Security Study/Web

What Is A Man In The Middle Attack?

๐“›๐“พ๐“ฌ๐“ฎ๐“ฝ๐“ฎ_๐“ข๐“ฝ๐“ฎ๐“ต๐“ต๐“ช 2015. 9. 3.
728x90
๋ฐ˜์‘ํ˜•


โ… . ์„œ๋ก  ์ „ ์„ธ๊ณ„์ ์œผ๋กœ ๋‹ค์–‘ํ•œ ํ•ดํ‚น ๊ธฐ๋ฒ•๋“ค์ด ์กด์žฌํ•˜๊ณ  ์žˆ๋‹ค ์›น์„ ํ†ตํ•œ ์•…์„ฑ ํ–‰์œ„์™€ . ๋‹ค์–‘ํ•œ ์–ดํ”Œ๋ฆฌ์ผ€์ด์…˜์„ ํƒ€๊นƒ์œผ๋กœ ํ•˜์—ฌ ์•…์„ฑ์ฝ”๋“œ ์œ ํฌ ํ–‰์œ„๊ฐ€ ์ด์–ด์ง€๊ณ  ์žˆ๋‹ค. ๋˜ํ•œ ๊ณต์œ ๊ธฐ ์ทจ์•ฝ์  ๋“ฑ์„ ์ด์šฉํ•œ ๊ณต๊ฒฉ ๋˜๋Š” ์„œ๋ฒ„๊ฐ„์˜ ํ†ต์‹ ์„ ๊ฐ€์šด๋ฐ์—์„œ ๋„์ฒญํ•˜๋Š” ๋“ฏํ•œ ๊ณต๊ฒฉ ๋“ฑ์ด ๋งŽ๋‹ค. ์˜ค๋Š˜๋‚  ์ค‘๊ฐ„์ž ๊ณต๊ฒฉ์€ ์€ํ–‰ ๊ด€๊ณต์„œ ์‹ ์šฉํšŒ์‚ฌ ๋“ฑ์„ ์žฅ์•…ํ•  ์ˆ˜ ์žˆ์œผ๋ฉฐ ์ดํ›„ , , ๊ณต๊ฒฉ์ž๊ฐ€ ์›ํ•˜๋Š” ์ž…๋ง›๋Œ€๋กœ ์ •๋ณด๋ฅผ ๋“ค์„ ์ˆ˜์ˆ˜ ์žˆ๊ฒŒ ๋˜๊ณ  ์ •๋ณด ํƒˆ์ทจ ์ด์™ธ์—๋„ ๋‹ค์–‘ํ•œ ๋ฐฉ๋ฒ•์œผ๋กœ ์ด์šฉํ•  ์ˆ˜ ์žˆ๋‹ค. ํ•ด๋‹น ๋ฌธ์„œ์—์„œ๋Š” ์œ„์™€ ๊ฐ™์€ ์œ„ํ˜‘์ ์ธ ์ค‘๊ฐ„์ž๊ณต๊ฒฉ ๊ธฐ์ˆ ์„ ์ตํžˆ๊ธฐ ์ด์ „์— ์ด๋ฅผ ๊ณต๋ถ€ํ•˜๊ณ  ์‘์šฉํ•˜๋ฉฐ ์—ฐ๊ตฌํ•  ์ˆ˜ ์žˆ๋Š” ์ค‘๊ฐ„์ž ๊ณต๊ฒฉ์— ๋Œ€ํ•œ ์„ค๋ช…๊ณผ ์˜ˆ๋ฐฉ๋ฒ•์„ ์†Œ๊ฐœ ํ•œ๋‹ค. 


โ…ก. ๋ณธ๋ก  -What Is A Man In The Middle Attack?


