¿äÁò ¸çÄ¥µ¿¾È Åé´º½º¸¦ Àå½ÄÇß´ø DDOS¿¡ ´ëÇØ¼
±¹Á¤¿ø°ú µý³ª¶ó´ç¿¡¼ ºÏÇÑ¿¡¼ ¹èÈÄÁ¶Á¤Çß´Ù°í È£µé°©ÀÌÁÒ..
º¸¾ÈÀü¹®°¡µé»Ó¸¸ ¾Æ´Ï¶ó ¹Ì±¹¿¡¼µµ ºÏÇÑÀÌ ¹èÈĶó´Â
Áõ°Å´Â ¾ø´Ù°í Çߴµ¥µµ ¾Æ¹« Áõ°Åµµ ¸ø´ë¸é¼ ¿ì±â°í ÀÖ½À´Ï´Ù
ÂüÀ¸·Î ÇѽÉÇÑ ÀÛÀÚµéÀÎ °Í °°½À´Ï´Ù
DDOS °ø°ÝÀÇ Æ¯¼º»ó ¹ß¿øÁö¸¦ ¿ªÃßÀûÇÏ´Â °ÍÀÌ °ÅÀÇ ºÒ°¡´ÉÇѵ¥´Ù ÇÒ ¼ö ÀÖ´Ù°í ÇØµµ
ÇÏ·ç ÀÌÆ² ¾È¿¡ ÇÏ±â ¾î·Æ´Ù´Â °ÍÀº Àü»êÇϽô ºÐµéÀº ´©±¸¶óµµ ´Ù ¾Ë ¼ö ÀÖ´Â »ç½ÇÀÔ´Ï´Ù
DDOS´Â ÇØÄ¿°¡ ¼÷ÁÖ¿Í ¹«¼öÈ÷ ¸¹Àº Á»ºñPCµéÀ» ÀÌ¿ëÇØ¼ »çÀÌÆ®¿¡ ¾öû³ Æ®·¡ÇÈÀ»
º¸³» ´Ü½Ã°£¿¡ ´Ù¿î½ÃŰ´Â °ø°Ý±â¹ýÀ¸·Î ½ÇÁ¦ ÇØÄ¿¸¦ ÃßÀûÇϱⰡ ¸Å¿ì ¾î·Æ°í
½Ã°£µµ ¸¹ÀÌ °É¸³´Ï´Ù
±×·±µ¥ ¹ß»ýÇÑÁö ¸îÀÏ µÇÁöµµ ¾Ê¾Æ ºÏÇÑÀÌ ¹èÈÄÀÎ °Í °°´Ù°í È긮°í
½ÉÁö¾î ±èÁ¤¿îÀÌ À̹ø °ø°ÝÀ» ÁöÈÖÇß´Ù´Â ¼Ò¼³±îÁö ³ª¿À°í ¾²°í ÀÖ½À´Ï´Ù
°ú°Å¿¡ ¼±°Å¶§¸¸ µÇ¸é °ð ÀüÀïÀÌ¶óµµ ÅÍÁú °Íó·³ ¼³·¹¹ßÃļ ±¹¹ÎµéÀÇ À̸ñÀ» µ¹¸®°ï Çß´ø
¼ÒÀ§ ºÏdzÀÇ ¾÷±×·¹ÀÌµå ¹öÀüÀÌ ¾Æ´ÑÁö ½ÉÈ÷ Àǽɽº·´½À´Ï´Ù
¿ì¸® ÀÚüÀÇ º¸¾È¼öÁØÀ» ´Ù½ÃÇѹø ÀνÄÇÏ°í ´ëóÇÒ ¹æ¾ÈÀ» »ý°¢ÇؾßÁö
±×·± °ÍÁ¶Â÷ Á¤Ä¡ÀûÀ¸·Î ÀÌ¿ëÇØ¸ÔÀ¸·Á´Â À§Á¤ÀÚµéÀÌ ±×Àú ¾È½ÀÀÏ »ÓÀ̳׿䡦.
