โ . ์๋ก ์ ์ธ๊ณ์ ์ผ๋ก ๋ค์ํ ํดํน ๊ธฐ๋ฒ๋ค์ด ์กด์ฌํ๊ณ ์๋ค ์น์ ํตํ ์ ์ฑ ํ์์ . ๋ค์ํ ์ดํ๋ฆฌ์ผ์ด์ ์ ํ๊น์ผ๋ก ํ์ฌ ์ ์ฑ์ฝ๋ ์ ํฌ ํ์๊ฐ ์ด์ด์ง๊ณ ์๋ค. ๋ํ ๊ณต์ ๊ธฐ ์ทจ์ฝ์ ๋ฑ์ ์ด์ฉํ ๊ณต๊ฒฉ ๋๋ ์๋ฒ๊ฐ์ ํต์ ์ ๊ฐ์ด๋ฐ์์ ๋์ฒญํ๋ ๋ฏํ ๊ณต๊ฒฉ ๋ฑ์ด ๋ง๋ค. ์ค๋๋ ์ค๊ฐ์ ๊ณต๊ฒฉ์ ์ํ ๊ด๊ณต์ ์ ์ฉํ์ฌ ๋ฑ์ ์ฅ์ ํ ์ ์์ผ๋ฉฐ ์ดํ , , ๊ณต๊ฒฉ์๊ฐ ์ํ๋ ์ ๋ง๋๋ก ์ ๋ณด๋ฅผ ๋ค์ ์์ ์๊ฒ ๋๊ณ ์ ๋ณด ํ์ทจ ์ด์ธ์๋ ๋ค์ํ ๋ฐฉ๋ฒ์ผ๋ก ์ด์ฉํ ์ ์๋ค. ํด๋น ๋ฌธ์์์๋ ์์ ๊ฐ์ ์ํ์ ์ธ ์ค๊ฐ์๊ณต๊ฒฉ ๊ธฐ์ ์ ์ตํ๊ธฐ ์ด์ ์ ์ด๋ฅผ ๊ณต๋ถํ๊ณ ์์ฉํ๋ฉฐ ์ฐ๊ตฌํ ์ ์๋ ์ค๊ฐ์ ๊ณต๊ฒฉ์ ๋ํ ์ค๋ช ๊ณผ ์๋ฐฉ๋ฒ์ ์๊ฐ ํ๋ค.
โ ก. ๋ณธ๋ก -What Is A Man In The Middle Attack?
์ค๊ฐ์ ๊ณต๊ฒฉ ๋ ์ด๋ค ์๋ฏธ์์๋ ๋์ฒญ๊ณผ ๊ฐ์ ์๋ฏธ๋ฅผ ์ง๋๋ค ๋ฐ์ดํฐ๋ (MITM) . A(Computer) B(Server/Web site) ์์ ๋ก ๋ณด๋ด์ง ๋ ๊ณต๊ฒฉ์๋ ๋ฐ์ดํฐ๋ฅผ ์ทจ๋ํ ์ ์๋ค ๋ํ ๊ณต๊ฒฉ์๋ค์ ๋ฐ์ดํฐ๋ฅผ ๋์ฒญํ๊ฑฐ๋ ์บก์ณ ํ๊ธฐ ์ํ ํ๋ก๊ทธ๋๋ฐ ๋๊ตฌ๋ฅผ . ์ค์นํ๋ค ๋๋๋ก ๋ฐ์ดํฐ๋ ๋ก๊ทธ์ธ ์ธ์ฆ ์ ๋ณด ๋ฑ์ ํต์ ํ๋ ๊ณผ์ ์ค์ ๋ณ๊ฒฝ ๋ ์ . ์๋ค ์ฌ์ฉ์๊ฐ ๋ฏธ๋ผ๊ฐ ๋๋ค๋ฉด ๋ชฉํ์์ ๋ฐ์ดํฐ๋ฅผ ์ป์ ์ ์๋ค ๊ทธ๋ฆฌ๊ณ ๊ทธ๋์ . , . ์๋์ ๋ฐ์ดํฐ๋ ๋ณ๊ฒฝ๋์ง ์์ ์๋ ๋ ๋ชฉ์ ์ง์ ๊ฐ๊ฒ ๋๋ค. -How