³»°¡ Á¢¼ÓÇϱ⠽¬¿î °èÁ¤Àº ÇØÄ¿µµ Á¢¼ÓÇϱ⠽¬¿î °èÁ¤
º¸¾ÈÀÇ ½ÃÀÛÀº À¥ ¾ÖÇø®ÄÉÀÌ¼Ç ÀÚü¿¡ ÀÖ´Â °ÍÀÌ ¾Æ´Ï¶ó À¥ ¾ÖÇø®ÄÉÀ̼ÇÀ» °ü¸®ÇÏ´Â °ü¸®ÀÚ¿¡°Ô ´Þ·ÁÀÖ´Ù. ±ÍÂú°í ÆíÇϱâ À§ÇØ ½¬¿î Æнº¿öµå¿Í ½¬¿î ¹æ¹ýÀ¸·Î ¼³°è¸¦ ÇÑ´Ù¸é ±×¸¸Å °ø°Ýµµ ½±°Ô µé¾î¿À°Ô µÈ´Ù. Á¶±Ý ºÒÆíÇÏ´õ¶óµµ ÃÖ»óÀÇ º¸¾ÈÀ» À¯ÁöÇϱâ À§ÇØ ÁÖ±âÀûÀ¸·Î º¯°æÇÏ°í ÀڽŸ¸ÀÌ °¡Áö°í ÀÖ´Â Æнº¿öµå¸¦ ÅëÇØ º¸¾ÈÀ» ³ô¿©¾ß ÇÑ´Ù. À¥À¸·Î ¸ðµç °ÍµéÀÌ ÁýÁßÈ µÇ°í ÀÖ´Â À̶§ À¥À» ÅëÇÑ º¸¾ÈÀÌ ¸ðµç º¸¾ÈÀÇ ½ÃÀÛÀÓÀ» ÀØÁö ¸»¾Æ¾ß ÇÑ´Ù.
Ãë¾àÇÑ »çÀÌÆ®µéÀ» º¸¸é ¾à Àý¹ÝÀÌ»óÀÌ Á¤º¸¼öÁý´Ü°è ¶Ç´Â ½ºÄ³³Ê¸¦ ÅëÇÑ ½ºÄ³´× ´Ü°è¿¡¼ º° ¾î·Á¿ò ¾øÀÌ ÇØÅ·À» ´çÇÑ´Ù. ƯÀÌÇÑ Á¡Àº ´ëºÎºÐ ÀÌ·¯ÇÑ »çÀÌÆ®µéÀÇ °øÅëÁ¡Àº °ü¸®ÀÚ ¾ÆÀ̵𳪠Æнº¿öµå°¡ ´©±¸³ª ¾Ë ¼ö Àְųª ´Ü¼øÇÑ ÆÐÅÏÀÇ Á¶ÇÕÀ» »ç¿ëÇÏ°í ÀÖ´Ù´Â Á¡ÀÌ´Ù. °ø°Ý±â¹ý Áß¿¡ brute-force attack(¹«Â÷º° ´ëÀÔ°ø°Ý)°ú forceful browsing(°Á¦ºê¶ó¿ì¡) À̶ó´Â °ø°Ý±â¹ýÀÌ ÀÖ´Ù. µÎ °³ÀÇ °ø°Ý¿¡´Â ÇÙ½ÉÀûÀ¸·Î °øÅëµÇ´Â ºÎºÐÀÌ Àִµ¥ ¹Ù·Î ¡®ÃßÃø¡¯À̶ó´Â ºÎºÐÀÌ´Ù.
ÃßÃøÀ» ÅëÇÑ °ø°ÝÀ̶ó´Â °ÍÀº ¡®Àú»ç¶÷Àº ¸¶Ä¡ ¡Û¡Û¸¦ ¾µ°Å °°´Ù¡¯, ¡®³ª¶ó¸é ¡Û¡Û¸¦ ¾²°Ú´Ù¡¯¶ó´Â °Í°ú °°ÀÌ À¯Ãß¿¡ ÀÇÇÑ ´ëÀÔÀ» ÅëÇØ ¼º°øÇÒ ¶§±îÁö ¹ß»ýµÉ ¼ö ÀÖ´Â ¸ðµç Á¶ÇÕµÈ °æ¿ìÀÇ ¼ö¸¦ ´ëÀÔÇؼ ¿øÇÏ´Â °á°ú¸¦ ¾ò´Â °ÍÀÌ´Ù. ´ëºÎºÐÀº Login ÇÒ ¶§ ¸¹ÀÌ ¾²ÀÌ°í ÀÖ´Ù.
