Computer >> 컴퓨터 >  >> 네트워킹 >> 네트워크 보안

무료 해킹 도구로 홈 네트워크 보안 취약점 점검하는 방법

한 번이라도 도난을 당해본 적이 있다면, 그 원인의 상당 부분은 스스로에게 있었을 가능성이 큽니다. 인정하기는 어렵지만, 열린 창문, 잠그지 않은 문, 눈길을 끄는 고가의 물건이야말로 주거 침입 사고의 가장 흔한 원인입니다. 물론 100% 완벽하게 범죄를 막을 수는 없지만, 기본적인 예방 조치만으로도 침입자들이 더 쉬운 다른 표적으로 옮겨갈 만큼 위험을 크게 줄일 수 있습니다.


홈 네트워크 보안에도 똑같은 원리가 적용됩니다. 안타깝게도 완벽하게 '해킹 불가능'한 시스템은 사실상 존재하지 않습니다. 하지만 브라우저 보안 테스트, 서버 보호 조치, 네트워크 방어 장치 등을 갖추면 내 환경을 훨씬 더 튼튼하게 만들 수 있습니다.


무료 도구 몇 가지를 활용하면 나의 '취약 지점'이 어디인지 빠르고 쉽게 파악할 수 있습니다. 이렇게 하면 심각한 침해 사고가 발생하기 전에 미리 대응할 기회를 얻게 됩니다. 그중에서도 가장 유용한 도구들을 하나씩 살펴보겠습니다.


Nmap – 네트워크 지도를 그려주는 필수 도구

리눅스 저널(Linux Journal)이 선정한 '올해의 보안 제품'에 선정되고, 매트릭스 리로디드, 다이하드 4 등 12편의 영화에 등장했던 Nmap을 빼놓을 수는 없습니다.

'Network Mapper'의 약자인 Nmap은 리눅스, 윈도우, 맥 OS X에서 작동하는 무료 도구입니다. 원시 IP 패킷(raw IP packet)을 이용해 네트워크 구성에 관한 방대한 정보를 수집합니다. 어떤 호스트가 살아 있는지, 어떤 서비스가 운영 중인지, 어떤 운영체제가 돌아가고 있는지, 어떤 종류의 방화벽이 사용되고 있는지까지 파악할 수 있습니다.

스캔이 완료되면 네트워크의 '지도'를 제공합니다. 보안 관점에서 이점은 무척 많습니다. 특정 장치와 방화벽이 허용하는 연결을 확인해 보안 상태를 감사할 수 있고, 새로운 서버를 식별해 네트워크 전체의 보안 수준을 평가할 수 있으며, 네트워크에 숨어 있는 취약점을 찾아내고 테스트할 수도 있습니다.


Nessus – 세계에서 가장 널리 쓰이는 취약점 스캐너

Nessus는 최근 클로즈드 소스 프로그램으로 전환되었지만, 여전히 개인 사용자에게는 무료입니다. 세계에서 가장 인기 있는 취약점 스캐너로 알려져 있으며, 전 세계 75,000개 이상의 기업이 사용하고 있습니다.

윈도우, 맥 OS X, 리눅스에서 작동하며, 가정용 PC, 클라우드, 또는 하이브리드 환경 어디서든 실행할 수 있습니다.

주로 탐지하는 취약점은 원격 해커가 시스템을 제어하거나 접근할 수 있게 만드는 결함입니다. 잘못 설정된 네트워크, 기본 비밀번호를 그대로 둔 경우, 흔히 쓰이는 비밀번호나 비밀번호 미설정 등이 대표적입니다. 또한 변형된 패킷을 이용한 TCP/IP 스택 서비스 거부(DoS) 공격 여부도 점검하며, PCI DSS 감사 준비에도 도움을 줍니다.


Cain and Abel – 비밀번호 강도를 시험하는 도구 (현재 배포 중단)

Cain and Abel은 윈도우용 비밀번호 복구 도구를 표방하지만, 실제로는 그보다 훨씬 강력합니다. 네트워크 트래픽을 캡처·모니터링해 비밀번호를 찾아내고, 다양한 방식으로 암호화된 비밀번호를 크랙하고, VoIP 통화를 녹음하고, 무선 네트워크 키까지 복구할 수 있습니다. 비밀번호 복구 기능도 유용하지만, 도구의 용도를 뒤집어 자신의 비밀번호가 얼마나 튼튼한지 시험하는 데 활용하는 것이 진짜 백미입니다.

