[º¸¾È´º½º ±è°æ¾Ö] ¿ÃÇØ 1ºÐ±â ÁÖ¿ä º¸¾È À̽´·Î ¶°¿À¸¥ ¹Ù ÀÖ´Â °øÀ¯±â º¸¾È ¹®Á¦°¡ Á»Ã³·³ ÇØ°áµÇÁö ¾Ê°í ÀÖ´Ù. »ç¶÷µéÀÌ ÀÌ¿ëÇÏ´Â Ä«Æä µî °ø°øÀå¼Ò¿¡¼ °øÀ¯±â¸¦ ÅëÇØ ¹«·á ¿ÍÀÌÆÄÀ̸¦ ÀÌ¿ëÇÒ °æ¿ì ¸ð¹ÙÀÏÀ» ÀÌ¿ëÇØ Á¤º¸¸¦ °¡·Îç ¼ö ÀÖ´Â ARP ½ºÇªÇÎ(Spoofing) °ø°ÝÀÌ °¡´ÉÇÑ °ÍÀ¸·Î µå·¯³µ±â ¶§¹®ÀÌ´Ù. ÀÌ¿¡ µû¶ó °ø°øÀå¼Ò³ª Ä«Æä¿¡¼ ¿ÍÀÌÆÄÀÌ Á¢¼Ó½Ã ÀÌ¿ëÀÚµéÀÇ ÁÖÀÇ°¡ ¿ä±¸µÈ´Ù.
¡ã Áö³ 18ÀÏ ½ºÇªÇÎ °ø°Ý Å×½ºÆ®¿¡¼ ÀâÈù °øÀ¯±â¿¡ ¿¬°áµÈ PC¸®½ºÆ®
¡®ARP Spoofing °ø°Ý¡¯Àº ·ÎÄà ³×Æ®¿öÅ©(LAN)¿¡¼ »ç¿ëÇÏ´Â ARP ÇÁ·ÎÅäÄÝÀÇ ÇãÁ¡À» ÀÌ¿ëÇØ °ø°ÝÀÚ°¡ ÀÚ½ÅÀÇ MAC(¸ÅüÁ¢±ÙÁ¦¾î: Media Access Control) ÁÖ¼Ò¸¦ ´Ù¸¥ »ç¶÷ÀÇ ÄÄÇ»ÅÍ MAC ÁÖ¼ÒÀÎ °Íó·³ ¼ÓÀÌ´Â °ø°ÝÀÌ´Ù. Áï, °ø°ÝÀÚ°¡ °øÀ¯±â¿¡ ¿¬°áµÈ »ç¿ëÀÚÀÇ ¸ð¹ÙÀÏ ÆÐŶÀ» Áß°£¿¡ °¡·Îä´Â °ø°ÝÀÌ´Ù.
À̸¦ º»Áö¿¡ ¾Ë·Á¿Â Á¦º¸ÀÚ´Â ¡°°ø°ÝÀÚ´Â ÇØ´ç ºñ¹Ð¹øÈ£·Î ¿ÍÀÌÆÄÀÌ¿¡ Á¢±ÙÇØ ¿ÍÀÌÆÄÀÌÀÇ °øÀ¯±â(Áï, °ÔÀÌÆ®¿þÀÌ ¿ªÇÒ)¿¡ Áö¼ÓÀûÀ¸·Î °ø°ÝÀÚÀÇ MAC ÁÖ¼Ò¸¦ Àü´ÞÇÑ´Ù¸é °øÀ¯±âÀÇ ARP ij½Ã¿¡ °ø°ÝÀÚÀÇ MAC ÁÖ¼Ò°¡ Á¡Â÷ ½×ÀÌ°Ô µÈ´Ù¡±¸ç ¡°°á±¹ ARP ij½ÃÀÇ ¿ì¼±¼øÀ§°¡ °¡Àå ¸ÕÀú ÂüÁ¶µÇ¹Ç·Î, °øÀ¯±â¿¡ ¿¬°áµÇ¾î ÀÖ´Â ¸ðµç ¸ð¹ÙÀÏ¿¡¼ °øÀ¯±â¸¦ ÅëÇØ ¿ÜºÎ·Î Á¢±Ù ½Ã °ø°ÝÀÚÀÇ ¸ð¹ÙÀÏÀ» ÅëÇØ ¿ÜºÎ·Î Á¢±ÙÇÏ°Ô µÈ´Ù¡±°í ¼³¸íÇß´Ù.
ÀÌ´Â 1Â÷ÀûÀ¸·Î °ø°ÝÀÚ°¡ °ø°øÀå¼Ò(Ä«Æä, ¿µÈ°ü, ÀÏ¹Ý À½½ÄÁ¡ µî)¿¡¼ ¿ÍÀÌÆÄÀ̸¦ ÀÌ¿ëÇÒ °æ¿ì ÁÖÀÎÀ̳ª ´ã´çÁ÷¿ø¿¡°Ô ºñ¹Ð¹øÈ£¸¦ ¹°¾îº»´Ù¸é ºñ¹Ð¹øÈ£¸¦ ½±°Ô ȹµæÇÒ ¼ö ÀÖ´Â Á¡À» ³ë¸° °ÍÀÌ´Ù.
