Latest Posts Recent Comments 문의사항 신고하기 이용안내 이벤트 포인트 리스트 공지사항 관리자문의

공지사항

고정공지

(자유게시판에서 질문 금지) 질문하신 유저는 통보 없이 "계정정리" 될수 있습니다.

놀이터 일간 추천 베스트

놀이터 일간 조회 베스트

URL 링크 : http://it.chosun.com/news/article.html?no=2824088 

해킹(Hacking)이라고 하면 대개 인터넷에 연결된 컴퓨터나 서버에 무단으로 접속해 데이터를 탈취하는 행위를 떠올리게 된다. 올해 5월 발생한 인터파크의 대규모 개인정보 유출 사고나 북한의 대기업 계열사 기밀 문서 탈취 사건도 모두 해커가 인터넷망의 허점을 뚫고 들어가면서 이뤄졌다.




2824088_02445265573400.jpg

▲대부분의 해킹은 인터넷에 연결된 컴퓨터나 서버를 대상으로 하지만, 해커들은 인터넷에 연결돼 있지 않은 컴퓨터를 해킹하는 기상천외한 방법도 찾아내고 있다. / 시만텍 제공



때문에 민감한 정보를 취급하는 기관이나 기업, 연구소 등은 아예 내부에서 사용하는 업무용 컴퓨터와 외부 인터넷에 접속할 수 있는 범용 컴퓨터를 물리적으로 분리하는 조치를 취한다. 이렇게 망이 분리된 업무용 컴퓨터는 어떤 네트워크와도 연결돼 있지 않기 때문에 일일이 데이터를 별도의 매체에 담아 옮겨야 하는 등 사용에 불편함은 따르지만, 보안 측면에서는 가장 안전하다고 할 수 있다.



하지만 해커들은 네트워크에 연결돼 있지 않은 컴퓨터에서도 정보를 빼낼 수 있는 기상 천외한 방법을 계속해서 찾아내고 있다. 최근 이스라엘 벤구리온 대학의 한 사이버 보안 연구팀은 USB에서 발생하는 전자파를 조작하는 방법으로 인터넷에 연결되지 않은 컴퓨터에서 데이터를 탈취할 수 있는 새로운 해킹 기법을 개발했다.



USB를 발신기로 활용하는 해킹은 실제로도 활용되고 있다. 미국 중앙정보국(CIA) 출신 에드워드 스노든의 폭로로 실체가 알려진 미 국가안보국(NSA)의 '퀀텀 프로그램'이 좋은 예다. 퀀텀 프로그램은 무선 주파수 발신 장치를 내장한 USB를 타깃의 컴퓨터에 은밀하게 설치한 후 원격에서 컴퓨터에 접속하는 기술이다. 설치만 성공하면 최장 13km 거리에서 정보를 빼내거나 컴퓨터에 악성코드를 심을 수도 있다.



연구팀이 NSA의 퀀텀 프로그램에서 영감을 받아 개발한 새로운 해킹 기법은 특수 제작된 USB가 아닌 일반 USB를 활용하는 점이 다르다. 이들은 USB에서 발생하는 미세한 전자파를 제어할 수 있는 'USBee'라는 악성코드를 제작했다. 실제 공격은 우선 사회공학적 기법을 총동원해 이 악성코드가 담긴 USB를 공격 타깃이 되는 기관이나 기업의 담당자가 내부로 반입하도록 유도하는 것에서 시작한다.

2824088_02445268719900.jpg

▲A 컴퓨터에 꽂힌 USB에서 발생하는 전자파를 B 컴퓨터에서 인식해 데이터를 탈취하는 시연 장면. / 벤구리온대학 연구팀 보고서 캡쳐


담당자가 USB를 컴퓨터에 꽂으면 악성코드에 감염되고, USB가 다른 두 가지 주파수의 전자파를 방출시킨다. 두 주파수는 각각 디지털 신호의 기본인 0과 1을 의미한다. 근처에서 무선 안테나를 활용해 전자파의 주파수 변화를 인식하면 일련의 데이터를 얻게 된다. 전송 속도는 초당 80바이트(Byte) 수준으로 대량의 데이터를 유출하기에는 부족하지만, 관리자 계정 비밀번호나 암호화 키 유출에 활용할 수 있다.



