Computer >> 컴퓨터 >  >> 프로그래밍 >> 프로그래밍

해커들이 보안이 취약한 컴퓨터를 공격하는 대표적인 10가지 방법

보안 조치가 제대로 되어 있지 않은 컴퓨터는 다양한 방식으로 외부의 위협에 노출됩니다. 악의적인 목적을 가진 사람들은 창의적이고 교묘한 수단을 이용해 이러한 컴퓨터에 침입하거나 시스템을 악용합니다. 아래에서 가장 대표적인 공격 기법들을 살펴보겠습니다.

1. 원격 로그인(Remote Login)

원격 로그인은 누군가 인터넷을 통해 컴퓨터에 접속하여 일정 수준으로 제어권을 장악하는 것을 의미합니다. 단순히 문서를 열람하거나 접근하는 수준부터, 실제로 해당 컴퓨터에서 코드를 실행할 때까지 그 범위는 매우 다양합니다.

2. 애플리케이션 백도어(Application Backdoors)

일부 프로그램은 원격 접근을 가능하게 하는 특수 기능을 내장하고 있습니다. 또한 프로그램의 버그를 통해 백도어, 즉 숨겨진 접근 경로가 만들어져 프로그램에 대한 일정 수준의 통제 권한을 빼앗길 수도 있습니다.

3. SMTP 세션 하이재킹(SMTP Session Hijacking)

SMTP는 인터넷에서 이메일을 전송하는 가장 일반적인 프로토콜입니다. 공격자가 이메일 주소 목록을 확보하면 수천 명의 사용자에게 원치 않는 정크 메일(스팸)을 발송할 수 있습니다. 특히 피해자가 아닌 제3자의 SMTP 서버를 통해 메일을 전송하는 경우가 많아, 실제 스팸 발송자를 추적하기가 매우 어렵습니다.

4. 서비스 거부 공격(Denial of Service, DoS)

서비스 거부 공격은 주요 웹사이트가 해킹당했다는 뉴스 보도에서 자주 언급되는 공격 방식입니다. 해커는 서버에 연결 요청을 보내고, 서버가 응답 확인 신호를 보내 세션을 맺으려 할 때 요청을 보낸 시스템을 찾지 못하도록 만듭니다. 이처럼 응답 불가능한 세션 요청을 서버에 쏟아붓게 되면, 서버는 처리 속도가 극도로 느려지거나 결국 다운되고 맙니다.

5. 이메일 폭탄(E-mail Bomb)

이메일 폭탄은 주로 특정 개인을 겨냥한 공격입니다. 동일한 이메일을 수백, 수천 번 반복해서 발송하여 이메일 시스템이 더 이상 메시지를 받아들일 수 없는 상태로 만드는 방식입니다.

6. 매크로(Macros)

복잡한 작업을 간소화하기 위해 많은 애플리케이션은 여러 명령을 하나의 스크립트로 묶어 자동 실행할 수 있는 매크로 기능을 제공합니다. 해커는 이 기능을 역이용해, 애플리케이션에 따라 데이터를 파괴하거나 컴퓨터를 다운시키는 악성 매크로를 만들어 공격에 활용합니다.

7. 바이러스(Viruses)

바이러스는 여러 컴퓨터로 스스로를 복제할 수 있는 작은 프로그램입니다. 이러한 복제 능력 덕분에 한 시스템에서 다른 시스템으로 급속히 퍼져나갈 수 있습니다. 바이러스의 피해 범위는 단순한 무해한 메시지 표시부터 중요한 데이터 삭제까지 다양합니다.

8. 스팸(Spam)

스팸은 전자 우편물 형태의 정크 메일로, 대체로 직접적인 위해성은 낮지만 지속적으로 불편함을 주곤 합니다. 그러나 스팸이 위험해질 수 있는 경우도 있습니다. 스팸 메일에는 웹사이트 링크가 포함된 경우가 많은데, 이러한 링크를 무심코 클릭하면 컴퓨터에 백도어를 여는 쿠키를 허용하게 될 수 있습니다.

9. 리다이렉트 폭탄(Redirect Bomb)

해커는 ICMP 프로토콜을 이용해 데이터가 이동하는 경로를 변경(리다이렉트)하여 다른 라우터로 우회시킬 수 있습니다. 이 방식은 서비스 거부 공격(DoS)을 실행하는 데에도 활용됩니다.

10. 소스 라우팅(Source Routing)

일반적으로 패킷이 인터넷(또는 다른 네트워크)을 이동하는 경로는 경로상의 라우터들이 결정합니다. 하지만 소스 라우팅 기법을 사용하면 패킷을 보내는 측이 패킷이 거쳐야 할 경로를 직접 지정할 수 있습니다. 이를 악용하면 공격자가 의도한 경로로 트래픽을 유도할 수 있습니다.

이처럼 다양한 공격 기법이 존재하는 만큼, 개인과 기업 모두 방화벽 설정, 백신 프로그램 설치, 운영체제 및 소프트웨어 최신 업데이트 유지 등 기본적인 보안 수칙을 철저히 지키는 것이 중요합니다.