인터넷을 감시하는 스파이웨어 CIPAV > 미스테리

본문 바로가기
사이트 내 전체검색

미스테리

인터넷을 감시하는 스파이웨어 CIPAV

페이지 정보

작성자 비슈느쪽지보내기 메일보내기 자기소개 아이디로 검색 전체게시물요원 댓글 8건 조회 1,930회 작성일 07-11-23 14:15

본문

사진#01


(그림설명: 모든 통신망을 감청하는 에셜론)


2007년 5월 30일 미국 워싱턴 주 레이스 시의 팀버라인 고등학교는 정체불명의 협박범으로 부터 학교를 폭파시키겠다는 위협 편지를 받았다.

학교 당국은 신속히 경찰에 신고했다. 그 후 몇일간 메일을 보내지 않은 협박범은 6월 3일부터 동일한 내용의 협박문을 이메일로 보내기 시작했다.


사진#02

(그림설명: 감청 임무를 수행하는 미 국가안보국)


학교측은 학생들의 안전을 위해 협박을 받을때마다 전교생을 긴급 대피시켰다.

긴급 출동한 경찰은 학교 안에 장치됐을지 모르는 폭탄을 찾기 위해 노력했으나 매번 아무것도 찾지 못해 누군가 고의적으로 폭탄 협박 사건을 꾸미고 있는 것 같다고 추정했다.

그 후 학교 재학생들 중 33명이 자신의 마이스페이스 홈피에 범인이 접근해 학교를 폭파시키겠다는 협박문을 사이트에 링크하라고 요구하자 경찰에 신고했다.

수사에 착수한 FBI는 협박에 사용된 IP주소를 추적해 이태리 국립 핵물리학 연구소 IP 주소임을 확인하고 범인이 연구소 IP를 도용해 협박에 사용하고 있는 것을 확인했다.

협박 편지를 보낸 인물은 6월 13일까지 열흘간 계속 협박 이메일을 보냈는데 FBI는 이메일을 보낸 이에게 CIPAV로 불리우는 스파이웨어가 설치된 이메일을 보내 그의 신원을 바로 확인했다.

협박범은 팀버라인 고등학교 재학생 조시 글래이즈브룩(15)으로 밝혀졌다. 그는 신원도용 죄와 협박 중죄 등으로 기소돼 재판에서 학교에 끼친 손해 8,852불 변상과 90일간 청소년 유치 센터 구류형, 그리고 석방 후 40시간 사회봉사와 2년간 보호 관찰을 받으면서 컴퓨터를 소유할 수 없고 비디오 게임과 휴대폰 사용은 물론이고 전자 기기 접근 금지 선고를 받았다.

글래이즈브룩은 싫어하는 학생을 괴롭히기 위해 그의 신원을 도용하여 이같은 범행을 저지른 것으로 드러났는데 피해 학생은 범인이 잡히기 전에 다른 재학생들이 그에게 침을 뱉고 위협하자 다른 학교로 옮기고 말았다.

결국 글래이즈브룩은 학교에서 퇴학당한 후 유치 센터에 구금됐고 석방되더라도 지역 내 어떤 학교에도 복교가 허용되지 않을 것이라고 한다.


사진#03

(그림설명: 세계 여러 나라에 있는 에셜론 기지)


이 사건을 계기로 세계인들은 FBI가 협박범을 검거하는데 사용한 새로운 스파이웨어에 관심을 갖기 시작했다.

FBI 요원 노먼 샌더스가 재판 당시 증언한 내용에 따르면 그들이 사용한 소프트웨어는 CIPAV(Computer & Internet Protocol Address Verifier)로 세계 어느 곳의 어떤 컴퓨터라도 침투해 완벽히 조사 및 감청할 수 있는 스파이웨어인 것으로 확인됐다.