์ค‘๊ฐ„์ž ๊ณต๊ฒฉ ๋Š” ์–ด๋–ค ์˜๋ฏธ์—์„œ๋Š” ๋„์ฒญ๊ณผ ๊ฐ™์€ ์˜๋ฏธ๋ฅผ ์ง€๋‹Œ๋‹ค ๋ฐ์ดํ„ฐ๋Š” (MITM) . A(Computer) B(Server/Web site) ์—์„œ ๋กœ ๋ณด๋‚ด์งˆ ๋•Œ ๊ณต๊ฒฉ์ž๋Š” ๋ฐ์ดํ„ฐ๋ฅผ ์ทจ๋“ํ•  ์ˆ˜ ์žˆ๋‹ค ๋˜ํ•œ ๊ณต๊ฒฉ์ž๋“ค์€ ๋ฐ์ดํ„ฐ๋ฅผ ๋„์ฒญํ•˜๊ฑฐ๋‚˜ ์บก์ณ ํ•˜๊ธฐ ์œ„ํ•œ ํ”„๋กœ๊ทธ๋ž˜๋ฐ ๋„๊ตฌ๋ฅผ . ์„ค์น˜ํ•œ๋‹ค ๋•Œ๋•Œ๋กœ ๋ฐ์ดํ„ฐ๋Š” ๋กœ๊ทธ์ธ ์ธ์ฆ ์ •๋ณด ๋“ฑ์„ ํ†ต์‹ ํ•˜๋Š” ๊ณผ์ • ์ค‘์— ๋ณ€๊ฒฝ ๋  ์ˆ˜ . ์žˆ๋‹ค ์‚ฌ์šฉ์ž๊ฐ€ ๋ฏธ๋ผ๊ฐ€ ๋œ๋‹ค๋ฉด ๋ชฉํ‘œ์—์„œ ๋ฐ์ดํ„ฐ๋ฅผ ์–ป์„ ์ˆ˜ ์žˆ๋‹ค ๊ทธ๋ฆฌ๊ณ  ๊ทธ๋•Œ์˜ . , . ์›๋ž˜์˜ ๋ฐ์ดํ„ฐ๋Š” ๋ณ€๊ฒฝ๋˜์ง€ ์•Š์€ ์˜๋„ ๋œ ๋ชฉ์ ์ง€์— ๊ฐ€๊ฒŒ ๋œ๋‹ค. -How Does It Work? ์ค‘๊ฐ„์ž ๊ณต๊ฒฉ ์—๋Š” ๊ฐ€์ง€์˜ ๊ณต๊ฒฉ์œ ํ˜•์ด ์žˆ๋‹ค ์›ํ•˜๋Š” ๋Œ€์ƒ์—๊ฒŒ ์•…์„ฑ์ฝ”๋“œ๋ฅผ (MITM) 2 . ํฌํ•จํ•˜์—ฌ ๋ฌผ๋ฆฌ์ ์œผ๋กœ ๊ทผ์ ‘ ํ•  ์ˆ˜ ์žˆ๋Š” ๊ณต๊ฒฉ ๋˜ํ•œ ๋ธŒ๋ผ์šฐ์ €์˜ ์ค‘๊ฐ„์ž ๊ณต๊ฒฉ์˜ ์œ ํ˜•์ด ์กด์žฌํ•œ๋‹ค. ๊ธฐ์กด์— ์กด์žฌํ•˜๋Š” ๊ณต๊ฒฉ์€ ๊ณต๊ฒฉ์ž๋Š” ๋ณด์•ˆ์ด ์—†๊ฑฐ๋‚˜ ์ข‹์ง€ ๋ชปํ•œ ๋ผ์šฐํ„ฐ์— MITM Wi-Fi ์ ‘๊ทผํ•ด์•ผ ํ•œ๋‹ค ์—ฐ๊ฒฐ์˜ ์œ ํ˜•์€ ์ผ๋ฐ˜์ ์œผ๋กœ ๋ฌด๋ฃŒ ํ•ซ์ŠคํŒŸํ†ตํ•œ ๊ณต๊ณต์žฅ์†Œ์—์„œ . Wi-Fi , ๋˜๋Š” ์–ด๋–ค ์‚ฌ๋žŒ๋“ค์€ ์ง‘์—์„œ ์ฐพ์„ ์ˆ˜ ์žˆ๋‹ค ๊ณต๊ฒฉ์ž๋Š” ๊ธฐ๋ณธ ์•”ํ˜ธ์ด๊ฑฐ๋‚˜ ์‰ฌ์šด ์•”ํ˜ธ๋ฅผ . ์‚ฌ์šฉํ•˜๋Š” ํŠน์ •ํ•œ ์ทจ์•ฝ์ ์„ ์ฐพ๋Š” ์ฝ”๋“œ๋ฅผ ์‚ฌ์šฉํ•˜์—ฌ ํ•˜๊ฑฐ๋‚˜ ๋ผ์šฐํ„ฐ์˜ ์•ฝํ•œ ์ทจ์•ฝ์ ์„ ์Šค์บ” ํ•  ๊ฒƒ์ด๋‹ค ๊ณต๊ฒฉ์ž๊ฐ€ ์ทจ์•ฝ์ ์„ ๋ฐœ๊ฒฌํ•˜๋ฉด ๊ทธ๋“ค์€ ์‚ฌ์šฉ์ž์˜ ์ปดํ“จํ„ฐ์™€ ์‚ฌ์šฉ์ž๊ฐ€ . , ๋ฐฉ๋ฌธํ•˜๋Š” ์›น ์‚ฌ์ดํŠธ ์‚ฌ์ด์— ๊ณต๊ฒฉ์ž์˜ ๋„๊ตฌ๋ฅผ ์‚ฝ์ž…ํ•  ๊ฒƒ์ด๋‹ค. ์ค‘๊ฐ„์ž ๊ณต๊ฒฉ ์˜ ์ƒˆ๋กœ์šด ๋ณ€ํ™”๋Š” ์‹คํ–‰์˜ ์šฉ์ด์„ฑ์„ ์œ„ํ•ด ์‚ฌ์ด๋ฒ„ ๋ฒ”์ฃ„์ž๋“ค์—๊ฒŒ (MITM) ์ธ๊ธฐ๋ฅผ ๋Œ๊ณ  ์™”๋‹ค ๋งจ ์ธ ๋” ๋ธŒ๋ผ์šฐ์ € ๊ณต๊ฒฉ์€ ๊ณต๊ฒฉ์ž๊ฐ€ ํ•„์š”๋กœ ํ•˜๋Š” ๋ชจ๋“  ์ปดํ“จํ„ฐ . ์‚ฌ์šฉ์ž์˜ ์ง€์‹์—†์ด ๋ธŒ๋ผ์šฐ์ € ์ž์ฒด๋ฅผ ์„ค์น˜ ํ•œ๋‹ค ์ด์— ์•…์„ฑ ์ฝ”๋“œ๋ฅผ ์ฃผ์ž…ํ•˜๋Š” . ๋ฐฉ๋ฒ•์œผ๋กœ ์ฐจ๋ก€์ฐจ๋ก€๋กœ ์•…์„ฑ ์ฝ”๋“œ์— ์ฝ”๋“œํ™” ๋œ ํ”ผํ•ด์ž๋Š” ํŠน์ • ํ‘œ์ ์œผ๋กœ ํ•œ , ์›น์‚ฌ์ดํŠธ์™€ ์ „์†ก๋˜๋Š” ๋ฐ์ดํ„ฐ๋ฅผ ๊ธฐ๋กํ•œ๋‹ค ์•…์„ฑ ์ฝ”๋“œ๊ฐ€ ํŠน์ • ๋ฐ์ดํ„ฐ๋ฅผ ์ˆ˜์ง‘ ํ•œ ํ›„์— . ๊ณต๊ฒฉ์ž์—๊ฒŒ ๋ฐ์ดํ„ฐ๊ฐ€ ๋ณด๋‚ด์ง„๋‹ค. ์ด๋Ÿฌํ•œ ๊ณต๊ฒฉ์˜ ์ข‹์€ ์˜ˆ๋Š” ๊ณต๊ฒฉ์ž๊ฐ€ ์›น ๋ธŒ๋ผ์šฐ์ € ๊ธˆ์œต ์ „์ž ์ƒ๊ฑฐ๋ž˜๋ฅผ ์œ„ํ•œ ๋กœ๊ทธ์ธ , , ์ž๊ฒฉ ์ฆ๋ช… ๋ฐ ์˜จ๋ผ์ธ ๊ณ„์ขŒ ์‚ฌ์ด์—์„œ ์ „์†ก๋˜๋Š” ๋ฐ์ดํ„ฐ๋ฅผ ๊ฐ€๋กœ ์ฑŒ ์ˆ˜ ์žˆ๋Š” ํ‘ธ๋“ค ๋ฒ„๊ทธ๊ฐ€ ์ตœ๊ทผ์— ๋ฐœ๊ฒฌ๋˜์—ˆ๋‹ค ๊ทธ๋ฆฌ๊ณ  ๊ณต๊ฒฉ์ž๋Š” ์ด๋Ÿฌํ•œ ๊ณ„์ •์„ ์–ป์„ ์ˆ˜ ์žˆ๋‹ค . 


