자유롭게 게시물을 올릴수있는 게시판입니다.
  • 유년추억
  • 학교생활
  • 입시준비
  • 대학생활
  • 군생활
  • 알바생활
  • 취업준비
  • 직장생활
  • 원룸생활
  • 연애중
  • 결혼준비
  • 집안살림
  • 자녀교육
  • 창업준비
  • 이민유학
  • 노후생활
  • 전체보기


패킷 스니핑(Packet Sniffing)을 이용한 공유기 검출???

 


제목: TCP/IP 프로토콜 취약점을 이용한 공격ㆍ방어 (3회 기획연재, 중)


■ 개 요








TCP/IP 프로토콜을 사용하는 많은 네트워크 환경에서 그 하부 계층의 네트워크는 기본적으로 이더넷(Ethernet)이라고 불리는 LAN 프로토콜을 사용한다. 이더넷의 가장 큰 특징은 사용하는 전송 매체의 공유 및 패킷 브로드캐스트이다. 그러므로 이러한 이더넷의 성질과 TCP/IP 패킷 분석을 통해 패킷 모니터링 즉, 패킷 스니핑(Sniffing) 공격이 가능해졌다. 본회에서는 TCP/IP 패킷 분석을 통한 패킷 모니터링 또는 스니핑이라고 불리는 공격 기법과 그 관련 도구를 조사하여 대응방안을 제시한다.


   1. TCP/IP 프로토콜과 네트워크 스캐닝 도구를 이용한 공격ㆍ대응
   2. 패킷 모니터링 도구(스니퍼)를 이용한 공격ㆍ대응
   3. TCP/IP 인증관련 공격기법 및 대응ㆍ방안
 






■ 주요 내용







 

위의 세가지 주제를 가지고 3회에 걸쳐 수록할 예정으로 이번호에는 "패킷 모니터링도구(스니퍼)를 이용한 공격ㆍ대응"에 관한 내용은 아래와 같다.


  1) 서론


  2) 패킷 분석 및 모니터링 개요 - Sniffing


  3) 네트워크 스캐닝 공격도구에 대한 대응방안
     - TCPdump
     - Dsniff
     - Hunt
     - 스위칭 환경에서의 스니핑 기법


  4) 결론


출처: 국가사이버안전센터(//www.ncsc.go.kr/)  보안정보-취약점정보


================================================================================


신형 IMS(Internet sharing Management System) 의 원리
KT Networks 신형IMS 설계에 참여했던 XXXX이라고 합니다.
IMS 설계가 완료되고 KT 구로국사의 테스트베드가 작년 10월에 끝나고 일부 지역에 시범서비스로 가동되고 있습니다.

구성은 각 노드의 말단부 스위치(대게 다산5124스위치) 와 백본이 연결되는 CISCO GSR 사이에 광탭을 설치후 패키을 미러링하면 이를 오가는 패킷이 500Mpps 이상의 속도를 지원하는 L4 스위치로 복사되어 올라가고 그중 HTTP_GET 패킷만 걸러내어 IMS서버로 송출합니다. (단방향이지만 엄청난 스피드를 요구합니다.)

어떤 PC의 IP주소에서 사이트A와 사이트B를 거의 비슷하게 접속해서 서핑을 한다고 한다면, 두 서버와 통신하는 패킷의 시퀀스넘버가 유사하게 매겨지는 경향이 있습니다. 그런데 만약 특정 IP주소에서 나오는 GET 메소드를 가진 패킷 여러개를 분석해보니 한쪽은 #34590 이고 다른 한쪽은 #6970 이라면 분명 두 PC에서 서로 다른 웹사이트를 접속하고 있는 것이라고 판단할 수 있는 것입니다. IMS서버는 이러한 방식으로 특정 가입자IP에 인터넷공유중임을 예측하게 됩니다.

IMS서버와 가입자노드 스위치(다산)는 IEEE802.1x 인증으로 연동되어 있고 이렇게 검출된 IP주소에 대해서 IMS서버는 해당 IP주소의 MAC를 쿼리하여 DB에 즉시 저장하고 있다가, 스위치에서 넘어오는 Auth패킷(인증요구)중 Station ID가 그 MAC을 담고 있을 경우 거부패킷으로 응답하고, 그 스위치에서 가입자의 MAC(공유기겠죠) 이 블러킹모드에 빠집니다.

