전함 - 일반 우편으둜 λ„μ°©ν•˜λŠ” 사이버 μœ„ν˜‘

전함 - 일반 우편으둜 λ„μ°©ν•˜λŠ” 사이버 μœ„ν˜‘

μ‚¬μ΄λ²„λ²”μ£„μžλ“€μ΄ IT μ‹œμŠ€ν…œμ„ μœ„ν˜‘ν•˜λ €λŠ” μ‹œλ„λŠ” λŠμž„μ—†μ΄ μ§„ν™”ν•˜κ³  μžˆμŠ΅λ‹ˆλ‹€. 예λ₯Ό λ“€μ–΄, μ˜¬ν•΄ μš°λ¦¬κ°€ λ³Έ 기술 μ€‘μ—μ„œ μ£Όλͺ©ν•  λ§Œν•œ 것은 λ‹€μŒκ³Ό κ°™μŠ΅λ‹ˆλ‹€. μ•…μ„±μ½”λ“œ μ£Όμž… 수천 개의 μ „μžμƒκ±°λž˜ μ‚¬μ΄νŠΈμ—μ„œ 개인 데이터λ₯Ό ν›”μΉ˜κ³  LinkedIn을 μ΄μš©ν•΄ μŠ€νŒŒμ΄μ›¨μ–΄λ₯Ό μ„€μΉ˜ν–ˆμŠ΅λ‹ˆλ‹€. λ˜ν•œ μ΄λŸ¬ν•œ κΈ°μˆ μ€ νš¨κ³Όκ°€ μžˆμŠ΅λ‹ˆλ‹€. 2018λ…„ μ‚¬μ΄λ²„λ²”μ£„λ‘œ μΈν•œ ν”Όν•΄λŠ” 45μ–΅ λ―Έκ΅­ λ‹¬λŸ¬ .

IBM의 X-Force Red ν”„λ‘œμ νŠΈ μ—°κ΅¬μžλ“€μ€ μ‚¬μ΄λ²„λ²”μ£„μ˜ μ§„ν™”μ—μ„œ λ‹€μŒ 단계가 될 수 μžˆλŠ” κ°œλ… 증λͺ…(PoC)을 κ°œλ°œν–ˆμŠ΅λ‹ˆλ‹€. 그것은이라고 λΆˆλ¦°λ‹€ ꡰ함, 기술적 방법과 λ‹€λ₯Έ 보닀 전톡적인 방법을 κ²°ν•©ν•©λ‹ˆλ‹€.

전함은 μ–΄λ–»κ²Œ μž‘λ™ν•˜λ‚˜μš”?

ꡰ함 사이버 λ²”μ£„μžμ˜ μœ„μΉ˜μ— 상관없이 ν”Όν•΄μžμ™€ κ°€κΉŒμš΄ κ±°λ¦¬μ—μ„œ μ›κ²©μœΌλ‘œ 곡격을 μˆ˜ν–‰ν•˜κΈ° μœ„ν•΄ 접근이 κ°€λŠ₯ν•˜κ³  μ €λ ΄ν•˜λ©° μ „λ ₯ μ†Œλͺ¨κ°€ 적은 컴퓨터λ₯Ό μ‚¬μš©ν•©λ‹ˆλ‹€. 이λ₯Ό μœ„ν•΄ 3G 연결이 κ°€λŠ₯ν•œ λͺ¨λŽ€μ΄ ν¬ν•¨λœ μ†Œν˜• μž₯치λ₯Ό 일반 우편으둜 μ†Œν¬λ‘œ ν”Όν•΄μžμ˜ μ‚¬λ¬΄μ‹€λ‘œ λ³΄λƒ…λ‹ˆλ‹€. λͺ¨λŽ€μ΄ μžˆλ‹€λŠ” 것은 μž₯치λ₯Ό μ›κ²©μœΌλ‘œ μ œμ–΄ν•  수 μžˆλ‹€λŠ” 것을 μ˜λ―Έν•©λ‹ˆλ‹€.

이 μž₯μΉ˜μ—λŠ” 무선 칩이 λ‚΄μž₯λ˜μ–΄ μžˆμ–΄ 인근 λ„€νŠΈμ›Œν¬λ₯Ό κ²€μƒ‰ν•˜μ—¬ λ„€νŠΈμ›Œν¬ νŒ¨ν‚·μ„ μΆ”μ ν•©λ‹ˆλ‹€. IBM의 X-Force Red μ±…μž„μžμΈ 찰슀 ν—¨λ”μŠ¨μ€ μ΄λ ‡κ²Œ μ„€λͺ…ν•©λ‹ˆλ‹€. "우리의 '전함'이 ν”Όν•΄μžμ˜ ν˜„κ΄€, μš°νŽΈμ‹€ λ˜λŠ” 우편물 λ³΄κ΄€μ†Œμ— λ„μ°©ν•˜λŠ” 것을 보면, μš°λ¦¬λŠ” μ›κ²©μœΌλ‘œ μ‹œμŠ€ν…œμ„ μ œμ–΄ν•˜κ³  ν”Όν•΄μžμ˜ 무선 λ„€νŠΈμ›Œν¬λ₯Ό μˆ˜λ™μ  λ˜λŠ” 적극적으둜 κ³΅κ²©ν•˜λŠ” 도ꡬλ₯Ό μ‹€ν–‰ν•  수 μžˆμŠ΅λ‹ˆλ‹€."

