찾아보고 싶은 뉴스가 있다면, 검색
검색
최근검색어
  • 접속
    2026-08-07
    검색기록 지우기
  • 신예
    2026-08-07
    검색기록 지우기
  • 정의
    2026-08-07
    검색기록 지우기
  • 증상
    2026-08-07
    검색기록 지우기
  • 결의
    2026-08-07
    검색기록 지우기
저장된 검색어가 없습니다.
검색어 저장 기능이 꺼져 있습니다.
검색어 저장 끄기
전체삭제
13,647
  • ICT(정보통신기술) 뛰는데 보안 ‘걸음마’

    ICT(정보통신기술) 뛰는데 보안 ‘걸음마’

    하루가 다르게 발전하는 정보통신기술(ICT)은 사용자들에게 무한한 사용 편의성을 제공하고 있지만 개인정보의 유출 가능성도 높여 ‘양날의 칼’로 다가오고 있다. 특히 우리처럼 보안 의식이 기술발전 속도를 따라오지 못하는 상황에서는 개인정보 유출이 사회적으로 문제가 되곤 한다. 6일 관련 업계에 따르면 우리나라의 개인정보보호 수준은 꾸준히 개선되고 있다. 최근 세계경제포럼(WEF)이 발표한 세계 보안서버 보급률 순위 조사에서 우리나라는 조사대상 137개국 가운데 12위로 지난해보다 2계단 상승했다. 2008년과 2009년 순위는 각각 51위, 16위였다. 보안서버는 인터넷상에서 주민등록번호와 아이디 등 개인정보를 암호화해 전송, 해킹 등으로부터 개인정보를 보호하는 기본적인 수단이다. 개인정보보호를 위한 꾸준한 개선이 이뤄지고 있다는 뜻이다. 그러나 세계 최고 수준의 ICT를 감안하면 여전히 정보보호 수준은 걸음마 단계다. 특히 공공 부문일수록 문제가 심각하다. 행정안전부가 지난 2월 100개 공공기관의 개인정보 보호 수준을 현장 진단한 결과 중앙부처 및 시·도 등 56개 기관은 전년 대비 3.0점 상승한 94.3점으로 개선됐다. 반면 공사와 공단, 교육청 및 대학 등 44개 기관은 71.7점을 받아 개인정보 암호화 분야와 개인정보처리시스템의 접근·이용 분야의 개선이 필요한 것으로 나타났다고 밝혔다. 스마트폰과 무선랜(와이파이) 이용자가 크게 늘고 있다는 점은 개인 차원의 정보보호 측면에서는 악재다. 와이파이는 누구나 자유롭게 사용할 수 있는 ‘개방형’으로 설계된 만큼 태생적으로 보안에 취약하다. 이용자의 개인 정보를 수집하기 위해 위장 설치된 AP에 접속하면 개인 정보가 줄줄 새 나가는 것은 시간문제다. 최근 애플과 구글이 스마트폰의 위치 정보를 수집한 것도 와이파이 망을 통해서다. 이에 따라 개인정보 보호를 위한 관련 법 제정 움직임도 활발하다. 특히 오는 9월부터 시행되는 개인정보보호법은 국내 보안 수준을 크게 끌어올릴 것으로 기대되고 있다. 이두걸기자 douzirl@seoul.co.kr
  • 檢 “北, 농협해킹 결론 13개국과 공조수사”

    농협 전산망 마비 사태를 북한 정찰총국의 치밀한 사이버 테러로 결론 내린 검찰이 해외 IP의 실제 이용자와 경로를 규명하는 것이 필수적이라고 보고 관련 국과의 공조수사에 착수했다. 서울중앙지검 첨단범죄수사2부(부장 김영대)는 농협 서버운영 시스템 삭제 명령의 발원지인 한국IBM 직원 노트북에 접속 흔적을 남긴 해외 IP 27개가 소재한 국가에 수사 협조를 요청했다고 4일 밝혔다. 문제의 노트북에서 나온 IP의 소재지는 중국과 타이완, 브라질, 우크라이나, 이탈리아, 미국 등 모두 13개국이다. 검찰은 사이버 범죄에 대한 효과적 대응과 국제공조 수사를 위해 대검찰청 첨단범죄수사과에 설치된 ‘24시간 네트워크’를 통해 해당 국가에 IP의 실소재지를 파악해 줄 것을 요청한 상태다. 검찰은 이들 IP가 실제 그 나라에 근거지를 둔 것으로 확인되면 관련 전산자료를 넘겨받아 분석할 방침이다. 향후 검찰의 수사 방향은 해당 IP가 이번 사태에서 어떤 역할을 했는지, 실사용자의 신원은 무엇인지 등을 파악하는 데 집중될 것으로 전망된다. 강병철기자 bckang@seoul.co.kr
  • “北소행 여부 떠나 보안망 허술은 명백… 컨트롤타워 시급”

    “北소행 여부 떠나 보안망 허술은 명백… 컨트롤타워 시급”

