중간자공격 (Man-in-the-Middle Attack)

정보보안학
한 줄 정의: 공격자가 통신 중인 두 당사자 사이에 몰래 끼어들어 정보를 도청하거나 조작하는 공격 기법입니다.

쉽게 풀면

두 사람이 편지를 주고받는데, 중간에서 누군가 편지를 가로채 몰래 읽거나 내용을 바꿔치기한 뒤 아무 일 없었다는 듯 다시 전달하는 상황을 떠올리면 됩니다. 중간자공격에서는 통신하는 두 당사자 모두 공격자의 존재를 눈치채지 못한 채, 자신이 상대방과 직접 대화하고 있다고 믿습니다. 공용 와이파이처럼 통제되지 않은 네트워크 환경에서 특히 발생하기 쉽습니다.

왜 중요한가

중간자공격이 성공하면 로그인 정보, 금융 정보 등 민감한 데이터가 그대로 노출되거나 조작될 수 있어, 안전한 통신을 설계하는 데 있어 반드시 고려해야 할 위협입니다. 정보보안학에서는 이러한 공격을 막기 위한 상호 인증 메커니즘과 암호화 프로토콜의 안전성 검증이 중요한 연구 주제입니다.

논문에서는 이렇게 쓰입니다

"제안된 프로토콜은 인증서 검증 단계를 강화하여 중간자공격에 대한 저항성을 확보하였다."

상대방이 진짜인지 확인하는 절차를 강화해 공격을 막았다는 의미입니다.

"공용 무선랜 환경에서 발생 가능한 중간자공격 시나리오를 재현하여 암호화되지 않은 트래픽의 위험성을 실증하였다."

실제 공격 상황을 재현해 암호화되지 않은 통신의 위험을 보여주었다는 뜻입니다.

조금 더 깊게 보면

중간자공격은 ARP 스푸핑, DNS 스푸핑, 가짜 무선 접속점 설치 등 다양한 방식으로 통신 경로를 가로챕니다. 이를 방어하기 위해서는 전송계층보안 같은 암호화 프로토콜과 함께, 상대방의 신원을 확인하는 인증서 검증 절차가 중요한 역할을 합니다.

주의할 점

암호화된 통신이라도 인증서 검증을 소홀히 하거나 사용자가 보안 경고를 무시하고 넘어가면 중간자공격에 노출될 수 있으므로, 프로토콜뿐 아니라 사용자의 인식도 중요합니다.

관련 용어