킬크로그 (killklog)  
  킬크로그
공지사항 | 키워드 | 태그 | 지역 | 방명록 | 관리자 | 포스팅   
 
SPIT(Spam over Internet Telephony)의 위협
스팸이 과연 어디까지 확대될 것인가?

우리가 알고 있는 스팸은 메일, 문자, 팩스 등이 있다. 이런 고전적인 스팸 외에 음성스팸도 추가될 전망이다.

음성스팸은 SPIT이라고 표현하고 있다. Spam over Internet Telephony의 약자이다.

이 문제는 IT 주간지인 eWeek 12월 26일자 기사로 다루고 있다.

이런 가정을 해보자.

개인들의 인터넷폰(VoIP) 서비스 사용은 계속 늘어갈 것이다. 전통적인 전화기 기반의 하드웨어폰 시장과 함께 Skype같은 소프트폰이 더 많이 활용될 것이다.

피해를 많이 입히는 웜들의 특징 중 하나는 바로 스팸메일 발송 웜들이었다. 바이러스와는 달리 웜은 그 피해를 네트워크를 이용한다는 것인데, 숙주의 PC를 통해 그 PC에 들어있는 메일 주소록을 이용한 무차별적인 스팸 발송을 시도하는 것들이다. 이들을 통해 발송되는 스팸메일의 양은 어마어마하다. 어느 순간 자신의 PC가 스팸발송 근원지가 되어 있는 것을 알아차렸을때 정말 난감하다. 자신 명의로 발송된 수백, 수천 통의 스팸메일이 보내졌다고 생각해 보자.

그렇다면 만일 이런 상상은 어떨까? 내 PC에 설치된 소프트폰의 전화 주소록을 확보해서 스팸전화를 보낸다면? 누군가의 통화권을 이용하여 주소록에 등록된 사람들에게 전화를 건다면? 그리고 상대방이 수화기를 들었을때 등록된 지인의 번호가 뜨고 그 전화로 들리는 음성은 이미 녹음된 기계음의 광고라면?

바로 이런 것이 SPIT이다.

SPIT은 발신자 도용일 경우 비용의 손실까지 볼 수 있는 중대한 사안이다. 원격으로 소프트폰을 악용하여 소프트폰의 인증을 통해 전화를 걸 수 있기 때문에 금전적인 손실도 발생할 수 있다. 아니면 단순 주소록만 이용할 경우 또 다른 곳에서 전화를 무차별적으로 보낼 수 있다.

굳이 전화번호가 있는 주소록을 해킹할 필요도 없다. 그냥 전화번호부 한권만 구해서 프로그래밍하면 끝이다. 주소록은 귀찮게 번호 입력을 요하지 않기에 편리하다.

SPIT의 또 다른 문제는 DoS(Deny of Service) 공격이 가능하다는 것이다. 업무를 방해하기 위해 특정 회사의 전화로 계속 전화를 거는 것이다. 물론 불특정한 전화번호로부터 말이다. 마치 다양한 IP로부터 특정 서비스를 공격하는 것과 똑같다. 다만 IP가 아닌 전화번호라는 점만 다를 뿐이다.

SPIT을 이용해서 다른 사람이 비용을 내고 자신은 통화를 할 수 있는 것도 가능하다. 다이얼링은 해킹을 당한 쪽에서 걸고, 음성은 해킹을 한 쪽에서 보내는 것이다. 그럼 상대에게 공짜로 전화를 걸 수 있게 된다. 물론 해커에겐 공짜지만 도용당하는 사람은 비용을 고스란히 물어야 된다.

SPIT과는 좀 다르지만 'Robo-Call'이란 것이 있다. 말 그대로 사람이 아닌 자동 음성이 전화를 거는 것이다. 누구나 한두번 그런 경험이 있을 것이다. 여보세요 하고 받았는데, 녹음된 음성이 흘러나오는 것이다.

