

º¸¾È¼¹ö¶õ ÀÎÅͳݻ󿡼 »ç¿ëÀÚ PC¿Í À¥ ¼¹ö »çÀÌ¿¡ ¼Û¼ö½ÅµÇ´Â °³ÀÎÁ¤º¸¸¦ ¾ÏÈ£ÈÇÏ¿© Àü¼ÛÇÏ´Â ¼¹ö¸¦ ÀǹÌÇÕ´Ï´Ù.
¶ÇÇÑ º¸¾È¼¹ö´Â ÇØ´ç ÀüÀÚ°Å·¡ ¾÷üÀÇ ½ÇÁ¸À» Áõ¸íÇÏ¿© °í°´°ú À¥ ¼¹ö°£ÀÇ ½Å·Ú¸¦ Çü¼ºÇϰí, À¥ ºê¶ó¿ìÀú¿Í À¥ ¼¹ö°£¿¡ Àü¼ÛµÇ´Â µ¥ÀÌÅÍÀÇ ¾Ï/º¹È£È¸¦ ÅëÇÏ¿© º¸¾È ä³ÎÀ» Çü¼ºÇÕ´Ï´Ù.

ÀÎÅͳݻ󿡼 ¼Û,¼ö½ÅµÇ´Â °³ÀÎÁ¤º¸ÀÇ ´ëÇ¥ÀûÀÎ ¿¹·Î ·Î±×Àνà ID/ÆÐ½º¿öµå, ȸ¿ø°¡ÀԽà À̸§/ÀüȹøÈ£, ÀÎÅÍ³Ý ¹ðÅ· ÀÌ¿ë½Ã °èÁ ¹øÈ£/°èÁ ºñ¹Ð¹øÈ£ µîÀÌ ÇØ´çµË´Ï´Ù. ÀÎÅÍ³Ý »ó¿¡¼ ¾ÏȣȵÇÁö ¾ÊÀº °³ÀÎÁ¤º¸´Â °¡·Îä±â µîÀÇ ÇØÅ·À» ÅëÇØ ÇØÄ¿¿¡°Ô ½±°Ô ³ëÃâµÉ ¼ö ÀÖÀ¸³ª, À¥ ¼¹ö¿¡ º¸¾È¼¹ö ¼Ö·ç¼ÇÀ» ¼³Ä¡Çϸé ÇØÄ¿°¡ Áß°£¿¡ µ¥ÀÌÅ͸¦ °¡·Îäµµ ¾ÏÈ£È µÇ¾î ÀÖ¾î °³ÀÎÁ¤º¸°¡ ³ëÃâµÇÁö ¾Ê½À´Ï´Ù.
¶ÇÇÑ º¸¾È¼¹ö´Â ÇØ´ç ÀüÀÚ°Å·¡ ¾÷üÀÇ ½ÇÁ¸À» Áõ¸íÇÏ¿© °í°´°ú À¥ ¼¹ö°£ÀÇ ½Å·Ú¸¦ Çü¼ºÇϰí, À¥ ºê¶ó¿ìÀú¿Í À¥ ¼¹ö°£¿¡ Àü¼ÛµÇ´Â µ¥ÀÌÅÍÀÇ ¾Ï/º¹È£È¸¦ ÅëÇÏ¿© º¸¾È ä³ÎÀ» Çü¼ºÇÕ´Ï´Ù.
ÀÎÅͳݻ󿡼 ¼Û,¼ö½ÅµÇ´Â °³ÀÎÁ¤º¸ÀÇ ´ëÇ¥ÀûÀÎ ¿¹·Î ·Î±×Àνà ID/ÆÐ½º¿öµå, ȸ¿ø°¡ÀԽà À̸§/ÀüȹøÈ£, ÀÎÅÍ³Ý ¹ðÅ· ÀÌ¿ë½Ã °èÁ ¹øÈ£/°èÁ ºñ¹Ð¹øÈ£ µîÀÌ ÇØ´çµË´Ï´Ù. ÀÎÅÍ³Ý »ó¿¡¼ ¾ÏȣȵÇÁö ¾ÊÀº °³ÀÎÁ¤º¸´Â °¡·Îä±â µîÀÇ ÇØÅ·À» ÅëÇØ ÇØÄ¿¿¡°Ô ½±°Ô ³ëÃâµÉ ¼ö ÀÖÀ¸³ª, À¥ ¼¹ö¿¡ º¸¾È¼¹ö ¼Ö·ç¼ÇÀ» ¼³Ä¡Çϸé ÇØÄ¿°¡ Áß°£¿¡ µ¥ÀÌÅ͸¦ °¡·Îäµµ ¾ÏÈ£È µÇ¾î ÀÖ¾î °³ÀÎÁ¤º¸°¡ ³ëÃâµÇÁö ¾Ê½À´Ï´Ù.