Çѱ¹Ä§ÇØ»ç°í ´ëÀÀÇùÀÇȸ(CONCERT)¶ó°í ÀÌ·± º¸¾È°ü·Ã Ä§ÇØ»ç°í °ü·Ã ´ëÀÀ±â°üÀÌ Àִµ¥
Á¦ Á÷¾÷ÀÌ Àü»êÀïÀÌ´Ù º¸´Ï À̹ø DDOS »ç°Ç °ü·ÃÇØ¼ CONCERT·ÎºÎÅÍ
¹ÞÀº ÀڷḦ Âü°í·Î ÆÛ¿Ô½À´Ï´Ù
=========================================================================
¾Æ·¡ CONCERT »ç¹«±¹ÀÇ ÀڷḦ ¼ÛºÎÇÏ¿À´Ï Âü°íÇϽñ⠹ٶø´Ï´Ù.
CONCERT »ç¹«±¹ÀÔ´Ï´Ù. ¾Æ·¡´Â Áö³ 7¿ù 5ÀϺÎÅÍ ¹ß»ýÇÏ¿© Áö±Ý±îÁöµµ ÇÇÇØ°¡ ¼ÓÃâÇϰí ÀÖ´Â DDoS °ø°Ý¿¡ ´ëÇØ ÇØ¿Ü ¿Ü½Å°ú À¯ÀúµéÀÌ ÀüÇÏ´Â ¼Ò½ÄÀ» ±ä±ÞÈ÷ Á¤¸®ÇÑ ³»¿ëÀÔ´Ï´Ù. »çÅÂÃßÀ̸¦ ÆÇ´ÜÇϴµ¥ Âü°íÇϽñ⠹ٶø´Ï´Ù.
¡á Security Focus´Â 7¿ù 8ÀÏ ±â»ç¸¦ ÅëÇØ ÀÌ °ø°ÝÀÌ ¹Ì±¹ Pacific timeÀ» ±âÁØÀ¸·Î 7¿ù 4ÀÏ Åä¿äÀÏ ¹ãºÎÅÍ ½ÃÀÛµÈ °ÍÀ¸·Î ÃßÁ¤µÇ¸ç, °ø°ÝÀÇ ½ÃÀÛÀº ¹Ì±¹ Á¤ºÎ ±â°ü ´Ù¼¸ °÷ÀÇ À¥»çÀÌÆ®¸¦ °ø°ÝÇÏ´Â °Í¿¡¼ºÎÅÍ Ãâ¹ßÇÑ °ÍÀ¸·Î º¸°í ÀÖÀ½.
(http://www.securityfocus.com/news/11554)
¿ù¿äÀÏ Àú³á¿¡´Â ÀÌ °ø°Ý¿¡ÀÇ ´ë»óÀÌ 26°³ÀÇ À¥»çÀÌÆ®·Î ´Ã¾î³µÀ¸¸ç, È¿äÀÏ(7¿ù 7ÀÏ) ´Ù½Ã ¹èÆ÷µÈ ºÐ¼® ÆÄÀÏ¿¡ ÀÇÇϸé ÀϺΠ¹Ì±¹ »çÀÌÆ®µéÀÌ ÇÇÇØ¸¦ ÀÔÀº ´ë»ó¿¡¼ ºüÁö°í Çѱ¹ »çÀÌÆ®µéÀÌ Á» ´õ Æ÷ÇÔ µÈ °ÍÀ¸·Î ¾Ë·ÁÁ³À½.
