백도어(back door)는 원래 시스템 관리자나 개발자가 유사시 문제해결이나 유지보수 등을 목적으로 시스템에 고의로 남겨둔 보안 허점이다. 트랩도어(trap door)라고도 불린다. 하지만 백도어가 순수한 목적으로 이용되지 않고 악의적으로 이용되는 경우 보안상 치명적인 문제를 일으킬 수 있다. 특히 정상적인 로그인 절차를 거치지 않고 트로이목마를 침투시켜 백도어로 이용하는 경우 시스템 침입 사실 은폐는 물론 재침입을 위한 백도어 설치 등이 가능하기 때문에 매우 위험하다.
백도어의 주요 특징은 시스템 관리자의 보안관리를 우회해 동작하기 때문에 관리자가 수시로 패스워드를 변경하는 등 아무리 안전한 관리를 하더라도 언제든지 시스템에 침입할 수 있다. 또 대부분의 백도어 프로그램은 로그(흔적)를 남기지 않고 침입하며 시스템 침입시간이 짧다.
백도어의 대표적인 종류는 패스워드크래킹·체크섬·타임스탬프·로그인·서비스·라이브러리·커널·파일시스템·부트블럭·프로세스은닉·네트워크트래픽 백도어 등이 있다.
<장동준기자 djjang@etnews.co.kr>
오피니언 많이 본 뉴스
-
1
[ET톡]과학기술 기관 통폐합, 현장 목소리 담겨야
-
2
[ET시선]AI시대, 육·해·공 통신망 연결 전략이 필요하다
-
3
[사설] K드론, 국방 수요 타고 비상하길
-
4
[ET시론] 침해 '예방'의 가치, 제대로 매겨져 있는가
-
5
[ESG 칼럼] '도시광산' 강국으로 가는 길
-
6
[기고] AI 전환의 완성, 혁신 생태계의 균형 잡힌 적응 역량에 있다
-
7
[ET톡] 가상자산 과세 3개월 앞...기준 마련 시급
-
8
[김태형의 혁신의기술] 〈59〉AI 에이전트 시대, 우리는 누구에게 질문할 것인가〈중〉
-
9
[사설] AIDC특별법, 시행령 보강 필수다
-
10
[부음] 최준수 스톰테크 대표 모친상
브랜드 뉴스룸
×













