아시아나항공 홈페이지 해킹 당시 DNS,정체불명 서버로 변경..보안상 취약점 존재 추정

기자정보, 기사등록일
입력 2017-02-21 02:00
    도구모음
  • 글자크기 설정

아시아나항공 홈페이지 해킹[사진: 연합뉴스 제공]

아주경제 이광효 기자=20일 아시아나항공 홈페이지 해킹 당시 도메인 네임 서버(DNS)가 정체불명의 서버로 변경됐던 것으로 알려졌다.

‘연합뉴스’에 따르면 도메인 관리업체 후이즈는 이날 아시아나항공 홈페이지 해킹에 대해 “자체 조사 중 아시아나항공 홈페이지의 도메인 네임 서버인 'NS01.ASIANAIDT.COM'이 등록자나 관리 주체를 확인할 수 없는 정체불명의 네임 서버로 변경된 사실을 확인했다”고 밝혔다.

아시아나항공 홈페이지는 후이즈가 아닌 다른 업체가 관리하는 도메인으로 전해졌다.

후이즈에 따르면 아시아나항공 홈페이지 해킹 조직은 도메인 서버 자체를 해킹하는 대신 도메인 등록정보에 접근해 변조했을 가능성이 높다. 이용자가 사이트에 접속하면 위조된 DNS를 통해 다른 페이지로 연결하는 방식으로, 'DNS 하이재킹'(hijacking)으로도 불린다.

보통 이런 방식의 공격은 대부분 차단된다. 이번 아시아나항공 홈페이지 해킹 당시에는 아시아나항공의 DNS에 보안상 취약점이 존재했던 것으로 보인다.

후이즈는 아시아나항공 홈페이지 해킹에 대해 “도메인 등록업체의 관리 시스템이 해킹됐을 수 있고, 도메인 관리자의 계정이나 이메일이 해킹됐을 수 있어 정확한 해킹 경로는 수사기관이 좀 더 조사해봐야 한다”고 말했다.

아시아나항공도 “홈페이지가 직접 해킹당한 것이 아니라 DNS를 관리하는 외주 웹호스팅 업체가 공격을 받아 문제가 발생했다”며 “개인정보는 유출되지 않았다”고 말했다.

한국인터넷진흥원(KISA)과 경찰은 정확한 아시아나항공 홈페이지 해킹 원인을 조사 중이다.

©'5개국어 글로벌 경제신문' 아주경제. 무단전재·재배포 금지

컴패션_PC
0개의 댓글
0 / 300

로그인 후 댓글작성이 가능합니다.
로그인 하시겠습니까?

닫기

댓글을 삭제 하시겠습니까?

닫기

이미 참여하셨습니다.

닫기

이미 신고 접수한 게시물입니다.

닫기
신고사유
0 / 100
닫기

신고접수가 완료되었습니다. 담당자가 확인후 신속히 처리하도록 하겠습니다.

닫기

차단해제 하시겠습니까?

닫기

사용자 차단 시 현재 사용자의 게시물을 보실 수 없습니다.

닫기
실시간 인기
기사 이미지 확대 보기
닫기