신기한 Lobsters · 6일 전

장부에서 사라진 75센트 파헤쳤다가 소련 스파이 잡은 레전드 실화

핵심 요약
  • 1986년 연구소 컴퓨터 장부에서 75센트 오차가 나자 이를 조사하던 중 시스템에 무단 침입한 해커의 흔적이 발견되었습니다.
  • 천문학자 출신 관리자가 '허니팟' 함정을 파며 10개월간 집요하게 추적한 끝에 서독에서 미국 기밀을 캐던 해커를 찾아냈습니다.
  • 체포된 해커는 훔친 군사 기밀을 소련 KGB에 팔아넘기던 스파이로 밝혀졌으며, 이 사건은 최초의 사이버 스파이 적발 사례로 기록되었습니다.
요약 1986년 미국 로렌스 버클리 국립연구소(LBNL)에서 컴퓨터 관리자로 일하던 천문학자 출신 클리포드 스톨(Clifford Stoll)은 상사로부터 장부상 비는 '75센트(약 1,000원)'의 회계 오차를 해결하라는 지시를 받았습니다. 조사 결과 누군가 요금을 내지 않고 시스템을 9초 동안 무단 사용한 사실이 드러났고, 스톨은 이 미확인 사용자가 GNU 이맥스(Emacs) 취약점을 이용해 최고 관리자 권한을 탈취한 해커라는 것을 알아챘습니다. 스톨은 범인을 잡기 위해 주말 동안 동료들의 자리에서 단말기 50여 대와 텔레프린터를 끌어모아 연구소로 들어오는 전화선 50개에 일일이 연결했습니다. 마침내 해커가 접속하는 회선을 찾아낸 그는 통신망(Tymnet) 추적을 통해 버지니아주에 위치한 군수 계약업체 MITRE의 콜센터를 거쳐 침입이 발생하고 있음을 확인했습니다. 이후 텔레프린터를 연결해 10개월 동안 해커의 일거수일투족을 기록하며 추적을 이어갔습니다. 놀랍게도 해커는 미군 기지 시스템까지 침투해 'nuclear(핵)'나 'SDI(전략방위구상)' 같은 단어가 포함된 군사 기밀을 뒤지고 있었습니다. 당시 수많은 시스템 관리자들이 초기 비밀번호조차 바꾸지 않았거나 'guest' 계정에 비밀번호도 걸어두지 않아 손쉽게 뚫렸던 것입니다. 스톨은 FBI, CIA, NSA 등에 도움을 요청했으나, 초반에는 관할권 문제와 피해 규모가 작다는 이유로 수사 기관들조차 미온적인 반응을 보였습니다. 스톨은 해커가 태평양 표준시 기준 대낮에 접속한다는 점과 전화 모뎀 요금 패턴을 분석해 그가 미국 동부를 넘어 해외에 있을 것이라 추정했습니다. 추적 결과 침입 경로는 위성을 거쳐 서독 브레멘으로 이어졌습니다. 스톨은 해커를 유인해 접속 시간을 벌기 위해 오늘날의 '허니팟(Honeypot)' 개념을 창안했습니다. 가짜 국방 SDI 연구 부서와 가공의 인물을 만들어내고 그럴듯한 관료적 가짜 문서를 대량으로 올려둔 것입니다. 해커는 이 미끼에 걸려들어 방대한 가짜 자료를 내려받느라 장시간 접속을 유지했고, 그 틈에 서독 우체국 당국이 위치를 역추적해 하노버에 살던 '마르쿠스 헤스(Markus Hess)'를 체포했습니다. 조사 결과 헤스는 수년간 해킹한 정보를 소련 정보기관인 KGB에 돈을 받고 넘겨온 간첩 해커였습니다. 겨우 75센트의 회계 장부 오차를 끝까지 파고든 한 천문학자의 집념이 냉전 시기 국가 단위의 사이버 스파이망을 일망타진하는 역사적 사건으로 이어진 것입니다.
Sponsored · 광고