킬크로그  
   첫 페이지로 이동
블로그에 관하여 | 태그 | 지역로그 | 방명록 | 관리자   
 
워드라이빙(WarDriving)과 해킹
[2008/08/07 12:57]    


1983년 매튜 브로데릭이 주연한 'WarGames'라는 영화가 있었다. 당시에 컴퓨터와 모뎀을 이용한 네트워크 해킹이라는 것과 인공지능 핵전쟁게임이라는 다소 생소한 주제를 가지고 만든 영화였지만, 영화는 흥행에 성공했다.

사용자 삽입 이미지

국내에서는 '위험한 전쟁'이라는 제목으로 상영되었으며, 지금은 너무나 일반화된 네트워크 세계를 당시 다이얼업모뎀을 이용하여 접속하는 모습과 북미방공사령부(NORAD)를 등장시켜 인공지능으로 수행되는 핵전쟁게임과의 대결 등을 주제로 한 흥미진진한 영화였으며, 나는 개봉 몇 년후에 비디오로 봤던 기억이 난다.

이 영화가 만들어낸 신조어가 하나 있었는데, 바로 '워다이얼링(WarDialing)'이라는 것이다.

당시에 네트워크(인터넷)으로 접속하기 위해서는 모뎀을 이용한 전화망접속방식이었다. 주인공은 고등학생 신분으로 컴퓨터 해커였다. 주인공이 네트워크에 접속하기 위한 방법이 바로 워다이얼링이었다. 컴퓨터와 접속된 전화를 순차적으로 찾아내어(순서대로 무작위 전화번호를 하나씩 걸어보는 방식) 해킹을 하는 방식이었다.

여기서 말하는 'War'라는 말 자체가 '해킹'의 의미와 동일하다고 보면된다. 여기에서 파생되어 나온 용어가 '워드라이빙(WarDriving)'인데, 무선네트워크가 활성화된 최근에 나온 신종해킹수법 중의 하나이다.

주로 차량을 이용하여 사무실이나 가정집 근처에서 잡히는 무선신호(Wi-Fi)에 연결하여 네트워크에 접속한 뒤에 중요한 정보를 가로챌 수 있는 스니핑(Sniffing)프로그램을 심어두어 금융정보내 개인정보 등을 빼내가는 수법이다.

전자신문 : 美 사상 최대 개인정보 해킹 발생

미국에서 발생한 이번 범죄는 4,100만여개의 금융정보가 유출된 것으로 알려져서 다시 무선랜 보안에 대한 경각심을 높이고 있다.

이번 사고로 피해를 입은 곳은 개인보다 대형 유통점 9개의 전산망에 접근하여 정보를 빼냈다고 하는데, 이들은 유통점 근처에 차안에서 노트북을 이용하여 무선네트워크에 접속한 뒤에 악성 해킹 프로그램을 심어두고 정보들을 빼낸 것으로 추측되고 있다.

사용자 삽입 이미지
(어느 학생이 제작한 시애틀의 무선랜 노드 맵, 출처:Wikipedia)

지금도 사무실 등이 밀집되어 있는 지역에서 노트북이나 PDA 등으로 무선신호(Wi-Fi) 등을 감지하면 오픈된 것부터 취약한 보안을 걸어놓은 AP(Access Point)들이 수두룩하다.

이들 네트워크를 통해 다른 네트워크에 접속하여 해킹을 시도하면 진범을 찾기도 힘들어진다. 또한 최근엔 유명 VoIP 업체에서 제공하는 AP의 접속비밀번호가 공장출시값(디폴트) 그대로 사용하는 경우가 많아서, 조금만 관심이 있는 사람이라면 금방 접속할 수 있을 정도로 허술하게 운영되고 있다.

Wi-Fi를 비롯하여 무선 네트워크 사용은 점점 늘어날 것이다. 하지만, 유선과 달리 무선은 보안에 관심을 두지 않으면 언제든 대형 정보 유출사고가 발생될 수 있다.

워드라이빙(WarDriving)이라는 단어가 언론에 언급되고 있다는 사실은 이미 광범위하게 범죄로서 악용되고 있다는 것으로 봐도 된다.

개인도 물론이지만 기업체의 네트워크에 연결된 무선 AP들에 대한 보안설정은 반드시 점검해보고 문제점은 없는지 살펴봐야할 것이다. 또한 앞서 밝힌대로 VoIP 서비스에 제공되는 AP의 비밀번호도 초기값이 아닌 임의로 변경을 강력히 권장한다.

보안에 대해 모르거나 무관심하면 피해는 곧 자신의 몫이된다.
 