ÇѶ§´Â ¼ºÀλçÀÌÆ®¿¡¼ °¡Àå ¸¹ÀÌ ¾²ÀÌ´Â ºñ¹Ð¹øÈ£ 1¼øÀ§·Î ¡®aaa¡¯ ¡®asdzxc¡¯ ¡®1234¡¯ µîÀÌ »ÌÇû´Ù´Â À̾߱⵵ ÀÖ¾ú´Ù. ÃÖ´ëÇÑ »¡¸® ·Î±×ÀÎÇÒ ¼ö ÀÖ°Ô ¼³Á¤ÇسõÀº ÀÌ·¯ÇÑ Æнº¿öµå´Â ¼ºÀι°À» »¡¸® º¸°í ½ÍÀº À¯ÀúµéÀÇ ¸¶À½À» ´ëº¯Çϱ⿡ ÃæºÐÇÏÁö ¾ÊÀ»±î¶ó´Â »ý°¢ÀÌ µç´Ù.
½É¸®ÀûÀ¸·Î Á¶±ÝÀº ÀϸƻóÅëÇÒ ¼ö ÀÖ´Â ºÎºÐÀ̱⵵ ÇÏÁö¸¸ ÇØÄ¿µéÀº ´ëºÎºÐ »ó´ë¹æÀÇ ÀÔÀå¿¡¼ »ý°¢À» ÇÑ´Ù. °ü¸®ÀÚ ¶Ç´Â °³¹ßÀÚ°¡ ¡®°ü¸®ÀÚ °èÁ¤ ID´Â adminÀÌ´Ù¡¯¶ó°í »ý°¢ÇÏ´Â °ÍÀº ÇØÄ¿°¡ ¡®°ü¸®ÀÚ °èÁ¤ ID´Â admin ÀÌ´Ù¡¯¶ó°í »ý°¢ÇÏ´Â °Í°ú °°´Ù.
ÇѶ§ °ø°ø±â°üÀ̳ª ´ëÇÐ µîÀÇ °¡Àå ¸¹Àº °ü¸®ÀÚ °èÁ¤À» Â÷ÁöÇß´ø °Í Áß¿¡ Çϳª´Â ¡®admin/1111¡¯ À̾ú´Ù.
À¥À¸·Î ÁýÁßȵǾî ÀÖ´Â Çö´ë ½Ã´ë¿¡ ¸ðµç °ÍµéÀÌ À¥¿¡ Á¤º¸°¡ ´ã°ÜÀֱ⠶§¹®¿¡ ²÷ÀÓ¾øÀÌ ¹Ð·Áµé¾î¿À´Â ¹Î¿øÀ» ó¸®Çϱâ À§Çؼ´Â ½Å¼ÓÈ÷ °ü¸®ÀÚ ¸ðµå·Î Á¢¼ÓÇÒ ¼ö ÀÖ¾î¾ß ÇÏ¸ç ºÎ¼ ¾È¿¡¼ °øÀ¯µÇ°í ÀÖ¾î¾ß Çϱ⠶§¹®¿¡ ¾ðÁ¦³ª ´Ü¼øÇÑ ÆÐÅÏÀ» ¼±È£ÇÑ´Ù. ³ªÀÌ°¡ µé¼ö·Ï ´õ¿í´õ ´Ü¼øÇÑ Æнº¿öµå¸¦ ¼±È£ÇÏ°Ô µÇ´Â Á¡µµ °£°úÇÒ ¼ö ¾ø´Ù. ÀÌ·¯ÇÑ ºÎºÐµéÀÌ ÇØÄ¿µé¿¡°Ô´Â ÂüÀ¸·Î ´ÞÄÞÇÑ »çÅÁ°ú °°Àº °ÍµéÀÌ´Ù.