CIPAV는 조사를 요하는 인물의 컴퓨터에 비밀리에 침투할 수 있는데 세상의 어떠한 컴퓨터 보안 소프트웨어나 해킹 방지 수단, 또는 접속 차단 방법을 동원해도 컴퓨터 유저가 전혀 인지할 수 없게 자동 설치돼 작동하도록 디자인됐다.

재판을 통해 공개된 자료에 의하면 CIPAV는 IP를 도용한 인물의 실제 IP가 무엇인지 알 수 있고 네트워크 카드의 MAC 주소도 파악할 수 있다. 또한 컴퓨터의 어느 TCP와 UDP 포트가 열려 있는지 알 수 있고, 컴퓨터에서 무슨 프로그램을 사용하고 있는지 실시간으로 알 수 있다.

OS의 종류와 일련번호, 웹브라우저의 종류 및 버젼, OS의 언어, OS의 유저 이름 등도 알 수 있다. 유저가 무슨 웹사이트를 보고 있고 무슨 이메일을 보내며 메신저 등을 통해 무슨 대화를 하고 있는지 까지 완벽히 알 수 있으며 누구와 접촉을 하고 그들의 IP 주소와 접속자의 정보도 똑같은 방식으로 감청할 수 있다.

하지만 FBI가 공개한 문서에는 CIPAV가 유저가 무슨 글을 쓰고 있는지, 또는 스파이웨어가 유저와 접촉하는 다른 사람의 컴퓨터에도 자동으로 인스톨 되는지에 관해서는 언급않았으나 전문가들은 그것이 가능한 것으로 보고있다.

최근들어 휴대폰 및 인터넷 감청에 대한 뉴스가 자주 보도되고 있는데 전문가들은 그 이유는 테러와의 전쟁으로 인해 온라인과 오프라인의 보안과 정보 수집 및 테러리스트 감시가 절대적으로 필요하기 때문이라고 분석한다.

그들은 어떻게 인스톨 되는지, 누가 어떻게 제어하는지, 어떤 방법으로 데이타를 통제하는지에 대한 여부가 전혀 공개되지 않은 CIPAV 스파이웨어가 가공 소프트웨어일 가능성이 높다고 본다.

왜냐하면 [에셜론]이 모든 것을 감청하고 있는 세상에 그 같은 소프트웨어가 필요 없다는 것이다. 하지만 체포된 용의자를 기소하고 정상적인 재판 진행을 위해 수색영장을 정식 발부받아 용의자를 감청하여 범죄를 입증했다는 법적 절차가 필요하기 때문에 대두된 것이라고 본다.


사진#04

(그림설명: 미 국가안보국의 에셜론 기지)

네티즌들 가운데는 이런 스파이웨어의 존재를 모르고 인터넷이 익명성을 보장하고 신분 추적이 불가능하다는 믿음에 일찍부터 자유롭게 활동하다가 한때 자신도 모르고 범한 과오들로 인해 장차 불이익이나 손해를 보는 것은 아닐까?

급성장하는 IT 산업 결과 우리 앞에 속속 등장하는 편리하고 유용한 새 장비들에 대해 우리가 무엇을 얼마나 알고 있나? 반문한다.

참으로 놀라운사실이 아닐수없습니다.
인터넷 우리에게 유익한 정보와 모든많은 지식들을 공유할수있도록해주는것은 분명한사실이지만
그것으로 인해서 많은 아픔을 겪고있는 사람들도 실로 많으니깐 말이죠.
하루가멀다하고 발전되는 IT산업..한번 심각하게 생각해볼필요가 있는것같아서 우리 론건맨 요원님들과
같이 보기위해 자료를 올립니다.
추천1 비추천0
Loading...

댓글목록

에프님의 댓글

미래의기술…쪽지보내기 자기소개 아이디로 검색 전체게시물요원 작성일

      비슈느 님이 직접 작성한 글인지,  아니면
출처가 있는 글을 옮겨 온 것인지 정확히 알 수 없으나,

이런 내용의 글은 컴퓨터와 네트웍을 정확히 이해하지 못한
일반 사용자들에게 불필요한 루머를 생산해 낼 수 있습니다.