±âÀÚÀÇ °æ¿ìµµ ÇÑ Ä¿ÇǼ󿡼 ID¿Í ºñ¹Ð¹øÈ£¸¦ 1234¶ó°í Ç¥±âÇÑ ¿ëÁö¸¦ Áö³ª°¡´Â »ç¶÷ ´©±¸³ª º¼ ¼ö ÀÖµµ·Ï Ä¿ÇǼó ¹Ù±ù¿¡ ºÙ¿©³õÀº °æ¿ì¸¦ »ó´ç¼ö ¸ñ°ÝÇÑ ¹Ù ÀÖ´Ù. °Ô´Ù°¡ ÀÏ¹Ý Ä«ÆäÀÇ °æ¿ì °³Àλç¾÷ÀÚ°¡ ¸¹¾Æ º¸¾È¿¡ ´ëÇÑ Áö½ÄÀÌ ºÎÁ·ÇÏ°í, °øÀ¯±â º¸¾È¼³Á¤À» Àß ¸ð¸£´Â °æ¿ì°¡ ¸¹¾Æ MAC ÁÖ¼Ò¿Í IP ¸ÅĪÀÌ ½±Áö ¾Ê´Ù. ±× ¸¸Å °ø°øÀå¼Ò¿¡¼ÀÇ ¿ÍÀÌÆÄÀÌ ºñ¹Ð¹øÈ£ °ü¸®°¡ Çã¼úÇÏ´Ù´Â ¾ê±â´Ù.
¿©±â¿¡ ´õ Å« ¹®Á¦´Â °ø°ÝÀÚÀÇ ¸ð¹ÙÀÏÀ» Åë°úÇϱ⠶§¹®¿¡ ³×Æ®¿öÅ© Áß°£¿¡¼ ³²ÀÇ ÆÐŶ Á¤º¸¸¦ µµÃ»ÇÏ´Â ½º´ÏÇÎ(Sniffing), ´Ù¸¥ »ç¶÷ÀÇ ¼¼¼Ç »óŸ¦ ÈÉÄ¡°Å³ª µµ¿ëÇÏ¿© ¾×¼¼½ºÇÏ´Â ¼¼¼Ç ÇÏÀÌÀçÅ·(Session hijacking), ½ºÅ©¸³Æ® ÀÎÁ§¼Ç, ¸®´ÙÀÌ·ºÆ® °ø°Ý µîÀÌ °¡´ÉÇÏ´Ù´Â Á¡ÀÌ´Ù.
¸®´ÙÀÌ·ºÆ® °ø°ÝÀº À§Á¶µÈ ARP ÆÐŶÀ» º¸³» °ø°Ý ´ë»óÀÇ MAC ÁÖ¼Ò Å×À̺íÀ» º¯°æÇØ ÆÐŶÀÇ È帧À» º¯°æÇÏ´Â °ø°ÝÀÌ´Ù. ÀÌ´Â °ø°ÝÀÚ MAC ÁÖ¼Ò¿Í µ¿ÀÏÇÏ°Ô ÀÎ½ÄµÇ¾î °ø°ÝÀÚ°¡ ¾îµð·Î º¸³»µç °ø°ÝÀÚ MAC ÁÖ¼Ò·Î °¡°Ô µÈ´Ù.
ÀÌ¿Í °ü·Ã ¾ÆÀ̿½ÃÅ¥¸®Æ¼ ±Ç´ë¿ì »ç¿øÀº ¡°»ç¿ëÀÚ´Â ¼¼¼Ç ÇÏÀÌÀçÅ·¿¡ ÀÌ¿ëµÉ ¼ö ÀÖ´Â ¸ð¹ÙÀÏ ·Î±×ÀÎ ÆäÀÌÁö¸¦ »ç¿ëÇÑ ÈÄ, ¹Ýµå½Ã ·Î±×¾Æ¿ôÀ» ½ÇÇàÇÏ°í(¼¼¼Ç Á¾·á), ¿ÍÀÌÆÄÀÌ Á¢¼Ó ½Ã Áß¿ä °áÁ¦³ª ÇÁ·Î±×·¥Àº ½ÇÇàÇÏÁö ¾Ê´Â °ÍÀÌ ¹Ù¶÷Á÷ÇÏ´Ù¡±°í ´çºÎÇß´Ù.
Çѱ¹ÀÎÅͳÝÁøÈï¿ø¿¡ µû¸£¸é ´ëºÎºÐÀÇ °æ¿ì °ÔÀÌÆ®¿þÀÌÀÇ ARP table¿¡ µ¿ÀÏÇÑ MAC ÁÖ¼Ò°¡ ¼·Î ´Ù¸¥ IP·Î ¼³Á¤µÇ¾î ÀÖ´ÂÁö È®ÀÎÇØ¾ß Çϸç, ºÒ±ÔÄ¢ÀûÀ¸·Î MAC º¯Á¶°¡ ÀÌ·ç¾îÁú ¶§´Â ARP ½ºÇªÇÎ °ø°ÝÀ» ŽÁöÇÏ´Â µµ±¸(XARP µî)¸¦ È°¿ëÇØ ¸ð´ÏÅ͸µÀ» ÇØ¾ß ÇÑ´Ù°í ´çºÎÇÏ°í ÀÖ´Ù. ¶ÇÇÑ, Á¤ÀûÀ¸·Î °ü¸®µÇ´Â ½Ã½ºÅÛÀÇ IP¿Í MAC ÁÖ¼Ò¸¦ °íÁ¤½ÃÅ´À¸·Î½á À߸øµÈ ARP Á¤º¸°¡ ¼ö½ÅµÇ¾îµµ ARP Å×À̺íÀÌ º¯Á¶µÇÁö ¾Êµµ·Ï ÇÏ´Â °ÍÀÌ Áß¿äÇÏ´Ù.
[±è°æ¾Ö ±âÀÚ(boan3@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>