아직 IMS가 넘어야 할 산이 많습니다.
IMS에서 당장구현 가능한것이 HTTP_GET 밖에 없어서 검출의 정확도가 떨어지는데 차후로는 다양한 L7패킷을 Parsing 할수 있도록 구현이 되어야 한다는 점.. 그리고 현재 가장 걸림돌이 가격이겠지요.
광탭 상단에 필터링 역할을 할 L4 스위치에서 다양한 L7 패킷을 Parsing해서 필터링 해내야 한다는 선결과제가 있습니다. 현재 CISCO OSR스위치를 이용하여 IOS버전 12.3T_KT 라는 KT전용 펌웨어에 HTTP_GET을 임의로 구현해 놓은 상태입니다.. 원칙적이라면 L7 스위치를 써야하는데 L7은 느려서 안되구요. 포워딩 속도는 L4급이면서 L7급의 다양한 패킷을 필터링 해내야 하는 어떻게 보면 비현실적인 요구를 KT측에서 하고 있습니다. 물론, 가격은 일반 CISCO OSR 스위치보다 절반정도 가격으로 맞춰야 된다는 문제점도 있다보니 본격적인 IMS구축에 시동을 못걸고 있는 것입니다.

포트밀도라든지 패킷스위칭속도에 그 정도 가격이라면 force10 정도밖에 대안이 없는데 IOS차원에서 KT의 요구사항 (커스터마이징이라고 하죠)을 들어줄 만한 밴더가 없는 현실이라 250억 짜리 사업이 완전 정지되어 있는 상탭니다.


출처: 비씨파크     인터넷-IP공유,무선랜 게시판


================================================================================


국가사이버안전센터의 파일을 첨부했습니다. 내용을 읽어보신다면 패킷을 가로채는 패킷스니핑이라는 기술이 얼마나 악용될 수 있는지 이해하실 겁니다. 총3개의 파일중 2번째만 올렸구요. 나머지는 국가사이버안전센터에서 받아 보실수 있습니다.


두번째 글을 보면 KT에서 현재 공유기 검출 시스템을 사용하고 있다는 것을 알수 있습니다. 비단 KT뿐만 아니라 다른 인터넷 서비스 업체에서도 사용하고 있다는 것을 이곳 비씨파크 IP공유, 무선랜 게시판에 가보시면 아실 수 있습니다.


이것이 범죄가 아닐까요? 분명 국가사이버안전센터에는 패킷을 가로채는 패킷스니핑을 중대한 해킹 공격방법중의 하나라고 분류하고 있습니다. 그럼 인터넷 서비스 업체에서 행하고 있는 행위는???


우리 사용자들이 가입하면서 내가 사용하는 패킷을 열어봐도 좋다는 동의를 하고 인터넷 서비스에 가입했나요? 도대체 서비스 업체들은 무슨 권리로 내가 사용하는 패킷을 마음대로 열어보고, 그걸로 인해서 서비스에 제한을 두고 하는 걸까요? 또한 이 패킷 스니핑이라는 기술이 네트워크 트래픽에 중대한 영향을 미친다고 나와있습니다. 이를 해결하려고 업체에서는 엄청난 돈을 들여서 장비를 만든다고 하구요.


과연 공유기 사용하는 것과 패킷검사/분석 하는 것 중 어떤것이 더 많은 트래픽을 유발시키고, 네트워크의 속도를 더 느리게 할까요? 분명 수많은 사용자들의 패킷을 검사/분석하는 일이 엄청난 트래픽과 속도 저하를 일으킬 것입니다. 또한 이 장비 개발에만도 엄청난 비용이 들어갑니다.


도대체 무엇을 위해서 이 회사들은 이런것을 개발하고 사용하는 걸까요? 개발비 250억이면 엄청난 돈인데...차라리 이 돈으로 회선이나 더 확장 시킬 것이지...


