오래된 SW가 네트워크 백본을 약화시킨다는 주장이 제기됐다.
인터넷 성능 측정 기업인 메저먼트 팩토리는 최근 보고서에서 많은 도메인네임시스템(DNS) 서버들이 잘못 설정되거나 오래된 SW를 가동하고 있어 악성 공격에 취약한 것으로 나타났다고 밝혔다.
DNS 서버는 도메인 네임을 IP주소로 전환하는 역할을 하는 서버로 인터넷의 근간을 이룬다.
보고서는 조사 대상 DNS 서버의 20% 가량이 오래된 BIND 소프트웨어(SW)를 사용하고 있다고 밝혔다. BIND SW는 도메인 네임 분석 기능을 담당한다.
보고서에 따르면 버전 9 이전의 BIND SW를 사용하는 DNS 서버는 ‘DNS 캐시 감염’을 통해 시스템을 피싱 공격의 일종인 ‘파밍 공격(pharming attack)’에 노출시킨다.
‘DNS 캐시 포이즈닝’은 DNS 서버를 해킹하고 합법적인 웹 사이트의 IP 주소를 악성 사이트의 주소로 교환하는 것과 관련이 있다.
DNS 서버가 이런 공격을 받을 경우 인터넷 사용자들은 악성 사이트에 접속해 은행 계좌 정보를 누출하거나 스파이웨어를 자신들의 PC에 설치하게 될 수 있다.
보안 업체인 시큐니아의 토머스 크리스텐슨 최고기술책임자(CTO)는 DNS 서버의 20%가 오래된 SW를 사용하고 있을 것으로 추정했다.
정소영기자@전자신문, syjung@
국제 많이 본 뉴스
-
1
'오징어게임2' 엇갈린 외신 반응 “날카로움 잃었지만…”
-
2
美 우주비행사 2명 “이러다 우주 미아될라” [숏폼]
-
3
“한국인 섭섭할 소식”… 이탈리아 “푸른꽃게, 먹어서 없앤다”
-
4
'아기 매머드' 5만년 전 그대로 꽁꽁 얼었다
-
5
'파나마 운하' 달라는 트럼프, 그린란드 또 눈독… “파는 거 아냐”
-
6
'38명 사망' 아제르바이잔 비행기 추락 사고, 원인은 새떼?
-
7
프랑스 기관사, 달리는 기차서 투신… 탑승객 400명 '크리스마스의 악몽'
-
8
“코로나19, 자연발생 아냐...실험실서 유출”
-
9
골 넣자 단체로 파시스트 경례한 관중들…왜? [숏폼]
-
10
中, '가짜 배' 착용하고 만삭 사진 찍는 유행? [숏폼]
브랜드 뉴스룸
×