괄호 안에 공통으로 들어갈 공격 기법을 적으시오. - ( ) 은/는 '… | 2021년 정보처리기사실기 1회차 기출문제 상세 페이지
20
괄호 안에 공통으로 들어갈 공격 기법을 적으시오.
- ( ) 은/는 '세션을 가로채다' 라는 의미로 정상적 연결을 RST 패킷을 통해 종료시킨 후 재연결 시 희생자가 아닌 공격자에게 연결한다.
- ( ) 은/는 세션 관리 취약점을 이용한 공격 기법이다.
해설
세션 하이재킹
[해설]
정상적인 연결을 RST 패킷으로 강제 종료시킨 뒤 재연결 과정에서 희생자가 아닌 공격자에게 연결시켜 세션을 가로채는 공격 기법은 세션 하이재킹(Session Hijacking)이다.
인증이 완료된 이후의 세션 상태(세션 ID 등)를 탈취해 정당한 사용자인 것처럼 위장하므로, 계정과 비밀번호를 몰라도 인증 절차를 우회할 수 있다는 것이 특징이며 세션 관리 취약점(세션 ID 예측·노출)을 악용한다.
TCP 세션 하이재킹은 시퀀스 넘버를 조작해 연결을 가로채는 형태이며, 대응책으로는 통신 구간 암호화, 세션 ID의 무작위 발급과 재발급, 세션 타임아웃 설정 등이 함께 출제된다.
내용에 오류가 있거나 최신 법령·기준과 다른 부분이 보이면 알려주세요. 확인 후 반영하겠습니다.