Latest Posts Recent Comments 문의사항 신고하기 이용안내 이벤트 포인트 리스트 공지사항 관리자문의

공지사항

고정공지

(자유게시판에서 질문 금지) 질문하신 유저는 통보 없이 "계정정리" 될수 있습니다.

놀이터 일간 추천 베스트

놀이터 일간 조회 베스트

URL 링크 : http://it.chosun.com/news/article.html?no=2824088 

해킹(Hacking)이라고 하면 대개 인터넷에 연결된 컴퓨터나 서버에 무단으로 접속해 데이터를 탈취하는 행위를 떠올리게 된다. 올해 5월 발생한 인터파크의 대규모 개인정보 유출 사고나 북한의 대기업 계열사 기밀 문서 탈취 사건도 모두 해커가 인터넷망의 허점을 뚫고 들어가면서 이뤄졌다.




2824088_02445265573400.jpg

▲대부분의 해킹은 인터넷에 연결된 컴퓨터나 서버를 대상으로 하지만, 해커들은 인터넷에 연결돼 있지 않은 컴퓨터를 해킹하는 기상천외한 방법도 찾아내고 있다. / 시만텍 제공



때문에 민감한 정보를 취급하는 기관이나 기업, 연구소 등은 아예 내부에서 사용하는 업무용 컴퓨터와 외부 인터넷에 접속할 수 있는 범용 컴퓨터를 물리적으로 분리하는 조치를 취한다. 이렇게 망이 분리된 업무용 컴퓨터는 어떤 네트워크와도 연결돼 있지 않기 때문에 일일이 데이터를 별도의 매체에 담아 옮겨야 하는 등 사용에 불편함은 따르지만, 보안 측면에서는 가장 안전하다고 할 수 있다.



하지만 해커들은 네트워크에 연결돼 있지 않은 컴퓨터에서도 정보를 빼낼 수 있는 기상 천외한 방법을 계속해서 찾아내고 있다. 최근 이스라엘 벤구리온 대학의 한 사이버 보안 연구팀은 USB에서 발생하는 전자파를 조작하는 방법으로 인터넷에 연결되지 않은 컴퓨터에서 데이터를 탈취할 수 있는 새로운 해킹 기법을 개발했다.



USB를 발신기로 활용하는 해킹은 실제로도 활용되고 있다. 미국 중앙정보국(CIA) 출신 에드워드 스노든의 폭로로 실체가 알려진 미 국가안보국(NSA)의 '퀀텀 프로그램'이 좋은 예다. 퀀텀 프로그램은 무선 주파수 발신 장치를 내장한 USB를 타깃의 컴퓨터에 은밀하게 설치한 후 원격에서 컴퓨터에 접속하는 기술이다. 설치만 성공하면 최장 13km 거리에서 정보를 빼내거나 컴퓨터에 악성코드를 심을 수도 있다.



연구팀이 NSA의 퀀텀 프로그램에서 영감을 받아 개발한 새로운 해킹 기법은 특수 제작된 USB가 아닌 일반 USB를 활용하는 점이 다르다. 이들은 USB에서 발생하는 미세한 전자파를 제어할 수 있는 'USBee'라는 악성코드를 제작했다. 실제 공격은 우선 사회공학적 기법을 총동원해 이 악성코드가 담긴 USB를 공격 타깃이 되는 기관이나 기업의 담당자가 내부로 반입하도록 유도하는 것에서 시작한다.

2824088_02445268719900.jpg

▲A 컴퓨터에 꽂힌 USB에서 발생하는 전자파를 B 컴퓨터에서 인식해 데이터를 탈취하는 시연 장면. / 벤구리온대학 연구팀 보고서 캡쳐


담당자가 USB를 컴퓨터에 꽂으면 악성코드에 감염되고, USB가 다른 두 가지 주파수의 전자파를 방출시킨다. 두 주파수는 각각 디지털 신호의 기본인 0과 1을 의미한다. 근처에서 무선 안테나를 활용해 전자파의 주파수 변화를 인식하면 일련의 데이터를 얻게 된다. 전송 속도는 초당 80바이트(Byte) 수준으로 대량의 데이터를 유출하기에는 부족하지만, 관리자 계정 비밀번호나 암호화 키 유출에 활용할 수 있다.



과거에도 컴퓨터의 쿨링팬에서 발생하는 소리나 하드디스크 드라이브(HDD)의 공진음을 조작해 인터넷이 연결되지 않은 컴퓨터에서 데이터를 훔치는 해킹 기법이 소개됐다. 이러한 해킹 기법이 현실에 그대로 적용되기는 쉽지 않지만, 망 분리만 하면 무조건 안전하다는 방심이 큰 사고를 부를 수 있다는 메시지를 주기에는 충분하다. 실제로 2009년과 2010년 이란 핵시설에 장애를 일으킨 '스턱스넷(Stuxnet)'도 직원이 무심코 주운 USB 하나에서 시작됐다는 점을 상기할 필요가 있는 대목이다.


http://it.chosun.com/news/article.html?no=2824088

자료만 받아갈줄 아는 회원님들께, 개발자님들에게 최소한의 경우는 우리가 피드백으로 보답하는 겁니다

문제가 있던 없던 그동안 고생하신 것을 생각하여 피드백 작성을 부탁 드립니다
­
엮인글 :

의견쓰기::  상업광고, 인신공격,비방, 욕설, 아주강한음담패설등의 코멘트는 예고없이 삭제될수 있습니다. 회원정리 게시판

profile

프리네

2016.09.20 18:17
가입일: 2016:05.06
총 게시물수: 310
총 댓글수: 13182

기술이 발전할수록 위험도 더 커지는듯 합니다...

profile

agong

2016.09.20 19:33
가입일: 2016:07.02
총 게시물수: 340
총 댓글수: 8851

잘 봤습니다.

profile

회탈리카

2016.09.20 20:57
가입일: 2016:06.26
총 게시물수: 5958
총 댓글수: 4797

주파수나 소리 같은 방식은 오래전부터 천재해커들이 사용하던 방법인데요. 오래전에 수년간 잡히지 않은 해커 놈이 사용하던 방식은 상대방의 카드를 훔친후에 전화를 걸어 소리를 이용해서 카드 번호를 누르는 방식을 사용했다더군요. 그래서 수년간 전세계를 돌아다니면서 엄청난 돈을 벌면서 살다가 fbi 추적끝에 잡힌 전무후무한 해커라고 하더군요.

profile

큐튜큐튜

2016.09.21 10:07
가입일: 2018:10.14
총 게시물수: 33
총 댓글수: 364

좋은 정보 고맙습니다.

profile

나도리

2016.09.21 16:45
가입일:
총 게시물수: 23
총 댓글수: 95

정보 감사합니다.

profile

무무심

2016.09.21 23:37
가입일: 2018:10.04
총 게시물수: 12
총 댓글수: 1882

점점 진화하는 해킹이~ 무섭네요

profile

아파야낫는다

2017.05.03 07:19
가입일: 2015:11.27
총 게시물수: 7
총 댓글수: 1065

좋은 소식 감사합니다

List of Articles
등록된 글이 없습니다.