과거에도 컴퓨터의 쿨링팬에서 발생하는 소리나 하드디스크 드라이브(HDD)의 공진음을 조작해 인터넷이 연결되지 않은 컴퓨터에서 데이터를 훔치는 해킹 기법이 소개됐다. 이러한 해킹 기법이 현실에 그대로 적용되기는 쉽지 않지만, 망 분리만 하면 무조건 안전하다는 방심이 큰 사고를 부를 수 있다는 메시지를 주기에는 충분하다. 실제로 2009년과 2010년 이란 핵시설에 장애를 일으킨 '스턱스넷(Stuxnet)'도 직원이 무심코 주운 USB 하나에서 시작됐다는 점을 상기할 필요가 있는 대목이다.


http://it.chosun.com/news/article.html?no=2824088

자료만 받아갈줄 아는 회원님들께, 개발자님들에게 최소한의 경우는 우리가 피드백으로 보답하는 겁니다

문제가 있던 없던 그동안 고생하신 것을 생각하여 피드백 작성을 부탁 드립니다
­
엮인글 :

의견쓰기::  상업광고, 인신공격,비방, 욕설, 아주강한음담패설등의 코멘트는 예고없이 삭제될수 있습니다. 회원정리 게시판

profile

프리네

2016.09.20 18:17
가입일: 2016:05.06
총 게시물수: 310
총 댓글수: 13182

기술이 발전할수록 위험도 더 커지는듯 합니다...

profile

agong

2016.09.20 19:33
가입일: 2016:07.02
총 게시물수: 340
총 댓글수: 8851

잘 봤습니다.

profile

회탈리카

2016.09.20 20:57
가입일: 2016:06.26
총 게시물수: 5958
총 댓글수: 4797

주파수나 소리 같은 방식은 오래전부터 천재해커들이 사용하던 방법인데요. 오래전에 수년간 잡히지 않은 해커 놈이 사용하던 방식은 상대방의 카드를 훔친후에 전화를 걸어 소리를 이용해서 카드 번호를 누르는 방식을 사용했다더군요. 그래서 수년간 전세계를 돌아다니면서 엄청난 돈을 벌면서 살다가 fbi 추적끝에 잡힌 전무후무한 해커라고 하더군요.

profile

큐튜큐튜

2016.09.21 10:07
가입일: 2018:10.14
총 게시물수: 33
총 댓글수: 364

좋은 정보 고맙습니다.

profile

나도리

2016.09.21 16:45
가입일:
총 게시물수: 23
총 댓글수: 95

정보 감사합니다.

profile

무무심

2016.09.21 23:37
가입일: 2018:10.04
총 게시물수: 12
총 댓글수: 1882

점점 진화하는 해킹이~ 무섭네요

profile

아파야낫는다

2017.05.03 07:19
가입일: 2015:11.27
총 게시물수: 7
총 댓글수: 1065

좋은 소식 감사합니다

List of Articles

유용정보 스마트폰 선탑재 앱 삭제가능. file

스마트폰을 구입하면 기본적으로 설치된 앱들이 있습니다. 이런 앱을 '선탑재 앱'이라고 하는데 이렇게 설치된 앱들은 삭제도 못하고 사용을 하든 아니든 설치된 ...

  • 등록일: 2016-09-22

618

VIEWS

21

COMMENTED

IT정보 삼성전자, 속도·용량 높인 NVMe SSD ‘960 PRO’ 2TB 출시

삼성전자, 속도·용량 높인 NVMe SSD ‘960 PRO’ 2TB 출시 SATA SSD 대비 6배 이상 빠른 연속읽기 및 4배 이상 빠른 연속쓰기 속도 구현 원문  http://www.itdaily....

  • 등록일: 2016-09-22

671

VIEWS

17

COMMENTED

기타정보 세계 최초의 1TB SanDisk SDXC 카드 file

Western Digital은 독일 쾰른에서 개막한 포토키나 2016에서 SanDisk 브랜드 1TB SDXC 카드의 프로토 타입을 발표했다. Extreme PRO 시리즈 최초의 1TB 용량 SD ...