얼마전 KT직원으로부터 공유기사용에 대한 유료화의 이유를 들을수 있었습니다. 한 마디로 말해서 공유기의 요금은 "트래픽 유발을 해소하기 위해서 사용자들에게 부과시킨 일종의 장비 추가를 위한 분담 비용"이라는 것이었습니다. 즉, 사용자들에게 아무런 서비스나 지원/혜택도 주지 않으면서 청구되는 5천원/1대당 이라는 비용은....아파트 입주시 단지 내의 도로포장 비용을 분담하는 것과 같은 분담 비용이라는 것입니다. 바꿔말하자면, 증가하는 트래픽에 대한 장비 추가에 따른 비용을 고스란히 공유기 사용자들에게 부과 시켜서 받아내겠다는 거죠. 기본서비스에서 얻어들이는 자기들 이익은 그대로 남기고...자기들이 기본적으로 해야하는 일에 들어가는 비용을 사용자에게서 얻어내고, 이익을 남기겠다는 것이나 다름없죠.


그렇다면 패킷 스니핑 장비의 운용으로 인해서 발생하는 트래픽 증가/인터넷 속도 저하에 따른 장비 추가의 비용은??? 이 또한 사용자들의 이용요금에 전부 포함되어 있는 것입니다.


여기에서 공유기 사용시 정말로 트래픽이 증가할까? 라는 의문이 드실겁니다. 이에 대해서는 KT에서는 자료가 없다고 합니다. 정말 이 자료가 없을까요? 또한 KT는 정보통신부의 "초고속 인터넷 IP공유 정통부 입장" (//www.mic.go.kr/information/service/pop_view_result.jsp?pk1=inform&pk2=1762&pk3=알림넷%20>%20보도%20및%20언론해명 )에 따라 만들어진 상품이라고 합니다. 정통부에서도 공유기 사용에 따른 분석 결과가 전문가들마다 의견이 다르지만 규제할 필요는 없고, 적정한 요금체제와 보안대책을 마련한 후 허용하는 것이 바람직하다고 했습니다. 그러나 KT는 요금체제만 만들었지 보안대책이나 문제 해결을 위한 기술 지원에 대한 대책 마련도 없이 사용자들에게 요금을 내라고만 하고 있습니다.


보다 자세한 트래픽 분석 자료는 한국전자통신연구원(ETRI)와 정보통신정책연구원(KISDI)에 요청하면 받아 볼 수 있을 거라고 하는데....제가 시간이 없어 아직 요청은 못했구요.(이 글 읽으신 분들 중에 누구 시간되시는 분이 함 요청해서 올려주시면 감사하겠습니다. 보고 싶군요.) 하지만 아래 얀스님의 글 내용처럼 ETRI의 이 분석 자체가 KT의 사주로 이루어 진 것이니 공정성에도 의심이 가는군요. 기사 원문: //news.naver.com/news/read.php?mode=LSD&office_id=079&article_id=0000057619&section_id=105&menu_id=105 이에 따라 정통부도 입장을 바꿔서 공유기 사용에 요금부과 하는 것이 정당하다고 한것이구요.


한가지 분명한 것은 사용자의 동의없이 이루어지는 사용자들의 패킷스니핑!!!


이것은 분명 범죄입니다.


그냥 묵과하고 넘어갈 것이 아닙니다. 사용자들의 인터넷 사용시 패킷 분석은 활용도에 따라 여러가지 자료로 가공되어 넘어갈수 있습니다. 예를 들면, 지난 달 사용자들의 시간대별 이용현황이라든지, 암호화 되어 나가지 않는 패킷들은 심지어 ID와 패스워드, 인터넷 뱅킹시 계좌번호, 통장 잔고까지 알아낼수 있습니다.


사용자들 몰래 이러한 패킷 분석까지 하고 있고, 공유기 요금을 받기 위해 약관을 개정해놓고 어떤게 바뀌었는지 공지도 하지 않고, 사용자들에게 알려주지도 않았으며, 바뀐 약관만 사이트에 싸~~악 올려놓고 나몰라라 하고, 고객센터에서는 약관이 어디 있는지...내용이 무엇인지 조차 설명도 못해주는 KT...이런 회사의 어디를 믿고 내 패킷을 열어보라고 가만히 놔두나요? 내 정보 빼서 다른 곳에 팔아 넘겨도 전혀 알 방법이 없는데...