전함 곡격

μ†Œμœ„ "전함"이 ν”Όν•΄μžμ˜ 사무싀 내뢀에 μ‹€μ œλ‘œ λ“€μ–΄κ°€λ©΄, 이 μž₯μΉ˜λŠ” λ„€νŠΈμ›Œν¬μ— μΉ¨νˆ¬ν•˜λŠ” 데 μ‚¬μš©ν•  수 μžˆλŠ” 무선 데이터 νŒ¨ν‚·μ„ μˆ˜μ‹ ν•˜κΈ° μ‹œμž‘ν•©λ‹ˆλ‹€. λ˜ν•œ ν”Όν•΄μžμ˜ Wi-Fi λ„€νŠΈμ›Œν¬μ— μ—°κ²°ν•˜κΈ° μœ„ν•œ μ‚¬μš©μž 인증 ν”„λ‘œμ„ΈμŠ€λ₯Ό λ„μ²­ν•˜κ³  이 데이터λ₯Ό μ…€λ£°λŸ¬ 톡신을 톡해 사이버 λ²”μ£„μžμ—κ²Œ μ „μ†‘ν•˜μ—¬ 사이버 λ²”μ£„μžκ°€ 이 정보λ₯Ό ν•΄λ…ν•˜κ³  ν”Όν•΄μžμ˜ Wi-Fi λ„€νŠΈμ›Œν¬μ— λŒ€ν•œ λΉ„λ°€λ²ˆν˜Έλ₯Ό 얻을 수 μžˆλ„λ‘ ν•©λ‹ˆλ‹€.

κ³΅κ²©μžλŠ” μ΄λŸ¬ν•œ 무선 연결을 μ΄μš©ν•΄ ν”Όν•΄μžμ˜ λ„€νŠΈμ›Œν¬ 주변을 λŒμ•„λ‹€λ‹ˆλ©° μ·¨μ•½ν•œ μ‹œμŠ€ν…œκ³Ό μ ‘κ·Ό κ°€λŠ₯ν•œ 데이터λ₯Ό μ°Ύμ•„λ‚΄κ³ , κΈ°λ°€ μ •λ³΄λ‚˜ μ‚¬μš©μž λΉ„λ°€λ²ˆν˜Έλ₯Ό ν›”μΉ  수 μžˆμŠ΅λ‹ˆλ‹€.

μ—„μ²­λ‚œ 잠재λ ₯을 μ§€λ‹Œ μœ„ν˜‘

ν—¨λ”μŠ¨μ— λ”°λ₯΄λ©΄, 이 곡격은 μ€λ°€ν•˜κ³  효과적인 λ‚΄λΆ€ μœ„ν˜‘μ΄ 될 κ°€λŠ₯성이 맀우 λ†’μŠ΅λ‹ˆλ‹€. λΉ„μš©μ΄ μ €λ ΄ν•˜κ³  μ‰½κ²Œ μ‹€ν–‰ν•  수 있으며, ν”Όν•΄μžκ°€ μ•Œμ•„μ°¨λ¦¬μ§€ λͺ»ν•  μˆ˜λ„ μžˆμŠ΅λ‹ˆλ‹€. κ²Œλ‹€κ°€ κ³΅κ²©μžλŠ” μƒλ‹Ήν•œ 거리λ₯Ό 두고 λ©€λ¦¬μ„œλ„ μ΄λŸ¬ν•œ μœ„ν˜‘μ„ 쑰직할 수 μžˆμŠ΅λ‹ˆλ‹€. 맀일 λ§Žμ€ μ–‘μ˜ 우편물과 μ†Œν¬κ°€ μš΄μ†‘λ˜λŠ” λ§Žμ€ νšŒμ‚¬μ—μ„œλŠ” μž‘μ€ μ†Œν¬λ₯Ό κ°„κ³Όν•˜κ±°λ‚˜ λ¬΄μ‹œν•˜κΈ°κ°€ 맀우 μ‰½μŠ΅λ‹ˆλ‹€.

전함을 κ·Ήλ„λ‘œ μœ„ν—˜ν•˜κ²Œ λ§Œλ“œλŠ” ν•œ κ°€μ§€ 츑면은 ν”Όν•΄μžκ°€ 첨뢀 νŒŒμΌμ„ 톡해 νΌμ§€λŠ” 맬웨어 및 기타 곡격을 λ°©μ§€ν•˜κΈ° μœ„ν•΄ λ§ˆλ ¨ν•΄ 놓은 이메일 λ³΄μ•ˆμ„ μš°νšŒν•  수 μžˆλ‹€λŠ” κ²ƒμž…λ‹ˆλ‹€.

μ΄λŸ¬ν•œ μœ„ν˜‘μœΌλ‘œλΆ€ν„° 기업을 λ³΄ν˜Έν•©λ‹ˆλ‹€.

μ΄λŠ” ν†΅μ œν•  수 μ—†λŠ” 물리적 곡격 벑터이기 λ•Œλ¬Έμ— 이 μœ„ν˜‘μ„ 막을 수 μžˆλŠ” 방법이 μ—†λŠ” κ²ƒμ²˜λŸΌ 보일 μˆ˜λ„ μžˆμŠ΅λ‹ˆλ‹€. 이런 κ²½μš°μ—λŠ” 이메일을 μ‘°μ‹¬ν•˜κ³  이메일 첨뢀 νŒŒμΌμ„ μ‹ λ’°ν•˜μ§€ μ•ŠλŠ” κ²ƒλ§ŒμœΌλ‘œλŠ” νš¨κ³Όκ°€ μ—†μŠ΅λ‹ˆλ‹€. ν•˜μ§€λ§Œ μ΄λŸ¬ν•œ μœ„ν˜‘μ„ 막을 수 μžˆλŠ” 해결책이 μžˆμŠ΅λ‹ˆλ‹€.

μ œμ–΄ λͺ…령은 전함 μžμ²΄μ—μ„œ λ‚˜μ˜΅λ‹ˆλ‹€. 즉, 이 ν”„λ‘œμ„ΈμŠ€λŠ” 쑰직의 IT μ‹œμŠ€ν…œ 외뢀에 μžˆλ‹€λŠ” μ˜λ―Έμž…λ‹ˆλ‹€. 정보 λ³΄μ•ˆ μ†”λ£¨μ…˜ IT μ‹œμŠ€ν…œμ—μ„œ μ•Œλ €μ§€μ§€ μ•Šμ€ ν”„λ‘œμ„ΈμŠ€λ₯Ό μžλ™μœΌλ‘œ μ€‘μ§€ν•©λ‹ˆλ‹€. 이 "전함"을 μ΄μš©ν•΄ 곡격자의 λͺ…λ Ή 및 μ œμ–΄ μ„œλ²„μ— μ ‘μ†ν•˜λŠ” 것은 μ•Œλ €μ§€μ§€ μ•Šμ€ ν”„λ‘œμ„ΈμŠ€λ‹€. μ†”λ£¨μ…˜ λ³΄μ•ˆμƒ μ΄λŸ¬ν•œ ν”„λ‘œμ„ΈμŠ€λŠ” μ°¨λ‹¨λ˜κ³  μ‹œμŠ€ν…œμ€ μ•ˆμ „ν•˜κ²Œ μœ μ§€λ©λ‹ˆλ‹€.
ν˜„μž¬ 전함은 단지 κ°œλ… 증λͺ…(PoC)일 뿐이며 μ‹€μ œ κ³΅κ²©μ—λŠ” μ‚¬μš©λ˜μ§€ μ•ŠμŠ΅λ‹ˆλ‹€. κ·ΈλŸ¬λ‚˜ 사이버 λ²”μ£„μžλ“€μ˜ λŠμž„μ—†λŠ” μ°½μ˜μ„±μœΌλ‘œ 인해 μ΄λŸ¬ν•œ 방법이 κ°€κΉŒμš΄ λ―Έλž˜μ— ν˜„μ‹€μ΄ 될 μˆ˜λ„ μžˆμŠ΅λ‹ˆλ‹€.

좜처 : habr.com

DDoS 보호, VPS VDS μ„œλ²„κ°€ μžˆλŠ” μ‚¬μ΄νŠΈλ₯Ό μœ„ν•œ μ•ˆμ •μ μΈ ν˜ΈμŠ€νŒ… κ΅¬μž… πŸ”₯ DDoS 곡격 λ°©μ§€ κΈ°λŠ₯이 νƒ‘μž¬λœ μ•ˆμ •μ μΈ μ›Ήμ‚¬μ΄νŠΈ ν˜ΈμŠ€νŒ…, VPS 및 VDS μ„œλ²„λ₯Ό κ΅¬λ§€ν•˜μ„Έμš” | ProHoster