°ü¸®ÀÚÀÇ ÀǽÄÀÌ Áß¿ä
º¸¾ÈÀ» À§ÇØ Àåºñ¸¦ µµÀÔÇÏ°í º¸¾È ÄÚµùÀ» À§ÇØ È¨ÆäÀÌÁö¸¦ ¸®´º¾óÇÏ´õ¶óµµ °ü¸®ÀÚÀÇ ÀǽÄÀÌ °á¿©µÇ¾îÀÖ´Ù¸é ¾ðÁ¦³ª °°Àº °ø°ÝÀ» ´çÇÒ ¼ö¹Û¿¡ ¾ø´Ù. ¾ÆÁ÷±îÁö Áö³ 80³â´ë ÃÊ¿¡ ¼ºÇàÇϱ⠽ÃÀÛÇÑ brute-forcing °ø°ÝÀÌ ÇöÀç±îÁö ¸ÔÈ÷°í ÀÖ´Ù´Â °ÍÀº ½ÉÈ÷ ³î¶ó¿î ÀÏÀÌ ¾Æ´Ò ¼ö ¾ø´Ù. ±×·¸´Ù¸é ID¿Í Æнº¿öµå´Â ¾î¶»°Ô ¼³Á¤ÇØ¾ß Çϴ°¡?
brute-forcing °ø°ÝÀÌ °¡´ÉÇÑ ½ºÄ³³ÊµéÀÇ ÆÐÅÏ ¼Ò½º¸¦ ¿¾îº¸¸é ID¿Í PASSWORD°¡ ÀԷµǴ °÷¿¡´Â »çÀüÆÄÀÏÀÌ ¿¬°áµÇ¾î ÀÖ´Ù. »çÀü´ëÀÔÀ» ÇÏ¿© Á¤»ó ÇÁ·ÎÅäÄÝÀÌ ³ª¿Ã ¶§±îÁö °è¼ÓÇؼ Á¢¼ÓÀ» ½ÃµµÇÏ´Â °ÍÀÌ´Ù.
ÀϹÝÀûÀ¸·Î´Â ÀÌ·¯ÇÑ ´Ü¼øÇÑ ÆÐÅÏÀÌ ¼ö½Ê~¼ö¸¸°³ žÀç°¡ µÇ¾îÀÖ¾î¼ ÇϳªÇϳª ´ëÀÔÇÏÁö ¾Ê°í¼µµ ´Ü½Ã°£ ³»¿¡ °á°ú¹°À» ¾òÀ» ¼ö ÀÖ´Ù. Æнº¿öµå Å©·¡Å· Åø·Î À¯¸íÇÑ ¡®L0phtcrack¡¯ À̶ó´Â ÅøÀÌ Áö³ 5¿ù ¹öÀü ¾÷±×·¹À̵åµÇ¾î °ø°³µÇ¾ú´Ù. °ú°Å¿¡ ¸ðµç Æнº¿öµåÀÇ ¾à 90% Á¤µµ¸¦ 48½Ã°£ ¸¸¿¡ Çص¶ÇÑ °ÍÀ¸·Î ¾Ë·ÁÁ® À¯¸íÇØÁø ÅøÀÌ´Ù. ÀÌ·¯ÇÑ ÅøµéÀº ´Ü¼øÇÑ ÆÐÅÏ°ú ´Ü¼øÇÑ Á¶ÇÕÀÌ µÇ¾îÀÖ´Â ÆÐÅÏÀ» ºÐ¼®ÇÒ °æ¿ì ½Ã°£Àº ´õ ´ÜÃàµÈ´Ù.
°ü¸®ÀÚ ID·Î¼ °¡Àå ¸¹ÀÌ »ç¿ëµÇ´Â °ÍµéÀº ¾Æ·¡¿Í °°´Ù.
admin administrator admin001
admin01 rhksflwk(°ü¸®ÀÚ) »óÈ£¸í_admin
manager master webmaster
ÀϹÝÀûÀ¸·Î »ç¿ëµÇ´Â °æ¿ìÁö¸¸ º¸¾È¼ºÀ» ³ôÀ̱â À§Çؼ´Â ÀÏ¹Ý ¾ÆÀ̵ð·Î °¡ÀÔÇÏ¿© °ü¸®ÀÚ ±ÇÇÑÀ» ÁÖ´Â °ÍÀÌ »ó´ëÀûÀ¸·Î º¸¾ÈÀ» ³ôÀÏ ¼ö ÀÖ´Â ¹æ¹ýÀÌ´Ù. Æнº¿öµåÀÇ °æ¿ì ´ÙÀ½°ú °°Àº °æ¿ì´Â °ø°Ý´çÇϱ⠰¡Àå ½¬¿î ¿¹Á¦ÀÌ´Ù.
