ICT/μ •λ³΄λ³΄μ•ˆ

ν•΄ν‚Ήλ³΄μ•ˆμ˜ μ’…λ₯˜ - 해킹은 어떀것인가?

κ·Έλƒ₯κ·Έλ ‡λ‹€κ³  2021. 9. 26. 21:49
λ°˜μ‘ν˜•

 

μ•ˆλ…•ν•˜μ„Έμš” 였늘의 μ΄κ²ƒμ €κ²ƒμž…λ‹ˆλ‹€.

μ •λ³΄λ³΄μ•ˆμ΄ λŒ€μ‘ν•˜λŠ” 것은 ν•΄ν‚Ήμž…λ‹ˆλ‹€.

이 해킹은 날이 κ°€λ©΄ 갈수둝 더 λ‹€μ–‘ν•˜κ²Œ λ³€ν•΄κ°€κ³  μžˆμŠ΅λ‹ˆλ‹€.

이 해킹이 λ¬΄μ—‡μ΄κΈΈλž˜ μ΄λ ‡κ²Œ 우리의 일상을 괴둭힐 κΉŒμš”?

κ·Έλž˜μ„œ 였늘 ν•΄ν‚Ήλ³΄μ•ˆμ— λŒ€ν•΄μ„œ μ•Œμ•„λ³΄λ„λ‘ν•˜κ² μŠ΅λ‹ˆλ‹€.

 

ν•΄ν‚Ήμ΄λž€

νƒ€μΈμ˜ 컴퓨터 μ‹œμŠ€ν…œμ— λ¬΄λ‹¨μœΌλ‘œ μΉ¨μž…ν•˜μ—¬ 데이터에 접속할 수 μžˆλŠ” κΆŒν•œμ„ μ–»λŠ” κ²ƒμœΌλ‘œ μ „μž νšŒλ‘œλ‚˜ μ»΄ν“¨ν„°μ˜ ν•˜λ“œμ›¨μ–΄, μ†Œν”„νŠΈμ›¨μ–΄, λ„€νŠΈμ›Œν¬, μ›Ήμ‚¬μ΄νŠΈ λ“± 각쒅 정보 체계가 본래의 μ„€κ³„μžλ‚˜ κ΄€λ¦¬μž, μš΄μ˜μžκ°€ μ˜λ„ν•˜μ§€ μ•Šμ€ λ™μž‘μ„ μΌμœΌν‚€λ„λ‘ ν•˜κ±°λ‚˜ 체계 λ‚΄μ—μ„œ 주어진 κΆŒν•œ μ΄μƒμœΌλ‘œ 정보λ₯Ό μ—΄λžŒ, 볡제, λ³€κ²½ κ°€λŠ₯ν•˜κ²Œ ν•˜λŠ” ν–‰μœ„μž…λ‹ˆλ‹€.

 

 

 

ν•΄ν‚Ήμ˜ μ’…λ₯˜

ν•΄ν‚Ήμ˜ μ’…λ₯˜λŠ” 크게 λ„€νŠΈμ›Œν¬ ν•΄ν‚Ή, μ›Ήν•΄ν‚Ή, μ‹œμŠ€ν…œ ν•΄ν‚Ή, μ• ν”Œλ¦¬μΌ€μ΄μ…˜ ν•΄ν‚ΉμœΌλ‘œ λ‚˜λˆ μ§‘λ‹ˆλ‹€.

 

λ„€νŠΈμ›Œν¬ ν•΄ν‚Ή : tcp/ip ν”„λ‘œν† μ½œμ˜ 취약점을 μ•…μš©ν•˜λŠ” ν–‰μœ„μ™€ μ„Έμ…˜μ— μ‘΄μž¬ν•˜λŠ” 정보λ₯Ό νƒˆμ·¨ν•˜κ³  PC의 ARP μΊμ‹œ ν…Œμ΄λΈ”μ„ μ‘°μž‘ν•˜μ—¬ ν•΄μ»€μ—κ²Œ 정보λ₯Ό μ „λ‹¬ν•˜κ²Œ λ§Œλ“œλŠ” ν–‰μœ„μž…λ‹ˆλ‹€. λŒ€λŸ‰μ˜ νŒ¨ν‚·μ„ μ „μ†‘ν•˜μ—¬ μ„œλΉ„μŠ€ κ±°λΆ€λ₯Ό 일으켜 λ™μž‘ λͺ»ν•˜κ²Œ λ§Œλ“œλŠ” 기술과 λ™μΌν•œ λ„€νŠΈμ›Œν¬μ— μ΄λ™ν•˜λŠ” νŒ¨ν‚·μ„ ν›”μ³λ³΄λŠ” λ“± λ‹€μ–‘ν•œ κΈ°μˆ μ„ 톡해 해킹을 μ‹œλ„ν•©λ‹ˆλ‹€.

