본문 바로가기
Reviews/Hacking Incident Reviews

전설적인 해커, 케빈 미트닉(Kevin David Mitnick)의 이야기

by 나무수피아 2025. 5. 14.
728x90

케빈 미트닉 해킹 연표 및 기술 분석

 

📅 연도별 주요 해킹 사건 정리

연도 나이 주요 사건
1975 12세 LA 시내버스 펀치 카드 복제
1979 16세 DEC사 연구소 해킹
1981 18세 캘리포니아 해커 체포
1983 20세 ARPA, Pentagon 등 군사 시스템 접근 시도
1987 24세 PacBell(전화회사) 시스템 해킹
1988 25세 도청 시스템과 모뎀 데이터 조작
1992 29세 도주 및 FBI 추적 시작
1994 31세 Tsutomu Shimomura 공격
1995 32세 체포 및 기소
2000 37세 출소 후 보안 컨설턴트로 전향

 

🧠 사용된 주요 해킹 기술

1. 사회공학 (Social Engineering)

  • 사람의 심리를 이용한 정보 탈취
  • 전화 응대자·직원 사칭, 물리적 침입 등 포함
  • 초기 DEC사 해킹, 전화국 침입 등에 활용

2. Phreaking (전화 시스템 해킹)

  • 전화 신호를 조작해 통화 요금 우회 및 감청
  • Blue Box 등 장비 사용
  • PacBell 침입 시 활용

3. IP 스푸핑 및 리버스 쉘

  • 타인의 IP 주소를 위조해 접근 권한 획득
  • 쉘을 되돌려 제어권 확보
  • ARPANET·국방 시스템 해킹에 사용

4. 루트킷 및 백도어

  • 시스템 권한을 획득한 후, 지속적인 접근 유지
  • Shimomura 시스템 해킹 시 사용

5. 물리적 침입

  • 전화국·사무실에 직접 침입
  • 백서·비밀번호 목록 등 오프라인 자산 탈취

 

🔐 화이트 해커로서의 전환

  • 2000년 출소 이후, 보안 전문가 및 컨설턴트로 활동
  • Mitnick Security Consulting 설립
  • 강연, 책 출간(『The Art of Deception』 등), 언론 출연
  • 사회공학과 정보보호의 중요성을 대중에 알림

케빈 미트닉은 해킹의 위험성과 동시에 보안의 중요성을 알린 상징적인 인물로, 이후 세대에게도 많은 영향을 끼쳤습니다.

728x90