close

언제나 공사중!

당신과 나 사이의 왜곡된 세상은 우리가 함께 있을 수 있다는 증거에요. by 데굴대굴
  • home
  • local
  • tag
  • media
  • guestbook

정책적으로 설치해야 되는 보안 서버.. 과연 필요있나? #2

Category : 컴퓨터와 생활 ..... 작성일 2006/11/14 14:48
Tag SSL, 보안, 보안서버

전에 SSL의 도입시 비용에 대한 문제를 언급했습니다. 그러면 조금 시선을 바꿔서 이 SSL이란 것이 "실제 해킹을 막는데 도움이 되는가?" 라는 문제를 생각해봅시다. 한마디로 현실에 도입시 효용성에 대해서 알아보자는거죠.

문제가 되었던 리니지의 사건을 생각해봅시다. 당신이 지금 옆에 있는 사람의 주민등록번호를 안다고 가정 했을 때, 그 사람 명의로 리니지의 가입을 못하게 되어 있다고 생각하지 않습니다. 바꿔서 이야기하면, 이름과 주민등록번호만 알면 얼마든지 가입을 하고 쓸 수 있다는 소리죠. 그런데, 이 정보가 어디에서 유출되었을까요? 가입했던 사이트들 중에서는 이미 해킹을 당했다가 겨우겨우 치료한 곳도 있습니다. 그런 상황이라면 주민등록번호와 이름 정보들이 해킹 당했을 때, 이미 누군가 손에 넣었다는 이야기가 되겠지요. 또는 회사내부에서 사용자의 정보를 팔아넘긴 사람이 있을 수도 있고요.

주민등록번호와 이름을 알고 있으므로 이제 온라인 게임사이트에 가입&플레이는 할 수 있겠군요. 하지만, 실제 게임을 원할하게 하기 위해서는 아이템을 사거나 기간을 연장하는 등의 결제가 필요합니다. 그렇지만, 은행권을 통해 결제를 하기 위해서는 실제 방문해서 처리해야 하므로 사용자의 실제 인증이 거쳐야 합니다.

자.. 그러면 위의 경우를 말고 현실적으로 해킹이 발생하는 것이 대해서 조금 더 생각해봅시다.

나는 X라는 사람입니다. 제 동료인 A라는 사람의 이름은 알지만 주민등록번호를 모릅니다. 그리고 그 사람의 ID와 비밀번호를 압니다. 이 ID와 비밀번호는 게임을 위한 것입니다.

이제 인터넷에서 A라는 사람을 어떻게 구분할겁니까? ID와 비밀번호로 구분이 가능한가요?

그리고.. 조금만 더 현실적인 해킹을 생각해봅시다.

제가 온라인게임 사이트를 가서 로그인을 할려고 합니다. 그랬는데, 옆에 있는 사람이 와서 키보드를 계속 보고 있네요? 저는 별 신경 안쓰고 로그인을 했습니다. 그 사람이 갑자기 옆에 있는 컴퓨터를 키더니 제 ID와 비밀번호를 치는겁니다.

자... 위 과정들은 모두 현실에서 일어나고 있는 해킹입니다. 특히 최근 해킹으로 문제가 되는 경우는 맨 마지막 경우입니다. 맨 마지막의 경우 중요한 것은

"어디에 접속해서 키보드를 어떻게 쳤다"

라는게 중요한겁니다. 힘들게 비싼 보안 장비가 있는 서버를 해킹할 필요도 없습니다. 사용자 PC에 키보드 치는 것을 모니터링 하고 이걸 E-mail이나 메신저로 받을 수 있도록만 세팅하면 됩니다. 어떻게 이런 일이 가능하냐고요? http://www.download.com/ 에서 "key logger"라는 검색어로 찾아보시고 한번 아무거나 설치해서 어떻게 되는지 직접 확인해보십시오. 정말로 쉽.습.니.다. 맨 마지막 방법을 사용할 때 단지 필요한 것은 이 프로그램을

"어떻게 사용자 PC에 설치하게 만드는가?"

