간밤(미국 서부시간 기준 오전 6시쯤)에 트위터와 페이스북, 라이브저널 등 대표적인 SNS가 DDoS 공격을 받아 마비되는 일이 벌어졌다. 페이스북과 라이브저널은 복구가 됐지만 트위터는 이 시간까지도 문제가 발생하고 있다. 이미 한 달 전 우리나라 청와대와 한나라당 홈페이지, 조선닷컴과 여러 은행 사이트들이 공격 당한 사건으로 잘 알려진 DDoS 공격은 해커가 미리 뿌려 놓은 악성코드가 숨겨져 있는 좀비 컴퓨터들을 통해 대규모 트래픽 공격을 하는 것으로, 공격 상대방의 컴퓨터에서 정보를 빼오거나 공격 대상 사이트를 변형시키는 등의 해킹과는 달리 '접속을 못하게 되는' 피해만 입힌다.

지난번 국내 사이트에 대한 DDoS 공격 당시도 그랬지만 이번에도 해커가 왜 이 사이트들을 공격했는지에 대해 의견이 분분하다. 외신에 가장 많이 보도된 것은 (러시아 해커가) '친 그루지야 성향의 블로거'에 불만을 품고 입막음을 하기 위해 그가 사용하는 사이트를 공격했다는 것이다.

Russian hackers launched Twitter attack 'to silence Georgian blogger'(영국 텔레그래프)

“It was a simultaneous attack across a number of properties targeting [Cyxymu] to keep his voice from being heard,” said Max Kelly, a senior security adviser at Facebook. “We’re actively investigating the source of the attacks and we hope to be able to find out the individuals involved in the back end and to take action against them if we can.”

그런데 다른 의견도 있다. 어디까지나 추측이긴 하지만.

Security experts scramble to decipher Twitter attack (컴퓨터월드)

전문가들에게 각자의 추측을 들어보고 쓴 기사다.
요즘 해커 커뮤니티에 가 보면 트위터가 갑자기 뜬 데 대해 매우 화가 나 있다며, 그 때문에 공격을 했을 거라는 얘기들이 있다.

이중 AVG 테크놀로지의 Roger Thompson이라는 사람의 생각이 재미있다.

"I think it was a vigilante," he said, "who wants to call attention to the danger of botnets." (중략)


"Who builds a botnet, then destroys it?" Thompson asked. "That's just crazy."(중략)

In fact, Thompson said he believed the Twitter hacker was the same person who ran the U.S./South Korea DDoS almost exactly a month ago. "No one profits from DDoS-ing Twitter," he said. "The only possible explanation is that someone wanted to make people think about something, and I think that something is botnets.

한마디로, 이 공격은 '봇넷'(좀비컴퓨터들의 네트워크, 집합)의 위험성을 '경고'하기 위한 목적으로 이루어졌다는 것이다. 그는 특히 한달 전 우리나라와 미국 사이트에 공격했던 해커와 이번 트위터를 공격한 해커가 같은 사람일 것이라고 추측한다. 한국 사이트를 공격했던 해커는 공격이 끝난 후 공격을 주도한 악성 프로그램이 자동으로 파괴되도록 만들었는데 이건 (또다시 사용하지 않겠다는 뜻이니) 황당한 일이다. 또 DDoS 공격으로 얻을 건 아무것도 없다. (일반적으로 해커들은 DDoS공격을 직접 하기보다는 하겠다고 협박해서 기업들에게 돈을 뜯어낸다)

따라서 사람들이 봇넷, 악성코드의 위험성을 알게 하기 위해서 해커는 DDoS 공격을 실행했고, 지난달 한국/미국 사이트 공격했을 때 예상만큼의 반향이 없자, 가장 반응이 직접적으로 올 트위터와 페이스북을 희생양으로 삼았다는 것이다.

