진지한글

[속보]중국 IP발이 아니라 농협 내부 사설IP

아이러브베이스볼2013.03.22 15:45조회 수 620댓글 12

    • 글자 크기

SBS 뉴스인증된 계정@SBS8news23분

 

"해킹 악성코드, 중국 아닌 국내에서 전파"…정부 합동대응팀, 지난 20일 방송·금융기관의 전산망을 마비시킨 '악성코드'는 중국 IP가 아닌 농협 내부의 컴퓨터에서 전파된 것이라고 밝혀. 피해 컴퓨터를 분석하는 과정에서 중국IP로 오인.

 

<농협 사설IP, 왜 중국IP로 오인했나>

공인 IP주소와 사설 IP주소 차이 간과한 듯

(서울=연합뉴스) 권영전 기자 = 민·관·군 합동대응팀이 농협의 내부 IP에서 이뤄진 공격을 중국발 공격으로 오인한 것은 공인 IP주소와 사설 IP주소의 차이를 간과했기 때문으로 보인다.

IP주소는 인터넷규약주소를 뜻한다. 네트워크에 연결된 모든 기계는 번호로 된 고유의 IP주소를 가지고 있어야 한다.

IP주소는 중복되면 안 되기 때문에 국제인터넷주소관리기구(ICANN)가 나라별로 대역을 할당한다.

이에 따라 IP주소만 보면 해당 기기가 정확히 어디에 있는지는 몰라도 어느 나라에 있는지는 쉽게 알 수 있다.

대응팀이 농협 시스템에서 발견했다고 밝힌 101.106.25.105는 중국이 소유한 IP주소 대역에 속한다. 대응팀이 이 IP주소를 보고 이번 해킹이 중국발 공격이라고 단정한 이유도 그 때문이다.

문제는 이런 IP주소의 속성이 모두 공인 IP주소에 한해서 그렇다는 점이다.

일반적으로 기업의 사내 망에서는 기기 각각에 임의의 숫자로 된 사설 IP주소를 부여한다.

이는 사내에서만 쓰는 주소이므로 외부의 다른 IP주소와 겹쳐도 문제가 되지 않는다.

실제로 가정용 인터넷 공유기 대부분이 연결된 기기에 보통 '192.168.0.X'라는 IP주소를 부여하는데도 네트워크에 아무런 문제가 생기지 않는 이유다.

정부 대응팀은 농협시스템을 분석한 결과 101.106.25.105라는 IP가 서버에 접속해 악성파일을 생성했다는 이유로 이를 중국발 공격으로 단정했다.

대응팀이 이 주소가 사설 IP주소일 수 있다는 점을 간과한 것이 문제였다. 해당 주소가 농협이 내부에서 쓰기 위해 설정한 사설 주소였던 것이다.

결국 외부에서 침입한 해커가 이 사설 주소를 경유해 백신 소프트웨어 배포관리 서버에 접속하고, 악성코드를 생성했다는 결론이 나온다.

농협도 사내에서 해당 IP주소를 생성해 사용하고 있다는 사실을 시인한 것으로 알려졌다.

대응팀이 발견한 IP주소가 사설 주소라는 점을 간과한 이유는 이 주소가 사설 IP주소 대역으로 지정되지 않은 점 때문으로 보인다.

ICANN이 사설 IP주소로 할당한 주소는 10.0.0.0∼10.255.255.255, 172.16.0.0∼172.31.255.255, 192.168.0.0∼192.168.255.255 등이다.

 

https://twitter.com/sbs8news/status/314984812345716736

 

http://www.yonhapnews.co.kr/bulletin/2013/03/22/0200000000AKR20130322135000017.HTML?input=sns

    • 글자 크기

댓글 달기

  • 농협은 진짜 우리나라를 대표하는 은행 중 하나인데 완전 호구 ; 저희 집안은 모두 농협이 주거래은행인데 ;;

  • 이러니 허구헌날
    북한탓이라고 먼저 보도땨리는 현실을 쉽게 믿기 힘들고
    색깔 논쟁, 북한을 주적으로 여기지 않으면 빨갱이라는 것이 무서운 겁니다

    참고로 저 북한 싫어합니다
  • @웰시코기
    북한 탓 한것도 아닌데 왜캐과민 반응인지
  • @닉넴생각안나염
    파이팅 !!!
  • @웰시코기
    그 쪽 힘내세요 북한 탓이라규 밝힐거라고 기대 하는 게 오히랴 님 쪽인 것 같은 데
  • 명불허전 농협
  • 어제 뉴스부터 오늘 신문까지 내내 북한이 어쩌고 저쩌고 하더니ㅋㅋㅋ
    http://media.daum.net/issue/460/newsview?issueId=460&newsid=20130322163310912
    나라망신
  • @∑◙█▇▇▆▅▅▃▃◀

    [블라인드 처리되었습니다.]

