시스템관리자의 쉼터 커피닉스 커피향이 나는 *NIX
커피닉스
시스템/네트웍/보안을 다루는 곳
 FAQFAQ   검색검색   멤버리스트멤버리스트   사용자 그룹사용자 그룹   사용자 등록하기사용자 등록하기 
 개인 정보개인 정보   비공개 메시지를 확인하려면 로그인하십시오비공개 메시지를 확인하려면 로그인하십시오   로그인로그인 

가입없이 누구나 글을 쓸 수 있습니다. 공지사항에 대한 댓글까지도..




BBS >> 설치, 운영 Q&A | 네트웍, 보안 Q&A | 일반 Q&A || 정보마당 | AWS || 자유게시판 | 구인구직 || 공지사항 | 의견제시
"해커 언더그라운드"에 "프락치" 심기

 
글 쓰기   답변 달기    커피닉스, 시스템 엔지니어의 쉼터 게시판 인덱스 -> *NIX / IT 정보
이전 주제 보기 :: 다음 주제 보기  
글쓴이 메시지
truefeel
카페 관리자


가입: 2003년 7월 24일
올린 글: 1277
위치: 대한민국

올리기올려짐: 2003.11.26 수, 12:09 pm    주제: "해커 언더그라운드"에 "프락치" 심기 인용과 함께 답변

국내에도 프락치가 있겠죠?
역으로 해커들이 보안업체에 취직하여 보안 업체들이 하는 정보를 해커들에게 제공하는 일은 없을까하는 생각도....

----------------------------------------------------------------------------------------
출처 : 해커스랩, http://www.hackerslab.org/korg/view.fhz?menu=news&no=1727

인용:

[Calico님 曰]소위 "잘나가는" 보안 회사나 보안 관련 기관이 해커 언더그라운드 곳곳에 프락치를 심는 것은 어제 오늘의 일이 아닙니다만 이에 대한 내용이 공개되기는 처음인 것 같습니다. 트루시큐어가 BBC와 인터뷰를 갖고 자사 직원으로 구성된 프락치에 관해서 비교적 상세한 내용을 공개했습니다. 기사에 의하면 이들 프락치는 마치 자신들이 해커인 양 완벽한 연기로 순진한(?) 해커들에게 믿음을 심은 뒤 멤버들의 하는 일과 개인적인 사항 들을 알아내 수집한 모든 자료로 해커 언더그라운드 지도(?)를 만들어 데이터베이스로 저장한 뒤, FBI 같은 수사 기관에 알려 준다고 합니다. 지난번 멜리사 바이러스 범인 검거에도 이 프락치들의 공이 컸다고 합니다. 아래 내용은 BBC에 보도된 기사 요약입니다:

[출처:BBC]네크워크상에서 컴퓨터 해킹 커뮤니티와 그들의 툴을 발견하는 것은 어려운 일이 아니다. 간단한 검색만으로도 해킹에 관련된 개인 홈페이지나 툴 등의 방대한 리소스를 찾을 수 있다. 이 리소스는 대부분 합법적인 해킹을 한다고 주장하지만, 이중에는 툴과 기술을 나쁜 용도로 사용하는 마인드를 가진 언더그라운드 해커 네트워크도 포함되어 있다.

"10년 전에는 해커는 컴퓨터가 좋아서 컴퓨터를 만지작거리는 사람을 의미했습니다. 오늘날 해킹의 정의는 사악한 뜻으로 변질되었습니다" 트루시큐어사 수석 보안오피서 피터 티펫은 BBC와의 인터뷰에서 이렇게 말한다.

해커들은 뉴스그룹, IRC, P2P 채팅, 인스턴트 메세지 등을 통해 대화를 나눈다. 이 언더그라운드 네트워크에서 수천개의 그룹의 멤버들, 감시자, 스크립트 키디 등이 대화를 나눈다.

트루시큐어같은 네트워크 보안회사에는 이런 그룹들을 감시하는 팀이 따로 존재한다.이 팀의 업무는 해킹 그룹이 다음번엔 네트워크의 어떤 약한 부분을 공격할 것인지를 감시하는 것이다.

현재 트루시큐어의 감시대상은 900개 해킹 그룹의 회원 1만 1천명이라고 한다.

"이론적으로 공격에 쓰일 수 있는 취약점은 2천 500개입니다. 그러나 이 중 80%만이 사용되고 있습니다. 실제로 작년엔 4,200개의 취약점 중 16개만이 공격에 사용되었습니다."

