[이미지 = gettyimagesbank]
배경 : GTP도어는 GRX 시스템 자체를 노리는 것이 아니라, GRX 시스템 근처에 설치되는 리눅스 장비들을 겨냥한다. 이 리눅스 장비는 사용자 트래픽을 라우팅 하는 역할을 하고 있으며, 따라서 GRX 시스템과도 활발히 정보를 주고받는다고 한다. 헥스롭은 몇 가지 탐지 및 대응 조언을 제공하기도 했다. 특히 열린 소켓들에서 Isof의 신호를 찾으면 침해의 가능성이 높다고 한다.
말말말 : “GRX는 데이터 로밍 서비스의 근간이 되는 시스템입니다. 중요한 데이터의 흐름이 이뤄지는 곳이죠. 공격자들이 충분히 노려봄직한 구간입니다.” -헥스롭-
[국제부 문가용 기자(globoan@boannews.com)]
<저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지>