    농협 전산 장애를 촉발한 원인으로 북측의 사이버 테러 도발이 지목된 가운데 주대준 한국과학기술원(카이스트) 부총장은 3일 “청와대를 중심으로 국가 전체를 컨트롤하는 사이버 보안시스템 구축이 시급하다.”고 지적했다. 주 부총장은 “농협 전산망을 공격한 주체가 누구인지에 관계없이 우리가 사이버 테러를 당했다는 것은 명백한 사실”이라면서 “수력·전력·교통 등 국가 기반 시설망이 사이버 테러에 노출될 경우 상상할 수 없는 피해가 올 것”이라고 경고했다. 주 부총장은 6공화국 시절부터 현 정부까지 20여년간 청와대 경호실에서 사이버 보안 체제를 구축했다. 지난 2008년 대통령실 경호처 경호차장으로 정년 퇴직한 뒤 카이스트 사이버보안연구소장으로 사이버 해킹 탐지 원천 기술 개발과 후학 양성에 전념하고 있다. →2009년 7·7디도스 공격 뒤 사이버 테러가 고도화되고 있다. -삼풍백화점이나 성수대교 붕괴는 세월이 지나도 생생하다. 눈에 보이기 때문이다. 디도스 공격과 같은 사이버 테러는 실감하기 어렵다. 사이버 테러가 동시다발적으로 국가 기간산업망까지 무력화시킬 수 있는 파괴력을 갖고 있음에도 경각심이 일어나지 않는 이유다. 해킹을 당하고도 모르는 경우도 많다. 전문가들이 ‘폴스 네거티브 에러’(False Negative Error)라고 하는 상황이다. 최근 해커들은 특정 사이트를 관찰하다가 특정 시간대에 악성코드를 유포한다. 그 순간 사이트에 접속한 모든 개인용컴퓨터(PC)는 좀비PC가 된다. 사이트에 접속만 해도 좀비PC가 양산되는 것이다. →국내 PC가 유독 악성코드 공격에 취약한 이유가 있는가. -역설적으로 우리나라만큼 정보기술(IT) 분야가 활성화된 곳이 없기 때문이다. 고속 인터넷망이 전국에 퍼져 있으니 해커의 먹잇감이 되는 것이다. 이탈리아에 가면 관광객이 몰리니 지갑을 훔치기 쉬운 것처럼, 사이버환경이 발달되어 있으니 해커가 노릴 수밖에 없다. 최근 민간 부문의 2000여개 사이트를 조사한 결과 10% 이상의 홈페이지에 악성코드가 숨겨져 있었다. 내로라하는 대기업 홈페이지도 포함됐다. 해커의 공격이 갈수록 거세지는 것도 사실이다. 20여년 전 청와대 재직 시절에 이미 보안을 위해 내부망과 외부망을 분리했다. PC 한 대를 인터넷과 인트라넷으로 분리하는 것인데, 이 방법은 이제 큰 의미가 없다. 인터넷을 사용할 때 침투한 악성코드가 인트라넷으로 침투되기 때문이다. 물리적으로 PC를 분리해서 사용할 수 있는데, 최근 유럽에서는 인트라넷만 연결되는 PC에 유지보수업체가 꽂은 USB에서 악성코드가 묻어 들어간 사례가 발견됐다. →대책은 없는가. -지난해 주요 20개국(G20) 정상회의 당시 모니터링 시스템이 좋은 예가 될 수 있다. 당시 카이스트 사이버보안연구센터와 서울경찰청이 공조해 악성코드를 실시간으로 분석하고 바로 삭제하는 모니터링 시스템을 가동해 효과를 봤다. 악성코드가 발견되면 백신을 투입해 치료하는 현재 방식으로는 나날이 발전하는 해커의 공격을 당해내기 어렵다. 안철수연구소의 V3 백신이 국내를 벗어나면 힘을 못 쓰는 현실을 인정하고, 연구개발과 투자에 만전을 기해야 한다. →개인과 기관의 방어만으로는 한계가 있어 보인다. -대부분의 조직이 자신의 시스템을 잘 만들면 보안 문제가 해결된다고 생각한다. 하지만 금융시스템만 해도 인증 시스템이 따로 있고, 고객 서비스가 따로 있다. 모두 연결되어 있으니 정문만 막아서 될 문제가 아니다. 쪽문·옆문·뒷문 모두 지켜야 한다. 하청업체나 아웃소싱 업체와 인력 관리에 만전을 기해야 한다. 장기적인 대책 마련을 위해서는 국가 사이버보안수준 자체를 높여야 한다. 그러려면 컨트롤타워 구축이 시급하다. 백악관에는 오바마 정부 들어서 국가사이버안보조정관이 신설됐다. 청와대에는 이를 담당할 인력이 없는데, 담당 비서관 등을 만들어야 한다. 정부 조직 내에도 산업기밀과 금융기밀을 총괄할 수 있는 기관 신설이 시급하다. 사이버 테러에 따른 사회적 비용을 생각해 보라. 관공서나 금융업체가 공격당했을 때도 위험하지만 수력·원자력·전력·교통시스템 등 국가 기간망이 공격을 받을 경우 추산할 수 없을 정도의 혼란과 재난이 닥칠 수 있다. 홍희경기자 saloo@seoul.co.kr
  • 발신인 변경·인터넷 전화이용…지지 출연자에 중복투표 의혹

    발신인 변경·인터넷 전화이용…지지 출연자에 중복투표 의혹

    MBC ‘위대한 탄생’과 엠넷 ‘슈퍼스타K’ 등 오디션 프로그램이 인기몰이를 하고 있는 가운데 채점방식인 시청자 문자투표에 허점이 있다는 의혹이 제기되고 있다. 중복 투표가 가능해 부정의 소지가 있다는 것. 실제 출연자들을 응원하는 사이트에는 “휴대전화 번호만 바꿔서 보내면 된다.”는 등 지지하는 출연자에 대한 중복투표를 독려하는 내용의 글들이 올라오고 있다. 특히 위대한 탄생은 가수 심사위원들에게 낮은 평가를 받은 출연자의 순위가 문자투표 과정에서 뒤집어지는 결과가 나오면서 의혹이 더욱 확산되고 있다. 현재 네티즌들이 지적하는 부정투표 방법은 ▲PC나 인터넷전화의 무료메시지 이용하기 ▲전화기 발신번호 바꾸기 등 크게 2가지다. 특히 “실제로 출연자의 득표 수를 올리는 데 성공했다.”는 글까지 이어지면서 게시판에는 의문을 제기하는 글이 이어지고 있다. 하지만 제작진은 중복투표가 불가능하다는 입장만 밝힐 뿐 투표 시스템 공개는 꺼리고 있다. 위대한 탄생의 문자투표 집계를 맡은 인포뱅크 측은 “의혹이 제기된 부정투표는 모두 원천봉쇄된 상태”라고 밝혔다. 우선 위대한 탄생의 경우 휴대전화 ‘#0011’로 접속해 투표해야 하지만 PC나 인터넷전화에서 ‘#’으로 시작하는 번호는 송신이 되지 않는다는 것이다. 실제로 PC를 이용해 문자투표를 시도하면 ‘번호 형식이 잘못됐다’는 메시지가 돌아온다. 문자투표는 휴대전화에서만 가능하다는 얘기다. 휴대전화의 ‘발신인 변경’ 기능을 이용해 자기 번호를 바꿔 중복투표하는 방법도 불가능하다고 주장한다. 인포뱅크 관계자는 “이동통신사로부터 문자를 보내는 사용자의 실제 번호를 받기 때문에 발신번호를 바꿔도 누가 보냈는지 알 수 있다.”고 말했다. 해당 프로그램 관계자는 “일부 팬들이 응원하는 가수의 문자투표를 독려하고자 중복 투표가 가능하다는 글을 올리는 듯 하지만 몰표를 주려면 다른 사람의 휴대전화를 이용하는 수밖에 없다.”고 말했다. 맹수열기자 guns@seoul.co.kr
  • 3G↔와이파이 알아서 잡아준다

    SK텔레콤이 올 하반기부터 3세대(3G) 무선데이터 망과 와이파이(Wi-Fi) 망을 자동으로 연동하는 기술을 적용한다. SKT는 1일 스마트폰이 자동으로 3G와 와이파이 중 속도가 빠른 망을 자동으로 검색해 접속하는 ‘가입자망 선택제어’(ANDSF) 기술을 하반기 출시되는 단말기에 적용한다고 밝혔다. 안동환기자 ipsofacto@seoul.co.kr
  • ‘16세 미만 셧다운’ 11월 시행

