“해커 국내에만 2,200여명 활동”
야후,e베이,CNN 등 미국의 유명 사이트가 ‘연쇄 해킹’으로 무력화되면서해킹기법과 대응책에 대한 관심이 집중되고 있다.전문가들은 보안마인드를강화하고 사전 예방체제를 갖추는 외에 시스템관리자들이 해킹기법과 대응책에 대해 항상 숙지하고 있어야 한다고 경고한다.
◆해킹기법 유형 해커들의 해킹기법은 200여가지가 넘는 것으로 알려지고 있지만 대략 10가지 유형으로 분류된다.
이번 ‘연쇄 해킹’에 사용된 유형은 이른바 ‘서비스 거부 공격’(DoS·Denial of Service Attack)이다.지난해 국내에서도 Y대 등이 유사한 해킹기법으로 피해를 입었다.과도한 접속 요청을 보내 시스템이나 네트워크의 정상동작을 방해하는 해킹 유형이다.전자우편 공격도 해킹 유형의 하나다.한꺼번에‘e메일 폭탄’이나 스팸메일을 보내 시스템을 무력화시킨다.
이밖에 정상이용자의 ID와 패스워드를 도용해 접속하는 ‘사용자도용’,프로그램 설계의 오류로 인한 취약점을 이용하는 ‘소프트웨어 보안오류’,인터넷의 취약점을 이용하는 ‘프로토콜 취약점’,시스템을 공격하기 전 취약점을 알아내고자 하는 ‘취약점 정보수집’ 등의 유형이 있다.
또 보안을 고려하지 않은 시스템구성의 취약점을 이용하는 ‘구성설정오류’,오버플로 버그를 이용해 불법으로 명령어를 실행하거나 이용권한을 갖는‘버퍼 오버플로 취약점’,시스템 관리자를 속여 권한을 획득하는 ‘사회공학’,해킹프로그램을 이용하는 ‘악성프로그램’ 등도 있다.
◆대응책은 정보통신부 산하 한국정보보호센터는 10일 해킹사고 발생시 대응책을 발표했다.이에 따르면 숙련된 시스템관리자의 경우,계속적인 서비스가요구되는 시스템에 대해 해커의 작업을 중단시키거나 네트워크를 중단하고취약점을 분석,제거해야 한다.경험이 적은 관리자는 전체 파일시스템을 삭제시키는 명령 등 불법적인 작업이 진행되면 즉시 작업을 중지시키고 최악의경우,네트워크 케이블을 뽑거나 전원코드를 빼야 한다.
한국정보보호센터 관계자는 “해킹사고를 미리 예방하는 것이 무엇보다 중요하다”면서 “안전한 시스템을 구성,운영하고 지속적으로 시스템 관리를해야 한다”고 말했다.한편 국내에서는 모두 2,200여명이 넘는 해커가 활동하고 있으며 지난해 6월까지 6개월동안 197건의 해킹사고가 보고되는 등 해킹사고가 매년 큰 폭으로 늘고 있는 것으로 알려졌다.
박홍환기자 stinger@