±â¼úÀû¡¤ºñ±â¼úÀûÀÎ °ø°Ý ¸ðµÎ ¹æ¾îÇÒ ¼ö ÀÖ´Â ¹«·á Åø
[º¸¾È´º½º ÁÖ¼ÒÇü] µ· ¾ÈµéÀÌ°íµµ º¸¾ÈÀ» °ÈÇÒ ¼ö ÀÖ´Â ¹æ¹ýÀÌ ÀÖ´Ù. ±»ÀÌ ¿¹»êÀ» µé¿© ÅõÀÚÇÏÁö ¾Ê°íµµ ±â¾÷µé ½º½º·Î ¾÷¹« È¿À²À» ³ôÀÌ°í º¸¾È¼öÁØÀ» ÇÑÃþ ³ôÀÏ ¼ö ÀÖ´Â Åø(tool)À» Á¶±Ý¸¸ °ü½ÉÀ» ±â¿ïÀÌ¸é ¾ó¸¶µçÁö ãÀ» ¼ö ÀÖ´Â °ÍÀÌ´Ù. °øÂ¥ Åø ±â´ÉÀÌ ¾ó¸¶³ª ½ÇÈ¿¼ºÀÌ ÀְڳĴ À̵µ ÀÖ°ÚÁö¸¸ Ãë¾àÁ¡ ¹× ¸Ö¿þ¾î ½ºÄµ, Æ÷·»½Ä(forensic) ºÐ¼®, º¸¾È Å×½ºÆ® ¼³Á¤ µî ½Ç¼Ó ÀÖ´Â ÅøµéÀÌ ÀÇ¿Ü·Î ¸¹´Ù.
ƯÈ÷, º¸¾È ¼Ö·ç¼Ç ¾÷üÀÎ ¸Æ¾ÆÇÇ ÆÄ¿îµå½ºÅæ(McAfee Foundstone) »çÀÌÆ®¿Í º¸¾È ¼Ò½ºÄÚµå °øÀ¯ »çÀÌÆ®ÀÎ ±êÇãºê(GibHub)¿¡ ±×·± À¯¿ëÇÑ ±â´ÉµéÀ» ¸¹ÀÌ Ã£À» ¼ö ÀÖ´Ù.
¿¹¸¦ µé¾î ¸Æ¾ÆÇÇ°¡ ¹«·á·Î Á¦°øÇÏ°í ÀÖ´Â ProxBruteÀº ¹°¸®º¸¾ÈÀ» À§ÇÑ ÅøÀÌ´Ù. ±ÙÁ¢½Ä Ä«µå¸®´õ±â¿¡ ºê·çÆ® Æ÷½º(Brute Force) ¹æ½ÄÀ» È°¿ëÇÏ¿© ÅÂ±× °ª°ú ±ÇÇÑÀ» ¹«ÀÛÀ§·Î ´ëÀÔÇØ Ãë¾àÁ¡À» ã¾Æ³¾ ¼ö ÀÖµµ·Ï ÇØÁØ´Ù. ÇѹøÀº ÇöÀå¿¡¼ ProxBruteÀ» °¡µ¿½ÃÄ״µ¥, ´ëÀÔ°ª Áß¿¡ ¾È ±×·¡µµ °¨½Ã´ë»ó¿¡ ÀÖ´ø ¿¾ Á÷¿øÀÇ ÅÂ±× °ª°ú ±ÇÇÑÀÌ ÀÖ¾ú´Ù. ÀÌ¿¡ º¸¾È¿ä¿øÀÌ Ã⵿ÇÏ´Â µî ³¸®°¡ ³µ´Ù. ±ÙÁ¢½Ä Ä«µå¸®´õ±â¿Í ºñ½ÁÇÑ ¹°¸®º¸¾È ºÐ¾ß¿¡¼ ¸Å¿ì À¯¿ëÇÏ°Ô ¾²ÀÏ °ÍÀ¸·Î º¸ÀδÙ.
