오래된 SW가 네트워크 백본을 약화시킨다는 주장이 제기됐다.
인터넷 성능 측정 기업인 메저먼트 팩토리는 최근 보고서에서 많은 도메인네임시스템(DNS) 서버들이 잘못 설정되거나 오래된 SW를 가동하고 있어 악성 공격에 취약한 것으로 나타났다고 밝혔다.
DNS 서버는 도메인 네임을 IP주소로 전환하는 역할을 하는 서버로 인터넷의 근간을 이룬다.
보고서는 조사 대상 DNS 서버의 20% 가량이 오래된 BIND 소프트웨어(SW)를 사용하고 있다고 밝혔다. BIND SW는 도메인 네임 분석 기능을 담당한다.
보고서에 따르면 버전 9 이전의 BIND SW를 사용하는 DNS 서버는 ‘DNS 캐시 감염’을 통해 시스템을 피싱 공격의 일종인 ‘파밍 공격(pharming attack)’에 노출시킨다.
‘DNS 캐시 포이즈닝’은 DNS 서버를 해킹하고 합법적인 웹 사이트의 IP 주소를 악성 사이트의 주소로 교환하는 것과 관련이 있다.
DNS 서버가 이런 공격을 받을 경우 인터넷 사용자들은 악성 사이트에 접속해 은행 계좌 정보를 누출하거나 스파이웨어를 자신들의 PC에 설치하게 될 수 있다.
보안 업체인 시큐니아의 토머스 크리스텐슨 최고기술책임자(CTO)는 DNS 서버의 20%가 오래된 SW를 사용하고 있을 것으로 추정했다.
정소영기자@전자신문, syjung@
국제 많이 본 뉴스
-
1
다우 1.62% 급등·S&P500·나스닥 최고치 경신…AI 열풍에 빅테크 '폭등 랠리'
-
2
중국 황산 수출 중단…글로벌 산업 '원자재 쇼크' 덮친다
-
3
가격도 반값?…샤넬, 밑창 없는 '반쪽 신발'에 “뒷꿈치 보호대인가?”
-
4
“카메라 2개 달고 등장”… 애플 스마트 글래스, '손 제스처'로 조작한다
-
5
“최후의 일격 준비하나?”…트럼프, '초강력 공습 시나리오' 45분간 보고 받아
-
6
“7조 증발·유조선 31척 봉쇄”…이란 경제 숨통 끊은 美 작전
-
7
“우린 해적이다”…트럼프 '충격 발언'에 국제사회 발칵
-
8
대낮 예루살렘서 수녀 무차별 폭행…이스라엘서 또 '기독교 혐오' 논란
-
9
피부암 조기에 찾아준다…AI 피부 스캔 로봇 등장
-
10
“트럼프에 '백지수표 없다'”…美 공화당도 이란전쟁에 회의론
브랜드 뉴스룸
×



















