원격접속 공격
IT 위키
더 많은 작업
- Remote Access Attack; 원격접속 공격
- Telnet·SSH·RDP·VNC 등 원격 접속 서비스를 표적으로 인증을 우회하거나 시스템을 장악하는 공격이다.
원격 접속 서비스는 관리자가 원거리에서 시스템을 제어하도록 돕지만, 인터넷에 노출되면 공격의 진입점이 된다. 대표 서비스로는 Telnet(23/TCP, 평문), SSH(22/TCP, 암호화), RDP(3389/TCP), VNC(5900/TCP 계열)가 있다.
| 구분 | 바인드 셸(Bind Shell) | 리버스 셸(Reverse Shell) |
|---|---|---|
| 연결 방향 | 공격자 → 피해자(피해자가 포트 개방·대기) | 피해자 → 공격자(피해자가 먼저 접속) |
| 방화벽 우회 | 인바운드 차단 시 실패하기 쉬움 | 아웃바운드 연결이라 방화벽 우회에 유리 |
| 활용 | 피해자 포트에 직접 접속 가능할 때 | NAT·방화벽 뒤 피해자를 장악할 때 |
리버스 셸은 피해 호스트가 공격자에게 먼저 아웃바운드로 접속하므로, 인바운드만 통제하는 방화벽을 우회하기 쉬워 실제 공격에서 널리 사용된다.
- Telnet(평문)과 SSH(암호화)의 차이, 주요 원격 서비스의 포트 번호를 정리한다.
- 리버스 셸과 바인드 셸의 연결 방향 차이와 방화벽 우회 관점을 구분한다.
- 무차별 대입과 사전 공격의 차이, 그리고 계정 잠금·MFA 대응을 연결한다.