Computer >> 컴퓨터 >  >> 네트워킹 >> 네트워크 보안

네트워크 보안에서 재생 공격(Replay Attack)이란? 개념, 예시부터 대응 방법까지

네트워크 보안에서 재생 공격이란?

재생 공격(replay attack)은 사이버 범죄자가 정상적인 네트워크 통신을 가로채 도청한 뒤, 해당 데이터를 지연시키거나 다시 전송하여 수신자를 속이는 공격 기법입니다. 공격자는 이미 인증된 사용자가 보낸 것처럼 메시지를 재전송함으로써 시스템의 신뢰를 악용합니다. 놀랍게도 가로챈 데이터를 그대로 재전송하기만 해도 공격이 성공하는 경우가 많습니다.

재생 공격의 예시

대표적인 예로, 인증된 사용자가 네트워크로 전송했던 동일한 메시지를 공격자가 여러 번 반복해서 전송하는 경우를 들 수 있습니다. 이러한 재생 공격을 통해 공격자는 호스트가 자신을 정상적인 접근 시도로 오인하게 만들고, 결국 승인되지 않은 리소스에 접근 권한을 얻을 수 있습니다.

재생 공격은 능동적 공격인가?

능동적 공격(active attack)은 위장 공격(masquerade attack)이라고도 불리며, 침입자가 다른 사용자인 척하면서 시스템의 제한된 영역에 접근하려는 공격입니다. 반면 재생 공격은 공격자가 네트워크상에서 패킷을 탈취한 후, 마치 원래 발신자가 보낸 것처럼 서비스나 애플리케이션에 전달하는 방식으로 진행됩니다.

세션 재생 공격(Session Replay Attack)이란?

세션 재생 공격은 합법적인 사용자와 웹사이트 간에 이루어지는 데이터 전송을 지연시키거나, 재생하거나, 반복하는 공격입니다. 해커는 비교적 간단한 3단계 과정만 거치면 이러한 공격을 실행할 수 있어 위험성이 큽니다.

비밀번호 재생 공격

재생 공격이 진행되는 동안 데이터 패킷은 먼저 가로채지고, 이후 녹화된 일련의 데이터가 그대로 재생됩니다. 쉽게 말해, 이러한 데이터 패킷은 전혀 변조되지 않은 상태로 엔드포인트 서버에 직접 전달됩니다.

무선 재생 공격

재생 공격은 '플레이백 공격(playback attack)'이라고도 불리며, 유효한 데이터 전송을 악의적으로 또는 사기적으로 반복하거나 지연시키는 네트워크 공격입니다. 무선 환경에서도 동일한 원리로 적용될 수 있습니다.

재생 공격과 중간자 공격(MITM)의 관계

인증 프로토콜과 암호화 키는 설계 구조상 재생 공격에 취약할 수 있습니다. 재생 공격과 중간자(man-in-the-middle) 공격은 모두 통신 경로를 가로채는 유형의 공격으로 분류되며, 서로 밀접한 관련이 있습니다.

세션 재생 취약점

'세션 재생(session replay)' 기법은 플레이백 공격 또는 재생 공격으로도 알려져 있으며, 유효한 데이터 전송을 악의적으로 '반복'하거나 '지연'시키는 방법입니다. 해커는 세션을 가로채어 사용자의 고유한 세션 ID를 탈취할 수 있는데, 이 ID는 쿠키, URL 또는 폼 필드 형태로 저장되어 있는 경우가 많습니다.

재생 공격을 막는 대응 방법

재생 공격을 예방하려면 무작위성(random)과 시간 제한(time-limited), 프로세스별 특성을 반영한 세션 키를 생성하는 것이 효과적입니다. 또한 암호화된 세션 ID 번호와 구성 요소 번호를 함께 사용하는 방법도 있습니다. 이러한 솔루션의 조합은 각 요소를 서로 독립적으로 만들어 주며, 상호 의존성이 낮은 시스템일수록 취약점이 줄어들어 보안성이 향상됩니다.

마무리

재생 공격은 단순해 보이지만 인증 체계를 무너뜨릴 수 있는 강력한 공격 기법입니다. 세션 키의 무작위화, 시간 제한 설정, 암호화 강화 등 다층적인 방어 전략을 통해 미리 대비하는 것이 안전한 네트워크 환경을 유지하는 핵심입니다.