Tag : , , , , , , , ,
Track this back : http://cusee.net/trackback/2461587 관련글 쓰기
Tracked from 블로고스피어는 지금. 2008/08/07 18:45 x
제목 : 보안, 심각하게 받아들이고 계신가요?
인터넷 강국 이라고 불리우는 우리나라 이지만 보안 불감증에 걸렸다고 표현하는 사람도 많이 있는것 같습니다. 얼마전 옥션등의 인터넷 사이트에서 개인정보가 대거 유출되었음에도 불구하고 실질적으로 이를 교훈삼아 보안에 크게 신경쓰는 모습은 찾아보기 힘들죠 수 많은 보안 전문가들의 경고를 받아들여 진정한 인터넷 강국의 모습을 찾을 수 있게 되길 바라면서 이 포스트를 소개해 드립니다....more
Commented by 엄진국 at 2008/08/13 11:00  r x
잘 읽어보았습니다.
무선랜에 대해서 취약점을 이용하여 얼마전 우리나라의 저축은행에서도 비슷한 사건이 있었죠.. 차안에서 무선랜을 찾은것도 비슷하네요..돌아다니면서 하진 않았지만 (우리나라는 주차장).. 암튼 잘읽었습니다. 감사합니다.
Replied by BlogIcon 킬크 at 2008/08/15 23:02 x
감사합니다. :)
Commented by BlogIcon jz at 2009/01/22 09:26  r x
무선 네트웍에 접속해서 프로그램을 심어둔단 표현은 마치 그 네트웍 게이트웨이나 클라이언트를 뚫고 들어가 프로그램을 실행시킨단 뜻처럼 보이네요^^;
사실 그냥 접속한 상태에서 그 네트웍의 모든 트래픽을 감청하는건데말이죠(sniff..킁킁~, 아 그리고 스나이핑->스니핑)

글 잘 보고 갑니다^^

name    password    homepage
 hidden


BLOG main image
세상엔 알고 싶은 것이 너무 많다
meet me at me2DAY

트위터

다이시스 배너
모바일/임베디드 솔루션 기업
 블로그 자체검색
 카테고리
모든 글보기 (2164)
기술 & 트렌드 (1458)
킬크로그 (397)
여행 이야기 (101)
맛집 이야기 (36)
우리집 이야기 (35)
노래 이야기 (16)
iPhone & iPod touch (64)
Review (57)
 관심있는 주제들
iPhone Apple VoIP Google 블로그 ipod touch 콘텐츠유통 콘텐츠 스마트폰 삼성전자
 최근 포스팅
Twitter와 정치인 그리고 정치
App Store 등록정책에 나타나.. (10)
나침반 기능이 추가된 Playmap.. (1)
2010 키워드 경제사전 : 경제.. (2)
조나단 슈왈츠 트위터를 통해.. (4)
수백킬로 밖의 조난객을 살린..
올해 첫 Motorola Android폰 D.. (1)
iPhone이 힘을 발휘한 Softban..
인기 미국 드라마 Lost의 마지.. (3)
Amazon과 Macmillan 논란의 핵..
Nintendo에게 Apple iPad는 아.. (8)
Netflix 4분기 실적 발표, 순..
디지털 콘텐츠를 위한 단말기.. (9)
Carol Bartz호 1년 결산, Yaho..
Mac과 iPhone이 이끈 Apple 20.. (1)
 최근 댓글들
예전 IBM같은 개방형 플랫폼에..
joogunking - 07:45
잡스의 옛날 병이 다시 도지는..
adish - 02:34
엥? 편리하지 않으시다구요!!;..
초영 - 02/08
다소 어린애의 징징거림과도..
Kei - 02/08
요새 아주 그냥 애플은 정의와..
하이에나 - 02/08
Sk가 kt 가들어간 어플을 등록..
ㅋㅋㅋ글쓴이는토종한국인ㄴ - 02/08
애플코드님 애플이 편리함을..
천년 - 02/08
잊으셨나본데... 애플은 원래..
Apple-Code - 02/08
흠... 정말 이런식으로 진행된..
PCP인사이드 - 02/08
점점 애플이 대책이 없는 상황..
칫솔 - 02/08
 최근 받은 트랙백들
플레이 맵 업데이트 됐네요....
Dejavu
숲속얘기의 생각
fstory's me2DAY
왜 안드로이드가 아이폰을 이..
칫솔_초이의 IT 휴게실
선(Sun)에서의 마지막 블로깅..
미도리의 온라인 브랜딩
기업블로그 탐방 ⑤ - 선 마이..
미도리의 온라인 브랜딩
아이패드, 넷북과 스마트폰을..
미도리의 온라인 브랜딩
고이고이의 느낌
goigoi's me2DAY
소프트뱅크, 스맙(SMAP)과 함..
타인의 취향
 방문자 통계(Since 2006.2.14)
전체 : 2,457,196
오늘 : 472
어제 : 2,889
 추천 링크
Iguacu Blog
iPhone 되고픈 超 iPod touch
서버 컨설팅 전문 테라텍
소프트웨어 스토리
전자파 이야기
 사랑합니다, 여러분 :)
티스토리 배너
DNS Powered by DNSEver.com
스마트 쇼핑저널 버즈

 블로그 구독(RSS Feed)
rss

Giganews Newsgroups
 공지사항
킬크로그 History
About 킬크로그 & 킬크