2024-04-28 20:45 (일)
BGP 조작, 인터넷 트래픽 고의적으로 라우팅해
상태바
BGP 조작, 인터넷 트래픽 고의적으로 라우팅해
  • 길민권
  • 승인 2013.12.08 05:37
이 기사를 공유합니다

목표가 된 트래픽, 전세계 정부기관 및 기업 등
올해초 연구원들은 인터넷 트래픽이 고의적으로 벨라루스 및 아일랜드를 통해 라우팅된 것을 알았다.
 
BGP 프로토콜을 조작해 목표 트래픽을 속여 특정 경로를 취하도록 해 트래픽을 원하는 목적지로 보내는 맨인드미들(MITM)과 같은 미묘한 공격이 수행되었다.
 
BGP를 합법적으로 조작해 디도스 공격으로부터 트래픽을 필터링할 수 있다. 즉 에러로 인해 트래픽이 라우팅되는 사고가 발생한다.
 
이러한 최근 사고는 단순한 에러가 아니라 고의적으로 발생한 것이라는 특징을 가지고 있다. 목표가 된 트래픽은 전세계 정부기관 및 기업 등 신중하게 선택된 것으로 보인다.
 
<참고내용>
-www.wired.com/threatlevel/2013/12/bgp-hijacking-belarus-iceland/
 
[외신. 2013. 12. 3. & 5. SANS Korea / www.itlkorea.kr]
■ 보안 사건사고 제보 하기

▷ 이메일 : mkgil@dailysecu.com

▷ 제보 내용 : 보안 관련 어떤 내용이든 제보를 기다립니다!

▷ 광고문의 : jywoo@dailysecu.com

★정보보안 대표 미디어 데일리시큐 / Dailysecu, Korea's leading security media!★