뻐꾸기의 알

6 days ago 15

Clifford Stoll의 1989년 논픽션으로, 연구소 컴퓨터 사용료의 75센트 오차에서 시작해 소련 KGB에 정보를 팔던 해커를 추적한 과정을 1인칭으로 기록함 침입자는 GNU Emacs의 movemail 취약점으로 연구소 시스템의 최고 관리자 권한을 얻었으며, 이를 거쳐 미국 군사기지에 접근하고 군사 관련 파일과 비밀번호를 수집함 Stoll은 전화선에 단말기와 전신 인쇄기를 연결해 침입 활동을 기록하고, 통신 서비스와 여러 기관의 도움으로 약 10개월에 걸쳐 접속 경로를 추적함 가짜 군사 연구 부서와 문서를 미끼로 만든 허니팟이 추적에 기여했으며, 서독 우정 당국은 침입자를 하노버의 자택에 있던 Markus Hess로 특정함 사건은 초기 컴퓨터 침입 기록 사례 중 하나로, 변경하지 않은 기본 비밀번호와 기관 간 관할권 혼선, 정보 공유의 어려움이 추적 과정에서 드러남 75센트 오차에서 시작된 추적 Clifford Stoll 의 1989년 책 《The Cuckoo's Egg: Tracking a Spy Through the Maze of Computer Espionage》는 Lawrence Berkeley National Laboratory(LBNL)에 침입한 해커를 쫓은 1인칭 기록임 제목의 뻐꾸기의 알) 은 새의 탁란에서 가져온 비유를 악성코드로 확장한 것임 천문학을 전공하고 캘리포니아 LBNL에서 컴퓨터를 관리하던 Stoll은 1986년, 상사에게 컴퓨터 사용료 계정의 75센트 오차를 조사하라는 요청을 받음 추적 결과, 인가받지 않은 사용자가 컴퓨터를 9초 동안 사용하고 요금을 내지 않은 것으로 보였음 이 사용자는 초기 GNU Emacs의 movemail 함수 취약점을 악용해 LBNL 시스템의 최고 관리자 권한을 획득한 해커였음 전화선 감시와 침입 활동 기록 Stoll은 긴 주말 동안 자리를 비운 동료들의 책상에서 주로 빌려 온 단말기 50대와 전신 인쇄기를 모아 LBNL의 인입 전화선 50개에 직접 연결함 해커가 접속하자 사용 중인 회선을 찾아냈으며, 연결은 Tymnet 라우팅 서비스를 거치고 있었음 Tymnet의 도움으로 버지니아주 McLean에 있는 방산 계약업체 MITRE의 콜센터까지 경로를 추적함 이후 10개월 동안 접속 출발점을 찾는 데 많은 시간과 노력을 들임 1200보드(baud) 연결을 보고 전화 모뎀을 통한 침입임을 파악했으며, 동료 Paul Murray와 Lloyd Bellknap...

Read Entire Article