0Pricing
Cyber Security Academy · 강의

중간자 공격

공격자가 두 당사자 간 통신을 가로채고 변경하는 방식을 이해해보세요.

중간자 공격은(는) CoddyKit의 무료 Cyber Security Academy 강의입니다. 이것은 4개 중 3번째 강의입니다. 아래에서 전체 강의를 무료로 읽을 수 있으며, 내장 코드 에디터와 24/7 AI 튜터와 함께 브라우저에서 직접 실습할 수 있습니다. 이 강의는 Cyber Security Academy 학습 경로의 일부이며, 진행 상황이 웹과 CoddyKit 앱에 동기화됩니다. Cyber Security Academy 강의에는 총 4개의 강의가 포함되어 있습니다.

중간자 공격이란 무엇입니까?

중간자 공격에서는 공격자가 서로 직접 통신한다고 믿는 두 당사자 사이의 통신을 몰래 가로채 전달합니다. 공격자는 데이터를 읽고 수정하거나 삽입할 수 있습니다.

ARP 스푸핑

ARP(주소 결정 프로토콜) 스푸핑은 로컬 네트워크에 가짜 ARP 메시지를 전송하여 공격자의 MAC 주소를 정상 IP 주소와 연결합니다. 이로 인해 트래픽이 공격자의 장치를 통해 전달됩니다.

분할되지 않은 2계층 네트워크에서 효과적입니다. 이것이 네트워크 분할이 중요한 이유입니다.

DNS 스푸핑

DNS 스푸핑은 대상을 공격자가 제어하는 서버로 리디렉션하는 위조된 DNS 응답을 반환합니다. 가짜 로그인 페이지와 결합하면 자격 증명을 탈취할 수 있습니다. DNSSEC은 DNS 응답을 암호학적으로 검증하여 이를 방지합니다.

SSL 스트리핑

SSL 스트리핑은 HTTPS 연결을 HTTP로 하향 전환합니다. 공격자는 클라이언트와 서버 사이에 위치하여 서버와는 HTTPS를 유지하는 동시에 피해자에게는 HTTP를 제공합니다. HSTS(HTTP 엄격 전송 보안) 헤더를 올바르게 구성하면 이를 방지할 수 있습니다.

악성 Wi-Fi 액세스 포인트

공격자는 신뢰할 수 있는 이름(예: "Airport_Free_WiFi")을 사용한 Wi-Fi 핫스팟을 만듭니다. 피해자가 연결하면 모든 트래픽이 공격자의 장치를 통과합니다. 커피숍과 공항에서 흔히 발생하므로 신뢰할 수 없는 네트워크에서는 항상 VPN을 사용하십시오.

BGP 하이재킹

BGP(경계 경로 프로토콜) 하이재킹은 대규모 중간자 공격입니다. 공격자(주로 국가 행위자 또는 악성 ISP)가 거짓 BGP 경로를 공표하여 인터넷 트래픽을 자신의 인프라를 통해 우회시킵니다. 한 번에 수백만 명의 사용자에게 영향을 줄 수 있습니다.

이메일 중간자 공격: SMTP 가로채기

서버가 SMTP에 TLS를 강제하지 않으면 공격자가 이메일을 가로챌 수 있습니다. STARTTLS 하향 공격은 전송 중인 이메일에서 암호화를 제거합니다. SMTP MTA-STS 및 DANE 정책은 암호화된 메일 전송을 강제합니다.

HTTPS 인증서 공격

피해자의 장치가 악성 CA를 신뢰하는 경우 공격자는 위조된 TLS 인증서를 제시할 수 있습니다. 이를 통해 HTTPS 트래픽을 복호화할 수 있습니다. 인증서 투명성 로그와 브라우저 인증서 고정(HPKP, 현재는 폐기됨)은 이러한 위험을 줄입니다.