    만 16세 미만 청소년들이 심야 시간(자정~오전 6시) 온라인게임에 접속할 수 없도록 차단하는 이른바 ‘셧다운 제도’가 진통 끝에 국회 본회의를 통과했다. 그러나 한·유럽연합(EU) 자유무역협정(FTA) 비준 동의안 처리는 무산됐다. 국회는 29일 본회의를 열어 셧다운제 도입을 담은 청소년 보호법 개정안을 재석 의원 210명 중 찬성 117명, 반대 63명, 기권 30명으로 의결했다. 개정안은 공포 후 6개월 뒤부터 시행된다. 이르면 11월부터 적용 가능하다. 반면 셧다운제 적용 연령을 만 19세 미만으로 확대하는 수정안은 찬성(92명)보다 반대(95명)가 많아 부결됐다. 셧다운제는 그동안 게임업계 등의 반대에도 불구하고 청소년들의 게임 중독을 막기 위해 추진돼 왔다. 문화체육관광부와 여성가족부의 의견도 엇갈려 진통을 겪었다. 이날 역시 표결에 앞서 의원 7명이 찬반 토론에 나설 정도로 논란이 뜨거웠다. 본회의에서는 올해 말까지 주택 취득세를 50% 감면하는 내용의 지방세특례제한법 개정안과 법조계의 전관예우 관행을 금지하는 변호사법 개정안 등도 통과됐다. 그러나 한·EU FTA 비준안은 대상에서 제외됐다. 한나라당과 민주당 원내지도부는 비준안 처리 협상을 위해 수차례 만났지만 합의에 이르지 못했다. 민주당은 의원총회에서 정부가 축산농가와 소상공인을 위한 구체적인 피해 대책을 내놓을 때까진 비준안을 처리할 수 없다는 입장을 굳혔다. 한나라당은 5월 임시국회 소집 요구로 민주당을 압박했다. 한나라당 김무성 원내대표는 오후 의총에서 “다음달 4일 ‘원포인트’ 본회의를 열어 비준안을 처리하겠다. 단독처리도 불사하겠다.”고 말했다. 장세훈기자 shjang@seoul.co.kr
  • 소니 7700만명 정보유출…PSN 가입자 신용카드 정보 샜을 수도

    소니의 플레이스테이션 네트워크(PSN) 가입자 7700만명의 정보가 해킹으로 대량 유출되면서 2006년 PSN 서비스가 시작된 이래 최악의 피해를 낳고 있다. 업계 전문가들은 27일(현지시간) 지난 수년간 발생한 해킹 가운데 최악의 사건 가운데 하나인 이번 해킹으로 소니가 수십억 달러에 이르는 손실을 볼 수 있다고 지적했다. 소니의 PSN과 큐리오시티가 해커의 침입을 받은 것은 지난 17~19일로, 소니는 해킹 직후 두 서비스 모두 폐쇄했다. 해킹으로 장기간 접속장애가 발생한 것도 전례 없는 일이다. 이번에 해킹당한 사용자는 세계 59개국에 분포해 있으며, 미주 지역 3600만명, 유럽 3200만명 등이며 나머지 900만명은 아시아에 있는 것으로 나타났다. 데이터 보안업체 등은 지난해 해킹 사건에서 데이터 건당 피해액이 318달러였던 점을 감안하면 소니의 피해액이 240억 달러(약 26조원)를 웃돌 수 있다고 보고 있다. 소니컴퓨터엔터테인먼트코리아에 따르면 소니의 PSN으로 게임을 즐기는 국내 이용자는 하루 평균 5만~8만명에 이른다. 특히 한국 방송통신위원회는 플레이스테이션 네트워크와 큐리오시티의 국내 이용자 가운데 대다수가 청소년으로, 게임 구매에 사용한 신용카드 정보 등 금융정보가 유출됐을 가능성을 우려하고 있다. 방통위 관계자는 “소니사에 대해 개인정보 유출 경위 및 유출된 정보, 암호화 저장 여부 등 관리 실태를 확인할 계획”이라고 밝혔다. 해커들이 실제로 신용카드 정보를 빼내 갔다면, 이번 사건은 사상 최대 금융정보 절도 사건으로 기록될 전망이다. 소니를 공격한 해커의 정체는 정확히 밝혀지지 않았다. 지난 4월 소니에 선전포고를 한 해커집단 ‘어노니머스’(Anonymous)가 용의자로 유력하게 거론됐지만 이들은 사이트를 통해 “이번 사고와 어노니머스는 무관하다.”고 일축했다. PSN은 비디오 게임기인 플레이스테이션 사용자가 영화나 음악, 게임을 내려받거나 운영체제(OS)를 업데이트할 수 있게 해 주는 전산망이다. 큐리오시티는 영화·음악 콘텐츠를 웹으로 연결해 소니 TV인 브라비아TV나 블루레이 재생기를 통해 이용할 수 있는 서비스를 말한다. 소니는 최근 PSN 고객 정보를 큐리오시티와 통합했다. 박찬구·안동환기자 ckpark@seoul.co.kr
  • VPN통해 농협서버 접속 중국발 IP 3~4개 역추적

    농협 전산망 마비 사태를 수사 중인 검찰은 해커들이 사용한 것으로 의심되는 중국발 아이피(IP) 주소 3~4개를 압축해 역추적 중인 것으로 파악됐다. 이 IP 주소들은 중국에서 가상사설망(VPN) 서비스를 통해 농협 서버에 접속한 것으로 드러났다. 26일 검찰 등에 따르면 서울중앙지검 첨단범죄수사2부(부장 김영대)는 농협 서버 삭제 명령이 내려진 한국IBM 직원 한모 과장의 노트북에 접속 흔적이 남은 IP 주소 수백개를 역추적하는 과정에서 이 같은 사실을 확인했다. 윤갑근 중앙지검 3차장검사는 “IP 주소 분석 작업을 벌이는 중”이라면서 “2~3주 뒤면 결론이 날 것”이라고 말했다. 특히 검찰은 이들 IP가 중국에서 VPN 서비스를 통해 국내에 접속했다는 점에 주목하고 있다. VPN은 중국 등 접속이 차단된 해외지역 사용자가 국내 사이트에 접속하기 위해 국내 사업자에게서 IP주소를 빌려쓰는 네트워크 방식으로 유학생 등 일반인들도 폭넓게 사용하고 있다. 검찰 관계자는 “VPN은 중국 거주자들이 가장 많이 사용하는 서비스”라고 설명했다. VPN은 일부 보안이 취약해 개인정보 유출이나 분산서비스(DDoS) 공격 같은 사이버테러에 노출될 위험이 크다는 지적이 있어 왔다. 한편 이번 사건에 북한이 연관됐다는 지적과 관련, 윤 차장검사는 “여러 가능성 중 하나일 뿐 확인된 사실은 없다.”고 말했다. 강병철기자 bckang@seoul.co.kr
  • [서울플러스]

