러시아에서 발생한 전광판 해킹, 그리고 SCADA 해킹

며칠 전에 러시아에서 전광판이 해킹당한 사건이 발생했다고 합니다. 새 해 첫 날부터 시끌법적하더니 또 한 번 헤프닝이네요. 기사를 보고 그냥 웃고 넘어갈 수 있는 일이지만, 몇 달 전에 들었던 “국가보안기술연구소”의 세미나가 생각이 나서 조금 우려가 됩니다.

세미나 주제는 SCADA 보안이었습니다. SCADA는 정보, 전력, 교통, 가스 등을 제어하는 사회기반 시스템을 일컫는 용어입니다. 영화 다이 하드 4.0 (2007) 에서 파이어세일이라는 단어가 나왔었는데, SCADA 해킹의 최종 형태가 그런 것이죠. 실제로 파이어세일이라는 단어는 영화에서 처음 나온 것이구요. SCADA 해킹에 대해서는 다음의 글들에서 자세히 설명되어 있습니다.

사용자 삽입 이미지[그림 2] 영화 AntiTrust (2001) 중에서…

또 다른 헐리우드 영화로 AntiTrust (2001) 가 있습니다. 이 영화에서는 주인공이 중요한 정보를 공개할 때 위성을 이용하여 미디어를 해킹합니다. 방송, 전광판, 인터넷 미디어 모두에 동시에 공개된다는 시나리오였죠. 솔직히 전역적으로 해킹한다는 것은 현실적으로 불가능하고 영화에서나 가능한 얘기이지만, 한 건물이나 지역에 한정한다면 충분히 가능성이 있기도 합니다.

외국에서는 오래 전부터 연구소나 기업들이 SCADA 보안에 투자하고 연구하고 있지만, 국내에서는 국자보안기술연구소를 제외하면 거의 전무하다고 합니다. 이 쪽 분야로 관심과 투자가 필요해 보입니다. 제가 무선 보안을 공부하려는 이유도 사실 이것 때문이구요.

마지막으로 아래는 체코의 Czech TV의 CT2 채널이 해킹당하여 아침에 방송되었던 영상입니다.

Similar Posts

  • HITB SecConf 2009 – Malaysia 참여기

    10월 7일부터 8일까지 이틀 간 말레이시아 쿠알라룸푸르에서 개최된 Hack in the Box 를 다녀왔습니다. 예전 2009 HDCONF 와는 달리 외국에서 개최되는 국제 규모의 컨퍼런스라서 많이 설레었습니다. 하지만 너무 기대가 컸었기 때문인지 실망도 컸네요. 이번 컨퍼런스에서 제가 가장 기대했던 내용이 “Having Fun with ATMs and HSMs” 이었습니다. 블랙햇에서 발표되려던 주제였지만 취소되었기 때문이죠. 그런데 정작 들으니 2%…

  • DEFCON 2009 :: Binary L33tness 100, EDB로 풀어보자.

    지난 6~8일에 있었던 데프콘 CTF 예선 문제입니다. 위 그림처럼 실행하면 암호를 묻고 틀린다면, 욕을 하는 기분 나쁜 녀석입니다. 기분도 나빠졌으니 까짓꺼 한 번 깨줘야겠죠? 준비 사항 리눅스 계열의 OS. libnet1 패키지 Evans Debugger 이 파일은 ELF 포맷으로 되어 있습니다. ELF란 유닉스, 리눅스 등의 실행 파일의 구조인데 ,이에 대해 설명하려면 끝이 없으니 자세한 내용을 알고 싶으시면…

  • 까막눈의 보안소식. 2010년 7월 4주차

    윈도우 쉘 취약점 제거하는 임시 Fix it 툴 배포 http://blog.ahnlab.com/asec/367 Microsoft 에서 이번 LNK 제로데이의 임시패치를 공개했습니다. 익스플로잇까지 공개되면서 LNK 제로데이를 이용한 악성코드들이 늘어나고 있다지요. 최근 ZeuS 에서도 이 취약점을 이용한다네요. 제 업무용 Windows PC 도 지난주에 LNK 에 의해서 SALITY 에 감염되어 포맷해야 하는 지경까지 가버렸구요. 이번 제로데이는 USB , 압축파일, 문서 파일 삽입…

  • 우분투용 해킹 & 분석 도구 모음

    리눅스에서는 해킹 & 분석용으로 많은 도구들이 있습니다. 그리고 다들 강력하죠. 그런데 리눅스는 배포 버전이 다양해서 일일이 소스를 컴파일 해주어야 합니다. 그리고 의존성에 걸리거나 약간의 다른 환경 문제 때문에 컴파일이 안 되거나 실행이 안 되는 경우가 있죠. 도구모음 :: http://archive.offensive-security.com/ 위 링크를 따라 가시면 많은 deb 패키지들이 있습니다. 우분투용 해킹 & 분석 도구들이죠. 컴파일하기 살짝 까다로웠던…

  • PC가 악성 봇에 감염되었는지 확인하세요.

    KISA에서는 DDoS에 대비하여 싱크홀 프로젝트를 진행하고 있습니다. 그와 연계하여 PC가 악성 봇에 감염되었는지 아닌지를 확인할 수 있는 서비스도 제공하고 있지요. 이 서비스는 별도의 프로그램을 설치하지 않고 KISA의 싱크홀로 패킷을 보내는 IP인지를 비교하여 악성 봇의 감염 여부를 확인합니다. 만약 악성 봇에 감염되었다면 싱크홀로 패킷이 보내진다고 하는군요. 서진원 연구원님이 예전 컨퍼런스에서 홍보를 부탁했었는데 이제서야 글을 쓰는군요. ^^;…

  • HackThisSite Realistic :: Peace Poetry: HACKED

    문제 :: http://www.hackthissite.org/playlevel/3/ 올린사람 : PeacePoetry 메시지 : 저는 사람들이 읽을 수 있고 평화와 관련된 시를 제출할수 있는 웹 사이트를 운영합니다. 전 이것을 선의의 목적으로 다른 사람들에게 제공하고 적을 만든 이유가 없다고 생각하는데, 어떤 XXX가 내 웹사이트를 해킹해서 첫 페이지에 공격적인 홍보를 하고 있어요. 여길 해킹해서 되돌려 주실수 있으세요? 부탁입니다. 아, 그리고 누가 이런 짓을…

답글 남기기

이메일 주소는 공개되지 않습니다. 필수 필드는 *로 표시됩니다