 

μ›Ή ν•΄ν‚Ή : κ²Œμ‹œκΈ€μ— μ•…μ˜μ  슀크립트λ₯Ό μ‚½μž…ν•˜μ—¬ 정보λ₯Ό μΆ”μΆœν•˜κ±°λ‚˜ λΉ„μŠ·ν•œ μ›Ήμ‚¬μ΄νŠΈλ₯Ό λ§Œλ“€μ–΄ 정보 취득을 ν•©λ‹ˆλ‹€. 그리고 XSS와 λ™μΌν•˜κ²Œ μ•…μ˜μ  슀크립트 μ‚½μž…, μ›Ήμ„œλ²„ 곡격을 ν•˜κ³  DNSλ₯Ό ν•΄ν‚Ήν•˜μ—¬ μœ„μž₯ μ‚¬μ΄νŠΈλ₯Ό λ³΄λ‚΄λŠ” 기술과 둜그인 μ‹œ μž…λ ₯ λ°•μŠ€μ˜ λ°μ΄ν„°λŠ” SQL둜 μ‘°νšŒν•˜λŠ” 것인데 이λ₯Ό μ•…μš©ν•˜λ©°, 파일 μ—…λ‘œλ“œλ₯Ό μ•…μš©ν•˜μ—¬ μ•…μ˜μ μΈ νŒŒμΌμ„ μ—…λ‘œλ“œν•©λ‹ˆλ‹€.

 

μ‹œμŠ€ν…œ ν•΄ν‚Ή : 컴퓨터 μ‹œμŠ€ν…œμ— λ“€μ–΄κ°€ λ°μ΄ν„°λ‚˜ κΆŒν•œ 등을 νƒˆμ·¨ν•˜λŠ” ν–‰μœ„μ™€ 해컀가 νƒ€μΈμ˜ PCλ₯Ό μ œμ–΄ν•˜λ„λ‘ ν•˜λŠ” ν”„λ‘œκ·Έλž¨μ„ μ‚¬μš©ν•˜κ³  λ ˆμ§€μŠ€νŠΈλ¦¬λ₯Ό μ‘°μž‘ν•˜μ—¬ λΉ„λ°€λ²ˆν˜Έ μ΄ˆκΈ°ν™”, λ°©ν™”λ²½ λ³€μ…© λ“± 곡격 μˆ˜ν–‰μ„ ν•©λ‹ˆλ‹€. 그리고 잘λͺ»λœ 데이터λ₯Ό μž…λ ₯ν•˜μ—¬ λ©”λͺ¨λ¦¬μ— 해컀가 μ›ν•˜λŠ” 데이터λ₯Ό λ„£κ³  μ‹€ν–‰ν•˜λŠ” 곡격을 ν•˜λ©°, 루트 κΆŒν•œ νšλ“, 백도어, μœ„μž₯ λ“± κΈ°λŠ₯을 가진 ν”„λ‘œκ·Έλž¨μ„ μ‚¬μš©ν•©λ‹ˆλ‹€.