  • @닉넴생각안나염
    2013.3.22 19:08
    비아냥 쩌네요
    수능이 여기서 왜 나오는지..

    어젠가 그저께 채널a인가에서 하는 쾌도난마인가 하는 프로그램에
    하태경이라는 새누리당 국회의원이 나와서
    북한 소행이라고 자기는 딱 직감이 왔고 현재 수사관들도 직감적으로 오는ㄱ ㅔ있는데
    그 직감을 입증하기 위한 시간이 많이 걸리는데 지금 그런 과정... 이라고 말하던데...

    청와대 "해킹, 북한 소행 가능성에 강한 의구심"
    이란 기사도 어제 오전에 기사가 엄청 올라오던데...
  • @비갑
    하태경은 탈북자 출신 국회의원입니다 어디까지나 자기 의견이고 정부에서는 북한 소행이라고 밝히지도 않았는 데요 북한도 일단 가능성 범위에 넣어 보는 거지
  • @닉넴생각안나염
    2013.3.22 22:35
    부산 반송초, 반송중을 나온 사람인데 탈북자 출신이라뇨...

    탈북자 출신이라는 거 확실한가요? 아니면 이것도 허위사실유포 아닌가요??


    그리고 탈북자 출신이든 아니든 국회의원이란 사람이 티비에 나와서 저런 식으로 말하는 거 자체가
    이상한거죠.

    요새 tv 안보셨나본데 뉴스들 보면 북한을 가능성 범위에 넣는 수준이 아니라
    거의 8,90%는 확정하고 기사를 쓰고 보도를 했습니다.
  • @비갑
    아 몰랐네요 비례대표랑 해깔려서
번호 분류 제목 글쓴이 날짜
공지 가벼운글 욕설/반말시 글쓰기 권한 영구 정지 쓰레받기 2019.01.26
공지 정보 욕설/반말시 글쓰기 권한 영구 정지3 쓰레받기 2019.01.26
공지 진지한글 이슈정치사회 이용규칙 (2018/09/30 최종 업데이트) - 학생회 관련 게시글, 댓글 가능 빗자루 2013.03.05
공지 가벼운글 자유게시판 이용규칙 (2018/09/30 최종 업데이트) - 학생회 관련 게시글, 댓글 가능2 빗자루 2013.03.05
133378 가벼운글 [한겨레21 단독]“청와대 지시로 디도스 금전거래 덮었다”4 조의선인 2011.12.17
133377 가벼운글 힝 그지됐당3 그레네데 2011.08.26
133376 가벼운글 4 2017.02.22
133375 가벼운글 10 꺄아 2011.11.11
133374 질문 힙합동아리없나요?2 LOVESONG 2016.03.06
133373 질문 힙합 동아리 입부 질문2 dsd51 2016.09.02
133372 질문 힙합 동아리 어디없나요????2 힝힝잉 2019.03.06
133371 가벼운글 힙합 녹음물 평가 부탁드립니다.~10 김비됴 2018.02.10
133370 질문 힙합 vs 아재개그3 심심해뭐하지 2019.05.09
133369 웃긴글 힙통령을 능가하는 사람이 나오길 바라면서ㅋㅋㅋㅋㅋ2 상우인 2011.08.12
133368 가벼운글 힙찔이를 위한 노래알려줘요6 웰시코깅 2018.04.13
133367 가벼운글 힙냅시다!2 공대생. 2012.04.19
133366 가벼운글 힘세고 좋은 아침!5 빗자루 2012.04.04
133365 가벼운글 힘세고 강한 점심!1 비회원 2011.09.06
133364 가벼운글 힘세고 강한 아침을 맞으려고 했는데3 深影 2012.06.09
133363 가벼운글 힘세고 강한 아침!!을 위해서 자러가야지1 Orrr 2011.09.07
133362 가벼운글 힘세고 강한 아침!!!!!!2 비회원 2011.08.13
133361 가벼운글 힘세고 강한 아침!!1 야압 2011.12.03
133360 가벼운글 힘세고 강한 아침6 길가던상대생 2011.08.30
133359 진지한글 힘들어하고 있는 학교를 위해 도와주세요....25 Railak 2014.02.23
첨부 (0)