보안 제품정보


[3월 주요 보안이슈 되짚어보기] 어나니머스 “31일 전세계 인터넷 다운시킬 것”, 과연? 2012.03.30

13개 루트 DNS 서버 공격 선언...DDoS 공격 감행 예정
전문가 “실제로 전세계 인터넷이 다운되기는 어렵다”

[보안뉴스 호애진] 3월 31일. 어나니머스가 공표한 날짜가 다가왔다. 앞서 이들은 31일 13개 루트 DNS 서버를 공격해 전세계 인터넷을 다운시키겠다고 밝힌 바 있다. 방식은 DDoS 공격이다.


이론적으로는 가능하지만 실제로는 어렵다는 의견이 팽배하다. 하지만 어나니머스가 이번 공격에 성공하길 기대하는 이들도 적지 않다. 성공한다면 해킹 역사에 한 획을 그을 것이다.


전 세계 인터넷 트래픽을 관리하는 13개 루트 서버를 공격해 인터넷을 다운시키겠다는 것은 이론상으로는 가능하다. 하지만 수백명의 전문가들이 문제 발생 시 빠르게 대처할 것이며, 13개의 루트 서버가 서로 다른 조직에 의해 관리되고 있다는 점도 간과할 수 없다.


이들은 서로 다른 하드웨어, 소프트웨어, 정책 등을 가지고 있기 때문에 하나를 무너뜨렸다고 해서 그 방법이 나머지에게도 효과적일 수는 없는 것이다.


이와 관련 홍민표 쉬프트웍스 대표는 “각각의 루트 서버에는 백업 서버가 존재하기 때문에 공격을 가한다고 해서 전세계 인터넷이 다운되기는 어려울 것”이라면서, “일부 국가 도메인 레벨에서의 다운이 발생할 수는 있다”고 전했다.


이와 같이 13개 루트 서버를 한꺼번에 공격해 인터넷을 다운시킨다는 것은 실제적으로 어렵다는 것이 전문가들의 의견이다. 그러나 특정 도메인이 접속되지 않거나 인터넷 속도가 느려질 가능성에 대해서는 배제하지 않고 있다.


2002년, 13개 루트 서버가 해커들의 공격을 받은 바 있다. 당시 13개 중 7개 서버가 1시간 동안 정상적으로 작동하지 못했으며 2대는 간헐적으로 작동이 중단됐다. 공격은 1시간 동안 이뤄진 후 중단됐고, 전문가들이 즉시 복구에 나서 실제 사용자들이 피해를 느끼지는 못했다.


일각에서는 4월 1일 만우절 날짜와 맞물린 농담일 뿐 어나니머스가 밝힌 것이 아니라는 의견도 제시되고 있다.


그 동안 어나니머스의 행보를 보면, 그들의 추구하는 바와 어긋나거나 사회적으로 문제가 되는 기업 혹은 조직에 대해 공격했을 뿐, 사용자들에게 직접적인 피해를 입힌 적은 없었기 때문이다. 물론 인터넷 다운이 일시적이라도 사용자들의 불편함을 초래하는 일을 감수할지가 의문이라는 것이다.


특히, 이들이 이번 공격의 이유를 SOPA(저작권침해방지법) 반대, 월스트리트로 대변되는 금융자본의 탐욕, 어나니머스 지도부 검거 등이라고 밝힌 점을 고려해 볼 수 있다.


또한, 어나니머스 대외창구인 ‘유어애논뉴스’(@YourAnonNews)는 이번 공격에 대해 언급하지 않고 있어 단순 해프닝에 그칠 것으로 보는 이들이 많다.


그럼에도 불구하고 전세계 보안업계는 긴장하며 31일을 기다리고 있는 상황이다. 어나니머스의 선언처럼 전세계 인터넷이 잠시라도 다운된다면 예상되지 않았던  여러 문제가 나타날 수도 있기 때문이다. 31일되어야만 결과를 알 수있는 이 사태에 대해 전 세계의 관심이 집중되고 있다.

[호애진 기자(boan5@boannews.com)]


<저작권자: 보안뉴스(http://www.boannews.com/) 무단전재-재배포금지>