โ…ข.๊ฒฐ๋ก  -How do I avoid these types of attacks? 


์‚ฌ์šฉ์ž๊ฐ€ ๋ฐฉ๋ฌธํ•˜๋ ค๋Š” ์›น ์‚ฌ์ดํŠธ์˜ URL์ฃผ์†Œ๊ฐ€ "https"์ธ์ง€๋ฅผ ํ™•์ธํ•œ๋‹ค. 

์•”ํ˜ธ ๋ฐ ์ž๊ฒฉ์˜ ๋‹ค๋ฅธ ๋กœ๊ทธ๋ฅผ ์—…๋ฐ์ดํŠธํ•˜๋ผ๋Š” ๊ณต๊ฒฉ์ž์˜ ์ž ์žฌ์  ์ธ ํ”ผ์‹ฑ ๋ฉ”์ผ์˜ ๊ฒฝ๊ณ„ํ•œ๋‹ค.

๊ฐ€๋Šฅํ•œ ๊ณต์šฉ  Wi-Fi ๋ผ์šฐํ„ฐ์— ์—ฐ๊ฒฐํ•˜์ง€ ์•Š๋Š”๋‹ค .

์ค‘๊ฐ„์ž ๊ณต๊ฒฉ(MITM) ์€ ์ฃผ๋กœ ์‹คํ–‰ํ•˜๊ธฐ ์œ„ํ•ด ์•…์„ฑ ์ฝ”๋“œ๋ฅผ ์‚ฌ์šฉํ•˜๊ธฐ ๋•Œ๋ฌธ์— ์‚ฌ์šฉ์ž์˜  ์ปดํ“จํ„ฐ์— ์ข…ํ•ฉ์ ์ธ ์ธํ„ฐ๋„ท ๋ณด์•ˆ ์†”๋ฃจ์…˜์„ ๊ฐ€์ง€๊ณ  ์ตœ์‹ ์˜ ํ”„๋กœ๊ทธ๋žจ์„ ์œ ์ง€ํ•ด์•ผํ•œ๋‹ค. 

ํ™ˆ ๋„คํŠธ์›Œํฌ๊ฐ€ ํ™•๋ณด๋˜์–ด ์žˆ๋Š”์ง€ ํ™•์ธํ•œ๋‹ค.

๋ผ์šฐํ„ฐ ๋ฐ ๊ธฐํƒ€ ์žฅ์น˜์— ๊ธฐ๋ณธ ์‚ฌ์šฉ์ž ์ด๋ฆ„๊ณผ ์•”ํ˜ธ๋ฅผ ๋ณ€๊ฒฝํ•œ๋‹ค.

[์ถœ์ฒ˜] What Is A Man In The Middle Attack? |์ž‘์„ฑ์ž Zealous


728x90
๋ฐ˜์‘ํ˜•

'Security Study > Web' ์นดํ…Œ๊ณ ๋ฆฌ์˜ ๋‹ค๋ฅธ ๊ธ€

๊ตฌ๊ธ€ ํ•ดํ‚น  (0) 2015.11.21
web 2์ผ์ฐจ  (0) 2015.10.23
webhacking  (0) 2015.10.16
XSS(ํฌ๋กœ์Šค ์‚ฌ์ดํŠธ ์Šคํฌ๋ฆฝํŠธ)?  (0) 2015.09.03
What Is A Man In The Middle Attack? ์›๋ณธ  (0) 2015.09.03

๋Œ“๊ธ€