지난 미국 중간선거에서는 투표 직전까지 이 Robo-call이 기승을 부렸다. 미국 전체 등록 유권자의 64%가 이 Robo-call을 받은 경험이 있다고 조사되었다. (PIP Report)

SPIT이라고 단정 지을 수 있는 것은 원치않는 광고를 기계적으로 보내는 것이냐라는 관점이다. 또한 발송의 주체가 Internet Telephony 시스템을 이용하느냐의 차이다.

앞으로 이런 SPIT의 증가는 눈에 보일듯 선하다. 단순히 스팸봇의 방지 뿐만 아니라 VoIP 전반에 관한 보안은 많은 투자와 함께 관심을 가져야 한다.

다음 기사는 본 포스팅과 논지를 같이 하는 것은 아니지만 참고하면 유용하겠다.

전자신문 : "VoIP 해킹·도청 꿈도 꾸지마"
Tag : , , , ,
Track this back : http://cusee.net/trackback/2460786

name    password    homepage
 hidden


BLOG main image
세상엔 알고 싶은 것이 너무 많다
 구글검색
Google
다이시스 배너
전자액자 솔루션, 디지털광고 솔루션
DVB-H, ISDB-T, T-DMB module
 블로그 자체검색
 카테고리
분류 전체보기 (1494)
기술 & 트렌드 (982)
킬크로그 (413)
짧은 호흡으로 쓰기 (3)
맛집 방문기 (21)
우리집 이야기 (31)
드라마 로스트 (24)
노래 이야기 (20)
 태그
콘텐츠 블로그 팟캐스트 podcast VoIP 콘텐츠유통 iPhone Apple 광고 삼성전자
 최근 포스팅
Lift Asia 2008 행사 첫날의.. (4)
Lift Asia 2008 참가차 제주도.. (2)
IE ActiveX와 Chrome, 인터넷.. (2)
Chrome 설치, 그리고 약간의..
김일성별장과 이승만별장에 두.. (4)
구글 웹브라우저, Google Chro.. (2)
현대아이티 IFA 전시회 도중..
Wind River의 미지리서치 인수..
Cisco의 경쟁사는 Microsoft?.. (3)
드림위즈 이메일 서비스 장애.. (8)
금주에 열리는 세계최대 가전..
2008년 2분기 세계 휴대폰 시..
모바일 비디오 스트리밍 서비.. (2)
순대와 돼지국밥이 일품인 대.. (2)
담배연기 뿜는 사람 모양 구름 (2)
 최근 코멘트
반디북...1일이내 출고라고 써..
mj - 21:50
제주까지 컨퍼런스에 참석하러..
Daum_LIFT 캠페인 - 09/06
가별이님// 좀 그렇죠. 하지만..
킬크 - 09/05
잘 읽었습니다..좋은 기회를..
엔시스 - 09/05
감사합니다. 지금 행사장이랍..
킬크 - 09/05
정말 축하드립니다. 부럽습니..
가별이 - 09/05
이런 컨퍼런스는 꼭 관심분야..
가별이 - 09/05
저는 여러번 가봤습니다. 그리..
킬크 - 09/04
현지에 가보지도 않고 동아일..
도토리 - 09/04
저도 어제 Chrome을 설치해봤..
한승철 - 09/04
 최근 받은 트랙백
Lift 08 컨퍼런스 첫째날...
라디오키즈@LifeLog
크롬은 치약구멍처럼 1인당 웹..
김중태문화원
LIFT Asia 08 첫째날 후기
학주니닷컴
구글 크롬 안내서의 작지만 큰..
Oddly Enough
google chrome,,hmmmmmmmmmm
Astraea's Say about,,,
 최근 포스팅 보관함
2008/09
2008/08
2008/07
 링크 사이트
(주)다이시스
Iguacu Blog
 방문자 통계(Since 2006.2.14)
전체 : 1,113,285
오늘 : 216
어제 : 1,079
 사랑합니다, 여러분 :)
티스토리 배너
DNS Powered by DNSEver.com

 블로그 구독(RSS Feed)
rss