    지구촌 희망나누기 행사 개최 ▶▶ 송파구(구청장 박춘희) 오는 10월 개최하는 ‘2011 리브컴어워즈’(살기 좋은 도시상 국제대회)를 앞두고 28일 주한 외교사절과 함께하는 지구촌 희망 나누기 행사를 열어 운동화 2500켤레, 태양광 램프 200개, 우물 개발금 1200만원을 잠비아에 지원할 예정이다. 어린이 4000여명이 모은 동전을 잠비아에 보내는 ‘사랑의 동전밭’ 행사도 마련된다. 생활정보 스마트폰으로 제공 ▶▶강남구(구청장 신연희) 주민생활과 밀접한 각종 정보를 스마트폰으로 제공하는 모바일 웹사이트 ‘M강남’을 구축하고 27일 서비스를 시작한다. 사이트는 구청 소식을 제공하는 ‘강남구청 뉴스’, 교육 정보를 담은 ‘더채움’, 자전거 대여소와 공기주입기 위치를 안내하는 ‘자전거’ 등의 코너로 구성됐다. 스마트폰 인터넷 브라우저에 사이트 주소(m.gangnam.go.kr)를 입력하면 접속할 수 있다. 공보실 2104-1244.
  • ‘용산투데이’ 주민 리포터 모집

    남 앞에서 당당히 말하기 좋아하는 용산구민들에게 좋은 기회가 생겼다. 구 지역 인터넷 방송인 ‘용산투데이’에서 일일 리포터를 모집하고 있는 것. 인터넷 방송 개국 1주년을 맞아 구가 마련한 주민 참여 프로젝트다. ‘용산투데이’는 구 직원들이 구정을 직접 알리도록 하는 포맷이지만 이번 기회를 통해 문호를 구민들에게도 활짝 열었다. 참가 대상은 초등학생 이상 용산구민이면 누구나 가능하다. 다음 달 15일까지 방송국 홈페이지(itv.yongsan.go.kr)에서 신청하면 된다. 출연료는 없지만 초등학교 이하 어린이들뿐만 아니라 성인들에게도 방송국 스튜디오을 직접 체험할 수 있는 추억이 될 것으로 기대된다. 용산투데이는 지난해 6월 개국한 이래 일평균 접속자 1000여명을 기록하고 있다. 매일매일 제작되는 ‘데일리뉴스’, 한주의 중요한 뉴스를 전하는 ‘주간 포커스’, 관내 외국인을 찾아가 사연을 전하는 ‘글로벌 러브레터’ 등 다양한 프로그램을 운영한다. 2199-6720. 이경원기자 leekw@seoul.co.kr
  • 와이파이 비번 조심

    와이파이 비번 조심

    미국 뉴욕주 버펄로에 거주하는 한 시민의 집에 총으로 무장한 연방요원들이 들이닥쳤다. 연방요원들이 “이 소아성애자야!”라고 소리를 지르는 바람에 잠에서 깬 집주인은 영문도 모른 채 체포됐다. 그들은 집주인이 전날 밤 인터넷으로 아동음란물 사진 수천장을 내려받았다고 몰아붙였다. 집주인은 결백을 주장했지만 되돌아온 건 욕설과 수갑뿐이었다. 연방요원들이 번지수를 잘못 찾았다는 사실은 사흘 뒤에야 드러났다. 이웃집 청년이 아동음란물 배급 혐의로 쇠고랑을 찼다. AP통신은 와이파이 무선인터넷 라우터(네트워크 중계기)가 버펄로 집주인이 겪은 황당한 사례의 발단이었다면서 유사한 사례가 최근 빈발하고 있다고 24일(현지시간) 보도했다. 꼭 범죄에 이용되는 게 아니더라도 다른 사람의 무선인터넷 계정을 도용해 음악·영화 파일을 불법 다운로드받는 바람에 고소장이 날아온 사례도 있었다. 관련 업계에 따르면 현재 전 세계에서 2억 가구 이상이 와이파이 무선인터넷을 사용한다. 하지만 비밀번호 등을 제대로 관리하지 않으면 치명적인 피해를 입을 수 있다. 미국 성인 1054명을 대상으로 한 최근 연구에 따르면 와이파이를 설치한 사람들은 대체로 인터넷망을 개방해 이웃들도 인터넷 접속을 자유롭게 할 수 있도록 한다. 32%는 자기 소유가 아닌 와이파이에 접속하려고 시도해 본 적이 있다. 전문가들은 정통한 해커라면 목표한 사람의 인터넷에 침투해 접속내역을 살피거나 비밀번호를 훔치는 등 민감한 정보를 빼내는 건 식은 죽 먹기라고 경고한다. 미 정부 산하 컴퓨터비상준비팀 관계자는 가정에서 와이파이를 사용할 경우 반드시 타인이 식별할 수 없도록 환경설정을 하고, 아이디와 비밀번호를 복잡하게 변경하며, 보안패치를 설치하도록 권고했다. 독일 형사법원은 지난해 인터넷 사용자들이 타인이 불법적으로 이용하지 못하도록 환경설정을 해야 할 의무가 있으며 이를 위반하면 최대 126달러의 벌금형을 받을 수 있다고 판결하기도 했다. 강국진기자 betulo@seoul.co.kr
  • ‘위치서비스’ 꺼도 아이폰 위치 저장

    애플 아이폰의 ‘위치 서비스’ 기능을 꺼 놓아도 단말기에 위치정보가 저장되는 것으로 자체 테스트 결과 나타났다고 월스트리트저널(WSJ)이 25일 보도했다. 신문은 애플의 최신 운영체제(OS)가 탑재된 아이폰4를 이용해 ‘설정’에서 ‘위치 서비스’를 종료해도 위치정보가 저장되는지를 테스트한 결과 이같이 입증됐다고 밝혔다. 아이폰에 사용자도 모르게 위치정보가 축적되는 것으로 알려져 파문이 일고 있는 가운데 이번 테스트 결과는 사용자가 위치정보 저장 여부를 결정할 방법이 사실상 없다는 것을 의미해 논란이 예상된다. WSJ 조사팀이 ‘위치 서비스’ 기능이 꺼진 단말기를 들고 몇시간 동안 여러 지역으로 이동하며 위치정보를 살핀 결과, 기능 종료 뒤 방문한 지역의 위치정보도 여전히 저장돼 있었다. 신문은 “사용자의 위치정보가 단말기가 접속된 와이파이의 무선접속장치(AP)와 기지국을 통해 수집되기 때문”이라고 분석하고 이 같은 결과가 애플이나 구글의 주장과 엇갈린다고 전했다. 신문에 따르면 애플과 구글은 자사에 전송된 위치 정보가 익명으로 처리되지만, 사용자가 원하지 않으면 위치 서비스 기능을 종료할 수 있다고 말해왔다. 다만 이번 테스트에서는 위치정보에 표시된 좌표와 방문 지점이 정확하게 일치하지는 않았으며, 특정 지역에 머문 시간이 기록되지도 않았다. 박찬구기자 ckpark@seoul.co.kr
  • “서버공격 당하는데 개인만 통제…공인인증제 폐지해야”