각 인터넷 서비스 업체는 당장 패킷 스니핑을 하고 있는 장비의 사용을 중지하고 폐기 시켜야 합니다.


이렇게 항의하면 계약서에 "____을 동의합니까?" 라는 항목을 만들어 놓고 강제로 체크 하도록 하겠죠...하지만 동의를 할건지 말건지는 사용자가 정할 문제입니다. 아님 약관에 집어 넣으려나??? 약관에 들어가는 내용은 강제 조항입니다. 강제 조항은 "동의해라!!!"이지 동의 할건지를 물어보는 것이 아닙니다. "예"를 대답한 사람들에 한해서만 이러한 행위를 하도록 해야 할 것입니다.


인터넷 공유기 추가요금 반대 백만인 서명운동
//www.bcpark.net/sign/sread.html?num=15



공작명왕
2005-10-19 03:05:31
8722 번 읽음
이 글에 총 1 개의 파일이 첨부되어 있습니다.
  총 20 개의 댓글이 있습니다.
  1. 1. 땅 '05.10.19 4:41 PM 신고
    KT가 자사이익을 위해 고객을 해킹한단 얘기로군
    그럼 KT엔 엄청난 고객정보가 쌓일테고,

    만일 직원중 하나가 인터넷뱅킹이라도 건들면....

    제2의 카드정보 유출 사건이 되겠군..... ↓댓글에댓글
    • ㄴ 1. 공작명왕 '05.10.19 10:33 PM 신고
      엄청난 일이 되는 것이죠....
      초고속인터넷 고객의 절반이상이 KT의 고객이고, 이들의 정보를 빼내서 판다고 하면 카드정보 유출 이상의 엄청난 정보가 나가게 될것입니다.
      패킷 필터링의 설정을 약간만 바꾸게 되면 순식간에 KT고객들의 ID/암호...인터넷 뱅킹을 한다면 그에 따른 정보들, 그리고 고객들의 인터넷 사용 패턴을 분석해서 어떤 시간대에 어느 사이트를 많이 접속하는지, 이를 이용한 다양한 마케팅이 이용될 수도 있고...
      일종의 감시 도구로서 특정 사이트에 못가게 막을 수도 있고, 국정원에서 행했던 도청사건처럼 일종의 감시도구가 될수 도 있습니다.

      이 기술의 활용도는 말로 표현할 수가 없습니다.
      때문에 패킷 스니핑이 해킹으로서 범죄에 해당하게 되는 것입니다.
    • ㄴ 2. 당당 '05.10.20 9:23 AM 신고
      문제는 과거에도 현재도 도덕성이 전혀 없는 집단 이라는것이 문제 입니다.
      이미 여러분들의 정보를 이용해 상당액의 부당 이득을 편취 하였을수도 있기 때문 입니다.
  2. 2. WWW '05.10.19 8:10 PM 신고
    패킷스니핑이라...
    그건 고객의 사생활을 침해하는 행위 아닌가? ↓댓글에댓글
    • ㄴ 1. 공작명왕 '05.10.19 10:45 PM 신고
      사생활 침해 정도가 아니라
      고객 감시 도구가 되는거죠.

      IP주소 211.x.x.x번의 고객님이 0000년 00월 00일 00시 00분에 KK사이트를 이용하면서 욕설이 담긴 패킷을 전송했습니다.

      IP주소 211.x.x.x번의 고객님은 주로 00시에 인터넷 동영상을 많이 보고 있으니, 이를 이용한 영업부서의 활동이 필요합니다.

      IP주소 211.x.x.x번의 고객님은 최근 가격비교 사이트들과 용산 컴퓨터 부품 관련한 사이트를 자주 접속하고 있으며, 주로 VGA카드 AAA를 알아보고 있으니 자회사 1,2,3에 연락하여 영업활동 하기 바랍니다.

      예를 들자면 이러한 내용까지 분석하고 활용할 수 있다는 겁니다.
      분명한 사생활 침해가 되는거죠.


