문제
다음 중 네트워크 주변을 지나다니는 패킷을 엿보면서 계정(ID)과 비밀번호를 알아내는 보안 위협 행위는?
① 스니핑(Sniffing) ② 스푸핑(Spoofing) ③ 백도어(Back Door) ④ 키로거(Key Logger)
정답
1번
해설
정답: 1. 스니핑(Sniffing)은 네트워크를 지나는 패킷을 몰래 가로채 들여다보면서 ID·비밀번호 등 정보를 알아내는 수동적 도청 행위이다.
오답 풀이
- 1번: 패킷을 엿보아 정보를 알아내는 것은 스니핑으로 옳다.
- 2번: 스푸핑(Spoofing)은 자신을 신뢰된 대상으로 위장해 속이는 행위이다.
- 3번: 백도어(Back Door)는 정상적인 인증을 거치지 않고 시스템에 접근하도록 숨겨 둔 통로이다.
- 4번: 키로거(Key Logger)는 키보드 입력을 기록해 정보를 빼내는 프로그램·장치이다.
보충 개념 스니핑은 정보를 '엿보는' 수동적 공격, 스푸핑은 신원을 '속이는' 능동적 공격이라는 점에서 구분된다.