오래된 SW가 네트워크 백본을 약화시킨다는 주장이 제기됐다.
인터넷 성능 측정 기업인 메저먼트 팩토리는 최근 보고서에서 많은 도메인네임시스템(DNS) 서버들이 잘못 설정되거나 오래된 SW를 가동하고 있어 악성 공격에 취약한 것으로 나타났다고 밝혔다.
DNS 서버는 도메인 네임을 IP주소로 전환하는 역할을 하는 서버로 인터넷의 근간을 이룬다.
보고서는 조사 대상 DNS 서버의 20% 가량이 오래된 BIND 소프트웨어(SW)를 사용하고 있다고 밝혔다. BIND SW는 도메인 네임 분석 기능을 담당한다.
보고서에 따르면 버전 9 이전의 BIND SW를 사용하는 DNS 서버는 ‘DNS 캐시 감염’을 통해 시스템을 피싱 공격의 일종인 ‘파밍 공격(pharming attack)’에 노출시킨다.
‘DNS 캐시 포이즈닝’은 DNS 서버를 해킹하고 합법적인 웹 사이트의 IP 주소를 악성 사이트의 주소로 교환하는 것과 관련이 있다.
DNS 서버가 이런 공격을 받을 경우 인터넷 사용자들은 악성 사이트에 접속해 은행 계좌 정보를 누출하거나 스파이웨어를 자신들의 PC에 설치하게 될 수 있다.
보안 업체인 시큐니아의 토머스 크리스텐슨 최고기술책임자(CTO)는 DNS 서버의 20%가 오래된 SW를 사용하고 있을 것으로 추정했다.
정소영기자@전자신문, syjung@
국제 많이 본 뉴스
-
1
“이제는 바뀐다?”… 갤럭시 S27 울트라, 역대급 메인 카메라 탑재설
-
2
속보“쿠르드족 수천명, 이란 진입해 지상전 착수”〈폭스뉴스〉
-
3
“4~5주 예상했지만 더 길어져도 문제없다”…트럼프, 이란전 장기전 불사 선언
-
4
“CG인 줄”... 어른들 미치게 만드는 고성능 미니카 화제
-
5
“美 해군 투입하겠다”…트럼프, 호르무즈 유조선 직접 호송 선언
-
6
“마비됐던 중동 하늘길 숨통”…UAE 항공사들, 일부 노선 운항 재개
-
7
이란 “호르무즈 해협서 유조선 10척 격침” ... 글로벌 오일쇼크 현실화되나?
-
8
챗GPT도, 제미나이도 아니었다…이란 공습일 정확히 지목한 AI는?
-
9
美·이란 물밑 협상설에 뉴욕증시 급반등...비트코인 7% 폭등
-
10
99만원 그대로인데 256GB·AI 탑재… 아이폰17e, 보급형 판 흔든다
브랜드 뉴스룸
×


















