자료사진/뉴스프리존DB
[뉴스프리존=유승열 기자]아시아나항공 홈페이지 해킹 당시 도메인 네임 서버(DNS)가 정체불명의 서버로 변경됐던 것으로 파악됐다.
도메인 관리업체 후이즈는 이날 자체 조사 중 아시아나항공 홈페이지의 도메인 네임 서버인 ‘NS01.ASIANAIDT.COM’이 등록자나 관리 주체를 확인할 수 없는 정체불명의 네임 서버로 변경된 사실을 확인했다고 밝혔다.
후이즈에 의하면, 해킹 조직은 도메인 서버 자체를 해킹하는 대신 도메인 등록정보에 접근해 변조했을 가능성이 크다. 이용자가 사이트에 접속하면 위조된 DNS를 통해 다른 페이지로 연결하는 방식으로, ‘DNS 하이재킹’(hijacking)으로도 불린다.
일반적으로 도메인은 데이터 서버와 달리 상대적으로 보안이 허술한 것으로 알려졌다.
후이즈는 “도메인 등록업체의 관리 시스템이 해킹됐을 수 있고, 도메인 관리자의 계정이나 이메일이 해킹됐을 수 있어 정확한 해킹 경로는 수사기관이 좀 더 조사해봐야 한다”고 설명했다.
아시아나항공도 “홈페이지가 직접 해킹당한 것이 아니라 DNS를 관리하는 외주 웹호스팅 업체가 공격을 받아 문제가 발생했다”면서, “개인정보는 유출되지 않았다”고 밝혔다.
유승열 기자, mataharida@hanmail.net