물론 기술적인 근거가 전혀 없는 추측에 불과하지만 어떤 면에서는 일리가 있다는 생각이 든다.
하지만 우리나라는 그 이후에도 전혀 근본 문제를 해결하지 않고 있으니... (누가보다 어떻게가 중요하다)

실제로 이 해커가 사람들에게 경고를 하려고 했더라도 최소한 우리나라에서는 목적을 달성하지 못한 것 같다.

Posted by

2009/08/07 22:00 2009/08/07 22:00
, , , , , ,
Response
No Trackback , 4 Comments
RSS :
http://pariscom.info/rss/response/308

도메인 업체 후이즈(www.whois.co.kr)에서 옥션 해킹 사태를 계기로 도메인에 대한 불법적인 기관 이전, 소유권 이전 등이 나타날 것에 대비해 '프리미엄 보안' 서비스를 도입했다는 이메일이 왔다.

해킹한 개인정보를 가지고 있다면 충분히 일어날 수 있는 일이다. 그래서 서비스 신청 버튼을 눌렀더니 다음과 같은 내용이 나왔다.

사용자 삽입 이미지

결론적으로 도메인 기관 이전시 반드시 '오프라인 서류 접수'를 통한 본인확인 절차를 거쳐야 가능하도록 하는 것이 핵심 내용이며, 후이즈 쪽에서 특별히 보안을 강화하는 솔루션을 도입한다든지 하는 것은 아니었다.

물론 오프라인 서류 제출을 통한 본인확인을 하는 방법이 가장 확실한 방법은 될 수 있겠지만, 자기가 임의로 좀더 싼 곳으로 도메인 기관을 이전한다든지 할 때 매우 불편할 것이라는 생각이 들었다. 이 때문에 다른 곳에 비해 상대적으로 도메인 유지비용이 비싼 후이즈에서 해킹 방지뿐 아니라 덤으로 기관 이전을 줄이는 방편으로 이 같은 시스템을 도입한 건 아닌가 하는 의문이 들었다.

Posted by

2008/05/02 09:39 2008/05/02 09:39
, , ,
Response
No Trackback , No Comment
RSS :
http://pariscom.info/rss/response/111

옥션에서 열심히 쇼핑한 결과...

옥션에서 해킹당한 사람 수가 무려 천만명이란다..
여기서 아이디를 입력하면 해킹 여부를 알 수 있는데,

내 결과는..

사용자 삽입 이미지

이름, 옥션아이디, 주민등록번호, 이메일주소, 주소, 전화번호 및 일부 구매 내역이 다 유출됐단다.
=> 계좌번호 빼고 다 유출됐네?

옥션 사이트는 다른 사이트와 비밀번호를 다르게 사용하고 있었고(워낙 초창기에 가입했었기 때문에), 주민번호나 휴대폰 번호를 조합한 비밀번호는 사용하지 않는다는 게 천만 다행이긴 하지만 이제 이 정보를 갖고 어느 누가 내 이름을 빌려 무슨 짓을 할지 모른다는 게 정말로 무섭고 덜덜 떨린다.

옥션은 내 피해를 보상하라!!!!!!!!!!

아무래도 집단소송을 내야겠다.

추가. 가장 근본적인 원인인 주민등록제도를 없애길 바란다. 그게 안 된다면 주민등록번호를 바꿀 수 있게 해 주길 바란다. 그것도 안 된다면 인터넷 사이트 가입할 때 주민등록번호 입력을 받지 못하도록 해 주길 바란다. (물론 이 중 아무 것도 가능성 없는 얘기지만.. 언론들이 소송에만 초점을 맞추고 근본 원인에 대해서는 짚어주질 못하고 있어 답답해서 하는 얘기.. 블로거들이 훨씬 낫다)

Posted by

2008/04/17 17:24 2008/04/17 17:24
,
Response
2 Trackbacks , 19 Comments
RSS :
http://pariscom.info/rss/response/105


블로그 이미지

펄의 삶 생각 느낌들을 적는 공간입니다. http://blog.naver.com/pariscom에서 보금자리를 옮겼습니다. 이메일은 pariscom@gmail.com입니다.

- 펄

펄과 만나는 방법

Archives