    “서버공격 당하는데 개인만 통제…공인인증제 폐지해야”

    지난해 7월부터 인터넷뱅킹에서 공인인증서를 사용할 의무가 사라졌다. 이런 사실을 아는 이는 많지 않다. 스마트폰뱅킹을 비롯한 대부분의 전자거래에서 공인인증서를 여전히 요구하고 있다. 공인인증서를 사용하지 않게 된다면 은행 사이트에 접속했을 때 액티브X를 통해 은행이 요구하는 자체 보안 프로그램을 내려받는 과정이 없어지게 된다. 그동안 액티브X는 마이크로소프트(MS) 전용 브라우저인 인터넷익스플로러(IE)에서만 구동되기 때문에 소비자들의 브라우저 선택권이 제한되며, 보안업계 전반의 발전을 해친다는 지적이 있었다. 오픈웹의 김기창 고대법대 교수와 이민화 전 기업호민관이 논의를 주도했고, MS 운영체제가 아닌 맥 운영체제를 쓰는 아이폰이 보급되면서 결국 공인인증서 사용 의무가 폐지됐다. 김인성 IT칼럼니스트는 25일 서울신문과 가진 인터뷰에서 여기에 더해 공인인증서 체제가 보안 측면에서도 취약하다고 지적했다. 2009년 분산서비스거부(디도스) 공격부터 최근 농협 전산장애 사태까지 국내 보안사고에서 툭하면 서버가 공격을 당하는 이유가 여기에 있다는 것이다. 김 칼럼니스트는 “외국의 보안이 기관 사이트를 통제해 서버 관리에 만전을 기하는 식이라면, 국내는 기관 사이트의 허점을 방치한 채 개인만 통제하는 식”이라면서 “공인인증서로 사용자들은 불편해지지만, 사이트 보안은 전혀 이뤄지지 않고 있다.”고 강조했다. 이 상태로는 보안 분야에 돈을 아무리 쏟아부어도 보안업체의 배만 불릴 뿐 근본적인 해결은 안 된다고 했다. →농협 전산장애 사고를 전후해 피싱사이트가 출현했다. 사고 원인은 수사를 지켜봐야겠지만, 피싱사이트의 발빠른 움직임에 혀를 내둘렀다. -피싱사이트를 통해 고객 정보를 빼내는 것은 중국 쪽 해커집단의 돈벌이 수준이 된 지 오래다. 인터넷뱅킹을 하려고 하면 은행에서 보안 프로그램을 다운받게 한다. 해커들은 유사 사이트를 만들고 보안프로그램으로 위장한 바이러스를 다운받게 한다. 이렇게 해서 좀비가 된 PC가 국내에 100만대 이상으로 추정된다. 좀비PC들은 해커의 명령이 떨어지면 특정 사이트에 한꺼번에 접속을 시도, 마비시킨다. 트래픽이 집중돼 서비스가 불가능해지면 해커는 돈을 요구하고, 속도가 생명인 게임업체들은 대부분의 경우 이 협상에 응할 수밖에 없다. 우리의 보안은 보안이 아니다. →유독 우리가 국제 해커들의 먹잇감이 되는 이유가 있는가. -국내 인터넷의 보안시스템이 세계 표준과 다르기 때문이다. 근본적으로 해외 사이트가 스스로의 안전성을 증명하는 체계라면, 국내는 개인들이 사이트에 접속할 때 본인이 맞다는 것을 사이트에 증명해야 한다. 예를 들어 웹메일인 지메일(gmail) 사이트에 접속하면, 사이트 주소가 http://에서 https://(안전전송규약·SSL)로 바뀐다. 뒤에 붙는 s는 이 사이트가 정확한 사이트이니 믿고 이용하라는 표시로, 공인인증기관이 증명해 주는 신호이다. https://를 보고 사용자들은 추가 소프트웨어를 다운받을 필요 없이 안심하고 거래를 할 수 있다. 한국의 보안 방식은 이와는 달리 사이트는 안전하다고 일단 가정을 하고, 개인 사용자에게 자기들만의 보안 프로그램·키보드 해킹방지 프로그램·바이러스 백신 등을 다운받게 한다. 이것도 모자라 공인인증서를 요구한다. 액티브X를 다운받는 동안 사용자 컴퓨터는 보안에 완전히 취약한 상태가 된다. 시작 단계에서부터 보안이 무너져 있는 것이다. →안전연결은 국내만 채택을 안 한 것인가. -대부분의 국가에서 채택했다. 1990년대 중반까지 미국은 보안방식으로 복잡한 암호화 기법을 쓰지 못하게 했고, 해독 불가능한 암호화 방식은 수출도 금지했다. 그래서 우리가 독자적으로 만든 게 공인인증서다. 이후 해외에서는 사용자가 웹사이트에 보안접속을 시도하면 웹브라우저가 인증기관에 의뢰해 이상이 없다는 답을 받고 안전전송 규약을 허용하는 체제가 자리잡았다. 국내는 이를 받아들이지 않고, 개인에게 부담을 더 지우는 쪽으로 보안이 발전했다. 은행과 같은 기관이 서버관리를 제대로 하고 있는지 감시하는 곳은 없다. 이게 툭하면 보안사고가 일어나고, 서버 공격이 이뤄지는 이유다. 다른 문제도 있다. 우리 상황에서 보안업체들은 은행이나 공공기관에 납품 경쟁을 벌인다. 이 시장을 확보하면, 개인은 선택권을 갖지 못한 채 일방적으로 사이트 방침에 따라 다운로드를 해야 한다. 해외는 웹브라우저에 기본 보안 프로그램이 장착되고, 개인이 브라우저를 선택하는 구조이다. 그래서 기본적으로 보안 프로그램이 싸고, 그러면서도 개인 고객을 대상으로 성능 경쟁이 계속된다. →아이폰 도입과 함께 한 차례 공인인증서 폐지운동이 있었다. -결론적으로 스마트폰 도입 뒤에도 공인인증서 체제는 살아남았다. 이것은 새로운 문제로 이어질 수 있다. 예컨대 제2금융권은 스마트폰의 새로운 버전에서 구동시킬 공인인증서 보안체제를 개발할 자금이 부족할 것이다. 결국 이들은 보안을 외주에 맡기거나 스마트폰뱅킹 시장에 진출하기 어려울 것이다. 만일 국제 표준방식을 채택했다면, 2금융권 업체도 투자비용 없이 스마트폰뱅킹 시장에 진입할 수 있을 것이다. 국제 표준방식은 과거의 소프트웨어 뿐 아니라 미래의 어떤 플랫폼에서도 지원이 되도록 만들어져 있다. 스마트폰 운영체제 새 버전이 나왔다고 보안업체가 추가 개발 비용을 요구할 근거가 사라진다. →공인인증서 보안 체제 때문에 우리가 잃는 것이 또 있는가. -이 방식은 전체적으로 우리나라 전자상거래를 죽이고 있다. 물건을 하나 사는데 다른 나라와 달리 공인인증서를 요구하니 어떻게 물건을 팔 수 있겠나. 온라인에서는 오프라인처럼 해외진출을 할 때 막대한 투자를 하기보다 언어만 바꿔서 손쉽게 이동할 수 있어야 하는데, 한국만의 특수한 보안 방식은 이것을 불가능하게 한다. 커다란 세계 시장을 곁에 두고 중소기업들이 굶어 죽고 있다. 수출탑을 수여할 정도로 수출에 목 매는 나라에서 온라인 시장의 개방에 대해서는 왜 이런 모습인지 모르겠다. 홍희경기자 saloo@seoul.co.kr ■ 김인성 IT칼럼니스트는 ▲46세 ▲서울대 컴퓨터공학과 졸업 ▲리눅스 시스템으로 초기 엠파스 사이트 구축 ▲전 리눅스원 개발이사 ▲현 KT 계열 네트워크 장비업체 컨설팅 ▲저서 ‘한국IT산업의 멸망’, ‘리눅스 디바이스 드라이버’(공동번역), 잡지 ‘마이크로소프트웨어’에 칼럼 연재
  • [NATE 검색어로 본 e세상 톡톡] ‘서태지·이지아’ 소송, 농협 해킹 클릭 광풍