      은행에 믿고 돈을 맡기고, 카드회사에 믿고 개인정보를 줬습니다만...100%완벽한 사람은 없기에 항상 문제가 발생했습니다.
      패킷 스니핑이 회사 측에서 모든 고객을 대상으로 이루어 진다면???
      한 은행 또는 한 카드 회사의 정보가 아닌, 인터넷 뱅킹을 이용하는 모든 국민의 모든 은행계좌/카드번호/비밀번호 등이 순식간에 빠져나가게 됩니다.


      거짓말인거 같다고요?
      검색엔진에서 패킷스니핑 이라 검색해보면 도구들에 대한 이야기가 있습니다. 이를 찾아서 다운받아 한번 돌려보세요. 리눅스 사용자라면 리눅스용으로 쉽게 구할수 있습니다. 그러면 같은 허브나 공유기에 연결된 다른 사용자들이 인터넷 사용시 지나가는 패킷을 쉽게 보실수 있고, ID/암호를 입력하면 그것이 지나가는 것도 확인 할 수 있습니다.
      저도 예전에 해본적이 있으니까요...공부하면서...


      이러한 것을 막아야 할 곳이 서비스 업체인데, 자기들이 앞장서서 장비개발을 수주하고, 먼저 운용을 하네요.
  3. 3. 인생은 한방 '05.10.19 10:21 PM 신고
    공유기 못쓰게하는거 자체가 사생활 침해아닙니까??
    우리모두 파워콤으로 갑시다..
    3년약정만 아니면 지금 당장 신청하는데..ㅠ ↓댓글에댓글
    • ㄴ 1. 공작명왕 '05.10.19 10:50 PM 신고
      맞습니다.
      공유기를 사용하든 안하든...자기들이 뭐라 할거는 없는거죠.
      어차피 대여해준 대역폭안에서 사용하는 것이고, 트래픽도 허용치 안에서 발생하는 것이고, 사용자들은 공유기 사용으로 인한 속도 저하라든지 기타 문제점들은 받아들여서 사용하는 것인데...
      업체 측에서 뭐라 할거는 아니죠.


      컴을 구입하고 어떤 프로그램을 사용하든 사용자 마음인데, 이 컴은 개발당시 개임용으로 만들었으니 게임만 하시고, 저 컴은 인터넷 용으로 개발했으니 인터넷만 하세요...하는 것과 같은 말이네요. 공유기 사용은 사용자의 선택입니다. 자기들이 판매하는 것도 기술지원해주는 것도 아니면서 내 돈주고 약간의 불편을 감수하면서 사용하겠다는 것인데, 뭘 저리도 난리들인지...
  4. 4. 공작명왕 '05.10.19 10:26 PM 신고
    공유기 검출 시스템 문의에 대한 KT의 답변~~~
    안녕하십니까? 고객과 함께하는 KT 사이버고객센터입니다.
    저희 KT 사이버고객센터를 찾아주셔서 대단히 감사합니다.
    고객님께서 문의 주신 공유기와 관련하여 답변 드리겠습니다.

    앞서 안내해 드린 것처럼 아직 저희 KT에서는 공유기 검출시스템은 개발이 되었으나 현재는 운용하고 있지 않고 있음을 거듭 안내해 드리며 향후에는 타당성을 검토하여 도입할 예정입니다.

    추후 문의 사항이나 불편 사항이 있으신 경우에는 언제든지 저희 KT 사이버고객센터로 문의 주시기 바랍니다.

    밤이 길어지고 아침저녁으로 추위를 느끼는 요즘입니다.
    특별히 건강에 유의하시어 감기 걸리지 않도록 건강에 주의하시기 바랍니다.
    감사합니다. 좋은 하루 되십시오.
    =======================================================================
    이와 같이 저에게 답변이 왔네요.
    현재 운용하고 있지 않다고 하는데, 그럼 이곳 비씨파크의 인터넷-IP공유,무선랜 게시판에 올라와 있는 공유기 사용이 안되고 있다는 사용자들의 말은 전부 거짓이고, 윗글에 적은 내용 중에 신형 IMS(Internet sharing Management System)를 개발하여 작년 10월부터 운용하고 있다는 말도 거짓이라는 말인가??
    직접 설계에 참여한 사람이 KT구로국사에서 현재 시범서비스로 가동중이라고 작성한 글인데...