탐지 기법

MitM 탐지:

  • ARP 테이블 이상 — 중복된 MAC 주소
  • 예상하지 못한 인증서 변경
  • 지연 시간 증가(추가 홉을 거쳐 트래픽이 라우팅됨)
  • 네트워크 모니터링 및 ARP 포이즈닝에 대한 IDS 경고

예방 전략

MitM 예방:

  • 모든 곳에서 HTTPS 사용 및 HSTS 적용
  • DNS 무결성을 위한 DNSSEC
  • 모바일 앱의 인증서 고정
  • 신뢰할 수 없는 네트워크에서 VPN 사용
  • 네트워크 분할 및 동적 ARP 검사(DAI)

침투 시험에서의 MitM

침투 시험자는 다음과 같은 도구를 사용합니다.

  • ARP 포이즈닝에 arpspoof 또는 bettercap
  • HTTP 가로채기에 mitmproxy 또는 Burp Suite
  • 프로토콜 분석에 ettercap

항상 서면 승인이 필요합니다.

bettercap -iface eth0
# then in bettercap:
arp.spoof on
net.sniff on

빠른 확인: MitM

어떤 공격이 HTTPS 연결을 가로채 피해자에게 HTTP를 제공하여 트래픽이 평문으로 노출될 가능성을 만드나요?

수업 요약

MitM 공격은 두 당사자 사이의 통신을 가로챕니다. 기법으로는 ARP 스푸핑, DNS 스푸핑, SSL 스트리핑, 악성 Wi-Fi가 있습니다. 예방하려면 HSTS를 적용한 HTTPS, DNSSEC, 인증서 투명성, 동적 ARP 검사와 같은 네트워크 제어가 필요합니다. VPN은 신뢰할 수 없는 네트워크에서 트래픽을 보호합니다.

자주 묻는 질문

“중간자 공격” 강의는 무료인가요?

네 — “중간자 공격” 전체 내용을 이 웹사이트에서 무료로 읽을 수 있습니다. 인터랙티브하게 실습하려면(내장 코드 에디터와 24/7 AI 튜터), CoddyKit PRO로 업그레이드하면 Cyber Security Academy 강의 전체를 잠금 해제할 수 있습니다. Cyber Security Academy 강의에는 총 4개의 강의가 포함되어 있습니다.

“중간자 공격”에서 뭘 배우나요?

공격자가 두 당사자 간 통신을 가로채고 변경하는 방식을 이해해보세요. 브라우저에서 직접 실행하는 실습 코드로 Cyber Security Academy을(를) 배우며, 24/7 AI 튜터가 강의를 진행하면서 질문에 답변해줍니다.

Cyber Security Academy을(를) 시작하는 데 경험이 필요한가요?

사전 경험은 필요하지 않습니다. CoddyKit의 Cyber Security Academy은(는) 초급자부터 고급 학습자까지를 위해 구성되어 있으므로, 여기서 시작하거나 처음부터 시작할 수 있으며 자신의 속도대로 진행할 수 있습니다. 이것은 4개 중 3번째 강의입니다.

“중간자 공격” 강의는 얼마나 걸리나요?

대부분의 CoddyKit 강의는 약 5~10분이 소요됩니다. 각 강의는 간결하고 인터랙티브하여 꾸준한 진행이 가능하며, 웹과 앱에서 중단한 부분부터 바로 시작할 수 있습니다.

이 Cyber Security Academy 강의에서 코드를 작성하고 실행할 수 있나요?

네. 모든 Cyber Security Academy 강의에는 내장 코드 에디터가 포함되어 있으므로, 브라우저에서 바로 실제 코드를 작성하고 실행한 후 즉시 AI 피드백을 받을 수 있습니다 — 로컬 설정이 필요 없습니다.

이 강의의 모든 강의

  1. 피싱과 스피어 피싱
  2. 악성 코드: 바이러스, 웜, 트로이 목마, 랜섬웨어
  3. 중간자 공격
  4. 서비스 거부와 DDoS
← Cyber Security Academy(으)로 돌아가기