Computer >> 컴퓨터 >  >> 네트워킹 >> 네트워크 보안

덤스터 다이빙(Dumpster Diving)이란? 네트워크 보안 위협과 대응 방법 총정리

덤스터 다이빙(Dumpster Diving)이란?

덤스터 다이빙은 정보기술(IT) 분야에서 사용되는 해킹 기법 중 하나로, 컴퓨터 네트워크를 침해하는 데 활용됩니다. 이름 그대로 쓰레기통을 뒤지는 행위에서 비롯된 용어로, 접근 코드나 비밀번호가 적힌 포스트잇처럼 눈에 띄는 정보만 노리는 것이 아니라, 버려진 자료 속에 숨겨진 소중한 정보까지 샅샅이 찾아내는 공격 방식입니다.

네트워킹에서의 덤스터 다이빙

공격자들은 기업이나 조직이 무심코 버린 서류, 저장 매체 등에서 네트워크 침입에 필요한 단서를 얻습니다. 겉보기에는 아무 가치 없어 보이는 폐기물이지만, 공격자에게는 내부망 진입의 열쇠가 될 수 있습니다.

정보 보안 관점에서의 덤스터 다이빙

악용(exploit)이나 네트워크 침입을 목적으로 수행되는 덤스터 다이빙은 폐기된 물건에서 정보를 수집하는 행위를 의미합니다. 공격자들은 네트워크에 접근하거나 공격을 준비하기 위해 이러한 방법을 사용합니다. 특히 주의할 점은, 손상되었거나 삭제된 드라이브, 잘못 포맷되었거나 지워진 것으로 여겨지는 저장 장치에서도 전문 도구를 통해 정보를 복구할 수 있다는 사실입니다.

덤스터 다이빙은 보안 위협인가?

그렇습니다. 데이터를 완전히 보호하려면 하드 드라이브를 물리적으로 파괴해야 할 정도로, 폐기 과정은 심각한 보안 위협 요소입니다. 해커들이 온라인에서 가하는 위협의 상당 부분이 바로 덤스터 다이빙에서 비롯됩니다. 만약 기업이 쓰레기 속 정보를 악용하려는 사람들로부터 철저히 보호하지 못한다면, 사이버 범죄의 피해자가 될 위험에 그대로 노출됩니다.

덤스터 다이빙과 피기배킹(Piggybacking)의 차이

피기배킹 공격은 공격자가 직원인 척하며 출입 권한이 있는 직원에게 함께 건물에 들어와 달라고 요청하는 사회공학적 공격입니다. 예를 들어 "스마트 배지를 잊어버렸다"는 식의 거짓 핑계를 대며 동행 출입을 유도합니다.

덤스터 다이빙 대응책은 의외로 간단합니다. 개인 정보나 기밀 자료를 폐기할 때는 반드시 잘게 파쇄(shredding)한 후 버려야 하며, 저장 매체는 안전한 삭제 절차를 거친 뒤 물리적으로 파괴하는 것이 가장 확실한 예방 방법입니다.