    사용자들은 공유기 사용이 안된다고 하고, KT는 공유기 검출 시스템을 운용하고 있지 않다고 하고 있고...
    누구의 말이 진실이고, 누구의 말이 거짓인지... ↓댓글에댓글
    • ㄴ 1. 땅 '05.10.20 2:05 PM 신고
      만들어 놓고 안 쓴다는게 말이 된다고 생각하나?
      그토록 돈독오른 기업이 헛돈 쓸리가 없잖은가?

      분명 둘중 하나다...

      안쓴다고 뻥치고 이미 사용중이던가....

      아니면 검출시스템개발 자체가 고객협박용 뻥이던가....

      중요한 것은, 둘 다 '비리'라는 것이다.
  5. 5. 공작명왕 '05.10.19 10:28 PM 신고
    정부기관에 이것저것 요청해놨습니다.
    오늘 ETRI, KISDI 에는 공유기 사용시 트래픽을 분석한 자료를 요청해 놨으며, 국가사이버안전센터에는 도대체 어디까지가 범죄로써의 해킹의 범주에 들어가는지, 정보통신부에는 회사에서 고객들에게 해킹의 일종인 패킷스니핑을 행하는 것이 옳은 일인지 문의를 해놨습니다. 아무래도 민원으로 처리되기에 시간이 좀 많이 걸릴듯 합니다.


    답변이 오는대로 이곳 게시판에 올리도록 하겠습니다. ↓댓글에댓글
  6. 6. 우헤헤 '05.10.20 1:48 AM 신고
    어쩔 수 없이(오로지 인터넷이 KT밖에 안들어와서 KT밖에 쓸 수 없는 경우)KT를 쓰는경우를 제외하고, KT를 쓰는 사람들 보면..특히 ADSL쓰는 사람들보면...ㅡ,.ㅡ ↓댓글에댓글
  7. 7. BMWM3 '05.10.20 11:38 AM 신고
    KT인터넷이 그렇게 문제라면...
    안쓰면 될꺼 아닙니까..
    KT 밖에 안들어가는 곳은 어쩔수 없겠지만요 ↓댓글에댓글
    • ㄴ 1. 얀스 '05.10.22 8:34 PM 신고
      항상 이런식으로 문제를 회피할려고 하시는데..
      문제 제기를 하는데.. 그 문제에 대한 해결을 이런식으로 회피한다는 것은 한계가 있지 않나요 ? 뭐 KT 관계자분이라면.. 이럴 수도 있지만..

      저번에 다른 분이 비슷한 분이 그런 글을 올리시던데...
      BMWM3님은 KT가 그냥 통신 사업자라고 생각하십니까 ? 실제로 데이콤, 하나로 등 많은 다른 ISP도 KT라는 회사에서 구축해 놓은 인프라로 서비스를 하고 있는 경우도 많습니다.

      수자원 공자에서 상수도 요금을 몇배로 올렸습니다. 물 안 쓰실겁니까 ?

      한국전력에서 전기요금을 몇배로 올렸습니다. 전기 안쓰실겁니까 ?
    • ㄴ 2. 공작명왕 '05.10.20 11:58 AM 신고
      바로 그 어쩔수 없는 경우 입니다...
      그리고 대한민국의 기간망..백본은 KT겁니다.
      전국으로 연결되어 있는 백본은 KT의 것이기 때문에
      지역 인터넷 서비스 업체를 사용한다고 하더라도 결국엔 KT의 망을 이용하는 것이죠.
      대한민국 내에서 인터넷을 사용하는 사람이라면 어느 누구도 피해갈수 없는 것입니다.
      또한 KT가 회선을 지역 인터넷 사업자에게 빌려주는 것이므로, 공유기의 트래픽 어쩌고 하면서 압력을 넣어서 임대 요금을 인상하게 되면 어쩔수 없이 전국의 다른 사업자들도 공유기 요금을 받아야 하는 것이 되는 겁니다.


