되는대로 살자

[Haking] 해킹의 역사 본문

2009~2014/Hacking

[Haking] 해킹의 역사

malu 2011. 7. 23. 15:55

해킹의 정의와 역사

1.해킹의 법률적 의미와 일반적 의미가 있다.

법률적 의미 : 시스템의 관리자가 구축해 놓은 보안망을 어떤 목적에서 무력화 시켰을 경우 이에 따른 모든행동

일반적 의미 : 시스템 관리자의 권한을 불법으로 획득한 경우, 또는 이를 악용해 다른 사용자에게 피해를 준 경우

2. 해킹유형에는 다음과 같이 세가지가 있다.

시스템과 서비스 설정의 취약점을 이용한 공격

프로그램의 취약점을 이용한 공격 ex) CGI/자바스크립트의 취약점을 이용한 공격

                                                   ASP,PHP 스크립트의 취약점을 이용한 공격

                                                   버퍼오버플로우(buffer overflow)공격

                                                   힙 오버플로우(heap overflow)공격

                                                   레이스컨디셔닝(race conditioning)공격

                                                   포맷 스트링(format string)공격

프로토콜의 취약점을 이용한 공격 ex) Dos와 DDos

                                                   스니핑(sniffing)

                                                   세션하이재킹(Session Hijacking)

                                                   스푸핑(spoofing)

                                                   NetBIOS 크래킹

악성코드 ex) 바이러스, 트로이안, 백도어 웜, 블라스트웜 등을 이용한 공격

3. 해커의 분류 기법 중 길버트 아라베디언 기법은 해커를 5가지로 분류한다.

레이머(lamer) : 해커가 되고 싶지만 경험도 없고 컴퓨터 관련 지식도 많지 않은 해커

스크립트키디(script kiddie) : 네트워크와 운영체제에 대한 약간의 기술적인 지식이 있는 해커

디벨로프키디(developed kiddie) : 대부분의 해킹 기법에 대해 알고 있으며, 해킹 수행 코드가 적용될 수 있는 취약점을 발견한 때까지 여러번 시도해 시스템 침투에 성공할 수 있는 해커

세미엘리트(semi elite) : 컴퓨터에 대한 포괄적인 지식이 있고 운영체제와 네트워크에 대한 지식도 갖추고 있으며, 운영체제에 존재하는 특정 취약점을 알고 이 취약점을 공격할 수 있는 해킹 코드를 만들 수 있는 해커

엘리트(elite) : 해킹하고자 하는 시스템의 새로운 취약점을 찾아내어 해킹할 수 있고 해킹 시도 후 흔적을 오나벽하게 지울수 있어 추적하기 어려운 최고 수준의 해커

4. 해킹의 역사는 다음과 같다.

태동기(1950~60년대) : 1960년대 말에 폰 프리커(phone phreaker)라 불리는 공짜로 전화를 거는 히피세대 대학생이 생겨났다.

성장기(1970년대) : 컴퓨터의 보급이 확산되고 정보통신망이 발달하자 많은 폰 프리커들이 컴퓨터 해커로 변하였다.

전환기(1980년대) : 수많은 개인용 컴퓨터가 가정, 학교, 사무실에 보급되면서 컴퓨터 해커들의 활동이 본격화되기 시작했으며, 해커들이 사회적 비행을 저지르기 시작했다.

탄압기(1990년대 중반) : 크래커의 사회적 비행이 국가 안보를 위협할 정도였으며, 정치적 이념을 가진 핵티비스트(hacktivist)가 등장했다.

발전기(1990년대 후반 이후) : 인터넷이 대중화되면서 해킹기술이 급속도로 발전하였다.

5. 최근의 해킹 기술 동향의 특징은 다음과 같다.

해킹기술과 바이러스 기술의 통합 : 코드레드(Code Red), 님다(Nimda), 클레즈(Klez)등 웜바이러스 형태로 대형피해를 유발시키는 방법 성행

핵티비즘의 확산 : 정치,사회,산업,국가 등의 목적으로 변화, 정치 사회적 목성을 달성하기 위한 급진적인 운동의 한 형태

웜 바이러스 공격 : 코드레드, 님다, 클레즈, 프레덤, 스마일 등 이메일로 통해 감염을 퍼트리는 바이러스 ex) 특징 : 전파속도가 매우 빠르며 피해도 매우 크다. 

무선 해킹의 등장

'2009~2014 > Hacking' 카테고리의 다른 글

[Hacking] 구글 해킹 문서  (0) 2011.07.28
[Hacking] 구글 고급 검색 방법  (0) 2011.07.28
[Hacking] 메모장 해킹하기  (0) 2011.07.27
[Hacking] 로드 맵  (1) 2011.07.25
[Hacking] DDos 치료 방법  (0) 2011.07.24