Does It Work? ์ค๊ฐ์ ๊ณต๊ฒฉ ์๋ ๊ฐ์ง์ ๊ณต๊ฒฉ์ ํ์ด ์๋ค ์ํ๋ ๋์์๊ฒ ์ ์ฑ์ฝ๋๋ฅผ (MITM) 2 . ํฌํจํ์ฌ ๋ฌผ๋ฆฌ์ ์ผ๋ก ๊ทผ์ ํ ์ ์๋ ๊ณต๊ฒฉ ๋ํ ๋ธ๋ผ์ฐ์ ์ ์ค๊ฐ์ ๊ณต๊ฒฉ์ ์ ํ์ด ์กด์ฌํ๋ค. ๊ธฐ์กด์ ์กด์ฌํ๋ ๊ณต๊ฒฉ์ ๊ณต๊ฒฉ์๋ ๋ณด์์ด ์๊ฑฐ๋ ์ข์ง ๋ชปํ ๋ผ์ฐํฐ์ MITM Wi-Fi ์ ๊ทผํด์ผ ํ๋ค ์ฐ๊ฒฐ์ ์ ํ์ ์ผ๋ฐ์ ์ผ๋ก ๋ฌด๋ฃ ํซ์คํํตํ ๊ณต๊ณต์ฅ์์์ . Wi-Fi , ๋๋ ์ด๋ค ์ฌ๋๋ค์ ์ง์์ ์ฐพ์ ์ ์๋ค ๊ณต๊ฒฉ์๋ ๊ธฐ๋ณธ ์ํธ์ด๊ฑฐ๋ ์ฌ์ด ์ํธ๋ฅผ . ์ฌ์ฉํ๋ ํน์ ํ ์ทจ์ฝ์ ์ ์ฐพ๋ ์ฝ๋๋ฅผ ์ฌ์ฉํ์ฌ ํ๊ฑฐ๋ ๋ผ์ฐํฐ์ ์ฝํ ์ทจ์ฝ์ ์ ์ค์บ ํ ๊ฒ์ด๋ค ๊ณต๊ฒฉ์๊ฐ ์ทจ์ฝ์ ์ ๋ฐ๊ฒฌํ๋ฉด ๊ทธ๋ค์ ์ฌ์ฉ์์ ์ปดํจํฐ์ ์ฌ์ฉ์๊ฐ . , ๋ฐฉ๋ฌธํ๋ ์น ์ฌ์ดํธ ์ฌ์ด์ ๊ณต๊ฒฉ์์ ๋๊ตฌ๋ฅผ ์ฝ์ ํ ๊ฒ์ด๋ค. ์ค๊ฐ์ ๊ณต๊ฒฉ ์ ์๋ก์ด ๋ณํ๋ ์คํ์ ์ฉ์ด์ฑ์ ์ํด ์ฌ์ด๋ฒ ๋ฒ์ฃ์๋ค์๊ฒ (MITM) ์ธ๊ธฐ๋ฅผ ๋๊ณ ์๋ค ๋งจ ์ธ ๋ ๋ธ๋ผ์ฐ์ ๊ณต๊ฒฉ์ ๊ณต๊ฒฉ์๊ฐ ํ์๋ก ํ๋ ๋ชจ๋ ์ปดํจํฐ . ์ฌ์ฉ์์ ์ง์์์ด ๋ธ๋ผ์ฐ์ ์์ฒด๋ฅผ ์ค์น ํ๋ค ์ด์ ์ ์ฑ ์ฝ๋๋ฅผ ์ฃผ์ ํ๋ . ๋ฐฉ๋ฒ์ผ๋ก ์ฐจ๋ก์ฐจ๋ก๋ก ์ ์ฑ ์ฝ๋์ ์ฝ๋ํ ๋ ํผํด์๋ ํน์ ํ์ ์ผ๋ก ํ , ์น์ฌ์ดํธ์ ์ ์ก๋๋ ๋ฐ์ดํฐ๋ฅผ ๊ธฐ๋กํ๋ค ์ ์ฑ ์ฝ๋๊ฐ ํน์ ๋ฐ์ดํฐ๋ฅผ ์์ง ํ ํ์ . ๊ณต๊ฒฉ์์๊ฒ ๋ฐ์ดํฐ๊ฐ ๋ณด๋ด์ง๋ค. ์ด๋ฌํ ๊ณต๊ฒฉ์ ์ข์ ์๋ ๊ณต๊ฒฉ์๊ฐ ์น ๋ธ๋ผ์ฐ์ ๊ธ์ต ์ ์ ์๊ฑฐ๋๋ฅผ ์ํ ๋ก๊ทธ์ธ , , ์๊ฒฉ ์ฆ๋ช ๋ฐ ์จ๋ผ์ธ ๊ณ์ข ์ฌ์ด์์ ์ ์ก๋๋ ๋ฐ์ดํฐ๋ฅผ ๊ฐ๋ก ์ฑ ์ ์๋ ํธ๋ค ๋ฒ๊ทธ๊ฐ ์ต๊ทผ์ ๋ฐ๊ฒฌ๋์๋ค ๊ทธ๋ฆฌ๊ณ ๊ณต๊ฒฉ์๋ ์ด๋ฌํ ๊ณ์ ์ ์ป์ ์ ์๋ค .
โ ข.๊ฒฐ๋ก -How do I avoid these types of attacks?
์ฌ์ฉ์๊ฐ ๋ฐฉ๋ฌธํ๋ ค๋ ์น ์ฌ์ดํธ์ URL์ฃผ์๊ฐ "https"์ธ์ง๋ฅผ ํ์ธํ๋ค.
์ํธ ๋ฐ ์๊ฒฉ์ ๋ค๋ฅธ ๋ก๊ทธ๋ฅผ ์ ๋ฐ์ดํธํ๋ผ๋ ๊ณต๊ฒฉ์์ ์ ์ฌ์ ์ธ ํผ์ฑ ๋ฉ์ผ์ ๊ฒฝ๊ณํ๋ค.
๊ฐ๋ฅํ ๊ณต์ฉ Wi-Fi ๋ผ์ฐํฐ์ ์ฐ๊ฒฐํ์ง ์๋๋ค .
์ค๊ฐ์ ๊ณต๊ฒฉ(MITM) ์ ์ฃผ๋ก ์คํํ๊ธฐ ์ํด ์ ์ฑ ์ฝ๋๋ฅผ ์ฌ์ฉํ๊ธฐ ๋๋ฌธ์ ์ฌ์ฉ์์ ์ปดํจํฐ์ ์ข ํฉ์ ์ธ ์ธํฐ๋ท ๋ณด์ ์๋ฃจ์ ์ ๊ฐ์ง๊ณ ์ต์ ์ ํ๋ก๊ทธ๋จ์ ์ ์งํด์ผํ๋ค.
ํ ๋คํธ์ํฌ๊ฐ ํ๋ณด๋์ด ์๋์ง ํ์ธํ๋ค.
๋ผ์ฐํฐ ๋ฐ ๊ธฐํ ์ฅ์น์ ๊ธฐ๋ณธ ์ฌ์ฉ์ ์ด๋ฆ๊ณผ ์ํธ๋ฅผ ๋ณ๊ฒฝํ๋ค.
[์ถ์ฒ] What Is A Man In The Middle Attack? |์์ฑ์ Zealous
'Security Study > Web' ์นดํ ๊ณ ๋ฆฌ์ ๋ค๋ฅธ ๊ธ
๊ตฌ๊ธ ํดํน (0) | 2015.11.21 |
---|---|
web 2์ผ์ฐจ (0) | 2015.10.23 |
webhacking (0) | 2015.10.16 |
XSS(ํฌ๋ก์ค ์ฌ์ดํธ ์คํฌ๋ฆฝํธ)? (0) | 2015.09.03 |
What Is A Man In The Middle Attack? ์๋ณธ (0) | 2015.09.03 |
๋๊ธ