트루시큐어사는 직원과 인공지능 프로그램이 한 조를 이루어 웹상의 취약점과 약 700개의 고객사에 대한 보안 공격 위험을 측정한다. 그러나 21세기에는 이것만으로 충분치 않다고 트리펫은 말한다.

트루시큐어사에는 베일에 싸인 업무를 수행하는 팀이 있다. 이른바 해커를 감시하는 그룹으로 코드명은 IS/Recon (Information Security Reconnaissance)이다.

IS/Recon의 업무는 언더그라운드 해커들이 무슨 얘기들을 주고받는지, 무슨짓을 하는지를 알아내는 것이다. 그런 뒤 이들로부터 신임을 얻어 온라인 관계를 구축하는 것이다. 실제로 IS/Recon은 Hackweiser나 G-force Pakistan 같은 그룹에 접근하는데 성공했다.

"Hackweiser나 G-force Pakistan은 바이러스와 공격 코드를 만들고, 웹사이트를 공격하고, 크레디트 카드 번호를 훔치는 나쁜 그룹입니다."

"저희는 해커를 고용하지 않습니다. 해커를 고용하는 것은 미친 짓입니다. 저희는 해커를 흉내내는 것만 빼놓고는 불법적인 일은 절대 하지 않습니다."

트리펫에 의하면 IS/Recon팀의 멤버들은 모두 기술이 뛰어나다고 한다. 이 중에는 해커 심리와 습성을 잘 파악하는 명수도 있어 해커 연기를 잘 하게 한다.

"한 팀에 보통 직원이 5-6 명이지만 이 팀원 각각은 작게는 20명, 많게는 30명의 역할을 합니다."

"이들은 보통 1년에서 2년 동안 이런 일을 한 뒤 다른 곳으로 옮깁니다."

이 시기 동안 이들은 해커들에 관한 것을 캐기 위해 철저히 위장한다. 처음 1년간은 조용히 잠복해 이들의 일거수 일투족을 감시하기만 하고 한마디 말도 하지 않는다.

이들은 언더그라운드 해커들이 사용하는 은어나 행동, 취향 등을 연구해 해커를 가장한다. 이들은 네트워크상의 대화를 통해 현재 약 100여의 해킹 그룹의 신뢰를 확보했다고 한다.

이들은 채팅을 통해 말을 많이 하고, 누가 누구고 무슨일을 하는지를 묻는다.

"녀석들은 자기네가 얼마나 잘났는지 증명하기 위해, 누가 무슨 일을 하는지를 많이 말해 주었습니다."

IS/Recon팀의 최고 목표는 해커들이 개발하는 툴을 얻는 것이다. 툴을 얻으면 연구소에서 테스트해서 툴이 나쁜 곳에 사용되지 못하도록 적절한 방지책을 마련한다.

이렇게 수집한 해킹 그룹과 해커들에 관한 정보 하나하나는 브레인이라는 닉네임의 회사 데이터베이스에 저장한다. 이 데이터베이스에는 누가 어디 어디 살고, 누구를 알고, 누구를 미워하고, 어떤 툴을 개발했고, 심지어는 뚱뚱한 샴고양이를 키우는지조차도 그래픽으로 볼 수 있다.

지난번 멜리사 바이러스 사건이 터졌을 때 FBI는 IS/Recon에게 용의자에게 접근할 것을 부탁했고, IS/Recon은 바이러스 작가 스미스의 본명은 알아내지 못했지만 그가 사용하는 닉네임 3개와 세부적인 정보를 알아냈다.

IS/Recon은 또한 LoveSan 작가를 알아내는 것에도 일조했다.

"우리는 LoveSan 작가가 어디 몇 층에 사는지 말해줄 수 있다" 트리펫은 말한다.

(ISS에는 프락치가 약 150명 된다죠?.. 한국은 어떻습니까?)

BBC : http://news.bbc.co.uk/1/hi/technology/3246375.stm
위로
사용자 정보 보기 비밀 메시지 보내기 글 올린이의 웹사이트 방문
이전 글 표시:   
글 쓰기   답변 달기    커피닉스, 시스템 엔지니어의 쉼터 게시판 인덱스 -> *NIX / IT 정보 시간대: GMT + 9 시간(한국)
페이지 1 중 1

 
건너뛰기:  
새로운 주제를 올릴 수 있습니다
답글을 올릴 수 있습니다
주제를 수정할 수 없습니다
올린 글을 삭제할 수 없습니다
투표를 할 수 없습니다


Powered by phpBB © 2001, 2005 phpBB Group