 μžˆμŠ΅λ‹ˆλ‹€. κ·Έλž˜μ„œ 이 ν•΄ν‚Ήλ“€ μ€‘μ—μ„œλ„ μ˜€λŠ˜μ€ μ‹œμŠ€ν…œν•΄ν‚Ήμ— λŒ€ν•΄μ„œ μ•Œμ•„λ³΄λ„λ‘ ν•˜κ² μŠ΅λ‹ˆλ‹€.

 

ν•΄ν‚Ή

ν•΄ν‚Ήμ˜ λ‹¨μ–΄λŠ” 맨 처음 mit κ΅λ‚΄μ˜ 은어 쀑 ν•˜λ‚˜μ˜€λŠ”λ° 그것이 λŒ€μ€‘μœΌλ‘œ νΌμ Έλ‚˜κ°€κ²Œ λ˜μ—ˆμŠ΅λ‹ˆλ‹€. μ›λž˜μ˜ μ΄λ―ΈλŠ” 컴퓨터 λ§ˆλ‹ˆμ•„λ“€μ΄ 컴퓨터에 λŒ€ν•΄ μ•Œμ•„λ‚΄λ©° μ»΄λ•μ§ˆμ„ ν•˜λ˜ 해컀 μ»¬μ²˜μ—μ„œ 유래된 말둜 μ»΄ν“¨ν„°λ‚˜ κ²Œμž„μ„ μ•„μ£Ό κ²ŒλΆ€μ μœΌλ‘œ 낱낱이 νŒŒλ ˆμΉ˜λ©΄μ„œ κ·Έ μ‹œμŠ€ν…œμ˜ μ΄ν•΄λ‚˜ μ£Όλ„κΆŒμ„ κ°€μ§€λ €λŠ” λ¬Έν™”λ₯Ό 가리킀렀고 μ“°λ˜ 말인 κ²ƒμž…λ‹ˆλ‹€.

 

μš”μ¦˜μ˜ λŒ€μ€‘λ§€μ²΄μ—μ„œλŠ” νƒ€μΈμ˜ μ»΄ν“¨ν„°λ‚˜ μ‹œμŠ€ν…œμ— λ¬΄λ‹¨μœΌλ‘œ μΉ¨μž…ν•˜μ—¬ 데이터에 접속할 수 μžˆλŠ” κΆŒν•œμ„ μ–»λŠ” κ²ƒμœΌλ‘œ μ‹œμŠ€ν…œμ΄λ‚˜ μ›Ήμ‚¬μ΄νŠΈ λ“± 각쒅 정보 체계가 본래의 μ„€κ³„λ‚˜ κ΄€λ¦¬μž, μš΄μ˜μžκ°€ μ˜λ„ν•˜μ§€ μ•ŠλŠ” λ™μž‘μ„ μΌμœΌν‚€κ±°λ‚˜ 체계 λ‚΄μ—μ„œ 주어진 κΆŒν•œ μ΄μƒμœΌλ‘œ 정보λ₯Ό μ—΄λžŒ, 볡제, 변경이 κ°€λŠ₯ν•˜λŠ” ν–‰μœ„ν•˜κ³  많이 μ•Œλ €μ Έ 있으며, ν΄λž˜ν‚Ήμ΄λΌκ³ λ„ 뢈리고 μžˆμŠ΅λ‹ˆλ‹€.

 

ν•΄ν‚Ήμ˜ 크게 ν™”μ΄νŠΈ 해컀와 λΈ”λž™ ν•΄μ»€λ‘œ λ‚˜λˆ μ ΈμžˆμŠ΅λ‹ˆλ‹€.

 

ν™”μ΄νŠΈ 해컀 : λͺ¨μ˜ ν•΄ν‚Ήμ΄λ‚˜ λ‹€λ₯Έ 취약점 점검 λ“±μ˜ 기법에 전문적인 λ³΄μ•ˆ μ „λ¬Έκ°€λ‘œ λΈ”λž™ 해컀와 λŒ€λΉ„ λ˜λŠ” κ°œλ…μž…λ‹ˆλ‹€.

 

λΈ”λž™ 해컀 : μ•…μ˜μ  λͺ©μ μ˜ 정보 체계 μΉ¨μž…, 컴퓨터 μ†Œν”„νŠΈμ›¨μ–΄ λ³€μ‘°, 컴퓨터 λ°”μ΄λŸ¬μŠ€λŠ” 유포 λ“±μ˜ ν–‰μœ„λ‘œ ν•΄λ₯Ό  λΌμΉ˜λŠ” 해컀λ₯Ό λ§ν•©λ‹ˆλ‹€.