ÃÖ±Ù Çѱ¹Á¤º¸º¸È£ÁøÈï¿ø(KISA)ÀÌ ¹ßÇ¥ÇÑ ÀÎÅÍ³Ý ÀÌ¿ëÀÚ¸¦ À§ÇÑ ¡®Æнº¿öµå ¼±Åà ¹× ÀÌ¿ë °¡À̵塯¸¦ ÂüÁ¶ÇÏ¸é ´õ¿í´õ »ó¼¼ÇÏ°Ô ³ª¿Í ÀÖ´Ù. À̸¦ Âü°íÇϱ⠹ٶõ´Ù. ±×·¸´Ù¸é ¾ÈÀüÇÑ Æнº¿öµå¸¦ ¼³Á¤ÇÏ·Á¸é ¾î¶»°Ô ÇÏ¿©¾ß ÇÒ±î? ¾ÈÀüÇÑ Æнº¿öµå ¼³Á¤ÀÇ ¼³Á¤Àº ³¡ÀÌ ¾øÁö¸¸ ÀϹÝÀûÀ¸·Î ±Ç°íÇÏ´Â ¹æ¾ÈÀº ¾Æ·¡ ¡®¾ÈÀüÇÑ Æнº¿öµå ¼³Á¤ ¹æ¹ý¡¯°ú °°´Ù.
±×¸² 2ÀÇ »çÀÌÆ®¿¡¼ best¸¦ ¸¸Á·Çϱâ À§Çؼ´Â ±ä¾ÏÈ£+¼ýÀÚ, ¹®ÀÚ, Ư¼ö¹®ÀÚ µîÀÌ Á¶ÇÕÀÌ µÇ¾î¾ß ÇÑ´Ù.
·Î±×ÀΠâ º¸¾ÈÀº ¹®´Ü¼Ó°ú °°´Ù
º¸¾ÈÀÇ ½ÃÀÛÀº À¥ ¾ÖÇø®ÄÉÀÌ¼Ç ÀÚü¿¡ ÀÖ´Â °ÍÀÌ ¾Æ´Ï¶ó À¥ ¾ÖÇø®ÄÉÀ̼ÇÀ» °ü¸®ÇÏ´Â °ü¸®ÀÚ¿¡°Ô ´Þ·ÁÀÖ´Ù. ±ÍÂú°í ÆíÇϱâ À§ÇØ ½¬¿î Æнº¿öµå¿Í ½¬¿î ¹æ¹ýÀ¸·Î ¼³°è¸¦ ÇÑ´Ù¸é ±×¸¸Å °ø°Ýµµ ½±°Ô µé¾î¿À°Ô µÈ´Ù.
Á¶±Ý ºÒÆíÇÏ´õ¶óµµ ÃÖ»óÀÇ º¸¾ÈÀ» À¯ÁöÇϱâ À§ÇØ ÁÖ±âÀûÀ¸·Î º¯°æÇÏ°í ÀڽŸ¸ÀÌ °¡Áö°í ÀÖ´Â Æнº¿öµå¸¦ ÅëÇØ º¸¾ÈÀ» ³ô¿©¾ß ÇÑ´Ù. À¥À¸·Î ¸ðµç °ÍµéÀÌ ÁýÁßÈ µÇ°í ÀÖ´Â À̶§ À¥À» ÅëÇÑ º¸¾ÈÀÌ ¸ðµç º¸¾ÈÀÇ ½ÃÀÛÀÓÀ» ÀØÁö ¸»¾Æ¾ß ÇÑ´Ù.
¹®´Ü¼ÓÀ» ÀßÇØ¾ß µµµÏÀ» ¸·À» ¼ö ÀÖ´Â °Íó·³ À¥ÀÇ ¹®ÀÌ µÉ ¼ö ÀÖ´Â login âºÎÅÍ º¸¾ÈÀ» ´ÙÁ®¾ß ÇÏÁö ¾ÊÀ»±î.
<±Û : ¼¿ëÈ£ ¸ð´ÏÅÍ·¦ À§ÇùºÐ¼®ÆÀ ÆÀÀå(yhseo@monitorapp.com)>
[¿ù°£ Á¤º¸º¸È£21c Åë±Ç Á¦107È£ (info@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>