문제
IP 또는 ICMP의 특성을 악용하여 특정 사이트에 집중적으로 데이터를 보내 네트워크 또는 시스템의 상태를 불능으로 만드는 공격 방법은?
① TearDrop ② Smishing ③ Qshing ④ Smurfing
정답
4번
해설
정답: 4. Smurfing(스머핑)은 ICMP를 악용해 대량 응답을 유발하여 시스템을 마비시키는 DoS 공격이다.
오답 풀이
- 1번: TearDrop은 IP 단편 오프셋을 조작하는 공격이다.
- 2번: Smishing은 SMS를 이용한 피싱 공격이다.
- 3번: Qshing은 QR코드를 이용한 피싱 공격이다.
- 4번: ICMP 악용 대량 트래픽 공격은 Smurfing이므로 정답이다.
보충 개념 Smurf 공격은 위조된 출발지 IP로 브로드캐스트 ICMP를 보내 피해자에게 응답이 폭주하게 만든다.