 

μ €λŠ” 그런 λΈ”λž™ ν•΄μ»€λ“€μ˜ 곡격 쀑 μ‹œμŠ€ν…œμ— λŒ€ν•œ 해킹에 λŒ€ν•΄ μ•Œμ•„λ³΄λ„λ‘ ν•˜κ² μŠ΅λ‹ˆλ‹€.

 

 

 

μ‹œμŠ€ν…œ ν•΄ν‚Ή

컴퓨터 μ‹œμŠ€ν…œμ€ ν•˜λ“œμ›¨μ–΄, 운영체제, ν”„λ‘œμ„ΈμŠ€λ‘œ μ΄λ£¨μ–΄μ‘ŒμŠ΅λ‹ˆλ‹€. 각각의 κ΅¬μ„±μš”μ†ŒλŠ” μΈν„°νŽ˜μ΄μŠ€λ₯Ό 톡해 μ„œλ‘œ μ •μ‘°λ₯Ό μ£Όκ³ λ°›μœΌλ©΄μ„œ 유기적으둜 움직이고 μžˆμŠ΅λ‹ˆλ‹€. μ‹œμŠ€ν…œμ€ λ‹€μ–‘ν•˜κ²Œ κΈ°λŠ₯을 μ œκ³΅μ„ ν•˜λ‹€ λ³΄λ‹ˆ 맀우 λ³΅μž‘ν•©λ‹ˆλ‹€. μœΌλŸ¬λ‹€ λ³΄λ‹ˆ 이 λ³΅μž‘ν•œ 속에 μžμ—°κ·ΈλŸ½κ²Œ 취약점이 발견이 λ©λ‹ˆλ‹€. μ‹œλŒ€κ°€ λ³€ν•˜λ©΄μ„œ μ‹œμŠ€ν…œ λ˜ν•œ 보완이 λμ§€λ§Œ ν•΄μ»€λ“€μ˜ λ‹€μ–‘ν•œ  곡격 방법을 κ°œλ°œν•˜κ³  있으며, μ‹œμŠ€ν…œ 해킹은 μ΄λŸ¬ν•œ ꡬ쑰적 + κΈ°λŠ₯적 취약점을 μ΄μš©ν•΄ 정보λ₯Ό μΆ”μΆœν•˜κ³ , μ˜λ„ν•˜μ§€ μ•Šμ€ κΈ°λŠ₯을 μœ λ°œν•˜λŠ” 해킹을 μ‹œμŠ€ν…œ 해킹이라고 ν•©λ‹ˆλ‹€.

 

즉, μ‹œμŠ€ν…œ 해킹은 μš΄μ˜μ²΄μ œλ‚˜ μ†Œν”„νŠΈμ›¨μ–΄, ν•˜λ“œμ›¨μ–΄μ— λ‚΄μž¬λœ λ³΄μ•ˆ 취약점을 ν•΄ν‚Ήν•˜λŠ” 것, ν”νžˆ λ¦¬νŠΈμ—μ„œ λ”°μ˜¨ pwn을 μ¨μ„œ ν¬λ„ˆλΈ”μ΄λΌκ³  ν•©λ‹ˆλ‹€.

 

μ‹œμŠ€ν…œ ν•΄ν‚Ήμ˜ 예방

μ˜μ™Έλ‘œ κ°„κ°„ν•œ λ³΄μ•ˆ 취약점이 치면적인 문제λ₯Ό μΌμœΌν‚€λŠ” κ²½μš°κ°€ μžˆκΈ°λ„ ν•©λ‹ˆλ‹€. CVE_2015-8370 취약점이 κ·ΈλŸ¬ν•œ μ’…λ₯˜μž…λ‹ˆλ‹€. 2009λ…„ 12μ›” 배포된 Grube2 1.98λΆ€ν„° 2015λ…„ 12μ›” 배포된 Grube2 2.02λ²ˆμ „κΉŒμ§€κ°€ 이 문제λ₯Ό μ•ˆκ³  μžˆμŠ΅λ‹ˆλ‹€. λ‹Ήμ‹œ λ¦¬λˆ…μŠ€ κΈ°κΈ°λ₯Ό 켜고 λ‚˜νƒ€λ‚œ μ•”ν˜Έ 잠금 화면에 λ°±μŠ€νŽ˜μ΄μŠ€ν‚€ 28λ²ˆμ„ λˆ„λ₯΄λ©΄ μ €μ ˆλ‘œ 잠금이 ν’€λ €λ²„λ¦¬λŠ” κ²½μš°κ°€ μžˆμ—ˆμŠ΅λ‹ˆλ‹€.