가 관건입니다.

PC에 설치하게 만드는 방법은 꽤나 다양하죠. 브라우저나 OS의 취약점을 이용해서 원격에서 강제 설치하게 만든다거나, 정상적인 소프트웨어처럼 보이게 하거나, 바이러스처럼 만들던가 하는 방법들 말이죠.

  • 취약점은 사실 윈도우 업데이트만 열심히 해주면 90%이상 사전 예방 가능합니다.
  • 정상적인 소프트웨어처럼 보이게 하기 위해 ActiveX로 설치하게 만들기도 합니다.
  • 백신은 사용자의 실수로 설치된 것을 치료할 수 있는 가장 확실한 방법입니다.
결국 요즘의 문제는 사용자들의 PC가 불안하기 때문입니다. 불법 소프트웨어를 사용해서 백신이나 윈도우 업데이트도 못하고 있는 사용자들이 이런 부분에 쉽게 걸려드는거죠.

여태까지 쭉 길게 썼는데, 위 과정 중에서 보안서버가 어느 과정에서 보호해줄까요? 답을 아시는 분들도 많겠지만, 모르시는 분들을 위해.. 적어두겠습니다. (마우스로 긁으면 보입니다)

답 :   위 과정 중에는 아무곳도 관련이 없습니다.

Trackback(0) : Comment (7)

트랙백 주소 :: http://www.daegul.com/trackback/2511220 관련글 쓰기

댓글을 달아 주세요

  1. BlogIcon nagne 2006/11/14 17:14  수정/삭제 댓글쓰기 댓글주소

    키로거는 요즘 게임이나 인터넷 뱅킹에서 사용하는 키프로텍터류의 프로그램이 막아주는거 아닌가요? 저도 예전에 개인PC의 키로거 무력화를 위한 기법등을 연구했던 적이 있는데.. 최근에는 거의 막힌걸로 알고 있습니다만.. 그것도 아닌가? 으헉.. 역시 뚫으려는 자는 막는자보다 고지를 선점하는군요..

    • BlogIcon 데굴대굴 2006/11/15 09:15  수정/삭제 댓글주소

      게임에서 키보드 보안쪽은 못씁니다. 반응이 느려져서 쓸 수가 없어요. 그리고 현재의 대부분 보안 프로그램쪽은 패턴기반이기 때문에 조금만 변경해도 못잡습니다. 그렇기 때문에 같은 이름에 계속 .A, .B가 붙어서 새로운 버전이 등장하게 되죠. 최근 1~2년 사이에는 이런게 수준이 올라가서, 공격자들은 아예 이런것에 걸리지 않도록 루트킷을 사용합니다.

  2. BlogIcon 련 2006/11/15 18:02  수정/삭제 댓글쓰기 댓글주소

    앗! 또 왜계어다.
    이누님의 상태가 정상적이지 못하므로..외계어를 제되로 이해할수 없으니...고운님의 포스트 열심이 맹근 마음만 이쁘게 느끼고 가요오!!...
    이렇게 멍..하니..슬픔에 젖은채로....

    • BlogIcon 데굴대굴 2006/11/15 20:27  수정/삭제 댓글주소

      상태가 충분히 좋지 않음이 여기까지 전해져 옵니다. -_-a

  3. BlogIcon 련 2006/11/15 22:50  수정/삭제 댓글쓰기 댓글주소

    아고, 이누님은 넘 어지러워요..!!
    그래도, 이련 누님은 의리에 살고 인정에 사는 여인
    동생이든 친구이든,인간관계 저버리지 않고 지키려 노력하는데,상대쪽이 그러질 않더라구요.
    모두가 제가 덕이 부족한탓!!..안경누님을 상상하면서,곤꿈꿔요^^*ㅎㅎ
    누님집에 새포스트 올렸어요 필안받아도 한줄끄적여주오! ㅎㅎ