Á¤º¸À¯Ãâ ¹æÁö(sniffing ¹æÁö)
Çб³, PC¹æ, ȸ»ç µîÀÇ °ø¿ë ³×Æ®¿öÅ©¸¦ »ç¿ëÇÏ´Â PC¿¡¼ º¸¾È¼¹ö°¡ ±¸ÃàµÇÁö ¾ÊÀº »çÀÌÆ®·Î Á¢¼ÓÇÒ °æ¿ì, °³ÀÎÁ¤º¸°¡ ŸÀο¡°Ô ³ëÃâµÉ °¡´É¼ºÀÌ ¸Å¿ì ³ô½À´Ï´Ù. ½º´ÏÇÎ Åø(sniffing tool)À» »ç¿ëÇÒ °æ¿ì ´Ù¸¥ »ç¶÷ÀÇ °³ÀÎÁ¤º¸(ID/ÆÐ½º¿öµå/À̸ÞÀÏ/ÁֹιøÈ£/ÁÖ¼Ò/ÀüȹøÈ£ µî)À» ¼Õ½±°Ô ¾òÀ» ¼ö ÀÖ½À´Ï´Ù. µû¶ó¼ º¸¾È¼¹ö´Â °³ÀÎÁ¤º¸º¸È£¸¦ À§Çؼ ¹Ýµå½Ã ÇÊ¿äÇÕ´Ï´Ù.
Çб³, PC¹æ, ȸ»ç µîÀÇ °ø¿ë ³×Æ®¿öÅ©¸¦ »ç¿ëÇÏ´Â PC¿¡¼ º¸¾È¼¹ö°¡ ±¸ÃàµÇÁö ¾ÊÀº »çÀÌÆ®·Î Á¢¼ÓÇÒ °æ¿ì, °³ÀÎÁ¤º¸°¡ ŸÀο¡°Ô ³ëÃâµÉ °¡´É¼ºÀÌ ¸Å¿ì ³ô½À´Ï´Ù. ½º´ÏÇÎ Åø(sniffing tool)À» »ç¿ëÇÒ °æ¿ì ´Ù¸¥ »ç¶÷ÀÇ °³ÀÎÁ¤º¸(ID/ÆÐ½º¿öµå/À̸ÞÀÏ/ÁֹιøÈ£/ÁÖ¼Ò/ÀüȹøÈ£ µî)À» ¼Õ½±°Ô ¾òÀ» ¼ö ÀÖ½À´Ï´Ù. µû¶ó¼ º¸¾È¼¹ö´Â °³ÀÎÁ¤º¸º¸È£¸¦ À§Çؼ ¹Ýµå½Ã ÇÊ¿äÇÕ´Ï´Ù.
À§Á¶»çÀÌÆ® ¹æÁö(phising ¹æÁö)
º¸¾È¼¹ö°¡ ±¸ÃàµÈ »çÀÌÆ®¸¦ ÀÌ¿ëÇÏ¿© ÇǽÌ(phishing) °ø°ÝÀ» ½ÃµµÇϱâ´Â ¾î·Æ½À´Ï´Ù. µû¶ó¼ º¸¾È¼¹ö°¡ ±¸ÃàµÈ »çÀÌÆ®´Â Çǽ̿¡ ÀÇÇÑ ÇÇÇØ¸¦ ÁÙÀÏ »Ó¸¸ ¾Æ´Ï¶ó °í°´ÀÇ ½Å·Ú¸¦ ¾òÀ» ¼ö ÀÖ½À´Ï´Ù.
º¸¾È¼¹ö°¡ ±¸ÃàµÈ »çÀÌÆ®¸¦ ÀÌ¿ëÇÏ¿© ÇǽÌ(phishing) °ø°ÝÀ» ½ÃµµÇϱâ´Â ¾î·Æ½À´Ï´Ù. µû¶ó¼ º¸¾È¼¹ö°¡ ±¸ÃàµÈ »çÀÌÆ®´Â Çǽ̿¡ ÀÇÇÑ ÇÇÇØ¸¦ ÁÙÀÏ »Ó¸¸ ¾Æ´Ï¶ó °í°´ÀÇ ½Å·Ú¸¦ ¾òÀ» ¼ö ÀÖ½À´Ï´Ù.
±â¾÷ÀÇ ½Å·Úµµ Çâ»ó
°í°´ÀÇ °³ÀÎÁ¤º¸¸¦ ¾ÈÀüÇÏ°Ô °ü¸®ÇÏ´Â ±â¾÷À̶ó´Â À̹ÌÁö¸¦ ºÎ°¢½Ãų ¼ö ÀÖ½À´Ï´Ù. ÀÎÅͳݻóÀÇ ¾ÏȣȵÇÁö ¾ÊÀº °³ÀÎÁ¤º¸´Â °¡·Îä±â µîÀÇ ÇØÅ·À» ÅëÇØ ÇØÄ¿¿¡°Ô ½±°Ô À¯ÃâµÉ ¼ö ÀÖ½À´Ï´Ù. ¾ÏÈ£ÈµÈ °³ÀÎÁ¤º¸´Â ÇØÅ·À» ´çÇØµµ º¸È£¹ÞÀ» ¼ö ÀÖ½À´Ï´Ù.
°í°´ÀÇ °³ÀÎÁ¤º¸¸¦ ¾ÈÀüÇÏ°Ô °ü¸®ÇÏ´Â ±â¾÷À̶ó´Â À̹ÌÁö¸¦ ºÎ°¢½Ãų ¼ö ÀÖ½À´Ï´Ù. ÀÎÅͳݻóÀÇ ¾ÏȣȵÇÁö ¾ÊÀº °³ÀÎÁ¤º¸´Â °¡·Îä±â µîÀÇ ÇØÅ·À» ÅëÇØ ÇØÄ¿¿¡°Ô ½±°Ô À¯ÃâµÉ ¼ö ÀÖ½À´Ï´Ù. ¾ÏÈ£ÈµÈ °³ÀÎÁ¤º¸´Â ÇØÅ·À» ´çÇØµµ º¸È£¹ÞÀ» ¼ö ÀÖ½À´Ï´Ù.