 

μ•…μ„± λ””λ°”μ΄μŠ€ λ“œλΌμ΄λ²„λ₯Ό μ œμž‘ν•΄ 컀널 ν•¨μˆ˜λ₯Ό μ‘°μž‘ν•˜κΈ°λ„ ν•©λ‹ˆλ‹€. MSλŠ” Windows 2000을 λΉ„λ‘―ν•΄ λͺ¨λ“  nt κ³„μ—΄μ˜ μœˆλ„μš°λ“€μ—λ‹€κ°€ 이런 λ³΄μ•ˆ 취약점을 막기 μœ„ν•΄ λ“œλΌμ΄λ²„λŠ” WHQL μΈμ¦λ°›κ²Œ λ§Œλ“€μ—ˆκ³  WHQL 인증이 λ˜μ–΄μžˆμ§€ μ•Šμ€ λ“œλΌμ΄λ²„λ₯Ό μ„€μΉ˜ν•˜κΈ° μœ„ν•œ λͺ©μ μœΌλ‘œ 7κΉŒμ§€μ˜ μœˆλ„μš°λŠ” μ„€μΉ˜ μ‹œ λ‚˜νƒ€λ‚˜λŠ” κ²½κ³  창만 λ¬΄μ‹œν•˜λ©΄ λ˜μ—ˆμŠ΅λ‹ˆλ‹€. ν•˜μ§€λ§Œ 8λΆ€ν„° 10κΉŒμ§€μ˜ μœ„λ„μš°λŠ” λ°˜λ“œμ‹œ νŠΉμˆ˜ν•œ 과정을 κ±°μ³μ•Όλ§Œ ν•˜κ²Œ λ˜μ—ˆμŠ΅λ‹ˆλ‹€.

 

μ‹œμŠ€ν…œ ν•΄ν‚Ή 곡뢀

μ‹œμŠ€ν…œ 해킹을 μ•ŒκΈ° μœ„ν•΄μ„œλŠ” μΌλ‹¨μ˜ μš΄μ˜μ²΄μ œμ— λŒ€ν•œ λ‚΄μš©μ„ 곡뢀λ₯Ό ν•΄μ•Ό μ‹œμŠ€ν…œ 해킹에 λŒ€ν•΄μ„œ μ΄ν•΄ν•˜κΈ°κ°€ μ‰½μŠ΅λ‹ˆλ‹€.

μ‹œμŠ€ν…œ 해킹은 μš΄μ˜μ²΄μ œλ§ˆλ‹€ λ„ˆλ¬΄λ‚˜ λ‹€μ–‘ν•œ λ°©μ‹μœΌλ‘œ λ™μž‘μ„ ν•˜κ³  있으며, ν”„λ‘œκ·Έλž¨μ˜ μ†ŒμŠ€μ½”λ“œλ„ 달라지기 λ•Œλ¬Έμ— μœˆλ„μš°, λ¦¬λˆ…μŠ€ λ“±μœΌλ‘œ λ‚˜λˆ„μ–΄μ„œ 곡뢀λ₯Ό ν•˜κ³  μžˆμŠ΅λ‹ˆλ‹€.

 

μœˆλ„μš°μ˜ 경우 μ‹œμŠ€ν…œ ν”„λ‘œκ·Έλž˜λ°μ— λŒ€ν•œ 곡뢀λ₯Ό ν•˜κ³  운영체제 이둠, Window API ν”„λ‘œκ·Έλž˜λ°, 리버싱에 λŒ€ν•΄ 곡뢀λ₯Ό ν•˜λ©΄ λ©λ‹ˆλ‹€.

 

λ¦¬λˆ…μŠ€μ˜ 경우 λ¦¬λˆ…μŠ€ 컀널에 λŒ€ν•œ 곡뢀λ₯Ό ν•˜λ©΄ λ©λ‹ˆλ‹€.

 

API μ€‘μš”ν•œ κ°œλ…μž…λ‹ˆλ‹€. μ–΄λ–€ 일을 ν•˜λ“  μ΅œμ†Œν•œ μ–΄λ–€ ν•­λͺ©μ˜ API λ¬Έμ„œμ— ν•„μš”ν•œ ν•¨μˆ˜λ‚˜ 맀크둜, 객체가 κΈ°μˆ λ˜μ–΄ μžˆλŠ”μ§€λŠ” μ•Œμ•„μ•Ό ν•©λ‹ˆλ‹€. ν”Œλž«νΌ λ³„λ‘œ 개발용, λ„€μ΄ν‹°λΈŒ referenceλ₯Ό λͺ¨λ‘ μ™Έμš°κ±°λ‚˜ μ΅œμ†Œν•œμ˜ κΈ°λŠ₯이라고 μ•Œκ³  μžˆμ–΄μ•Ό ν•©λ‹ˆλ‹€.