 

μ• ν”Œλ¦¬μΌ€μ΄μ…˜ ν•΄ν‚Ή : ν”„λ‘œκ·Έλž˜λ° μ–Έμ–΄λ‘œ λ§Œλ“  μ†Œν”„νŠΈμ›¨μ–΄μ˜ 취약점에 μ ‘κ·Όν•˜μ—¬ μ•…μš©ν•˜λŠ” ν–‰μœ„λ‘œ 거의 경우 ν‚€λ³΄λ“œ μž…ν˜ λ©”μ‹œμ§€λ₯Ό κ°€λ‘œμ±„κ³  μ•…μ˜μ μΈ DLL을 μ• ν”Œλ¦¬μΌ€μ–΄μ…˜μ— μ‚½μž…μ„ ν•©λ‹ˆλ‹€. 그리고 DLL λŒ€μ‹  μ•…μ˜μ μΈ μ‰˜ μ½”λ“œ μ‚½μž…μ„ ν•˜κ³  디버깅 ν”„λ‘œμ„ΈμŠ€μ—μ„œ μ•…μ˜μ μΈ μ½”λ“œλ₯Ό μ‚½μž…ν•©λ‹ˆλ‹€.

 

 

ν•΄ν‚Ή 기법

ν•΄ν‚Ήμ˜ κΈ°λ²•μœΌλ‘œλŠ” ARPμŠ€ν‘Έλ‹, Advanced Persistent, CSRF, DNS μŠ€ν‘Έλ‹, SQL injection, XSS, λˆ„ν‚Ή, 레인보우 ν…Œμ΄λΈ”, 버퍼 μ˜€λ²„ν”Œλ‘œ, 뢀채널 곡격, λΆ„μ‚° μ„œλΉ„μŠ€ κ±°λΆ€ 곡격, 브루트 포슀, 사전 곡격, μ‚¬νšŒκ³΅ν•™, μ‰˜μ‡Όν¬, 제둜 데이 곡격

 

ν•΄ν‚Ή 예방

해킹을 μ˜ˆλ°©ν•˜λŠ” 방법

운영체제λ₯Ό 항상 μ—…λ°μ΄νŠΈν•΄μ•Ό ν•©λ‹ˆλ‹€.

λ³΄μ•ˆ μ†Œν”„νŠΈμ›¨μ–΄λ₯Ό μ•ˆλ“œλ‘œμ΄λ“œλ‚˜ ν•Έλ“œν˜Όμ— μ„€μΉ˜λ₯Ό ν•΄μ•Όν•©λ‹ˆλ‹€.

κ³΅μš©μ™€μ΄νŒŒμ΄ μ‚¬μš© μ‹œ μ£Όμš” 정보 μž…λ ₯을 μ§€μ–‘ν•©λ‹ˆλ‹€.

μ˜μ‹¬κ·ΈλŸ¬μš΄ 이메일 μ²¨λΆ€νŒŒμΌ 및 링크λ₯Ό ν•¨λΆ€λ‘œ λˆ„λ₯΄μ§€ 말고 미리보기둜 일단 확인 ν›„ ν΄λ¦­ν•˜κ±°λ‚˜ μ‚­μ œλ₯Ό ν•˜μ…”μ•Όν•©λ‹ˆλ‹€.

μ˜ν™”, μŒμ•… λ“±μ˜ λ―Έλ””μ–΄ λ‹€μš΄λ‘œλ“œλ₯Ό μœ„μž₯ν•œ ν† λ ŒνŠΈ μ•…μ„±νŒŒμΌ 유포λ₯Ό μ£Όμ˜ν•΄μ•Όν•©λ‹ˆλ‹€.

μƒμ„±ν•˜λŠ” 각쒅 둜그 기둝듀을 μˆ˜μ‹œλ‘œ λΆ„μ„ν•˜μ—¬ 이상 유무λ₯Ό μ κ²€ν•˜λ„λ‘ ν•΄μ•Όν•©λ‹ˆλ‹€.

μ—¬λŸ¬ 방법이 μžˆλŠ”λ° 일단 μžμ‹±μ˜ 기기에 관심을 가지고 μ—…λ°μ΄νŠΈ 및 관리 μ€‘μ˜κ°€ μš°μ„ μΈ κ±° κ°™μŠ΅λ‹ˆλ‹€.

 

 

마무리

였늘 ν•΄ν‚Ήλ³΄μ•ˆμ— λŒ€ν•΄μ„œ μ•Œμ•„λ³΄μ•˜μŠ΅λ‹ˆλ‹€,

해킹은 μš°λ¦¬μƒν™œμ—μ„œ μ‰½κ²Œ λ³Ό 수 μžˆλŠ” κ²ƒμœΌλ‘œ ꡉμž₯히 λ§Žμ€ ν”Όν•΄λ₯Ό μ£Όκ³  μžˆμŠ΅λ‹ˆλ‹€,.