  • 등록일: 2016-09-21

388

VIEWS

24

COMMENTED

IT정보 시디스페이스 업데이트로 유포되는 파밍 악성코드 발견…백신도 우회

국내 인터넷뱅킹 정보 수집할 목적으로 제작된 파밍 악성코드…10일부터 유포중 국내 인터넷뱅킹 정보를 수집할 목적으로 제작된 파밍 악성코드가 시디스페이스(CD...

  • 등록일: 2016-09-20

1204

VIEWS

21

COMMENTED

IT정보 기상천외한 해킹 기법들...주파수에서 소리까지 활용

해킹(Hacking)이라고 하면 대개 인터넷에 연결된 컴퓨터나 서버에 무단으로 접속해 데이터를 탈취하는 행위를 떠올리게 된다. 올해 5월 발생한 인터파크의 대규모...

  • 등록일: 2016-09-20

406

VIEWS

7

COMMENTED

IT정보 미 FBI, 아이폰 5c 해킹 정보 공개를 거부한 이유로 소송 당해

샌 버나디노 총격범의 아이폰 5c 잠금장치를 어떻게 풀었는지에 대해 밝히는 것을 거부한 FBI는 이제 곧 법정에서 철저한 조사를 받을 상황에 직면했다. Credit: ...

  • 등록일: 2016-09-19

389

VIEWS

9

COMMENTED

IT정보 플래시 플레이어 다운로드 링크 만료 경고

어도비가 어도비 플래시 플레이어 소프트웨어 지원 중단을 준비하면서 9월 29일부터 구버전 및 현재 버전 소프트웨어의 다운로드 링크를 삭제할 것으로 알려졌다....

  • 등록일: 2016-09-19

869

VIEWS

7

COMMENTED

일반정보 아이폰도 문제가?

애플이 지난 16일(미국시간) 미국 등 세계 29국에서 판매에 들어간 아이폰7에 문제가 있다는 지적이 나왔다. 17일(미국시간) 애플 전문매체 애플인사이더에 따르...

  • 등록일: 2016-09-19

279

VIEWS

12

COMMENTED

일반정보 윈도우에서 구동되는 리믹스os 에뮬레이터

https://androidcommunity.com/jide-launches-remix-os-player-an-android-emulator-for-your-pc-20160915/ 기존 리믹스os를 개선해서 에뮬레이터로 바로 윈도우...

  • 등록일: 2016-09-18

287

VIEWS

10

COMMENTED

일반정보 알아두면 상당히 편리한 생활의지혜

우리의 일상에는 잘못된 습관이나 행동이 너무 많아요..  살면서 고쳐나가야겠죠..

  • 등록일: 2016-09-17

439

VIEWS

35

COMMENTED

IT정보 와이파이보다 100배 빠른 '라이파이' file

네트워크 기술 표준으로 자리잡은 와이파이와 LTE가 머지 않아 라이파이(Li-Fi)로 대체될 것이라는 전망이 나오고 있습니다. 라이파이는 라이트 피델리티(light f...

  • 등록일: 2016-09-16

619

VIEWS

42

COMMENTED

윈도정보 Windows 10 Version V1607 BUILD 14393.187 final 누적 업데이트...

[긴급 공지] Windows 10 Version V1607 BUILD 14393.187 final 누적 업데이트(KB3189866) <- 자동설치를 하지마시고 수동다운로드후 설치하세요 from  ,,,  기가 ...

  • 등록일: 2016-09-15

763

VIEWS

35

COMMENTED

윈도정보 윈도10 RS2 프리뷰 14926 빌드 file

윈도10 RS2 프리뷰 14926 빌드 가 나왔습니다.

  • 등록일: 2016-09-15

399

VIEWS

20

COMMENTED

일반정보 현존하는 최장수 어른 146세

1870년에 태어나 146세를 맞은 할아버지가 화제가 되고 있다. 27일(현지시각) 영국 데일리메일 등은 인도네시아에 거주하는 므바흐 고토(Mbah Gotho) 할아버지를 ...

  • 등록일: 2016-09-15

627

VIEWS

12

COMMENTED

일반정보 딸을 낳으려다가 아들만 13명을 얻은 부부

딸을 간절히 원했던 브라질인 부부가 아들만 13명을 두게됐다.   지난 9일(현지시간) 영국 일간지 ‘미러’에 따르면 아들 13명을 둔 남편 이리네우 크루즈(Irineu ...

  • 등록일: 2016-09-15

251

VIEWS

11

COMMENTED