    • BlogIcon 데굴대굴 2006/11/15 23:30  수정/삭제 댓글주소

      련님이 덕이 부족한게 아니라 상대방이 덕을 모르는거죠. -_-a
      요즘 수면 부족이지만 불면증도 함께이기에 몸이 말이 아니네요. 무리하면 안되는데... 꿈에서라도 안경미소녀누님이 위로해줬으면 좋겠습니다. ㅠ.ㅠ

    • BlogIcon 련 2006/11/16 00:53  수정/삭제 댓글주소

      아프지 말아욧!!!
      아프면 서럽쟎앙,이누님 몇일동안 정말 서러워서... 흑흑흑!!!

이전 1 ... 703 704 705 706 707 708 709 710 711 ... 1213 다음

데굴대굴

SELECT 인생잡담, count(*)
FROM
마음
WHERE main_brain_data='잡담'
OR favorite_girltype_glass_yn = 'Y'
ORDER BY date
GROUP BY
RAND(@mymind);



Best Result :
1. 데굴대굴 블로그
2. http://www.daegul.com
3. E-mail : daegul@daegul.com
  • 이런 여성분 찾았습니다.
  • 글 퍼감 금지입니다
  • 제품 프리뷰(리뷰)를 받습..
  • 주인장 소개 2008.06.
  • 글 쓰실 때 주의점
관리자 글쓰기

Calendar

«   2010/09   »
일 월 화 수 목 금 토
      1 2 3 4
5 6 7 8 9 10 11
12 13 14 15 16 17 18
19 20 21 22 23 24 25
26 27 28 29 30    

Total
2,112,293
Today
77
Yesterday
571

Recent Posts

  • 강력한 아이폰/터치용 RSS 리더 - RSS Fl..(1)
  • 스마트 폰 도입은 기업을 망칠 수도 있다(12)
  • 괜찮은 앱 고르는 10가지 방법(6)
  • 2010. 08. 18 이것저것 단상(16)
  • 2010. 08. 11 이것저것 단상(12)
  • 아이패드는 RSS 리더다(28)
  • 2010. 07. 19 이것저것 단상(8)
  • 행복한 40대의 반란을 꿈꿨던 - 슈렉 포..(12)
  • 옵티머스Q - LGT에게 구세주가 될 수 있..(10)
  • 하와이 신혼여행기 #3 - 3~4일차(6)


Loading

Category

분류 전체보기 (1213)
I am.. & 테스트 (93)
보는 것 (431)
문자 책 (154)
그림 책 (39)
움직이는 것 (237)
먹는 것 (44)
일 (108)
프로그램 (23)
Windows (15)
이벤트 뷰어 (51)
Knowledge Base (6)
여행 (74)
컴퓨터와 생활 (132)
아이폰/아이팟터치/앱 (40)
게임 (29)
PSP (20)
PC (9)
소원 (68)
순수 잡담 (234)
작성 중 (0)

Recent Comment

  • 데굴대굴 님의 에니어그램... 피양놀새 09/01
  • 그냥 넓은 화면을 제공하는... 별바람 08/31
  • 대기업은 워낙 시스템이 크... 데굴대굴 08/31
  • 아.. 제 손에 들어올 아이... 데굴대굴 08/31
  • 와이프가 일 못하겠다고 사... 데굴대굴 08/31
  • 무료앱을 모으는건 취미일... 데굴대굴 08/31
  • 좋은 글이네요. 요즘은 시... toice 08/31
  • 스마트폰으로 메일 확인을... 강철지크 08/30
  • 음..아무래도 저에게 선물... 별바람 08/30
  • 딸 아이에게 기계어를 가르... 데굴대굴 08/30

