CWN(CHANGE WITH NEWS) - 해킹, 사람의 신뢰 악용한다?...′사회공학기법′ 기반 사이버 공격

  • 구름조금남해2.5℃
  • 구름조금장수-5.0℃
  • 구름조금김해시0.0℃
  • 구름많음대전-6.0℃
  • 구름조금의령군-0.9℃
  • 구름많음상주-5.5℃
  • 구름많음전주-5.3℃
  • 맑음인제-8.1℃
  • 구름조금영월-5.3℃
  • 구름조금통영1.8℃
  • 맑음속초-2.3℃
  • 구름많음완도0.7℃
  • 구름조금광주-1.9℃
  • 구름많음영천-1.2℃
  • 맑음춘천-7.4℃
  • 구름많음남원-4.3℃
  • 구름많음포항1.3℃
  • 구름조금목포-3.5℃
  • 맑음철원-11.6℃
  • 구름조금인천-10.0℃
  • 구름많음영덕0.8℃
  • 맑음서울-9.1℃
  • 구름많음문경-4.6℃
  • 맑음이천-6.1℃
  • 맑음정선군-5.8℃
  • 구름많음세종-6.5℃
  • 구름많음진도군-1.5℃
  • 구름많음거창-0.1℃
  • 맑음양평-6.4℃
  • 구름조금북부산1.6℃
  • 구름조금밀양-0.8℃
  • 구름많음경주시-1.1℃
  • 구름많음서귀포8.1℃
  • 구름많음원주-7.5℃
  • 구름많음의성-3.7℃
  • 구름많음고창군-5.0℃
  • 구름많음추풍령-6.6℃
  • 구름많음고흥0.7℃
  • 맑음합천-0.2℃
  • 구름조금동해-0.2℃
  • 구름많음봉화-4.3℃
  • 흐림흑산도-0.6℃
  • 구름조금울산-0.5℃
  • 구름많음진주2.1℃
  • 구름많음영광군-4.0℃
  • 구름많음충주-7.0℃
  • 구름많음금산-5.5℃
  • 구름많음고창-4.2℃
  • 맑음강화-9.5℃
  • 맑음홍천-7.9℃
  • 구름많음보은-6.3℃
  • 눈백령도-8.2℃
  • 구름조금북창원-0.1℃
  • 구름조금홍성-5.1℃
  • 구름많음장흥-1.2℃
  • 맑음수원-7.7℃
  • 구름많음청주-6.7℃
  • 구름많음해남-2.0℃
  • 구름많음태백-4.0℃
  • 구름조금산청0.6℃
  • 구름많음거제0.6℃
  • 눈울릉도-2.2℃
  • 구름많음광양시2.1℃
  • 구름조금순천-2.0℃
  • 구름조금창원-0.3℃
  • 구름조금대관령-8.0℃
  • 구름많음구미-3.8℃
  • 구름많음순창군-3.4℃
  • 구름많음임실-4.3℃
  • 구름조금여수1.7℃
  • 구름많음강진군-1.9℃
  • 맑음서산-5.9℃
  • 구름조금북강릉-1.6℃
  • 구름조금북춘천-8.8℃
  • 구름많음서청주-6.7℃
  • 구름많음부여-5.3℃
  • 구름많음부안-3.9℃
  • 구름많음보령-5.2℃
  • 구름많음부산0.5℃
  • 맑음양산시1.8℃
  • 구름많음대구-1.5℃
  • 구름많음정읍-5.1℃
  • 흐림제주2.6℃
  • 흐림성산2.1℃
  • 맑음동두천-9.8℃
  • 구름조금강릉-0.8℃
  • 구름많음군산-5.2℃
  • 구름많음제천-7.1℃
  • 구름많음천안-6.7℃
  • 구름많음보성군0.7℃
  • 구름많음영주-4.0℃
  • 구름많음울진1.9℃
  • 구름많음함양군-0.1℃
  • 구름많음청송군-4.2℃
  • 구름많음안동-4.9℃
  • 맑음파주-10.5℃
  • 구름많음고산2.1℃
  • 2026.01.20 (화)

해킹, 사람의 신뢰 악용한다?...'사회공학기법' 기반 사이버 공격

권주연 / 기사승인 : 2021-08-31 13:55:02
  • -
  • +
  • 인쇄

해킹에 여러 종류가 있으며, 기술적인 해킹만이 존재하는 것이 아닌 사람의 신뢰도를 이용한 즉, 인적 해킹도 존재한다.