º¸¾È¼¹ö SSLÀÎÁõ¼°¡ »çÀÌÆ®¿¡ Àû¿ëµÈ ÈÄ º¸¾ÈÀÌ Àû¿ëµÈ »çÀÌÆ®(https://ÀÎÁõ¼½Åûµµ¸ÞÀÎ:SSLÆ÷Æ®¹øÈ£/À¥ÆäÀÌÁö) ¹æ¹® ½Ã À¥ºê¶ó¿ìÀú ÇÏ´Ü¿¡ ¾Æ·¡¿Í °°Àº Ȳ±Ý»ö ÀÚ¹°¼è ¾ÆÀÌÄÜÀÌ Ç¥½ÃµË´Ï´Ù.
ÀÚ¹°¼è¾ÆÀÌÄÜÀ» ´õºí Ŭ¸¯ÇÏ°Ô µÇ¸é ´ÙÀ½°ú °°ÀÌ ÇØ´ç À¥»çÀÌÆ®ÀÇ ÀÎÁõ¼ Á¤º¸°¡ Ç¥½Ã µË´Ï´Ù.

- ÇǽÌ(Phishing) : ÇǽÌ(Phishing)À̶õ, °³ÀÎÁ¤º¸(private data)¿Í ³¬½Ã(fishing)¸¦ ÇÕ¼ºÇÑ Á¶¾î·Î½á, ±ÝÀ¶±â°ü µîÀÇ À¥»çÀÌÆ®³ª °Å±â¼ º¸³»¿Â ¸ÞÀÏ·Î À§ÀåÇÏ¿© °³ÀÎÀÇ ID ¹× ÆÐ½º¿öµå, ½Å¿ëÄ«µå¹øÈ£, °èÁÂÁ¤º¸ µîÀ» »©³» À̸¦ ºÒ¹ýÀûÀ¸·Î ÀÌ¿ëÇÏ´Â »ç±â¼ö¹ýÀ» ¶æÇÑ´Ù