¹°¸®º¸¾È°ú Á¤º¸º¸¾È ¾ç ¿µ¿ª¿¡ ¹ßÀ» °ÉÄ¡°í ÀÖ´Â ºÎºÐÀÌ ÀÖÀ¸´Ï ¹Ù·Î ¿ÍÀÌÆÄÀ̸ÁÀ» ÅëÇÑ °ø°ÝÀÌ´Ù. ÇØÄ¿µéÀÌ ¸Ö¿þ¾îµµ Àß ¾È ¾²´Â ¿äÁòÀº ÇÕ¹ýÀûÀÎ Á¤»ó »ç¿ëÀÚÀÇ ·Î±×ÀÎ Á¤º¸¸¦ °¡Áö°í ÇØÄ¿°¡ ¿ÍÀÌÆÄÀ̸Á¿¡ ·Î±×ÀÎÇؼ Á¤»ó »ç¿ëÀÚÀÎ³É ¸¶À½´ë·Î ³×Æ®¿öÅ©¸¦ ÈÖÁ£´Â ¹æ½ÄÀÇ °ø°ÝÀÌ ¸¹ÀÌ ÀϾ´Âµ¥, À̸¦ ¹æ¾îÇϱâ À§Çؼ´Â ±êÇãºê »çÀÌÆ®¿¡ ÀÖ´Â hostapd-wpe ÅøÀ» »ç¿ëÇÏ¸é ¸Å¿ì À¯¿ëÇÏ´Ù. ÀÌ ÅøÀ» ¼³Ä¡Çϸé 802.1X¶ó´Â ÀÎÁõ¼¹ö°¡ »ý¼ºµÇ¾î ³ëÆ®ºÏÀ̳ª ¹«¼±±â±âµé°ú ¿¬°áÀ» ¾ÈÀüÇÏ°Ô °ü¸®ÇØÁÖ´Â °ÍÀÌ´Ù. ÀÌ·¸°Ô ·Î±×ÀÎ Á¤º¸°¡ ÇØÄ¿¿¡°Ô ³Ñ¾î°¡Áö ¾Êµµ·Ï ÇÔÀ¸·Î½á ÇØÄ¿°¡ ³×Æ®¿öÅ© ³» Ãë¾àÁ¡À» Ãß°¡·Î ¹ß°ßÇØ ³»°Å³ª, »©µ¹¸± ¼ö ÀÖ´Â Á¤º¸¸¦ ã¾Æ³ª¼´Â ÇàÀ§¸¦ ¹Ì¿¬¿¡ ¹æÁöÇÒ ¼ö ÀÖ´Ù.
hostapd-wpe¿Í ±²ÀåÈ÷ ºñ½ÁÇÑ °³³äÀÇ ³×Æ®¿öÅ© ¹«·á ÅøÀÌ Çϳª ´õ Àִµ¥ ¹Ù·Î JMSDigger´Ù. Amache ActiveMQ ÀÚ¹Ù ¸Þ½ÃÁö¸¦ ÀÌ¿ëÇØ ¸¸µé¾îÁø ³×Æ®¿öÅ© ÅøÀ̸ç, ÀÎÁõ °úÁ¤ ȤÀº ·Î±×ÀÎ °úÁ¤ÀÇ Ãë¾àÁ¡À» Á¡°ËÇÑ´Ù. À§ÀÇ hostapd-wpe°¡ ¿ÍÀÌÆÄÀ̸¦ ÅëÇÑ ÇØÄ¿ÀÇ ·Î±×ÀÎÀ» ¹æÁöÇÏ´Â ±â´ÉÀ» °¡Á³´Ù¸é JMSDigger´Â ¾ÖÇø®ÄÉÀ̼ÇÀ» ÅëÇÑ ÇØÄ¿ÀÇ Ä§ÀÔÀ» ¹æÁöÇÑ´Ù. Á¡°Ë ¹æ½ÄÀº ºê·çÆ® Æ÷½º³ª ÆÛ¡À¸·Î, Áï ¹«ÀÛÀ§ÀÇ Á¤º¸µéÀ» ¾ÖÇø®ÄÉÀ̼ǿ¡ ´ëÀÔÇغ¸°í ¾ÖÇø®ÄÉÀ̼ÇÀÇ Ã³¸® ¹× ¹ÝÀÀÇÏ´Â ¹æ½ÄÀ» »ìÆì Ȥ½Ã ¸ð¸¦ Ãë¾àÁ¡ÀÌ ¼ö¸é À§¿¡ ¶°¿À¸£µµ·Ï ÇÑ´Ù.