    [NATE 검색어로 본 e세상 톡톡] ‘서태지·이지아’ 소송, 농협 해킹 클릭 광풍

    ‘문화대통령’ 서태지와 배우 이지아의 14년에 걸친 만남과 이별, 법정 송사가 인터넷 세상을 점령한 한 주였다. 서태지와 이지아가 50억원대의 위자료 및 재산 분할 소송을 진행 중이라는 사실이 21일 알려졌다. 이날 밤 이지아는 소속사를 통해 공식 보도자료를 내고 대부분의 사실을 인정했다. 불과 오전까지만 해도 정우성과의 데이트 장면이 화제였지만 반나절 만에 대반전이 일어난 셈. 오리무중에 빠진 농협 사이버테러 사태가 2위에 올랐다. 검찰이 지난 19일 농협 서버에 삭제 명령을 내린 노트북 컴퓨터를 분석한 결과, 적어도 한달 전 이 명령이 예약 실행되도록 프로그램된 사실을 확인했다. 검찰은 농협 내부 시스템과 운영구조를 잘 아는 내부 직원 소행이거나 내부자가 외부 해커와 공모했을 개연성을 조사하고 있다. 소녀시대의 ‘가창력’을 담당하고 있는 태연이 지난 17일 공연에서 한 남성 관객에게 납치될 뻔한 사연은 3위에 올랐다. 평범한 대학생으로 밝혀진 이 남성은 잘못을 반성해 별다른 처벌을 받지 않고 귀가했다. 4위는 축구대표팀 공격수 박주영의 결혼 소식이 차지했다. 프랑스 프로축구 AS 모나코에서 활약 중인 박주영은 오는 6월 프랑스리그를 마친 뒤 한살 연상의 정유정씨와 결혼식을 올릴 계획이다. 이들은 2005년부터 캠퍼스 커플로 만나 6년째 공개 연애를 했다. 5위는 고학력 백수 300만명. 통계청에 따르면 1분기 비경제활동 인구 가운데 전문대와 4년제 대학교 이상을 졸업한 ‘고학력 백수’가 300만명에 이르는 것으로 조사됐다. 6위는 BBK 수사팀 패소였다. 이명박 대통령의 BBK 의혹을 담당한 수사팀이 김경준씨를 회유한 의혹이 있다고 보도한 언론사를 상대로 검찰이 낸 손해배상 청구 소송에서 원심을 깨고 원고 패소 판결이 났다. 가수 윤복희가 MBC ‘무릎팍도사’에서 가수 남진과의 결혼은 첫 남편 유주용에게 보여주기 위한 것이라고 고백한 것이 7위에 올랐다. 8위는 지난 23일 분당선 죽전역 부근에서 일어난 전동차 탈선사고 소식이었다. 만 16세 미만의 청소년들이 밤 12시부터 오전 6시까지 온라인 게임에 접속하지 못하도록 하는 셧다운제가 국회 법제사법위원회 법안심사소위를 통과했다는 소식이 9위, SBS ‘생활의 발견’ 방송 사고가 10위에 올랐다. 임일영기자 argus@seoul.co.kr
  • “아이폰 트래킹, 뉴스 안된다” 침착한 IT보안 전문가들 왜?