사전 공격(dictionary attack, 사전 속 모든 단어를 대입), 무차별 대입 공격(brute force attack, 대소문자·숫자·기호의 모든 조합을 시도), 암호분석 공격(cryptanalysis attack, 흔한 비밀번호 암호화 기법 돌파 시도) 테스트를 수행하며, 각 공격마다 소요 시간이 측정됩니다. 덕분에 어떤 비밀번호가 가장 약한지 쉽게 알아내어 즉시 교체할 수 있습니다. 다만 현재 공식 배포가 중단된 상태라는 점은 참고하세요.


Ettercap – 중간자 공격 시뮬레이션 도구

모든 주요 운영체제에서 작동하는 Ettercap은 LAN 환경에서 중간자(man-in-the-middle) 공격을 수행하기 위한 종합 도구 모음입니다.

중간자 공격은 두 사용자가 서로 직접, 그리고 비공개적으로 통신하고 있다고 믿는 사이에서 공격자가 통신 내용을 중계하고 조작하는 공격입니다. 의외로 수행 난이도가 낮은 편이며, 암호화되지 않은 WiFi 무선 공유기를 사용하는 사용자가 특히 취약합니다.

이 소프트웨어는 IP 주소 기반 패킷 필터링, MAC 주소 기반 패킷 필터링, 네트워크 인터페이스를 무차별(promiscuous) 모드로 전환, ARP 포이즈닝 등의 방식으로 활성 연결을 스니핑하고 콘텐츠를 실시간으로 모니터링할 수 있습니다. 내 네트워크가 이런 공격에 얼마나 취약한지 직접 확인해볼 수 있는 셈입니다.


Nikto2 – 웹 서버 취약점 전문 스캐너

Nikto는 웹 서버 스캐너로, 잠재적으로 위험한 파일이나 프로그램 6,700여 가지, 1,250개 이상 서버의 구버전, 270개 이상 서버의 버전별 문제를 점검할 수 있습니다. 또한 여러 개의 인덱스 파일, 다양한 HTTP 서버 옵션 같은 서버 설정 문제를 살펴보고, 설치된 웹 서버와 소프트웨어를 식별하기도 합니다.

이런 테스트를 정기적으로 실행하는 것은 매우 중요합니다. 해커들은 조직 침투 경로로 웹 서버 취약점에 주목하고 있으며, 취약하게 설정된 워드프레스 환경부터 구버전 아파치(Apache) 서버까지 다양한 표적이 되었다는 보고가 있습니다.


Wireshark – 업계 표준 패킷 분석기

Wireshark는 윈도우, 맥 OS X, 리눅스에서 작동하는 패킷 분석기입니다. 첫 버전은 1998년에 출시되었으며, 이후 여러 산업 분야에서 사실상의 표준(de-facto standard)으로 자리 잡았습니다. eWeek, InfoWorld, PC 매거진에서 수차례 상을 받았고, 2010년 10월에는 SourceForge '이달의 프로젝트'로 선정되기도 했습니다.

네트워크의 모든 사용자가 무엇을 하는지 한눈에 볼 수 있을 뿐 아니라, 트로이목마와 연관될 수 있는 이상 트래픽을 식별하고 대응하는 방법도 제공합니다.

데이터는 실시간 네트워크 연결에서 얻거나 이미 캡처된 패킷 파일에서 읽을 수 있으며, 이더넷, IEEE 802.11, PPP, 루프백 등 다양한 네트워크 환경에서 작동합니다. 캡처한 데이터는 GUI 또는 명령줄 터미널을 통해 편리하게 탐색할 수 있습니다.


홈 네트워크 점검, 해보셨나요?

자신의 홈 네트워크 '문단속'을 마지막으로 한 게 언제인가요? 보안 상태를 점검해본 적이 없는 사람이 대부분이라면, 오늘 소개한 도구들부터 시작점으로 삼아보세요.

위에서 소개한 도구 중 직접 사용해본 것이 있나요? 목록에 추가할 만한 도구가 있다면 알려주세요. 혹시 '해킹'을 당한 경험과 사연이 있으신가요? 여러분의 생각과 제안, 의견을 댓글로 들려주세요.