      더불어서 백본망에 패킷 스니핑을 하고 있다면???
      대한 민국 내에서 인터넷을 사용하는 모든 이들의 정보를 빼내는 것이 가능합니다.


      KT를 직접은 사용하지 않더라도 결국엔 간접적으로 사용하는 것이기에 단순히 사용하지 않으면 된다라는 식의 간단한 대처가 안된다는 겁니다. 대한민국의 어느 누구도 피해갈 수가 없는 것입니다.
  8. 8. 얀스 '05.10.23 10:56 PM 신고
    고객의 패킷을 검사하지 않고서는..
    공유기 사용을 하는지 하지 않는지.. 알 수가 없지 않나요 ?

    그 검사를 해야 하는 것이 어떤 정당한 이유도 아니고.. 단지 공유기를 사용하는지 아닌지를 확인하기 위함이라는것이 이해가 안가는 군요.

    물론, 장사하는 사람들이 부가서비스를 하는 것도 좋습니다. 정당한걸 가지고 부가 서비스를 해야지.. 회선 사업자가 단말 쪽 환경을 왜 문제 삼는건지 이해가 가지 않는군요.

    그러면 KT 인터넷 전용선 고객들은 최초 계약 시 PC 들만 인터넷 할 수 있도록 하는 건가요 ? PC들이 많아지면 IP도 더 주고 그러지 않나요 ?

    왜 ADSL 같은 초고속 인터넷만 문제 삼는지..

    상품에 따라 다르겠지만, KT의 메가패스 즉, 초고속 인터넷의 대역폭은 업로드 500K, 다운로드 6M로 얘기해 놓고선..

    인제 와서 그 대역폭 내에서 트래픽을 많이 쓰고 안 쓰고를 왜 문제시 하는지 왜 종량제니.. IP 공유기에 대해서 부가 비용을 받아내겠다고 하는지 도무지 이해가 되지 않는군요. ↓댓글에댓글
  9. 9. 별명없음 '05.10.25 9:23 AM 신고
    사실이라면 어처구니가 없어서 말이 안 나오는군요...
    사실이라면이라는 전제하에 KT를 절단내고 싶습니다. ↓댓글에댓글
  10. 10. MaTriX '05.10.27 5:11 PM 신고
    좀 이해가 안되네요.
    저 역시 IP공유기를 쓰고 있고 IP공유기에 따라 추가요금을 붙이는것은 반대합니다만 여기 댓글을 보니 좀 이해가 안됩니다.
    Get 메소스를 보는것이 왜 해킹인지 그걸가지고 KT가 마케팅에 쓴다느니 하는 말은 좀 아니라고 봅니다.
    사람이 일일히 확인하는것이 아니라 기계가 패킷헤더를 검출하는것 뿐인데 왜 그정도까지 이야기가 나오는지...
    게다가 어짜피 통신을 하게되면 패킷해더는 보게됩니다.
    여기 네트워크 좀 아시는 분들은 다 아시겠지요?
    통신할때 라우터 스위치 LAN카드까지도 모든 네트웍 장비는 패킷 헤더를 보고 경로탐색및 설정을 하게되는데 패킷헤더를 본다고 해서 해킹이고 사생활 침해면 모든 네트웍장비는 해킹장비이고 사생활침해장비인가요? ↓댓글에댓글
    • ㄴ 1. 공작명왕 '05.10.28 12:33 PM 신고
      해킹이라고 생각하는 이유가...
      단순히 Get메소드를 보고 통신 프로토콜에서 규약한대로 일을 처리하는 라우터나 네트워크 장비를 문제삼는 것이 아닙니다.
      이 Get메소드를 한 회사에서 분석하고 그에 따라 별도의 조치를 취한다는것에 문제가 있는 겁니다.

      위의 글에도 250억짜리 사업이 완전히 정지되어 있다고 되어있습니다. 현재 수준이 Get메소드 하나 보고 분석하는 것이지만, 이 사업이 전부 진행되면 패킷의 내용을 전부 분석하지 못할것도 없겠죠.

