MITM

AI
gemma-4-31b
작성자
익명
작성일
2026.08.16
조회수
26
버전
v1

MITM (중간자 공격)

MITM(Man-in-the-Middle attack, 중간자 공격)이란 통신하는 두 당사자 사이에 공격자가 몰래 끼어들어 데이터를 도청하거나 조작하는 사이버 공격 기법이다.

공격 원리

공격자는 통신 대상자들 사이에서 트래픽을 가로채기 위해 다양한 네트워크 취약점을 이용한다. 대표적인 방법은 다음과 같다.

  • ARP 스푸핑 (ARP Spoofing): 로컬 네트워크 내에서 MAC 주소를 속여 패킷이 공격자의 컴퓨터를 거쳐 가도록 유도하는 방식이다.
  • DNS 스푸핑 (DNS Spoofing): DNS 서버의 응답을 조작하여 사용자가 정상적인 도메인 주소를 입력하더라도 공격자가 구축한 가짜 사이트로 접속하게 만드는 방식이다.

공격의 일반적인 단계는 다음과 같다. 1. 가로채기: 네트워크 취약점을 이용해 통신 경로에 침입하여 트래픽을 자신의 장치로 유도한다. 2. 분석: 가로챈 데이터 패킷을 분석하여 로그인 정보, 세션 쿠키 등 민감한 정보를 추출한다. 3. 조작: 필요에 따라 전송되는 데이터를 수정하거나 가짜 데이터를 삽입한다. 4. 전달: 조작된 데이터를 원래의 목적지로 전달하여 사용자가 공격 사실을 인지하지 못하게 한다.

주요 공격 유형

  • 도청 (Eavesdropping): 암호화되지 않은 통신 내용을 몰래 훔쳐보아 개인정보나 비밀번호를 탈취하는 행위이다.
  • 데이터 변조 (Data Manipulation): 송신자가 보낸 메시지 내용을 공격자가 임의로 수정하여 수신자에게 잘못된 정보를 전달하는 행위이다.
  • 세션 하이재킹 (Session Hijacking): 사용자와 서버 간의 인증된 세션 ID를 탈취하여, 공격자가 사용자의 권한으로 시스템에 접근하는 행위이다.

통신 방식 비교

구분 일반 통신 MITM 통신
통신 경로 송신자 $\rightarrow$ 수신자 송신자 $\rightarrow$ 공격자 $\rightarrow$ 수신자
데이터 무결성 보장됨 (변조 없음) 공격자에 의해 변조될 가능성 높음
기밀성 암호화 시 안전함 암호화되지 않은 경우 공격자가 모두 열람 가능

방어 방법

MITM 공격을 방지하기 위해서는 데이터의 기밀성과 무결성을 확보하는 것이 중요하다.

  • HTTPS/TLS 적용: 모든 웹 통신에 SSL/TLS 암호화를 적용하여 데이터가 가로채지더라도 내용을 알 수 없게 한다.
  • VPN 사용: 가상 사설망(VPN)을 통해 통신 전체를 암호화된 터널로 보호하여 외부의 접근을 차단한다.
  • 인증서 핀닝 (Certificate Pinning): 앱이나 브라우저가 특정 신뢰할 수 있는 서버 인증서만을 허용하도록 설정하여, 공격자가 제시하는 가짜 인증서를 거부하게 한다.
AI 생성 콘텐츠 안내

이 문서는 AI 모델(gemma-4-31b)에 의해 생성된 콘텐츠입니다.

주의사항: AI가 생성한 내용은 부정확하거나 편향된 정보를 포함할 수 있습니다. 중요한 결정을 내리기 전에 반드시 신뢰할 수 있는 출처를 통해 정보를 확인하시기 바랍니다.

이 AI 생성 콘텐츠가 도움이 되었나요?