À§¿Í °°Àº ±â¼úÀûÀΠħÀÔ¼ö´Ü ¿Ü¿¡ ¼Ò¼È ¿£Áö´Ï¾î¸µ(Social Engineering)°ú °°ÀÌ ºñ±â¼úÀûÀÎ ¼ö´ÜÀ¸·Î ¹Î°¨ÇÑ Á¤º¸¸¦ »©³»°¡´Â ÇØÅ· ¹æ½Ä¿¡ ´ëºñÇÑ ºñ±â¼úÀûÀÎ ¾ÖÇø®ÄÉÀ̼ÇÀÌ ÀÖ´Ù. ¹Ù·Î FSflow´Ù. FSflow´Â »ç¿ëÀÚ°¡ ¸¶Ä¡ ÇØÄ¿ÀÎ °Íó·³ ÇÇ½Ì Àüȸ¦ Á÷Á¢ ÇØ°¡¸ç »ç¶÷µéÀÇ ¹ÝÀÀÀ» ½ÇÇèÇÒ ¶§ °á°ú¸¦ ½±°Ô Ç׸ñÈÇÏ°í Á¤¸®ÇØÁÖ´Â ÇÁ·Î±×·¥ÀÌ´Ù. ¿¹¸¦ µé¾î Àüȸ¦ Çؼ ÁֹιøÈ£°¡ ¹«¾ùÀÌ³Ä°í ¹°¾úÀ» ¶§ ±×³É ´ë´äÇØÁÖ´Â »ç¿ëÀÚ¿Í Àüȸ¦ ¹Ù·Î ²÷¾î¹ö¸®´Â »ç¿ëÀÚ¸¦ ±¸ºÐÇØ Á¤¸®ÇØÁÖ´Â °ÍÀε¥, ÀÌ·¸°Ô ½Ã°¢ÀûÀ¸·Î Á¤¸®µÈ ±Ù°ÅÀÚ·á°¡ ¸¶·ÃµÇ¸é ³ªÁß¿¡ º¸¾ÈÀÇ½Ä °È ±³À°À» ÇÏ´Â µ¥ ÀÇ¿Ü·Î Å« È¿°ú°¡ ÀÖ´Ù.
ÇÑÆí, ¾Õ¼ ¼Ò°³ÇÑ ÅøÀº µ·À» µéÀÌÁö ¾Ê°íµµ º¸¾ÈÀ» °ÈÇÒ ¼ö ÀÖ´Â ÀϺο¡ ºÒ°úÇÏ´Ù. ´õºÒ¾î ¾÷¹«Ã³¸®ÀÇ »ý¸íÀÎ ½Ã°£±îÁöµµ Àý¾àµÇ´Â ÅøµéÀÌ ¾ó¸¶µçÁö ÀÖ´Ù.
[¸Æ¾ÆÇÇ ¹«·á Åø(McAfee Free Security Tools)]
http://www.mcafee.com/us/downloads/free-tools/index.aspx
[±êÇãºê ¹«·á Åø(GitHub Open Security Research Repositories)]
https://github.com/OpenSecurityResearch
@DARKReading
[±¹Á¦ºÎ ÁÖ¼ÒÇü ±âÀÚ(sochu@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>