    애플의 아이폰이 위치정보를 사용자 몰래 단말기와 메인서버에 저장해 온 사실이 알려지면서 스마트폰 이용자들이 큰 혼란에 빠졌다. 반면 전문가들은 새삼스럽다는 듯 도리어 침착한 표정들이다. 스마트폰이 사용자의 이동경로를 수집했다는 건 이미 학계에서 널리 알려진 데다 모인 위치정보의 오차범위가 넓기 때문에 범죄 등에 악용될 가능성이 작다는 이유 때문이다. 아이폰 등 애플의 iOS 운영체제 기반 제품들이 위치 정보를 수집한다는 사실은 지난해 12월 하와이에서 열린 ‘제44회 시스템과학 학회’에서 발표됐다고 미 정보기술(IT)전문지인 ‘PC월드’가 전했다. 학회에 당시 제출된 논문에는 아이폰 사용자의 수개월간 이동경로를 담은 비밀파일인 ‘consolidated.db’에 대해서도 언급됐다. 컴퓨터 프로그래머인 알래스데어 앨런과 피트 워든이 지난 20일 같은 파일을 발견했다고 발표한 때보다 4개월 앞선 시점이다. PC월드는 “연구 내용이 지난해 12월 출간된 미국 전기전자공학회(IEEE)의 연구서에도 담겼지만 베스트셀러 목록에 오른 것도 아니어서 대중적 관심을 끌지 못했다.”고 말했다. IT 보안업계 전문가들은 앞서 미 수사기관들이 아이폰에 사용자 위치 정보를 기록한 비밀파일이 있다는 사실을 알고 수사에 광범위하게 활용해 왔다고 미국 일간 새너제이 머큐리뉴스가 보도했다. 이 매체는 “아이폰 등 애플의 모바일 기기의 사용자 위치정보 추적이 최근 뉴스거리가 되고 있지만 수사 관계자들에게는 전혀 새로운 사실이 아니다.”라고 전했다. 아이폰과 구글 안드로이드폰을 통해 수집된 이동 경로가 사용자의 사생활을 속속들이 캐내기에는 부족한 내용이기 때문에 크게 걱정할 필요가 없다는 주장도 있다. 스마트폰에 저장된 위치정보는 위성위치확인시스템(GPS)을 통해 얻지 않고 해당 스마트폰이 접속한 이동통신 기지국의 위치를 기반으로 알아내는 것이어서 정확성이 크게 떨어진다는 것이다. PC월드는 “기지국 위치를 통해 알아낸 이동경로는 오차범위가 1~2마일(1.6~3.2㎞)은 족히 되기 때문에 쓸모없는 정보일 뿐”이라고 깎아내렸다. 사용자가 어디에 머물렀는지 대략적인 지역 정도만 파악할 수 있을 뿐 건물 등 정확한 위치를 알아내기에는 미흡한 정보라는 해석이다. 유대근기자 dynamic@seoul.co.kr
  • “국가 여성 인재 DB에 등록하세요”

    국가정책 참여에 뜻이 있는 여성이라면 자신의 경력 사항을 여성가족부 홈페이지에 직접 등록해 알릴 수 있게 됐다. 여가부는 국가인재 데이터베이스(DB)의 여성 인력 풀을 확충하기 위해 홈페이지(www.mogef.go.kr)에 ‘여성인재등록’ 사이트를 새로 열었다고 21일 밝혔다. 행정안전부가 정부기관에 인재 추천 서비스를 제공하는 데 활용해 온 국가인재 DB의 경우 지금까지 정부 부처, 지자체, 각종 직능 단체, 여성·시민단체 등 공공 및 민간기관의 추천 의뢰를 통해서만 등록할 수 있었다. 여가부 홈페이지 ‘여성인재등록’ 메뉴에 접속하면 개인이 손수 자신의 경력과 전문 영역 등 활동 사항을 등록할 수 있다. 등록 자격 기준은 공공기관의 기관장 및 임원, 대학 조교수나 연구기관 책임연구원급 이상, 상장법인 임원 및 유망 중소기업 경영인, 변호사·의사·공인회계사 등의 전문직 종사자다. 이재인 여성정책국장은 “등록된 인적 자료는 향후 각종 정부위원회 위원 후보로 추천되며 정책 결정 과정에서 여성의 관점과 요구를 전달하는 중요한 역할을 할 것”이라고 말했다. 황수정기자 sjh@seoul.co.kr
  • [사설] 온라인 게임 셧다운제 보완책도 마련해야

    온라인 게임 셧다운제를 골자로 한 청소년보호법 개정안이 어제 국회 법제사법위원회 전체회의에서 의결됐다. 본회의를 거쳐 법령이 공포되면 10월부터 시행된다. 이로써 심야시간(밤 12시∼오전 6시)에 만 16세 미만 청소년은 온라인 게임을 할 수 없게 된다. 우리는 셧다운제가 사회문제로까지 비화된 청소년 게임중독을 막기 위한 최소한의 장치라는 점에서 환영한다. 올 초 행정안전부 조사에 따르면 청소년 인터넷 중독률은 12.4%로 성인의 두배가 넘는다. 밤샘게임에 건강을 해치는 일이 다반사다. 더 이상 방관할 수 없는 지경에 이르렀다. 셧다운제 도입으로 게임중독을 예방할 단초는 마련됐다. 하지만 실효성을 담보하기 위해서는 구체적인 보완책이 뒷받침돼야 한다. 무엇보다 성인의 주민등록번호를 도용한 편법 접속행위에 대한 대책이 필요하다. 개인식별번호(PIN)나 공인인증시스템 개발 등 후속조치를 서둘러야 한다. 부모의 철저한 지도감독이 전제돼야 함은 물론이다. 모든 정책에는 그늘이 따른다. 셧다운제 또한 예외가 아니다. 게임산업이 위축될 수 있다는 목소리에도 귀를 기울여야 한다. 업계는 게임이 곧 유해 콘텐츠로 인식되지나 않을까 걱정이 태산이다. 문화체육관광부가 펴낸 ‘2011 게임백서’에 따르면 올 한해 게임시장은 전년대비 16.7% 성장해 시장 규모가 9조 816억원에 이를 것으로 전망된다. 그러나 미래 성장산업을 둘러싼 안팎의 도전은 만만찮다. 2014년이면 중국이 세계 게임산업 매출의 25%를 차지할 것이란 예측도 나온다. 중국 정부는 게임을 비롯한 인터넷 산업을 미래산업으로 키운다는 방침이다. 셧다운제는 청소년 게임중독을 막기 위한 불가피한 선택이지만 게임은 문화이자 산업임을 잊지 말아야 한다. 건전한 게임문화 안착과 더불어 산업 활성화를 위한 진흥책 등 보완작업도 꾸준히 펼쳐 나가야 할 것이다.
  • “USB 사용 자제하고 예산 늘려라” 금융권 IT 보안강화

