다음 설명에 해당하는 네트워크 공격 기법을 쓰시오.
인증을 마친 사용자의 통신 세션을 공격자가 가로챈다. TCP 연결이 만들어진 뒤에는 시퀀스 번호를 예측하거나 조작해 정상 사용자처럼 통신한다.
모범답안
세션 하이재킹(Session Hijacking)
풀이와 판단 근거
세션 하이재킹은 인증을 마친 통신 세션의 식별 정보나 TCP 연결 상태를 탈취해 정상 사용자로 가장하는 공격이다. 지문은 새 비밀번호를 알아내는 과정이 아니라, 이미 성립한 TCP 연결에서 시퀀스 번호를 예측·조작해 통신에 끼어드는 상황을 설명한다.
패킷을 수동으로 관찰하는 스니핑과 주소·신원을 위조하는 스푸핑만으로는 ‘열린 세션을 장악한다’는 조건을 모두 설명하지 못한다. 따라서 정답은 세션 하이재킹(Session Hijacking)이다.
자주 틀리는 지점
- 패킷을 엿보는 스니핑과 이미 인증된 세션을 장악하는 하이재킹을 혼동함
- IP 주소 위조만 보고 스푸핑으로 답해 ‘성립된 연결 탈취’ 조건을 놓침
- Session Hijacking의 철자를 생략하거나 공격 이름 대신 일반적인 ‘세션 탈취’만 적음
자동 판정 방식
한글·영문 동의어와 문항별 필수 개념을 확인하며, 정답 단어가 부정되거나 반대 개념과 함께 쓰이면 자동 정답으로 확정하지 않습니다. 부분점수는 ITPASSLAB의 학습용 예상 점수입니다.