사회공학기법을 인적 해킹의 예시로 볼 수 있다. 정확히 말하자면, 컴퓨터 보안에서 인간 상호 작용의 깊은 신뢰를 바탕으로 속이면서 정상 보안 절차를 깨뜨리고 비기술적인 수단으로 정보를 얻는 행위를 말한다.

보안 침해 피해 발생 사례와 지속적인 피해 가능성 대부분 기술적인 해킹이 아닌 사회공학적 해킹이 발생 원인이 된다.

피싱(Phishing)과 파밍(Pharming), 문자메시지를 이용한 스미싱(SMiShing), 불특정 다수에게 전화를 걸어 개인 정보를 빼내는 비싱(Vishing) 등이 대표적인 사회공학적 기법의 사례이며, 사회공학적 위협이 증가하면서 관심도 커지고 있다.

현재 다양하고 정교해진 보안장비로 기술적 침입이 어려워져 해커는 특별한 기술이나 지식 없이도 쉽게 사용할 수 있는 사회공학적 보안을 악용하며, 이는 향후 사이버 보안의 문제를 일으킬 것이다.

사회공학 기법은 인간 기반과 컴퓨터 기반 공격으로 나누어 볼 수 있다.

인간 기반의 공격은 공격 대상에게 공격자가 직접 접근하는 방법이며, 주로 다음과 같은 형태로 나타난다.

- 기업 대표 등 조직 내 높은 지위에 있는 이를 사칭하여 접근해서 정보 획득
- 가족 관계 등의 개인 정보 탈취 후 신원을 위장하여 정보 획득
- 물리적으로 가까운 공간에서 도청
- 작업 중인 이들의 뒤에서 몰래 작업 정보를 훔쳐보면서 업무 관련 정보나 비밀번호를 알아내기
- 공격하고자 하는 조직에 대한 정보를 수집하기 위해 삭제된 파일 중, 해당 정보를 담은 파일 찾기

컴퓨터 기반 공격은 악성코드, 컴퓨터 프로그램, 웹사이트 등을 이용하여 접근하는 방법이다.컴퓨터가 수행하는 업무가 다양해지면서 컴퓨터 기반 사회공학 기법도 더 다양해지고 있다. 그중 대표적인 방법은 다음과 같다.

- 버려진 하드 디스크나 컴퓨터 이용
- USB에 악성코드를 담아 공격 대상의 시스템에서 몰래 실행
- 검색엔진을 통해 공격 대상과 관련된 정보 수집하기
- 이메일로 악성 링크를 보내 접속 유도 후, 신용 정보 입력 요구

사회공학은 사람의 취약점을 이용하므로 훌륭한 보안 시스템도 쉽게 무력화시킬 수 있다. 사회공학 공격에 대응하기 위해서는 충분한 보안 관련 교육을 수행하고, 사회 공학 기법 공격에 대한 경각심과 보안 의식을 가져야 한다.

[저작권자ⓒ CWN(CHANGE WITH NEWS). 무단전재-재배포 금지]

최신기사

뉴스댓글 >

- 띄어 쓰기를 포함하여 250자 이내로 써주세요.
- 건전한 토론문화를 위해, 타인에게 불쾌감을 주는 욕설/비방/허위/명예훼손/도배 등의 댓글은 표시가 제한됩니다.

댓글 1

  • 보안지킴이님 2021-08-31 15:45:24
    흉흉항 세상!!

Today

Hot Issue