BGP 하이재킹 (BGP Hijacking)

정보보안학
한 줄 정의: BGP 하이재킹은 인터넷 경로를 결정하는 BGP 프로토콜에 거짓 경로 정보를 퍼뜨려 특정 IP 주소 대역으로 향하는 트래픽을 공격자에게 부당하게 유도하는 공격입니다.

쉽게 풀면

우편 시스템에서 배달원들이 "이 동네로 가려면 이 길이 가장 빠르다"는 정보를 서로 주고받는데, 누군가 거짓으로 "내 집을 거쳐 가는 게 더 빠르다"고 소문을 퍼뜨려 모든 우편물을 자기 집으로 오게 만드는 것과 비슷합니다. 인터넷도 여러 네트워크가 BGP라는 프로토콜로 서로 "이 주소 대역은 나를 거쳐 가면 된다"는 경로 정보를 교환하며 동작합니다. 공격자나 실수를 저지른 네트워크 운영자가 자신이 원래 관리하지 않는 IP 대역을 자신의 것이라고 잘못 알리면, 해당 대역으로 가는 트래픽이 엉뚱한 곳으로 흘러가게 됩니다.

왜 중요한가

정보보안학에서 인터넷 라우팅 인프라의 신뢰 문제는 개별 시스템 보안을 넘어선 근본적인 취약점으로 다뤄집니다. BGP는 설계 당시 참여자 간 신뢰를 전제로 만들어져 인증 절차가 약하기 때문에, BGP 하이재킹은 대규모 트래픽 감청이나 서비스 장애를 일으킬 수 있는 심각한 위협으로 네트워크 보안 연구에서 중요하게 다뤄집니다.

논문에서는 이렇게 쓰입니다

"본 연구는 과거 발생한 BGP 하이재킹 사례를 분석하여 잘못된 경로 광고가 전파되는 패턴을 규명하였다."

실제 사고 데이터를 통해 하이재킹의 전파 양상을 분석한 연구 사례입니다.

"제안된 탐지 시스템은 실시간 BGP 라우팅 테이블 변화를 모니터링하여 비정상적인 경로 광고를 조기에 식별한다."

경로 정보의 이상 변화를 감시해 하이재킹을 조기 탐지하려는 시스템을 다룬 예입니다.

조금 더 깊게 보면

BGP 하이재킹은 의도적인 공격뿐 아니라 네트워크 운영자의 설정 실수로도 발생할 수 있으며, 두 경우 모두 결과적으로 트래픽이 잘못된 경로로 흐르게 됩니다. 이를 방어하기 위한 대표적인 방법으로 RPKI(Resource Public Key Infrastructure)를 이용해 특정 IP 대역을 광고할 권한이 있는 네트워크를 암호학적으로 검증하는 접근이 연구 및 일부 실제 환경에서 활용되고 있습니다.

주의할 점

BGP 프로토콜 자체는 여전히 널리 쓰이는 신뢰 기반 구조를 갖고 있어 RPKI 같은 보완책이 전 세계적으로 완전히 적용되지 않는 한 근본적인 취약점이 남아 있다는 점에 유의해야 합니다.

관련 용어