백도어는 일반적인 인증 절차를 우회합니다. 때로는 개발자가 유지 관리 또는 디버깅 목적으로 의도적으로 구축한 경우도 있고, 공격자가 접근 권한을 획득한 후 심어놓은 경우도 있습니다. 어떤 경우든, 백도어를 통해 정문을 거치지 않고 시스템에 침입할 수 있습니다. 백도어는 하드코딩된 비밀번호를 사용하는 숨겨진 계정, 셸을 실행하는 비밀 명령어, 또는 공격자의 서버에 원격으로 접속하는 원격 접속 도구의 형태일 수 있습니다.
백도어는 일반적인 보안 제어에 탐지되지 않기 때문에 위험합니다. 방화벽은 정상적인 트래픽만 감지하고, 안티바이러스 검사는 사용자 지정 악성코드를 놓칠 수 있습니다. 2013년 타겟(Target) 해킹 사건은 HVAC(냉난방 공조) 업체에서 탈취한 계정 정보로 시작되었으며, 공격자들은 수개월에 걸쳐 시스템을 탐색하는 동안 접근 권한을 유지하기 위해 백도어를 설치했습니다. 공급망 공격은 소프트웨어 업데이트에 백도어를 심어놓기 때문에 수많은 기업들이 의도적으로 백도어를 설치하게 됩니다. 2020년 솔라윈즈(SolarWinds) 해킹 사건도 마찬가지였습니다. 백도어를 탐지하려면 비정상적인 동작, 비정상적인 외부 연결, 예상치 못한 계정 활동을 모니터링해야 합니다. 백도어를 제거하려면 영향을 받은 시스템을 처음부터 다시 구축해야 하는 경우가 많습니다. 타인이 제어하는 시스템은 절대 신뢰할 수 없습니다.
백도어 유형
- 하드코딩된 자격 증명 — 소프트웨어에 내장된 숨겨진 계정
- 원격 접속 트로이목마 — 공격자에게 제어 권한을 부여하는 악성 소프트웨어
- 웹 셸 — 지속적인 접근을 위해 서버에 업로드된 스크립트
- 공급망 임플란트 — 정상적인 업데이트에 삽입되는 악성 코드
백도어가 항상 악의적인 의도를 가지고 있는 것은 아닙니다. 개발 과정에서 제거되지 않고 남은 잔여물인 경우도 있는데, 이러한 백도어 역시 위험할 수 있습니다.
Comments
No comments yet. Be the first to share a thought.
Leave a comment