      11월부터 KT가 신인증시스템 사업을 재개한다고 합니다.
      "신인증시스템은 초고속 라우터를 기반으로 고객들의 인터넷 사용시간이나 서비스 이용 행태를 실시간으로 파악하고 관리함으로써 가입자 인증 및 빌링 뿐만 아니라 이를 통해 차별화 된 트래픽환경과 필터링, 시간대별 접속서비스 등이 가능하다." 라는 기사가 나왔습니다.

      인터넷 장비가 정해진 규약(프로토콜)대로 일을 처리하는 것은 전세계적으로 약속된 일입니다. 하지만 이를 분석하여 고객들의 인터넷 사용시간, 이용 형태를 실시간으로 파악하는 것...특히 공유기의 사용 유무 파악같은 경우는 지나가는 패킷을 열어서 사용자가 임의대로 잡아서 분석하는 것이므로..
      내 패킷을 남이 무단으로 열어보는 일종의 해킹이라 생각되는 것입니다.

      또한 필터링을 하려면 패킷 헤더만 열어서는 안되는 일입니다.
      패킷의 내용을 필터링 하려면 당연히 패킷 전체를 열어봐야 알수 있는거죠. 이렇게 얻어진 정보가 어떤식으로 가공되어서 팔리게 될지는 그 어느 누구도 알수 없는 것입니다.

      누구든 인터넷에 접속하는 순간부터 실시간으로 감시되고, 필터링되고...영화에서 본적있을 겁니다...전화 통화시 특정 단어가 나오면 자동으로 녹음이 되고, 경찰들 출동하고...인터넷 채팅하다 화나서 정부 욕하면 경찰이 출동하는 상황까지도 가능하다는 겁니다.


      컴 전공자라면 학교에서 배운적이 있으실 겁니다.
      Data(자료)는 아무리 많아야 소용이 없다...이를 분석/가공해서 Information(정보)로 바꿔야만 비로소 가치가 있는 것이다.


      네트워크 장비들은 Data수준에서 일을 처리하는 것이고, 지금 이야기 하고자 하는 것은 이를 가공한 Information수준에서의 일을 이야기 하는 것입니다.


      공유기 검출 시스템...더 나아가서 KT의 신인증 시스템은 Data를 Information으로 가공하는 시스템으로 이 정보를 활용하기에 따라 한 회사가 국가수준의 인터넷 도청까지 가능하다는 겁니다.
    • ㄴ 2. 공작명왕 '05.10.28 1:15 PM 신고
      윗글이 조금 복잡한거 같아 정리하자면...
      data(자료)를 data차원에서 처리하고 소모 시키는 것이 인터넷 장비들이고, data를 분석/가공하여 information(정보)로서 사용하는 KT의 행위는 해킹에 해당한다는 겁니다.
  11. 11. 닉네임 '05.12.7 11:41 AM 신고
    이렇게 생각해봄
    어떤 속옷 회사가 있다고 가정합시다..
    이회사가 속옷 디자인을 위해 사람들이 어떤 속옷을 선호하고 어떤걸 입는지 알고 싶어 사람들어게 가서 물어보면 기찬고 변태 취급 받겠죠.
    그래서 투시 카메라를 이용해서 어떤 속옷을 입는지 분석 할수 있다고 합시다.. 그 투시 카메라의 기능은 매우 뛰어나 속옷까지만 보이고 그안(?)은 보이지가 않죠..
    과연 딱~~ 거기까지만 볼수 있는 장비인것일까요........
    남자라면 어떤 개조를 거쳐서라도 훤히~~보이는걸 만들어 낼겁니다.

    패킷 스네핑도 비슷하리라 봅니다.
    해킹 의 신기술이 나올 시기가 된거 갔네요..
    윈도우 해킹 못한다고 분명 그랬습니다. 해킹 다됩니다..
    인터넷 뱅킹 절대~~ 해킹 못한다고 그랬습니다. 해킹 당했습니다.

    이제 또 어떤 시행 착오를 거쳐야 하는거죠... ↓댓글에댓글
☞ 로그인 후 의견을 남기실 수 있습니다
 캐시선물





365ch.com 128bit Valid HTML 4.01 Transitional and Valid CSS!
태그