1. Rogue AP (¹«Çã°¡/ºÒ¹ý AP)
±â¾÷¿¡¼ Çã°¡¸¦ ¹ÞÁö ¾Ê°í Á¾¾÷¿øÀÌ ÀÓÀÇ·Î À¯¼±³×Æ®¿öÅ©¿¡ AP¸¦ Á¢¼ÓÇØ ³õ°Å³ª, ¾ÇÀÇÀûÀÎ ¸ñÀûÀ¸·Î ¿ÜºÎ ¶Ç´Â ³»ºÎÀÎÀÌ AP¸¦ ¼³Ä¡ÇßÀ» °æ¿ì, ¾î´À »ç¿ëÀÚ¶óµµ ½±°Ô ±â¾÷ ³×Æ®¿öÅ©¿¡ ħÀÔÇÒ ¼ö ÀÖ´Ù.
2. À߸ø ¼³Á¤µÈ AP
AP¸¦ Áß¾Ó¿¡¼ °ü¸®ÇÏÁö ¾Ê´Â »óȲ¿¡¼, ȯ°æ¼³Á¤½Ã ¿À·ù°¡ ¹ß»ýÇÒ °æ¿ì ÀÌ AP´Â ±â¾÷ ³»ºÎÀÇ ³×Æ®¿öÅ©¿¡ Á¢¼Ó ÇÒ ¼ö ÀÖ´Â ÃâÀÔ±¸ ¿ªÇÒÀ» ÇØ ¿ÜºÎÀÎÀÌ Á¢±ÙÇÒ ¼ö ÀÖµµ·Ï ÇÑ´Ù.
3. »ç¿ëÀÚ¿Í AP°£ÀÇ À߸øµÈ ¿¬°á
³ëÆ®ºÏ¿¡¼ ¹«¼±·£À» È°¼ºÈ ½ÃÅ°¸é ÀÚµ¿À¸·Î SSID¸¦ °Ë»öÇØ ¼º°øÀûÀ¸·Î ¿¬°á µÈ ÀûÀÌ ÀÖ´Â SSID¸¦ ã¾Æ ¿¬°áÀ» ½ÃµµÇÑ´Ù. ¸¸¾à »ç¿ëÀÚÀÇ ³ëÆ®ºÏÀÌ °¡Á¤À̳ª, ÇÖ½ºÆÌ µî¿¡¼ Default SSID¸¦ »ç¿ëÇÑ ¹«¼±³×Æ®¿öÅ©¿¡ Á¢¼ÓÇÑ ±â·ÏÀÌ ÀÖ´Ù¸é, ´Ù¸¥ °÷ÀÇ AP¶ó ÇÏ´õ¶óµµ Ưº°ÇÑ º¸¾È ¼³Á¤ÀÌ ¾ø´Â °æ¿ì °°Àº Default SSID¸¦ °¡Áø AP°¡ ÀÖÀ¸¸é ÀÚµ¿À¸·Î Á¢¼ÓÇÏ°Ô µÈ´Ù. ¹«¼±·£ÀÌ ±¸ÃàµÇÁö ¾ÊÀº ±â¾÷À̶ó ÇÒÁö¶óµµ, »ç¿ëÀÚ°¡ ÀǵµÇÏÁö ¾Ê¾Ò´Ù ÇÏ´õ¶óµµ, »ç¿ëÀÚÀÇ ´Ü¸»±â°¡ °ø°ÝÀÚÀÇ ÃâÀÔÅë·Î°¡ µÇ´Â °ÍÀÌ´Ù. ¾ÇÀǸ¦ °¡Áø Á÷¿øÀÌ ±â¾÷¿¡¼ Çã¿ëÇÑ ³×Æ®¿öÅ©°¡ ¾Æ´Ñ ´Ù¸¥ °æ·Î·Î Á¤º¸¸¦ À¯ÃâÇϱâ À§ÇØ ÁÖÀ§ÀÇ ¹«¼±·£¿¡ Á¢¼ÓÇÒ ¼öµµ ÀÖ´Ù.
4. Ad Hoc ¿¬°á
¹«¼±·£Àº APÀÇ °³ÀÔ ¾øÀÌ ¹«¼±´Ü¸»µé³¢¸® ±¸¼ºµÉ ¼ö ÀÖ´Ù. ¹«¼±»ç¿ëÀÚÀÇ ³ëÆ®ºÏPC µîÀ» ÅëÇÑ Peer-to-peer ¿¬°áµµ À§ÇùÀûÀÎ ¿ä¼ÒÀÌ´Ù. ¹«¼±»ç¿ëÀÚ ´Ü¸»±â¸¦ ÅëÇÑ ¿¬°áÀ» ÀÌ¿ëÇØ ¾ÇÀÇÀûÀΠħÀÔÀÚ°¡ »ç¿ëÀÚÀÇ Ãë¾àÁ¡À» °Ë»ö Çϰųª °ø°Ý ÇÒ ¼ö ÀÖ´Ù.
