취약점 투성이의 DNS
(by Dennis Fisher )
대부분의 DNS 관련 문제들은 최근에서야 그 존재가 드러났지만, 보안 전문가들과 CIO들은 DNS가 결함 투성이라는 것을 수년 전부터 알고 있었으며 대형 사고만은 피하기를 바라면서 숨죽여왔다고 밝혔다.
지난 주, CERT 코디네이션 센터는 두 가지 버전의 BIND(Berkeley Internet Name Domain)에 4가지 취약성이 있다고 밝혔다. BIND는 인터넷 DNS 기기의 80% 이상을 작동시키는 공개소스 소프트웨어다. 그런 취약성 중에는 원격 사용자가 BIND를 작동시키는 네임서버를 조종하고 도메인으로 가는 웹 트래픽의 방향을 바꿀 수 있도록 해주는 것도 있다.
이런 가능성은 지난 주 거의 현실화됐다. 네트워크 어쏘시에이츠(Network Associates Inc.)가 BIND 취약성에 대한 보고를 발표한지 이틀만에, 익명의 해커가 버그트랙(BugTraq) 메일링 리스트에 버퍼 과다 결함 중 하나를 이용하도록 고안된 샘플 코드를 게시했던 것이다.
이 코드는, 실행될 경우 네트워크 어쏘시에이츠의 DNS 서버에 대한 공격을 시작하는 트로이 목마를 숨기고 있었다.
네트워크 어쏘시에이츠 관계자들은 회사 웹사이트가 지난 1월 31일 잠깐 동안의 DoS 공격을 받은 적이 있다고 시인했지만, 회사 웹사이트가 완전히 다운된 적은 없으며 90분만에 정상화됐다고 주장했다.
코어테크 컨설팅 그룹(CoreTech Consulting Group Inc.) 보안 실행 책임자인 숀 스위프트는 "BIND는 네임 검색을 수행하기 위해 공개 시스템이 돼야하기 때문에 영원히 문제들을 안고 있을 것이다. 또한 DNS는 일반적으로 아주 취약하다. DNS가 갖고 있는 한 가지 문제점이 의도하지 않은 많은 결과들을 야기할 수 있다"고 경고했다.
이것은 에드 익스프레스(Ed Express Inc.) CIO 겸 CTO인 케빈 던이 지난달에 직접 발견했던 사실이다. 중대한 광고 캠페인 직전에 던은 회사 웹사이트로 가는 트래픽이 갑자기 멈춰버린 것을 발견했다. 조사를 거친 결과, 그는 에드익스프레스 도메인이 다른 회사에 잘못 배정된 사실을 발견했다.
던은 그런 오류를 바로잡는데 3일 이상이 걸렸고, 그 때는 이미 광고 캠페인의 시한이 끝난 때였기 때문에 회사측이 막대한 돈과 시간을 투자한 것에 비해 아무 것도 얻은 것이 없었다고 밝혔다.
2주 전, 대부분의 MS 사이트들이 며칠동안 몇 차례에 걸쳐 인터넷에서 사라지는 일이 발생했다. 처음에 MS는 이 문제를 직원이 회사 DNS 박스 하나에 대한 시스템 구성을 잘못한 탓으로 돌렸다. 하지만 나중에 MS는 자사 라우터 중 하나가 정교한 DoS 공격으로 손상을 입었다고 시인했다.
이 공격은 많은 전문가들이 MS의 형편없는 네트워크 아키텍처라고 부르는 것을 이용했으며 트래픽이 회사의 DNS 서버에 도달하지 못하도록 막는 효과를 가져왔다. MS의 DNS 서버는 그 당시 동일한 서브넷 상에 있었다.
그 후 MS는 아카매 테크놀로지(Akamai Technologies Inc.)를 고용해 몇 군데에 있는 백업 네임 서버를 유지시키도록 했다.
보안 전문가들에 따르면, 다행히도 많은 해커들이 DNS에 대한 공격을 너무 쉬우면서도 무모한 일로 여기기 때문에 일부러 시도하지는 않는다고 한다. 기존 도메인의 변경이 일반적으로 e-메일을 통해 이뤄져 범인 추적이 쉽기 때문이다.
이와 마찬가지로 이번 주에 출범한 회사인 아버 네트웍스(Arbor Networks Inc.) 관계자들은 네트워크 차원이 아닌 ISP 차원에서 이용되는 자사의 관리 이용 서비스라면 MS의 라우터가 손 쓸 수 없는 상태가 되기 전에 라우터 상의 문제를 포착했을 것이라고 주장했다.
아버 네트웍스 CSO인 테드 줄리안은 "그런 사건들을 포착하려면 네트워크 중심에 있어야 한다. 네트워크 주변에 있으면, 그런 공격이 진행되고 있는지 결코 파악하지 못할 것"이라고 지적했다.
하지만, 그런 공격들이 사라질 것을 기대해서는 안 된다. 오히려 많은 사람들은 새로 공표된 BIND의 취약성들이 잠재적인 공격 대상으로써 되살아난 DNS에 대한 관심을 자극할 것으로 내다보고 있다.
인터넷 시큐리티 시스템(Internet Security Systems Inc.) X-포스(X-Force) 연구팀 멤버인 댄 잉게발슨은 "BIND는 수년 동안 끊임없이 공격 대상이 돼왔으며 앞으로도 그럴 것이다. 이제 이 문제는 해커들이 이런 결함들을 이용할 수 있는 툴을 개발하려 하기 때문에 우리와 해커들간의 경쟁 문제로 번졌다"고 말했다.
원문출처

운영자
01-02-10 10:38
0개
3,149회
Weak link in the Net's security chain? DNS
댓글목록
등록된 댓글이 없습니다.