IP 추적 하는 것은 어려운 일이 아니나,
CIPAV 라고 하는 프로그램이(그 이름이 바뀌어진다 하더라도)
사용자의 활동 내역을 기록 전송할려면
프로세서로 떠야 하며, 공유자원을 사용해야 하기에 접근성이 필요합니다.

그러나, 실행되어질 수 있는 모든 파일들은 필터링을 거치게 되어 있으며
허용되지 않은 인터넷 전송은 자체 방화벽에 의해 막히게 되어 있습니다.

많은 사람들이 사용하고 있는 OS 인 Windows 에 대하여
Microsoft가 보안 경고와 보안 업데이트를 하는 이유는
일반 사용자에 대한 그와 같은 소프트웨어로 인한 피해를 막고자 함이 아니라,
Administator 권한이 넘겨질 수 있다는 우려 때문입니다.

위에 미래의 기술님이 우리나라는 .. 없다. 고로, 먼가 부족하다 라고 말하셨는데,
물론, 부족한 점이 엄청 많습니다만
전 세계 어느 나라 보안국도 모든 필터링을 뚫을 수 있는 소프트웨어는 만드는게 불가능합니다.
안심하십시오.

아마도님의 댓글

미래의기술…쪽지보내기 자기소개 아이디로 검색 전체게시물요원 작성일

      제가 보기에는 MS사의 협조에 의하여 프로그램이 만들어 진다면 가능하다고 봅니다.

 백도어 프로그램이나 여타 프로세스 장악 프로그램들은 O/S 자체에서도 프로세서 리스트에서 히든으로 숨게 만들고 개인 컴퓨터의 경우는 방화벽 기능이 아주 약하기 때문에 오픈되어 있는 포트를 이용할 경우 막지 못한다고 봅니다.
바이러스 스캔 프로그램이 검색을 실시 할 경우 OS는 설치되어 있는 프로그램을 회피시킬 수도 있을 것입니다. 다시 말하면 소스가 공개되지 않은 OS경우는 가능성이 있다는 것이지요 소스가 공개된 Linux경우는 힘들다고 봅니다.

원 소스에 그러한 코드를 넣는 다는 것을 개발자들 모두가 용납하지 않겠죠! 물론 크래킹에 의한 시스템 장악은 이루어 질 수 있지만 이것은 관심이 높은 관리자나 여러 사람에게 발각될 수 밖에 없기 때문에 이러한 일이 생기면 바로 리눅스 이용자들에게 경고가 가고 그에 따른 대응책으로 패치나 복구를 할 수 있겠죠!!

인간핵폭탄님의 댓글

미래의기술…쪽지보내기 자기소개 아이디로 검색 전체게시물요원 작성일

      MS와 구글 등 미국회사들은 미국정부에 적극적으로 협조해야만 합니다. C++이나 C# 등 프로그램언어에서 지원하는 코드들 중 필수사용코드에 백도어가 있다는 것은 비밀도 아니죠. OS가 아닌 프로그램언어자체에 백도어을 이식시켜 사용하고 있습니다. 사용하기 편한 언어일수록 해킹하기는 더욱 쉬워지는 법이죠. 이번 CIPAV 스파이웨어 프로그램은 백도어을 적극적으로 이용한 프로그램으로 일반OS로는 존재자제을 인식할 수 없는 것이다. 몇 년전에도 이런 프로그램의 존재을 간접적으로 시사하는 글을 읽은 적이다. 개인적인 생각으로는 아마도 우리나라 정보기관들도 이런 백도어의 존재를 알고 있으며 백도어를 이용하고 있을 것이다.

뗳둗님의 댓글

미래의기술…쪽지보내기 자기소개 아이디로 검색 전체게시물요원 작성일

      CIPAV(Computer & Internet Protocol Address Verifier)

딱 이 이름만 봐도 윗글이 사실과 전혀 다르며, 컴퓨터와 네트웍을 전혀 모르는 사람이 지어낸 허구라는 것을 알수 있다.

