TL;DR

  • Clifford Stoll의 『The Cuckoo’s Egg』는 1980년대 중반 학술 컴퓨터 시스템에서 시작된 침입자 추적이 1년간의 수사로 확장되는 과정을 다룬 논픽션임.
  • 시작점은 학술 시스템에서 발견된 설명되지 않는 75센트 요금이며, 조사 결과 대학을 떠난 사용자의 계정으로 침입자가 접속 중임이 드러남.
  • Stoll은 정부 기관과 민간 조직의 도움을 받아 해커의 활동을 추적하고, 호출기와 프린터를 활용해 계정 사용과 입력 내용을 기록함.
  • 책은 비밀번호 변경 누락, 시스템 보안 설정 미흡, 기관 간 정보 공유 부족 등 당시와 지금도 이어지는 사람의 문제를 보여줌.
  • 컴퓨팅 역사와 현대 보안 관행에 관심 있는 독자에게 추천할 만한 읽기 쉬운 책이며, 같은 경험을 바탕으로 한 ACM 논문도 소개함.

책의 배경과 수사의 시작

  • Clifford Stoll의 『The Cuckoo’s Egg』는 컴퓨터 보안의 기초를 친근한 형식으로 탐구하는 논픽션임.
  • 배경은 1980년대 중반이며, 학술 컴퓨터 시스템에서 설명되지 않는 75센트 요금을 발견한 일을 계기로 조사가 시작됨.
  • 더 파고든 결과 대학을 떠난 사람이 시스템에 로그인하고 있음이 드러나며, 추가 조사로 해당 계정에 접속하는 사용자가 침입자임을 확인함.
  • 상사와 상황을 논의한 뒤 정체를 밝혀낼 시간으로 3주를 받으며, 처음에는 충분한 기간이라고 판단함.
  • 실제 조사는 1년 동안 이어짐.

확대되는 추적 작업

  • 조사는 학술 시스템을 넘어 범위와 노력 면에서 크게 확장됨.
  • 여러 정부 기관과 민간 조직에 공격 사실을 알리고, 해커를 추적하는 데 필요한 협조를 구함.
  • 책상 밑에서 잠을 자고, 해커가 사용하는 계정을 파악할 수 있도록 호출기를 설치함.
  • 해커가 모르게 입력한 모든 단어가 기록되도록 프린터를 설치함.

컴퓨팅 역사의 기록

  • 소프트웨어 분야에서 오래 일해 온 관점에서 책의 역사적 성격이 특히 인상적임.
  • 인터넷을 알게 된 어린 시절에도 책에 언급된 일부 집단과 공동체가 남아 있었으며, 유즈넷(Usenet)을 읽고 글을 올린 기억이 있음.
  • 반면 책에 등장하는 많은 시스템은 직접 접해 본 적이 없으며, 예를 들어 VMS를 실행하는 컴퓨터를 사용해 본 적이 없음.

지금도 이어지는 사람의 문제

  • 기술의 역사를 다루면서도 사람과 조직의 문제는 당시와 동일하게 나타남.
  • 사용자는 비밀번호를 바꾸지 않고, 시스템 관리자는 소프트웨어를 충분히 잠그지 않으며, 관료 조직은 정보를 받으면서도 공유하려 하지 않음.
  • 여러 실수가 발생하는 과정을 보여줌.

개인적인 경험과 책의 가독성

  • 컴퓨터 전문가가 다른 컴퓨터 전문가를 추적하는 이야기만 다루는 것이 아니라, 밀크셰이크, 샌프란시스코 파티, 카레 저녁 모임, 전자레인지에 대한 첫 경험도 함께 소개함.
  • 일부 표현과 비유가 반복되지만, 전반적으로 읽기 쉬운 책임.
  • Stoll의 개인적인 일화와 생각이 책의 가독성을 크게 높임.

추천 대상과 관련 자료

  • 컴퓨팅의 역사나 현대 보안 관행에 관심 있는 독자에게 추천할 만한 책임.
  • 같은 경험을 바탕으로 Stoll이 ACM에 쓴 논문을 참고할 수 있음.
  • 게시 정보: 2020년 12월 9일, 분류는 Books, Mistakes, Programming, 작성자 표기는 moore임.