아래 지문에서 강조(밑줄)된 프로토콜의 기능과 가장 거리가 먼 것은?
- ‘DoubleDirect'라고 명명된 공격기법은 iOS, MAC OS X, Android에 이르기까지 상용화 되었던 대부분의 모바일 운영체제를 대상으로 하는 중간자 공격(Man-in-the-Middle attack) 기술이었다. 무선 네트워크 공격에 널리 사용되는 ICMP 프로토콜을 이용했다.
- 공격대상의 DNS 트래픽을 스니핑(Sniffing)하여 IP 주소를 예측하고, 해당 IP를 대상으로 ICMP Redirect 패킷을 이용해 공격대상 기기의 라우팅 테이블을 변경하고 트래픽을 우회시킨다.
-
-
-
-
해설
모바일 운영체제를 대상으로 하는 새로운 중간자공격 기법(2014.12.1.)
∘ 개요
- 모바일 보안업체 Zimperium사는 모바일 운영체제를 대상으로 하는 새로운 형태의 중간자 공격(Man-in-the-Middle attack) 기술이 발견되었다고 언급함.
※ 중간자공격(MITM): 통신하는 두 사람 사이에 침입하여 통신을 조작하거나 도청하는 공격기법
∘ 주요내용
-'DoubleDirect'라고 명명된 새로운 공격기법은 iOS, MAC OS X, Android에 이르기까지 현재 상용화 되어 있는 대부분의 최신 모바일 운영체제를 대상으로 하고 있음.
- 'DoubleDirect' 공격기법은 무선네트워크 공격에 널리 사용되는 ICMP Redirect 방식을 이용함.
- 공격대상의 DNS 트래픽을 스니핑(Sniffing)하여 IP 주소를 예측하고, 해당 IP를 대상으로 ICMP Redirect 패킷을 이용해 공격대상 기기의 라우팅 테이블을 변경하고 트래픽을 우회시킴.
※ ICMP(Internet Control Message Protocol): 라우터나 호스트에서 업데이트 정보 및 오류 정보를 다른 라우터나 호스트와 통신하는데 사용되는 프로토콜
- 이러한 방식을 통해 우회시킨 트래픽 정보로부터 개인 정보를 탈취할 수 있을 뿐만 아니라, 공격자가 악의적인 트래픽을 공격대상의 모바일 기기로 보내 악성코드를 감염시킬 수 있음
<오답피하기>
④ 네트워크 장치의 동적 상황 검사는 ICMP 프로토콜을 이용하는 ping을 통해 가능하다. Routing Table 변경 요청은 ICMP의 Redirection 메시지를 이용하고, IP 통신을 위한 진단 데이터 전송은 Echo Request 메시지를 이용한다. 반면에 Multi-casting 제어는 ICMP가 아닌 IGMP 프로토콜과 관련된 기능이다.