백도어(back door)는 원래 시스템 관리자나 개발자가 유사시 문제해결이나 유지보수 등을 목적으로 시스템에 고의로 남겨둔 보안 허점이다. 트랩도어(trap door)라고도 불린다. 하지만 백도어가 순수한 목적으로 이용되지 않고 악의적으로 이용되는 경우 보안상 치명적인 문제를 일으킬 수 있다. 특히 정상적인 로그인 절차를 거치지 않고 트로이목마를 침투시켜 백도어로 이용하는 경우 시스템 침입 사실 은폐는 물론 재침입을 위한 백도어 설치 등이 가능하기 때문에 매우 위험하다.
백도어의 주요 특징은 시스템 관리자의 보안관리를 우회해 동작하기 때문에 관리자가 수시로 패스워드를 변경하는 등 아무리 안전한 관리를 하더라도 언제든지 시스템에 침입할 수 있다. 또 대부분의 백도어 프로그램은 로그(흔적)를 남기지 않고 침입하며 시스템 침입시간이 짧다.
백도어의 대표적인 종류는 패스워드크래킹·체크섬·타임스탬프·로그인·서비스·라이브러리·커널·파일시스템·부트블럭·프로세스은닉·네트워크트래픽 백도어 등이 있다.
<장동준기자 djjang@etnews.co.kr>
오피니언 많이 본 뉴스
-
1
[사설] 새 네이버 AI 모델, AI G3 전략 될 수 있다
-
2
[ET시론]피지컬 AI 경쟁, 한국형 성공방정식이 필요하다
-
3
[ET시론] 끊어진 쇠사슬을 다시 이어 붙이려면
-
4
[디지털문서 인사이트] 성공적인 기업 AX의 필수 조건 '문서 데이터' 정제
-
5
[ET톡]전남광주통합특별시 기관 통·폐합 서둘러야
-
6
[조현래의 콘텐츠 脈] 〈12〉K콘텐츠산업의 지식 플랫폼
-
7
LG, 6·25 에티오피아 참전용사 후손 '강뉴합창단' 방한 후원
-
8
[전화성의 기술창업 Targeting] 〈399〉 [AC협회장 주간록109] AC는 정말 너무 많을까, 숫자 아니라 역할 봐야 한다
-
9
서울시, 국장급 승진예정자 6명 내정…하반기 인사 예고
-
10
[부음] 심규호(전 전자신문 편집인)씨 빙모상
브랜드 뉴스룸
×



