μ΄λŸ¬ν•œ 해킹을 λ°©μ–΄ν•˜κΈ° μœ„ν•΄μ„œλŠ” μžμ‹ μ΄ 해킹에 λŒ€ν•΄μ„œ μ•Œκ³  μ˜ˆλ°©μ„ 미리 ν•˜λŠ” 법이 μ΅œμš°μ„  적이며,

μŠ΅κ΄€μ„ λ“€μ΄λŠ” 것이 μ€‘μš”ν•©λ‹ˆλ‹€,. 항상 μžμ‹ μ—κ²Œλ„ 해킹이 될 수 μžˆλ‹€λŠ” 것을 μƒκ°ν•˜κ³  ν‰μ†Œ μ²˜μŒλ³΄λŠ” κ²ƒμ—λŠ”

쑰심을 ν•˜λŠ” μŠ΅κ΄€κ³Ό μžμ‹ μ˜ μ›ΉλΈŒλΌμš°μ €λŠ” 항상 μ΅œμ‹ μœΌλ‘œ μ—…λ°μ΄νŠΈ ν•˜λŠ” μŠ΅κ΄€ 등이 μžˆμŠ΅λ‹ˆλ‹€.

 

끝으둜 ν•΄ν‚Ήλ³΄μ•ˆμ— λŒ€ν•œ κΆκΈˆμ¦μ΄λ‚˜ μ •λ³΄λ³΄μ•ˆμ „λ¬Έκ°€κ°€ 되기 μœ„ν•œ ꢁ긍증 IT뢄야에 λŒ€ν•œ κΆκΈˆμ¦μ΄λ‚˜ 어렀움이 μžˆλŠ” 뢄은

μ•„λž˜μ˜ 링크λ₯Ό μ°Έκ³ ν•˜κ³  링크λ₯Ό 톡해 λ¬΄λ£Œμ»¨μ„€νŒ… 이벀트λ₯Ό μ§„ν–‰ν•˜κ³  μžˆμœΌλ‹ˆ λ§Žμ€ κ΄€μ‹¬μœΌλ‘œ μžμ‹ μ˜ κΆκΈˆμ¦μ„ ν’€μ–΄λ³΄μ‹­μ‹œμ˜€!

 

 

IT상담

ITκ΄€λ ¨ λΆ„μ•Ό μ·¨μ—…, 진학등 κΆκΈˆν•˜μ‹  점을 1:1 λ¬΄λ£Œμƒλ‹΄μ„ ν•˜κ³  μžˆμŠ΅λ‹ˆλ‹€. κ°„λ‹¨ν•œ 기본정보와 함계 본인의 관심사, λΆ„μ•Ό, 지식등을 μ μ–΄μ£Όμ‹œλ©΄ λ©λ‹ˆλ‹€. μ΅œλŒ€ν•œ μ†”μ§νžˆ λ‹΅λ³€ν•΄μ£Όμ‹œλ©΄ 도움이 λ©λ‹ˆλ‹€.

form.office.naver.com

 

 

KG아이티뱅크학원

KG아이티뱅크학원 μ „ν™”λ²ˆν˜Έγ…£ 상담전화ㅣ λ¬Έμ˜μ „ν™”γ…£μˆ˜κ°•μ „ν™”γ…£μˆ˜κ°•λ£Œμ „ν™”γ…£μƒλ‹΄λ¬Έμ˜μ „ν™”

it.xn--kg-jz1j901a9vcw7s0ie.kr

 

 

ITλΆ„μ•Ό λ¬΄λ£Œμƒλ‹΄μ²˜

IT뢄야에 λŒ€ν•œ ꢁ금점 μ–΄λ €μš΄ 점에 λŒ€ν•΄ 무엇이든 μƒλ‹΄ν•΄λ“œλ¦½λ‹ˆλ‹€. ex) μ·¨μ—…, 진학, 자격증, 자기개발, κ΅­λΉ„, 학점 λ“±λ“±

open.kakao.com

 

λ°˜μ‘ν˜•