토르 통한 공격 증가, 기업은 토르 완전 차단해야

2015-08-27 11:50
  • 카카오톡
  • 네이버 블로그
  • url

프라이버시를 위해 개발된 서버, 이젠 범죄의 온상으로 변해
생산업체라면 토르 서버로부터 오가는 트래픽 일절 차단해야

[보안뉴스 문가용] IBM이 운영하는 엑스포스(X-Force)라는 연구팀은 최근 SQL 인젝션 및 디도스 공격이 꾸준히 증가하고 있는 가운데 토르(Tor) 서비스를 통한 취약점 파악 시도 역시 계속해서 늘어만 가고 있다는 사실을 발표했다.
 


익명 네트워크라고 알려진 토르는 사용자들이 자신의 신분이나 위치를 감추도록 해주며, 그런 특성 때문에 올해 미국에서만 15만 건의 악성 및 범죄 행위의 온상이 되기도 했다. 토르를 통한 공격들 대부분은 IT 및 통신 기술 기업들을 표적으로 삼았으며, 그 다음으로는 생산시설, 금융기관, 교육부문, 도소매업장이 뒤를 이었다.

IBM과 같은 IT 및 통신 기술 기업들이 가장 빈번한 표적이 되는 이유는 일단 IT 환경을 잘 갖추고 있으며, 그 크기마저 방대하기 때문이다. 반대의 경우를 생각해보면 이해하기가 쉽다. “사이버 공격으로 전등불도 잘 들어오지 않는 오지의 농가를 공격하는 건 불가능에 가깝거나 아무런 효력을 발휘하지 못하며, 네트워크 규모가 작아서 취약점이 없을 수밖에 없는 곳은 공격의 효율이 떨어지죠.” 엑스포스의 수석 연구원인 존 컨(John Kuhn)의 설명이다.

하지만 생산 기반시설이 공격당하는 이유는 사뭇 다르다. “생산시설을 노리는 해커들은 보통 특정 정보를 노리는 경우가 많습니다. 흔히 말하는 산업 스파이의 소행인 때가 대부분이라는 것이죠. 대단한 위험성을 내포하고 있습니다.”

그렇기에 생산시설을 갖추고 있거나 생산업이 주 수입원인 기업들은 토르의 접근 자체를 전면차단하는 것이 좋다고 IBM은 권한다. “저는 아는 분들에게 토르와는 그 어떤 트래픽도 주고받지 말라고 권합니다. 토르의 초창기는 이렇지 않았어요. 프라이버시를 지키기 위한 중요하고 기념할만한 발명이며 움직임이었죠. 하지만 지금은 그렇지 않습니다. 타락했다는 걸 인정하고 받아들여야 해요.” IBM이 조사하고 찾아낸 결과에 따르면 토르 트래픽은 대부분 어느 지점에서 봇넷과 연결되어 있다.

토르를 통한 공격 형태 중 가장 빈번히 나타나는 건 SQL 인젝션인 것으로 나타났다. 이는 포인트앤클릭(point-and-click) 방식만으로 SQL 인젝션 공격을 가능하게 해주는 하비(Havij)와 같은 툴의 배포와도 관련이 있다. “인기리에 사용되고 있는 해킹 툴의 일종입니다. 사실 해킹 툴이 아니라 침투실험용으로 만들어진 건데요, 해커들이 더 잘 사용하게 된 것이죠. 마치 토르처럼요.” 이런 툴이 활성화되니 심지어 표적공격이 아닌, 불특정다수를 겨냥한 SQL 인젝션 공격도 많아졌다고 한다.

“게다가 공격에 사용되는 토르의 출구 노드(exit node)가 굉장히 다양해서 당하는 기업 입장에서 한 해커나 해커 그룹을 완벽히 차단하는 것도 어렵습니다. 출구 노드 하나를 차단하면 다른 출구 노드로 공격하면 그만이니까요. 공격 한 번에 보통 100개에서 150개의 출구 노드를 사용합니다.” IBM의 조사에 따르면 출구 노드가 가장 많이 발견된 건 네덜란드와 미국이다. “출구 노드의 수는 통신망 및 인터넷 속도와 관련이 있습니다. 네덜란드와 미국의 망 속도가 높다는 뜻이죠.”

기업들이 기업의 프라이버시를 위해 토르 서버를 사용하기도 하는데 이는 굉장히 위험한 행동이라고 IBM은 설명한다. “기업 차원에서 웹 사이트를 차단하는 곳이 많죠? www.torproject.org와 같이 프라이버시를 넘어 익명성을 지나치게 강조한 사이트와 서비스도 차단 목록에 올라가야 합니다. 그리고 이를 어길 시 조치를 취하겠다는 정책도 만들어야겠죠. 현대의 기업 환경이 토르와 친해져봤자 얻는 것보다 잃는 게 더 많습니다.”
Copyrighted 2015. UBM-Tech. 117153:0515BC

[국제부 문가용 기자(globoan@boannews.com)]

<저작권자: 보안뉴스(http://www.boannews.com/) 무단전재-재배포금지>

헤드라인 뉴스

TOP 뉴스

이전 스크랩하기


과월호 eBook List 정기구독 신청하기

    • 지인테크

    • 인콘

    • 엔텍디바이스코리아

    • 핀텔

    • KCL

    • 아이디스

    • 씨프로

    • 웹게이트

    • 엔토스정보통신

    • 하이크비전

    • 한화비전

    • ZKTeco

    • 비엔에스테크

    • 지오멕스소프트

    • 원우이엔지

    • HS효성인포메이션시스템

    • TVT코리아

    • 이화트론

    • 다누시스

    • 테크스피어

    • 홍석

    • 슈프리마

    • 인텔리빅스

    • 시큐인포

    • 미래정보기술(주)

    • 유니뷰

    • 비전정보통신

    • 아이원코리아

    • 인터엠

    • 위트콘

    • 성현시스템

    • 한국씨텍

    • 투윈스컴

    • 스피어AX

    • 다후아테크놀로지코리아

    • 한결피아이에프

    • 경인씨엔에스

    • 디비시스

    • 트루엔

    • 세연테크

    • 프로브디지털

    • 동양유니텍

    • 포엠아이텍

    • 넥스트림

    • 핀텔

    • 위즈코리아

    • 삼오씨엔에스

    • 벨로크

    • 피앤피시큐어

    • 신우테크
      팬틸드 / 하우징

    • 에프에스네트워크

    • 네이즈

    • 케이제이테크

    • 셀링스시스템

    • (주)일산정밀

    • 아이엔아이

    • 새눈

    • 미래시그널

    • 인빅

    • 유투에스알

    • 에이티앤넷

    • 케비스전자

    • 한국아이티에스

    • 엣지디엑스

    • 네티마시스템

    • 에이앤티글로벌

    • 이엘피케이뉴

    • 와이즈콘

    • 현대틸스
      팬틸트 / 카메라

    • 제네텍

    • 구네보코리아주식회사

    • 창성에이스산업

    • 에이앤티코리아

    • 지에스티엔지니어링
      게이트 / 스피드게이트

    • 티에스아이솔루션

    • 엔에스티정보통신

    • 엔시드

    • 포커스에이아이

    • 넥스텝

    • 엘림광통신

    • 메트로게이트
      시큐리티 게이트

    • 레이어스

    • 주식회사 에스카

    • 엠스톤

    • 글로넥스

    • 유진시스템코리아

    • 카티스

    • 세환엠에스(주)

Copyright thebn Co., Ltd. All Rights Reserved.

MENU

회원가입

Passwordless 설정

PC버전

닫기