정보통신업계 '해킹' 비상
작성자 관리자 작성일 2001-06-14 오후 6:04:00
새로운 스타일의 해킹이 메이저 웹사이트를 공격하고 있지만 당장 뚜렷한 방책이 없는 것으로 나타났다. 최근 야후를 비롯 e-배이, 바이닷 컴, 아마존 닷 컴, CNN 닷 컴, ZDNet이 일제히 해킹을 당하게 미국 정보통신 업계에 비상이 걸렸다. 이번 해킹은 기본의 해킹과는 달리 데이터의 손실이나 유출이 없었지만 서버의 기능을 멈추게 해 수백, 수천만 이용자들이 사이트에 접속하지 못하게 하는 새로운 공격 유형이다. DoS(Denial of Service:서비스 거부)라고 불리는 이 해킹 방법은 과거 한꺼번에 많은 사람들이 한 곳에 동시에 전화를 걸 경우 전화가 불통되는 것과 같은 개념으로 서버를 다운시킨다. 최근 메이저 사이트들이 장시간 접속이 되지 않았던 것도 이 해킹 방법을 사용했기 때문이었다. 이 웹사이트의 해커들은 다른 거대 사이트를 이용해 한 사이트에 집중적으로 많은 네트웤 트래픽을 발생시키는 스머프(Smurf) 방법을 사용했는데 이런 공격(DoS)의 문제는 초보자라도 인터넷의 툴을 이용하여 쉽게 실행할 수 있다는 것이 큰 문제다. 이보다 더 심각한 문제는 이러한 공격의 근원지를 찾아낼 수 없다는 것이다. 주요 웹사이트 중 가장 보안을 철저히 하고 있는 익사이트(Excite.com)사는 해커의 DoS 공격에 대비한 준비를 마친 상태이지만 어떤 과정이 필요한 지에 대한 공개를 꺼리고 있는데 이는 해커들의 타겟이 될 것을 우려해서다. 또한 대부분 사이트 관리자들은 언론과의 인터뷰에서 익명을 요구하고 있으며 노코멘트로 일관할 정도로 해커들의 관심에서 멀어지려고 안간힘을 쓰고 있다. 한 전문가는 "현재 뚜렷한 해결책은 없다. 한가지 방법이 있다면 인터넷 접속 회사들이 자체적으로 정화를 해줘야 하는데 그럴 가능성은 더욱 희박하다"며 안타까워했다. 과연 미국 정부와 인터넷 재벌들이 어떠한 대책을 세울지 귀추가 주목된다. 다음은 한국의 한 인터넷 전문가가 제시한 대비책이다. 이런 종류의 공격을 막기 위해서는 다음과 같은 몇 가지 방법이 있다. 첫 번째, 침입차단시스템의 설치이다. 침입차단시스템은 정상적인 네트웤 트래픽이 아니면 서버로 전송되는 것을 막는 시스템으로 보안의 첫 번째 단계의 제품이라고 할 수 있다. 두 번째로 문제가 되는 애플리케이션(컴퓨터 응용프로그램)이나 OS(Operating System:운영체제)를 즉각 패치하는 방법이 있다. 따라서 항상 보안 문제를 다루는 인터넷을 예의 주시해야 한다. 마지막으로 서버 시스템의 설정이 정상적으로 되어 있는지 체크해야 할 것이다. 따라서 사이트의 보안 관리자는 항상 보안에 관한 이슈를 습득하고 인터넷의 기술 변화 추이를 습득하는데 주의를 게을리 하지 않아야 하겠다. 즉, 보안에 특화된 전문가의 지속적인 관리가 필수적이다.
이전글 인터넷서 차사면 '일석삼조'
다음글 인터넷 카지노 국경이 없다, 450여 사이트
주소 : 서울특별시 광진구 아차산로 589 우)143-805 / Tel. 02) 456-7850 | Fax. 02) 456-7650 | E-mail. karp@karpkr.org
Copyright(c) 2008 KARP All rights reserved.