보안

윤리적인 해커가 되는 방법

Eric Geier | PCWorld 2012.02.17
구글링으로 간단한 해킹 방법을 찾아보면 아마 해킹에 대한 의욕이 더욱 솟구칠 것이다. 파이어폭스 추가 기능인 파이어쉽(Firesheep) 또는 안드로이드 앱인 드로이드쉽(Droidsheep)을 다운로드해서 와이파이를 통해 자신의 온라인 계정을 하이재킹해보자. (이러한 도구로 다른 사람의 계정을 하이재킹하면 안된다. 그랬다간 범법자가 될 수 있다.)
 
또 다른 방법은 백트랙(BackTrack) 라이브 CD를 사용한 실험이다. 집에서 사용하는 무선 라우터에 WEP 보안을 활성화한 다음 크랙해 보는 것이다. 해킹 실험 사이트(www.hackthissite.org)에서는 기술을 테스트해보고 연마할 수 있다. 아파치를 사용해 리눅스 시스템을 구축하거나 중고 시스코 라우터를 구입해서 이리저리 만져보자. 맬웨어에 대해 알아보려면 맬웨어 DIY 키트나 키로거를 다운로드해서(위험하므로 신중히 사용해야 함) 격리된 구형 PC나 가상 시스템에서 실험하는 방법이 있다.
 
다른 IT 영역과 마찬가지로, 해킹 역시 가장 오랜 전통을 가진 대표적인 컨퍼런스인 데프콘(DefCon)을 비롯한 여러 관련 모임과 컨퍼런스가 있다. 이러한 모임은 동종 업계 인사들과 교류하고 해킹에 대해 더 알 수 있는 훌륭한 기회가 된다. 데프콘은 일부 지역에 지부도 두고 있다.
 
마지막으로 다시 한 번 강조하고 싶은 것은 다른 사람의 네트워크나 컴퓨터를 완전한 서면 허가 없이 공격하거나 침투하면 안된다는 것이다.
 
*Eric Geier는 기업에서 WPA/WPA2가 적용된 엔터프라이즈 모드 와이파이 네트워크를 손쉽게 보호할 수 있도록 하는 호스팅형 RADIUS/802.1X 서비스를 제공하는 노와이어시큐리티(NoWireSecurity)의 설립자이다.  editor@itworld.co.kr
Sponsored

회사명 : 한국IDG | 제호: ITWorld | 주소 : 서울시 중구 세종대로 23, 4층 우)04512
| 등록번호 : 서울 아00743 등록발행일자 : 2009년 01월 19일

발행인 : 박형미 | 편집인 : 박재곤 | 청소년보호책임자 : 한정규
| 사업자 등록번호 : 214-87-22467 Tel : 02-558-6950

Copyright © 2024 International Data Group. All rights reserved.