Recent Trackback

  • [영화,액션] 신나는 액션... 월풍도원(月風道院) - Deli.. 07/29
  • [서울,여의도] 63빌딩 구경... 월풍도원(月風道院) - Deli.. 07/28
  • YES24 에서도 중고책을 팔... 가눔의 일상다반사™ 07/12
  • 예스24에서 중고책 팔기. 김재호의 디지털보단 아날.. 05/27
  • 혁신을 게을리 하면 사람을... 제너시스템즈 기업블로그.. 04/20
  • 브런치의 생각. brunch's me2DAY 04/14
  • 티스토리- 내맘대로 디자인... 쌍둥이 아빠의 일상 이야기 03/30
  • 첫화면 꾸미기, 잡블로그의... 디테일박스 03/30
  • 첫화면 꾸미기, 잡블로그의... 디테일박스 03/30
  • DMB? 아이폰에는 Air Video... 도아의 세상사는 이야기 03/22


안경소녀를 사랑하는 사람들의 모임
TISTORY 2007 우수블로그
TISTORY 2009 우수블로그
야후 블로그 벳지
rss
블로그코리아에 블UP하기
믹시

Tag

  • 오피스
  • 애플
  • Read It Later
  • instapaper
  • RSS Flash g
  • 아이폰
  • 32G
  • 보안
  • AppStore
  • 구글리더
  • 부작용
  • 16G
  • 생각
  • 스마트 오피스
  • 안드로이드폰
  • 앱
  • RSS
  • 이메일
  • 인트라넷
  • 단상
  • iPhone
  • 스마트폰
  • 16기가
  • 32기가
  • 업무
  • IT
  • 기업
  • VPN
  • email
  • 앱스토어

Archive

  • 2010/08 (5)
  • 2010/07 (3)
  • 2010/06 (7)
  • 2010/05 (4)
  • 2010/04 (6)
  • 2010/03 (15)
  • 2010/02 (13)
  • 2010/01 (16)
  • 2009/12 (13)
  • 2009/11 (7)
  • 2009/10 (6)
  • 2009/09 (9)

Link

  • 36.5℃ BloG...
  • :: 영민C ::.
  • ::: 아일랜드 :::.
  • Blind-Blue.
  • Char On Air.
  • Dirtybit's Layer.
  • Frozen in Frame,.
  • Future Shaper !.
  • HoldingU...Crazy, Beautiful.
  • ISAAC TOICE.
  • It's 3 a.m ::.
  • kbdstar.net.
  • LaLaLa.
  • mAgIC cIrCLe.
  • mepay 쇼핑몰 전문 블로그.
  • nology @ blog.
  • NTFAQ 윈도우즈와의 여행.
  • Only Store.
  • Personal Sanctuary.
  • Ryee's STORY - 빈곤의 종말.
  • StarLight's Imagination F...
  • Trivial round of daily li...
  • [puRiaE].
  • [문스랩닷컴] 삶에는 왕도...
  • {달룡이네집}.
  • Η a r u 불살라보자ºㅂº.
  • 夢想..........
  • 글로 그림 그리는 산골소년.
  • 데굴대굴 블로그 - Slash'E...
  • 데굴대굴 블로그 - 구글 통계.
  • 데굴대굴 블로그 - 다음 통계.
  • 리도.
  • 무진군의 골 때리는 세상...
  • 별바람의 은신처.
  • 사진은 권력이다.
  • 스타꽤뚤어보기ㅋㅋㅋ.
  • 아프리카를 꿈꾸는 펭귄.
  • 언제나닷컴.
  • 에코や.
  • 오늘밤은잠을.
  • 일상의 잡다구리한 이야기.
  • 자네, 안경은 좋아하는가??...
  • 작은아씨네.
  • 제타군의 '인생은 끝없는...
  • 지하기지건설프로젝트.
  • 찬우넷.
  • 카르사마의 미디어로그.
  • 학주니닷컴.
  • 한일커플의 B(秘)급 여행.
  • 해피씨커의 나눔터.
  • 행복한 즐로거 : KIN loger.
  • 헝겊토끼의 이상한 이야기_.
  • 혜민아빠 책과 사진 사랑.
 
| |
지역로그 : 태그 : 방명록 : 관리자 : 글쓰기

Copyright 데굴대굴's Blog.

무단 펌질 금지