    금융권이 최근 농협의 전산망 마비 사태를 계기로 정보기술(IT) 보안을 대폭 강화하고 있다. 금융당국의 권고에 맞게 IT 관련 예산을 늘리거나 아예 이동식저장장치(USB) 사용을 통제하는 곳도 있다. 21일 금융권에 따르면 하나은행은 ‘농협 사태’의 원인 중 하나가 노트북을 통한 USB 접속으로 알려지자 전 행원에 USB 사용을 자제시켰다. 하나은행 관계자는 “단말기에서 USB로 쓰기 기능이 불가능하도록 조치했다.”면서 “불가피하게 사용할 일이 생기면 부서장의 허가를 받도록 했다.”고 밝혔다. 하나은행은 또 국내 금융기관 중 유일하게 주요 서버에 아이디(ID)와 비밀번호뿐 아니라 일회용 비밀번호(OTP) 발생기 인증도 거쳐야만 들어갈 수 있도록 했다. 아이디와 비밀번호를 해킹으로 알아내도 OTP 기기가 없으면 서버접속 자체가 불가능한 것이다. IT 보안 예산과 인력을 늘리려는 움직임도 있다. 금융당국은 IT 보안 예산과 보안 인력을 전체 IT 예산 및 인력의 5%씩 갖추라고 권고하고 있다. 지난해 주요 금융업권별 IT 예산 중 보안 예산은 은행이 3.4%, 증권 3.1%, 카드 3.6%, 생보 2.7%, 손보가 2.7%에 불과했다. 우리은행 관계자는 “IT 보안 예산과 인력을 권고에 맞게 늘렸는데, 숫자에 대한 해석이 달라 감독당국이 미흡하다고 보는 것 같다.”면서 “추가로 확충할 계획”이라고 말했다. 신한은행 관계자도 “향후 보안과 관련된 인력 충원과 설비 투자를 검토하고 있다.”면서 “특히 보안 담당자의 교육도 확대해 인적 역량도 강화하겠다.”고 밝혔다. 한편 저축은행 부실과 농협 사태의 여파로 우체국 수신이 크게 늘었다. 우체국예금 잔액은 지난달 중 3조 5837억원 증가했다. 월중 증가액이 지난해 1월(3조 7488억원) 이후 14개월 만에 최고치다. 우체국 예금은 이달에도 증가세를 이어가고 있다. 지난 19일 현재 우체국 예금 잔액은 56조 3775억원으로 지난달 말보다 1조 7965억원 늘었다. 김경두기자 golders@seoul.co.kr
  • 이지아닷컴 등장…서태지-이지아 소송 총정리

    이지아닷컴 등장…서태지-이지아 소송 총정리

    이지아닷컴 등장…서태지-이지아 소송 총정리 ‘이지아 닷컴’이 등장했다. 톱스타 서태지(본명 정현철)와 배우 이지아(본명 김지아)의 위자료 청구 및 재산분할 청구소송 사실이 알려진 뒤 온라인상에는 ‘이지아닷컴’이란 사이트까지 개설됐다. 해당 사이트는 ‘이지아 그녀는 누구인가?’라는 부제로 눈길을 끌고 있으며 이지아와 관련된 다양한 자료들이 일목요연하게 정리돼 있다. 이지아 소속사가 발표한 공식 입장은 물론이거니와 그녀가 방송을 통해 보여줬던 유창한 일본어, 영어 구사 능력과 수준급의 베이스 기타 연주 실력 뒤에는 서태지의 조력이 있었음을 입증하는 글도 게재돼 있다. 또 이지아와 송창의가 동창이었다는 점과 함께 그녀의 과거 졸업 사진도 있었으며, 이지아-서태지의 영어 이름의 연관성과 두 사람 사이의 사인과 하트무늬 그림 등 현재까지 드러난 모든 이야기와 ‘설’ 들이 총망라돼 있다. 한편 해당 사이트에는 동시 접속자만 1500명에 육박하는 네티즌들이 실시간 채팅으로 설전을 펼치며 온라인을 뜨겁게 달구고 있는 상황이다. 서울신문 나우뉴스부 nownews@seoul.co.kr
  • 노트북 바이러스, 서버접속 때마다 방화벽 뚫어

    노트북 바이러스, 서버접속 때마다 방화벽 뚫어

    농협 전산망 해킹은 최소 2~3명의 전문 프로그래머가 수개월 전부터 치밀하게 계획하고 저지른 것으로 파악됐다. 이들이 선택한 해킹 방식은 전대미문의 ‘스크립트 해킹’이었다. 검찰은 2~3주 후면 정확한 해킹 경로까지 파악할 수 있을 것이라고 전망했다. 임을규 한양대 정보통신학부 교수는 “스크립트는 여러 가지 명령을 하나로 합쳐서 만들어 놓은 것”이라면서 “스크립트를 실행하면 명령이 하나씩 실행된다.”고 설명했다. 이번 농협 해킹에서도 파일 삭제 명령어를 방화벽이 정상 지시어로 인식할 수 있도록 4~5개의 프로그램(바이러스)이 노트북에 설치됐고, 그 프로그램들이 하나씩 가동되면서 농협 방화벽이 뚫렸다. 검찰 관계자는 “스크립트 해킹 방식은 가장 복잡한 해킹 방법 중 하나”라면서 “이번 농협 건은 간단치 않은 사건”이라고 말했다. 농협 전산망을 마비시킨 방식은 철두철미했다. 우선 전문 프로그래머들이 외주 직원의 유에스비(USB)에 바이러스를 심었다. 외주 직원이 유에스비에 프로그램 등을 저장할 때 옮겨 가도록 한 것이다. 이후 해당 직원이 유에스비를 노트북에 꽂을 때 그 노트북에 바이러스가 옮겨지도록 했다. 노트북이 농협 서버에 접속될 때마다 외부에서 농협 방화벽 구조를 파악했다. 수사 당국 관계자는 “농협 방화벽은 유동적”이라면서 “방화벽을 ‘움직이는 10미터짜리 벽’이라고 치면 그 움직이는 벽을 찾아 1미터씩 벗겨낸 뒤 전산망의 정확한 구조와 위치를 파악해야 한다. 수개월 전에 범행을 준비했을 것이라는 건 이 때문”이라고 설명했다. 이정현 숭실대 컴퓨터학부 교수는 “유에스비를 통해 바이러스를 노트북에 옮길 수 있다.”면서 “다만 서버 접근 권한을 지니고 있는 사람이 바이러스를 심은 유에스비를 노트북에 꽂아야 스크립트를 실행할 수 있다. (외부 전문 프로그래머가) 그 권한을 어떻게 가질 수 있었느냐가 문제”라고 지적했다. 임을규 한양대 정보통신학부 교수도 “(외부 프로그래머가) 유에스비를 통해 노트북에 바이러스를 심은 뒤 스크립트를 실행하려면 서버 접근 권한이 있는 사람의 유에스비를 택해야 한다.”고 말했다. 한국IBM 직원인 한모 과장은 최고 접근 권한을 가진 사람 중 한 명인 것으로 알려졌다. 이 때문에 내부 직원의 소행이라는 주장이 나오고 있지만 검찰은 가능성을 낮게 보고 있다. 검찰 관계자는 “농협 직원도 검찰 조사에서 내부 직원 소행이라고 (외부에) 말한 적이 없다고 했다.”고 전했다. 검찰 안팎에서는 이번 해킹이 중국 소재 전문 프로그래머에 의해 일어났을 가능성이 높다는 지적이 나오고 있다. 검찰 관계자는 “기존 해킹 범죄에 비춰 보면 농협 해킹은 중국 소재 전문 프로그래머의 소행일 확률이 높다.”면서 “중국에는 이 정도 실력을 갖춘 전문 프로그래머가 50여명 있는 것으로 안다.”고 말했다. 김승훈·강병철기자 hunnam@seoul.co.kr
위로