5. Honey Pot AP ¶Ç´Â ºÒ¹ýº¹Á¦ AP
¾ÇÀÇÀûÀÎ ¸ñÀûÀ» °¡Áø ħÀÔÀÚ´Â SSID¿Í °°Àº °£´ÜÇÑ ±â¾÷ÀÇ ¹«¼±·£ Á¤º¸·Î Honey Pot AP¸¦ ¼³Ä¡ ÇÒ ¼ö ÀÖ´Ù. ±â¾÷ÀÇ SSID¸¦ µµ¿ëÇØ °Ç¹° ¿ÜºÎ¿¡ ¼³Ä¡ÇßÀ» °æ¿ì, ±â¾÷ÀÇ Á¤»óÀûÀÎ ¹«¼±»ç¿ëÀڴ ȸ»çÀÇ Á¤½Ä AP°¡ ¾Æ´Ñ Honey Pot AP¿¡ Á¢¼ÓÇØ ÀÚ½ÅÀÇ »ç¿ëÀÚ ID¡¤PW µîÀ» Àü¼ÛÇÏ°Ô µÈ´Ù. ¹«¼± ´Ü¸»Àº Àü°è°µµ°¡ °ÇÑ AP¿¡ ÀÚµ¿ÀûÀ¸·Î ¿ì¼± Á¢¼ÓÇϱ⠶§¹®¿¡ »ç¿ëÀÚ´Â Á¢¼ÓµÈ AP°¡ Á¤»óÀûÀÎ °ÍÀÎÁö ¾Æ´ÑÁö ÀÎÁöÇÏÁö ¸øÇÑ´Ù. ÀÌ´Â ¸Å¿ì ½É°¢ÇÑ º¸¾ÈÀ§ÇùÀÌ µÉ ¼ö ÀÖ´Ù. ÇØÄ¿°¡ Á¤»ó »ç¿ëÀÚÀÇ ÀÎÁõÁ¤º¸¸¦ ÀÌ¿ëÇÏ¿© ±â¾÷ ³»ºÎÁ¤º¸¸¦ À¯ÃâÇÒ ¼ö Àֱ⠶§¹®ÀÌ´Ù.
6. Rogue Client (¹«Çã°¡¡¤ºÒ¹ý Ŭ¶óÀ̾ðÆ®)
Rogue Client´Â Çã°¡µÇÁö ¾ÊÀº »ç¿ëÀÚ°¡ ±â¾÷ ³» Çã°¡µÈ AP¿¡ ºÒ¹ýÀûÀ¸·Î Á¢¼ÓÇÏ´Â °æ¿ì¸¦ ¸»ÇÑ´Ù. ´ëÇ¥ÀûÀ¸·Î Çã°¡µÈ APÀÇ À߸øµÈ ¼³Á¤À¸·Î ¾Ïȣȳª ÀÎÁõ ÀýÂ÷°¡ »ý·«µÈ °æ¿ì ¶Ç´Â Á¤È®ÇÏ°Ô ¼³Á¤µÇÁö ¾ÊÀº °æ¿ì ¹ß»ýÇÒ ¼ö ÀÖ´Ù. ¾ÇÀÇÀûÀΠħÀÔÀÚ°¡ Áß°£¿¡¼ Á¤»óÀûÀÎ »ç¿ëÀÚÀÇ ID¡¤PW¸¦ ³¬¾Æä(Man in the Middle Attack) ±â¾÷ ³»ºÎ ³×Æ®¿öÅ©¿¡ ħÀÔÇÒ ¼öµµ ÀÖ´Ù.
7. Denial of Service °ø°Ý
DOS °ø°ÝÀº ¿©·¯ °¡Áö ÇüÅ·Π³ª´µ¸ç, °ø°ÝÀÚÀÇ À§Ä¡¿¡ µû¶ó ³»ºÎ/¿ÜºÎ °ø°ÝÀ¸·Î ³ª´ ¼ö ÀÖÀ¸¸ç ÀϹÝÀûÀ¸·Î SYN Flooding, UDP Flooding, ICMP Flooding µîÀÌ ÀÖ´Ù. DOS °ø°ÝÀº ƯÁ¤ ³×Æ®¿öÅ©¿¡¼ Çã¿ëÇÏ´Â ´ë¿ªÆø ¶Ç´Â ½Ã½ºÅÛÀÇ ÀÚ¿øÀ» °í°¥½ÃÅ°°Å³ª ½Ã½ºÅÛ »ó¿¡¼ µ¿ÀÛÇÏ´Â ¾ÖÇø®ÄÉÀÌ¼Ç µî ÇÁ·Î±×·¡¹Ö ¿À·ù¿¡ ´ëÇÑ °ø°ÝÀÌ´Ù.
[¿ù°£ Á¤º¸º¸È£21c Åë±Ç Á¦86È£(info@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>