대체 프로토콜의 어드레스가 왜 나오며, 인터넷 주소면 주소지, 하필 프로토콜의 주소인가 ?

그것은 바로 괴물딴지의 글이기 때문이다. 일단, 아무것도 모르는 학생들이 보기에는 그럴듯 하고 놀라운 이야기가 아주 많이 있으나, 모두 허구이다. 즉, 시선을 끌기위한 시간때우기용 소설들 모음집이라는 것이다.

이글 올리신분이 왜 괴물딴지에서 계속 글을 퍼다 날으시는지는 모르겠으나, 중지해 주시길 바랍니다.

비슈느님의 댓글

미래의기술…쪽지보내기 자기소개 아이디로 검색 전체게시물요원 작성일

      괴물딴지에서 퍼온정보는 사실이지만 그 사이트를 접하지않으신분들과 같이 정보를 공유하기위해서
퍼와서 올린겁니다.불쾌하셨다면 죄송합니다.
말씀하신데로 허구인지 진짜인지를 우리론건맨 요원님들과 같이 의견을 공유하고자해서 이렇게 정보를 퍼올렸던점 이해해주십시요..;

Total 52건 3 페이지
미스테리 목록
번호 제목 글쓴이 조회 추천 비추천 날짜
12 비슈느쪽지보내기 메일보내기 자기소개 아이디로 검색 전체게시물 6634 1 0 05-31
11 비슈느쪽지보내기 메일보내기 자기소개 아이디로 검색 전체게시물 2533 0 0 11-23
비슈느쪽지보내기 메일보내기 자기소개 아이디로 검색 전체게시물 1931 1 0 11-23
9 비슈느쪽지보내기 메일보내기 자기소개 아이디로 검색 전체게시물 2791 2 0 11-21
8 비슈느쪽지보내기 메일보내기 자기소개 아이디로 검색 전체게시물 2840 1 0 11-21
7 비슈느쪽지보내기 메일보내기 자기소개 아이디로 검색 전체게시물 1514 0 0 11-21
6 비슈느쪽지보내기 메일보내기 자기소개 아이디로 검색 전체게시물 4281 0 0 11-13
5 비슈느쪽지보내기 메일보내기 자기소개 아이디로 검색 전체게시물 1944 0 0 11-13
4 비슈느쪽지보내기 메일보내기 자기소개 아이디로 검색 전체게시물 4608 0 0 10-15
3 비슈느쪽지보내기 메일보내기 자기소개 아이디로 검색 전체게시물 3330 0 0 10-13
2 비슈느쪽지보내기 메일보내기 자기소개 아이디로 검색 전체게시물 2937 0 0 10-12
1 비슈느쪽지보내기 메일보내기 자기소개 아이디로 검색 전체게시물 3421 0 0 10-12
게시물 검색

회원로그인

구글 OTP 인증 코드 입력

디바이스에 앱에서 OTP 코드를 아래에 입력합니다.

OTP 를 잃어버렸다면 회원정보 찾기시 해지 되거나,
아래 링크를 클릭하여 이메일 인증으로 해지 할수 있습니다.

OTP 해지하기

론건맨 상위 순위 10

  • 1 사라랜스397,441
  • 2 선상반란302,220
  • 3 eggmoney118,057
  • 4 샤논115,847
  • 5 nabool99,870
  • 6 바야바94,196
  • 7 차카누기93,003
  • 8 기루루87,637
  • 9 뾰족이86,395
  • 10 guderian008384,925

설문조사

론건맨 싸이트가 열리는 체감 속도는 어떤가요.?

설문조사

론건맨이 부활한 것을 어떻게 생각하시나요.?

접속자집계

오늘
1,513
어제
1,900
최대
2,420
전체
14,230,092
론건맨 요원은 31,001명입니다