(http://blogs.csoonline.com/list_of_us_south_korean_sites_targeted_in_ongoing_ddos)
http://concert.or.kr/cir/data/cheditor/0907/ddos1.jpg
¡á New York Times´Â 7¿ù 8ÀÏÀÚ ±â»ç¸¦ ÅëÇØ 27°³ÀÇ ¹Ì±¹ ¹× Çѱ¹ Á¤ºÎ ±â°ü ¹× À¥»çÀÌÆ®µéÀÌ °ø°ÝÀ» ¹Þ¾ÒÀ¸¸ç, ÀÌ Áß 3ºÐÀÇ 1 °¡·®ÀÌ 5Àϰ£ ÀϽÃÀûÀÎ Á¢¼Ó Àå¾Ö(temporarily jammed)¸¦ °Þ°í ÀϺΠ»çÀÌÆ®µéÀº ¾ÆÁ÷µµ º¹±¸°¡ µÇÁö ¾Ê°Å³ª(stalled) Á¢¼ÓÀÌ ¸Å¿ì ´À¸° »óȲ(extremely slow)¿¡ ÀÖ´Ù°í º¸µµ. °ø°Ý ¹æ¹ý¿¡ ´ëÇØ¼´Â °ü°èÀÚµé°ú ÄÄÇ»ÅÍ Àü¹®°¡µéÀÇ ¸»À» ÀοëÇÏ¿© "ÇØÄ¿¿¡ ÀÇÇØ 5¸¸´ë¿¡¼ 6¸¸ 5õ´ë °¡·®ÀÇ ÄÄÇ»Å͵éÀÌ Á¶Á¾À» ´çÇØ, ƯÁ¤ »çÀÌÆ®¿¡ Á¢¼Ó ¸®Äù½ºÆ®¸¦ º¸³»¾î ¸¶ºñ½ÃŰ´Â ¹æ¹ýÀ» »ç¿ëÇß´Ù"¸ç, "ÀÌ·¯ÇÑ ·Îº¿ÈµÈ ³×Æ®¿öÅ©, ȤÀº º¿³Ý¿¡´Â ¹é¸¸´ë ÀÌ»óÀÇ ÄÄÇ»ÅͰ¡ ¿¬°áµÇ¾î ÀÖ´Ù"°í º¸µµ.
¡á Wall Street Journalµµ 7¿ù 8ÀÏ ÀÚ·Î ¿Ã¶ó¿Â ±â»ç¸¦ ÅëÇØ NYSE Euronext¿Í Nasdaq OMX ±×·ìÀÌ »çÀ̹ö °ø°ÝÀ» ¹Þ¾Ò´Ù°í ¹àÈû.
(http://online.wsj.com/article/SB124707614720213041.html)
NYSE EuronextÀÇ ´ëº¯ÀÎÀÎ Ra Pellecchia´Â "ÀÌ·¯ÇÑ °ø°ÝÀÌ NYSE Euronext ½ÃÀåÀÇ °Å·¡ ¹× µ¥ÀÌÅÍ ½Ã½ºÅÛ¿¡´Â ¿µÇâÀ» ¹ÌÄ£ ¹Ù°¡ ¾øÀ¸¸ç, ¾ÕÀ¸·Îµµ ±×·² ÀÏÀº ¾øÀ» °Í"À̶ó°í °Á¶.
¡á °ø°ÝÀÇ ¹èÈÄ¿¡ ´ëÇØ¼´Â, Áö±Ý±îÁöÀÇ ºÐ¼®À» Åä´ë·Î ÇÒ ¶§, ºÏÇÑÀ» Áö¸ñÇÏ´Â ½Ã°¢ÀÌ ¸¹Àº °ÍÀ¸·Î ³ªÅ¸³ª°í ÀÖÀ½. AP Åë½ÅÀº Çѱ¹ ¾ð·Ð»çµéÀ» Àοë, ºÏÇÑÀÌ ¹Ì»çÀÏÀ» ½ÃÇè, ¹ß»çÇÏ°í ¹Ì±¹¿¡ ¿©·¯Â÷·Ê Çù¹ÚÀ» °¡Çß´Ù´Â Á¡À» ¼öÂ÷·Ê °Á¶Çϸç, ºÏÇÑÀÌ À̹ø °ø°Ý°ú °ü·ÃÀÌ ÀÖÀ½À» °ÇÏ°Ô ½Ã»ç. The Globe and Mail ¶ÇÇÑ ±¹Á¤¿øÀÇ ¹ßÇ¥¿¡ ÁÖ¸ñÇϸç, "ÀÌ ¹ßÇ¥¿¡¼ ±¸Ã¼ÀûÀ¸·Î ¾ð±ÞµÈ °ÍÀº ¾Æ´ÏÁö¸¸, ±¹Á¤¿øÀÇ ºê¸®ÇÎ ÀÌÈÄ¿¡ Çѱ¹ ±¹È¸ÀÇ¿øµéÀÌ ¾ð±ÞÇÑ °ÍÀ» Á¾ÇÕÇØ º¼ ¶§ ºÏÇÑ È¤Àº ºÏÇÑÀ» ÁöÁöÇÏ´Â »ç¶÷µéÀÌ ÀÌ °ø°ÝÀÇ ¹èÈÄ¿¡ ÀÖ´Ù°í ±¹Á¤¿øÀÌ ¹Ï°í ÀÖ´Â °ÍÀ¸·Î º¸ÀÎ´Ù°í ¿¬ÇÕ´º½º¸¦ ºñ·ÔÇÑ ³²ÇÑ ¾ð·Ð»çµéÀÌ º¸µµÇϰí ÀÖ´Ù"°í º¸µµ.