 

그리고 λ¦¬λ²„μŠ€ μ—”μ§€λ‹ˆμ–΄λ§μ— λŒ€ν•œ λ‚΄μš©λ„ μ•Œκ³  μžˆμ–΄μ•Ό ν•˜λ©°, 컴퓨터 μ•„ν‚€ν…μ²˜ λ˜ν•œ μ•Œμ•„μ•Ό ν•©λ‹ˆλ‹€.

 

 

마무리

μ‹œμŠ€ν…œ 해킹에 였늘 μ•Œμ•„λ³΄μ•˜μŠ΅λ‹ˆλ‹€. 해킹은 μ‹œμŠ€ν…œ 뿐만 μ•„λ‹ˆλΌ ν”„λ‘œκ·Έλž¨ , λ„€νŠΈμ›Œν¬ λ“± λ‹€μ–‘ν•œ 해킹듀이 μš°λ¦¬λ“€μ˜ 일상을 μ ‘κ·Όν•˜κΈ° μœ„ν•΄ μˆ˜μ—†λŠ” 도전을 ν•˜κ³  μžˆμŠ΅λ‹ˆλ‹€. μ΄λ ‡κ²Œ λ§Žμ€ 해킹듀은 μžμ‹ μ΄ μΈμ§€ν•˜κ³  μžˆμ–΄μ•Ό μ˜ˆλ°©μ„ ν•  수 있으며, μžμ‹ μ΄ λͺ¨λ₯΄κ³  있으면 μ‰½κ²Œ λ‹Ήν• μˆ˜ 밖에 μ—†μŠ΅λ‹ˆλ‹€, 그렇기에 해킹에 λŒ€ν•œ 상식을 가지고 있으며, 만일 정보λ₯Ό λ³΄ν˜Έν•˜κ³  싢은 일을 ν•˜κ³ μ‹Άλ‹€λ©΄ 더 λ§Žμ€ IT적 지식과 λŠ₯λ ₯을 μŒ“μ•„μ•Όν•©λ‹ˆλ‹€.

 

끝으둜 μ •λ³΄λ³΄μ•ˆμ „λ¬Έκ°€μ— λŒ€ν•œ μ§„λ‘œλ‚˜ 곡뢀 등에 λŒ€ν•œ κΆκΈˆμ¦μ΄λ‚˜ μ–΄λ €μš΄ 점이 μžˆλŠ” 뢄듀은 

μ•„λž˜μ˜ 링크λ₯Ό 참고둜 링크λ₯Ό 톡해 λ¬΄λ£Œμ»¨μ„€νŒ…μ„ μ§„ν–‰ν•˜κ³  μžˆμœΌλ‹ˆ λ§Žμ€ μ°Έμ—¬λ‘œ μ •λ³΄λ³΄μ•ˆμ „λ¬Έκ°€μ— λŒ€ν•œ κΏˆμ„ μ΄λ£¨μ—ˆμœΌλ©΄ μ’‹κ² μŠ΅λ‹ˆλ‹€.

 

 

IT상담

ITκ΄€λ ¨ λΆ„μ•Ό μ·¨μ—…, 진학등 κΆκΈˆν•˜μ‹  점을 1:1 λ¬΄λ£Œμƒλ‹΄μ„ ν•˜κ³  μžˆμŠ΅λ‹ˆλ‹€. κ°„λ‹¨ν•œ 기본정보와 함계 본인의 관심사, λΆ„μ•Ό, 지식등을 μ μ–΄μ£Όμ‹œλ©΄ λ©λ‹ˆλ‹€. μ΅œλŒ€ν•œ μ†”μ§νžˆ λ‹΅λ³€ν•΄μ£Όμ‹œλ©΄ 도움이 λ©λ‹ˆλ‹€.

form.office.naver.com

 

 

KG아이티뱅크학원

KG아이티뱅크학원 μ „ν™”λ²ˆν˜Έγ…£ 상담전화ㅣ λ¬Έμ˜μ „ν™”γ…£μˆ˜κ°•μ „ν™”γ…£μˆ˜κ°•λ£Œμ „ν™”γ…£μƒλ‹΄λ¬Έμ˜μ „ν™”

it.xn--kg-jz1j901a9vcw7s0ie.kr

 

λ°˜μ‘ν˜•