블로그 방명록 사전 갤러리 게시판 인클봇 인클챗 웹 IRC
 


H D 무어(H D Moore)는 메타스플로잇 프레임워크(The Metasploit Framework)를 만든 해커입니다. 메타스플로잇 프레임워크는 보안 도구와 해킹 도구(exploit)를 제작할 수 있도록 하는 개발 환경이지요.

DNS 중독 공격 - 피싱 사이트

지난 화요일 아침, 무어의 회사 '브레이킹포인트 시스템즈(BreakingPoint Systems)'에서 일부 인터넷 트래픽이 해커가 만든 가짜 구글 페이지로 리다이렉트되는 사건이 발생했습니다. 무어에 따르면, 해커는 오스틴과 텍사스 지역을 관장하는 AT&T 네트워크의 DNS 서버에 '캐시 중독 공격(cache poisoning attack)'을 했다고 합니다. 브레이킹포인트의 서버 중 하나가 그 DNS 서버에 DNS 트래픽을 전달(forward)하고 있었기 때문에 영향을 받은 것이지요.

무어가 구글에 방문하려고 시도하자, 프레임 하나에는 구글이, 다른 프레임 셋에는 광고가 달린 가짜 사이트가 나타났다고 합니다. 그리고 광고가 자동으로 클릭되도록 설계되어 있었다는군요.

재밌는 점은 이 해킹에 사용된 프로그램이 메타스플로잇으로 만들어졌다는 것입니다. 7월 초, 컴퓨터 보안 전문가들은 이러한 유형의 DNS 공격이 기존 생각보다 쉽게 영향을 줄 수 있다고 경고한 바 있습니다.

즉, 무어는 자기가 만든 소프트웨어에 의해 해킹을 당한 셈이 되었지요. 게다가 이런 공격으로서는 첫 번째 희생자라고 합니다. 이에 대해 무어는 '웃긴 일이다. 내가 해킹당했다.'라고 농담했습니다.

DNS attack writer a victim of his own creation


Daum 블로거뉴스
에서 이 포스트를 추천해주세요. [추천]

Posted by 랜덤여신

이 글의 관련글
2008/08/01 23:51 2008/08/01 23:51

Trackback URL : http://barosl.com/blog/trackback/786

Comments List

  1. James Gosling 2008/08/02 02:12 # M/D Reply Permalink

    원숭이도 나무에서 떨어질 때가 있는 법이군요 ㅎㅎㅎ

  2. 비밀방문자 2008/08/04 00:12 # M/D Reply Permalink

    관리자만 볼 수 있는 댓글입니다.

Leave a comment
[로그인][오픈아이디란?]
« Previous : 1 : ... 12 : 13 : 14 : 15 : 16 : 17 : 18 : 19 : 20 : ... 710 : Next »

블로그 이미지

랜덤여신이 살아가는 이야기입니다. / 국내 점유율이 1%도 안 되는 리눅스 관련 글을 주로 씁니다. 관심 좀... ㅠㅠ / 컴퓨터쪽 이야기도 씁니다.

- 랜덤여신

Recent Posts

  1. 네이버, 나눔글꼴 공개 - 한글날 기념 (8)
  2. 애플, 아이폰 NDA 폐지 (5)
  3. 파이썬 2.6 발표 (2)
  4. 구글 크롬 탄생 - 몇 가지 특징 (10)
  5. ReiserFS 개발자 한스 라이저, 징역 15... (5)
  6. PHP 4, 개발 중단 (4)
  7. 동화 같은 README 파일 (6)
  8. 아무 기능도 없는 '나는 부자다' 아이폰... (11)
  9. 리눅스 사용자, 급팽창 중 (13)
  10. 파이어폭스, Qt 이식 성공 (5)
  11. IBM, 리눅스 데스크톱 제작사들과 제휴... (6)
  12. 파이어폭스 3의 달라진 SSL 정책, 웹을... (17)
  13. 야후, 서비스 중단으로 재생할 수 없게... (1)
  14. 파이어폭스 개발자 모임, 낙석으로 갇히... (3)
  15. 리눅스 커널에 대한 신화, 거짓, 그리고... (8)
  16. 자기가 만든 프로그램에 해킹당하다 - H... (2)
  17. 컴피즈의 어머니 XGL, 개발 중단 (1)
  18. KDE 4.1 발표 - 일반 사용자를 위한 첫...
  19. 구글 코드, MPL 라이선스 사용 금지 (1)
  20. MS 워드 95에서 2007까지 성능 비교 (9)
  21. 두 번째 맥 클론 제작사 등장 - 오픈 테크 (8)
  22. 리눅스 커널에 대한 신화, 거짓, 그리고... (19)
  23. 오픈웹, 금융결제원 상대로 1심 패소 (10)
  24. 구글, 실명 기반 위키 '놀(Knol)' 공개... (3)
  25. 해킹도 하고 직업도 얻고 (5)
  26. 파이어폭스, 1등 안 노려 - 인터넷 익스... (22)
  27. '콜드 부트 공격' 예제 발표 - 전원 꺼... (6)
  28. 패치하지 않은 윈도우 PC의 생존 시간 -... (6)
  29. GNOME 창시자 미겔, GTK+ 3.0 구상 비판
  30. Gmail로 보내는 스팸 급격히 증가 (2)