원자력연/“중요자료 유출흔적 없다”/영해커 침입/미지서 보도
◎“영문 비슷한 「항공우주연」 가능성”/국가전산망 보안강화 시급
세계적 컴퓨터 통신망인 인터네트와 연결된 한국원자력연구소 전산망에 컴퓨터해커(무단침입자)가 침입,각종 자료를 미 공군 롬항공개발센터 전산망에 이동시켰다는 미 워싱턴타임스지의 3일자 보도가 충격을 주고 있다.
이 보도에 따르면 해커는 「데이터스트림」이라는 고유이름을 사용한 16세의 영국소년으로 밝혀졌으며 피해대상에는 한국 원자력연구소를 비롯,미국항공우주국(NASA),가더스 우주비행센터,캘리포니아 제트추진연구소 등 1백여곳이 포함돼 있다는 것이다.
한국원자력연구소측은 4일 이와관련,연구소 컴퓨터가 인터네트와 연결돼 있으나 『원자로계통,핵연료설계등에 필요한 1천2백여개의 컴퓨터코드 원본은 별도로 보관하며 사용시만 복사하고 있어 이같은 중요자료가 유출됐을 가능성은 없다』고 밝혔다.연구소측은 그러나 도서목록 등 각종 공개자료가 입력된 2종의 중앙컴퓨터시스템과 2백여개의 워크스테이션은 인터네트와 연결이 가능,해커의 침투가능성이 있을 것으로보고 연구소 컴퓨터코드의 복사·이전 여부를 현지에 확인중이라며 해커의 정체가 16세의 소년이고 피해기관이 모두 항공관계 기관인점 등으로 한국원자력연구소의 영문약자(KAERI)와 비슷한 한국항공우주연구소(KARI)의 자료가 유출됐을 가능성도 있다고 보고 있다.그러나 항공우주연구소측 또한 4일 하오까지 해커가 침투한 증거를 찾지못한 것으로 알려지고 있다.
오늘날 컴퓨터가 세계를 지배하며 기승을 벌이는 것이 컴퓨터해커들의 범죄.국제적으로 보면 89년 5명의 서독청년이 미 육해군의 데이터베이스를 빼내 구소련의 KGB에 팔아넘긴 사건이 있다.카오스란 이름을 가진 이들은 미 항공우주국 전화회사 방위산업체 대학등 2백여곳을 넘나들며 자료를 훔쳐 내다 판것.
또 지난 2월에는 인터네트에 연결된미 국방부 컴퓨터에 해커가 침입,일부는 정보를 훔치고 지워버리거나 정지시키기도 한 일이 벌어졌다.이런일이 벌어지자 해커들이 수천개의 비밀번호를 파악하고 있는 것으로 분석한 인터네트측은 비밀번호를 바꿀 것을 세계의 가입자들에게 요청한 일도있다.
국내에서도 지난해 청와대 ID를 사칭,데이콤의 천리안을 통해 금융전산망에 접근하려던 사건을 비롯,지난해4월과 올해 서울대 교육전산망에 해커가 침입,자료를 파괴한 일이 있었다. 해커가 타인의 비밀번호를 알아내는 방법은 주로 3가지.▲트로이란 프로그램을 이용하는 방법 ▲컴퓨터 통신망 운영시스템의 약점 이용 ▲순차적인 사용자의 암호해독법등이다.
트로이프로그램은 게임프로그램으로 위장,다른 사용자가 사용명과 비밀번호를 입력하게 해 알아내는 방법이다.이 프로그램은 컴퓨터 운영자의 눈에 띄지않게 숨어있다가 일정 시각이 되거나 사용자가 프로그램을 건드리는 순간 컴퓨터 자료를 복사해 옮기거나 지워버린다.약점 이용법은 운영프로그램의 실수를 찾아내 사용자의 정보를 알아내는 방법이고 순차적인 암호해독법은 비밀번호를 순차적으로 일일이 입력해보는 방법이다.한편 국내 전산관계자들은 이번과 같은 주요 국가연구기관에 외국의 해커가 쉽게 침입할 수 있었던 점을 중시,컴퓨터 정보의 보안을 위한 국가차원의 대책이 시급하다고지적하고 있다.이철수 한국전산원장은 『컴퓨터를 중심으로 한 정보화사회가 진전되면서 세계 모든 나라에서 컴퓨터해커와 바이러스로 골치를 앓고 있다』며 『우리도 초고속망 시대를 앞두고 정부와 공공기관·기업 등을 중심으로 여러겹의 암호이용등 국가차원에서 컴퓨터범죄에 대한 예방기술 개발과 제도마련을 서둘러야 한다』고 말하고 있다.