판 비교
1번째 줄 근처
추가: ## 개요
추가: 제로 데이 공격(Zero-day attack)은 소프트웨어 개발자나 보안 담당자가 인지하지 못한 상태에서 존재하는 취약점(제로 데이 취약점)을 악용하여 패치가 배포되기 전에 감행되는 사이버 공격을 말한다. '제로 데이'라는 용어는 개발자가 해당 취약점을 인지하고 대응할 수 있는 시간이 '0일'이라는 뜻에서 유래했다. 공격에 사용되는 악성 코드나 기법을 제로 데이 익스플로잇(Zero-day exploit)이라 부르며, 이는 공식적인 패치가 나오기 전 무방비 상태인 시스템을 노린다. 위키데이터에 따르면 이는 보안 취약점과 취약점 공격의 하위 개념으로 분류되며 사이버 범죄에 이용된다.[1]
추가: ## 작동 방식과 유형
추가: ### 취약점의 생명주기와 분류
추가: 제로 데이 취약점은 공개 여부와 패치 상태에 따라 다음과 같이 분류된다.
추가:
추가: - **살아있는 취약점(Alive)**: 누구에게도 알려지지 않은 상태. 소프트웨어 유지보수자가 적극적으로 취약점을 찾는 중이라면 '살아있는' 상태이며, 유지보수가 중단된 소프트웨어의 것은 '불멸(Immortal)' 취약점으로 불린다.
추가: - **죽은 취약점(Dead)**: 공개되었으나 패치가 나오지 않은 상태.
추가: - **좀비 취약점(Zombie)**: 최신 버전에서는 패치되었으나 구버전에서는 여전히 악용 가능한 취약점.
추가:
추가: 공개된 취약점이나 좀비 취약점도 패치 개발에 수개월이 걸리거나 패치가 기능에 악영향을 줄 수 있어 적용이 지연되는 동안 악용된다. 패치가 공개되면 사이버 범죄자들이 역엔지니어링해 취약점을 파악하고 익스플로잇을 개발하는 속도가 사용자의 패치 적용 속도보다 빠를 수 있어, 공개 직후 위험이 오히려 커지기도 한다.[3]
추가:
추가: ### 공격 벡터와 익스플로잇 유형
추가: 공격자는 웹 브라우저, 이메일 클라이언트, 문서 뷰어 등 널리 쓰이는 소프트웨어의 취약점을 노린다. 사용자가 악성 웹사이트에 접속하거나(드라이브 바이 다운로드), 악성 첨부 파일을 열거나(스피어피싱), 특수하게 조작된 파일을 처리하게 함으로써 코드 실행을 유도한다. 제로 클릭 익스플로잇은 사용자 어떤 행동도 요구하지 않고 메시지 수신만으로 단말기를 장악한다.
추가:
추가: 익스플로잇 개발 난이도는 지속적으로 상승 중이다. 2017년 기준 제로 데이 취약점에서 작동하는 익스플로잇을 개발하는 데 평균 22일이 소요된 것으로 추정된다. ASLR, DEP, CFG 등 현대 운영체제의 익스플로잇 완화 기술이 강화되었기 때문이다.[3]
추가:
추가: ### 무방비 시간대(Window of Vulnerability)
추가: 제로 데이 공격은 '새로운 위협 출현 → 발견 및 분석 → 해결책 개발 → 패치/시그니처 배포 → 사용자 적용' 단계 사이에 존재하는 무방비 시간대에 발생한다. 이 기간은 수 시간에서 수 주까지 다양하며, 2006년 한 보고서는 평균 무방비 시간대를 약 28일로 추산했다. RAND 연구소 2017년 연구에 따르면 제로 데이 익스플로잇의 평균 수명은 6.9년이며, 제3자로부터 구매한 것은 평균 1.4년 동안 유효하다. 연간 5.7~21.9% 비율로 타인에 의해 독립적으로 재발견된다.[2][3]
추가:
추가: ## 사례
추가: 자료에 명시된 주요 제로 데이 공격 사례는 다음과 같다.
추가:
추가: - **스턱스넷(Stuxnet, 2010)**: 윈도우 및 지멘스 소프트웨어 제로 데이 4개 악용, 이란 핵시설 타격.[3]
추가: - **이터널블루(EternalBlue) 및 워너크라이/낫페티야(2017)**: NSA 도구 유출 후 SMB 취약점 악용, 전 세계 랜섬웨어 확산.[3]
추가: - **솔라윈즈 공급망 공격(2020)**: 다수 제로 데이 활용, 정부·기업 네트워크 침투.[3]
추가: - **프록시로그온(ProxyLogon, 2021)**: 마이크로소프트 익스체인지 서버 제로 데이 악용, 하프늄 그룹 소행.[3]
추가: - **페가수스 스파이웨어 제로 클릭 익스플로잇(2022)**: 아이메시지·왓츠앱 취약점 악용, 무상호작용 감염.[3]
추가: - **하트블리드(Heartbleed, CVE-2014-0160)**: 오픈SSL 취약점. 공개 시점에는 제로 데이가 아니었으나, 발견 전에는 제로 데이로 악용 가능했던 사례.[3]
추가: - **마이크로소프트 워드 제로 데이(연도 미상)**: 표적형 공격에 활용.[2]
추가: - **파워포인트 제로 데이(연도 미상)**: 기업 간첩 활동에 이용된 정황.[2]
추가:
추가: 이 문서는 GGWiki AI가 공개 자료(아래 출처)를 조사해 새로 쓴 초안입니다. 틀린 내용은 편집하거나 이의 제기로 알려 주세요.