http://www.theglobeandmail.com/news/world/north-korea-could-be-behind-hacking/article1211389/
IT Àü¹® ¸ÅüÀÎ InformationWeek ¶ÇÇÑ "°ü°èÀÚµéÀÌ ÀÌ °ø°ÝÀÇ ±Ù¿ø¿¡ ´ëÇØ ºÏÇÑ È¤Àº ºÏÇÑ¿¡ ¿ËÈ£ÀûÀÎ ±×·ìÀÏ °ÍÀ¸·Î ÃßÁ¤Çϰí ÀÖ´Ù°í ¹àÇû´Ù"°í º¸µµ.
(http://www.informationweek.com/news/showArticle.jhtml?articleID=218401038)
InformationWeek´Â ¶ÇÇÑ "ÀÌ °ø°ÝÀÌ Á¤¸» ºÏÇÑ¿¡¼ºÎÅÍ ³ª¿Â °ÍÀÌ ¸Â´Ù¸é, ºÏÇÑ Á¤ºÎ°¡ °³ÀԵǾúÀ» °¡´É¼ºÀÌ ¸¹´Ù"¸ç, ±× ±Ù°Å·Î ºÏÇÑÀÇ Åë½Å ¼ºñ½º°¡ ±Ùº»ÀûÀ¸·Î Á¤ºÎ°ü¸®µé¸¸ ÀÌ¿ë °¡´ÉÇϵµ·Ï µÇ¾îÀÖ´Ù´Â »ç½ÇÀ» Àû½ÃÇÔ. ÀÌ ±â»ç¿¡¼´Â ºÏÇÑÀÌ ºñ±³Àû ÃֽŠÅë½Å ¼³ºñ¸¦ °®Ãß°í ÀÖ´Ù´Â »ç½ÇÀ» ÀüÇϸç, ±× ¿¹·Î ÀÌÁýÆ®ÀÇ Oracom TelecomÀÌ ÃÖ±Ù 3G ¹«¼± ³×Æ®¿öÅ© ¼³ºñ¸¦ ºÏÇÑ¿¡ ¼³Ä¡Çß´Ù´Â Á¡µµ ¾ð±Þ.
±×·¯³ª ÀÎÅÍ³Ý º¸¾È ¾÷üÀÎ AVGÀÇ ÃÖ°í ¿¬±¸ ´ã´çÀÚ(Chief Research Officer) Larry Magid´Â CNET NEWS¿ÍÀÇ ÀÎÅͺ並 ÅëÇØ ºÏÇÑÀÌ ÀÌ °ø°ÝÀ» ÁÖµµÇß´Ù´Â »ý°¢ÀÌ ¸Å¿ì ±×·² µíÇÏ°Ô µé¸®Áö¸¸(very attractive), ÀÚ½ÅÀÌ º¸±â¿¡´Â ÀüÇô ºÏÇÑ ÁֹεéÀÇ ¼ÒÇàÀÌ ¾Æ´Ï¸ç ±×·± ´ë±Ô¸ðÀÇ °ø°ÝÀ» Çß´Ù´Â Áõ°Å°¡ ÀüÇô º¸ÀÌÁö ¾Ê´Â´Ù°í ÁÖÀå.
(http://news.cnet.com/8301-19518_3-10282291-238.html)
´Ù¸¥ º¿³Ý ¿¬±¸Àڵ鵵, "ÀÌ °ø°ÝÀÌ ÇÑ ±¹°¡Â÷¿ø¿¡¼ ÁÖµµÇß´Ù°í Çϱ⿡´Â Á¶ÀâÇÏ°Ô ±¸¼ºµÇ¾î ÀÖ´Ù"¶ó°í ÁÖÀåÇϰí ÀÖ´Ù°í, PCWorld°¡ º¸µµ.
http://www.pcworld.com/article/168084/the_ussouth_korea_cyberattack_how_did_it_happen.html