찾아보고 싶은 뉴스가 있다면, 검색
검색
최근검색어
  • 해커
    2026-04-08
    검색기록 지우기
  • 가액
    2026-04-08
    검색기록 지우기
  • 2026-04-08
    검색기록 지우기
  • 54년
    2026-04-08
    검색기록 지우기
저장된 검색어가 없습니다.
검색어 저장 기능이 꺼져 있습니다.
검색어 저장 끄기
전체삭제
2,672
  • 軍보안 구멍… ‘작계 5027’ 누출

    북한 도발에 대비한 한·미연합사의 ‘작전계획 5027’이 지난달 중순쯤 인터넷 해킹을 통해 해외로 유출된 사실이 뒤늦게 확인됐다. 지난 3월 화학물질 관련 국가기밀이 누설된 데 이어 극비 군사작전기밀이 잇따라 유출돼 군사 보안에 심각한 허점을 드러냈다. 국방부는 18일 “지난달 하순쯤 ‘작계 5027’이 포함된 자료가 중국의 인터넷 주소(IP)를 사용하는 해커에게 해킹당한 사실을 발견해 국가정보원과 국군기무사령부가 수사하고 있다.”고 밝혔다. 군은 북한군 총참모부 정찰국 산하 ‘110호 연구소’로 불리는 북한군 해커 전문부대에 의한 해킹 가능성을 배제하지 않고 있다. ‘작전계획 5027’은 북한의 선제공격과 우발적인 도발 등 유사시에 대비한 한·미 연합사의 공동 군 운용계획이다. 군 당국에 따르면 한·미 연합사에 근무하는 한 영관급 장교가 지난달 중순쯤 사무실 컴퓨터를 군 내부에서만 통용되는 인트라넷 망에 접속시키고 외장형 USB 메모리를 이용해 작업하다가 USB 메모리를 꽂아둔 채 인터넷 망으로 전환해 기밀이 해킹됐다. 국방부 원태재 대변인은 “작계 5027의 전문이 유출된 것은 아니며 한·미 연합사에 전입해온 한국군 장교들에게 참고용으로 설명하기 위해 파워포인트 형식으로 제작한 교육용 슬라이드 자료가 빠져나갔다.”고 밝혔다. 해당 슬라이드 자료는 모두 11쪽 분량인 것으로 전해졌다. 원 대변인은 “작계 5027 내용이 포함된 참고용 자료도 ‘군사 Ⅱ급 기밀’에 해당한다.”면서 “인트라넷망과 인터넷망을 한 컴퓨터로 연결할 수 있어 해킹 위험성이 큰 ‘듀얼 컴퓨터’ 체제를 부대별로 교체해 가고 있는데 사고 당시 연합사는 교체 전 시스템을 사용하고 있었다.”고 설명했다. 군 당국은 해당 컴퓨터가 USB메모리 안의 내용만을 노려서 해킹하도록 프로그래밍된 웜 바이러스에 감염돼 있다가 인터넷 망에 접속되면서 꽂혀 있던 USB메모리 안의 자료가 유출된 것으로 판단하고 있다. 군 당국은 자료 유출 경로를 추적하고 있다. 해당 장교는 보안 관련 훈령 위반으로 징계처분을 받을 것으로 전해졌다. 최근 비밀엄수의무 위반으로 징계를 받은 군 장교가 급증하고 있는 것으로 확인됐다. 군 장교들의 기강에 문제가 있다는 얘기다. 국방부 검찰단에 따르면 비밀엄수 의무 위반으로 징계를 받은 군 장교는 2005년에는 513명이었으나 지난해에는 1159명으로 껑충 뛰었다. 올 들어서는 상반기에만 647명이 징계처분을 받았다. 홍성규기자 cool@seoul.co.kr
  • ‘아이리스’ 쥬니, 탑 손에 그만…비극적 결말

    ‘아이리스’ 쥬니, 탑 손에 그만…비극적 결말

    KBS 2TV 수목 드라마 ‘아이리스’의 결말 일부가 공개됐다. 최근 ‘아이리스’ 공식 홈페이지에 오른 17회 미리보기에 따르면 NSS(국가안전국) 천재해커 양미정(쥬니 분)은 비극적인 죽음을 맞이할 예정이다. 자유분방한 신세대 요원 양미정은 극 초반 클럽에서 우연히 만난 비밀 조직인 ‘아이리스’ 소속 킬러 빅과 비밀스러운 애정 관계를 유지해 왔다. 지난 14회에서는 두 사람이 한강 다리에서 만나 키스를 나누고 하룻밤을 보내는 장면이 그려져 둘 관계의 결말에 대한 궁금증을 유발했다. 하지만 이들의 관계는 결국 비극으로 끝난다는 것이 ‘아이리스’ 제작진의 설명이다. 오는 9일 방송되는 17회에서 미정은 빅의 부탁으로 외부에서 NSS 서버실에 접속할 수 있도록 도와준 뒤 그 자리에서 빅의 손에 죽게 된다. ‘아이리스’ 관계자는 “미정의 죽음에 대해 구체적으로 밝힐 수는 없지만 잔인한 방법으로 죽임을 당하며 탑-쥬니 러브라인은 비극적인 결말을 맺게 된다.“고 밝혔다. 한편 쥬니는 드라마 ‘베토벤 바이러스’, 영화 ‘국가대표’, ‘하늘과 바다’ 등에서 연기 경력을 쌓은 바 있다. 사진=아이리스 스틸컷 서울신문 나우뉴스 강경윤기자 newsluv@seoul.co.kr@import'http://intranet.sharptravel.co.kr/INTRANET_COM/worldcup.css';
  • [현장 행정] 종로 방범용 CCTV망구축

    [현장 행정] 종로 방범용 CCTV망구축

    4일 오후. 종로구 명륜4가 골목길에 동네 주민들이 모여들기 시작했다. “드디어 다는 거야?”, “이 동네가 밤에 어둡잖아. 다행이네.” 방범용 폐쇄회로(CC)TV가 전봇대 위에 설치되는 모습을 지켜보는 주민들이 너나할 것 없이 한마디씩 거든다. 박지영(38·여)씨는 “조두순 사건이나 강호순 사건 같은 뉴스를 접할 때마다 아이들 걱정에 골목을 서성였다.”면서 “이젠 도둑 걱정까지 덜 수 있게 된 것 같다.”고 밝혔다. 현장을 지켜보던 종로경찰서 관계자는 “최근 CCTV 성능이 좋아지면서 범인검거 자료로 많이 활용되고 있다.”면서 “각종 범죄 예방효과도 클 것으로 기대한다.”고 말했다. 종로구가 대대적인 방범용 CCTV망 구축에 나섰다. 주민들의 재산을 보호하고 범죄를 예방하는 데 효과적이라는 판단에서다. 2004년 3대로 시작한 구 관내 CCTV 수는 지난해 78대, 이달 초 현재 86개에 이르고 내년 3월이면 194대로 급증하게 된다. 이를 위해 구가 올해 확보한 방범용 CCTV 관련 예산은 무려 17억 8300만원에 달한다. 구 자체 예산으로 5억 8900만원을 확보했고 서울시 ‘여성이 행복한 도시 프로젝트’에서 4억 7500만원을 지원받았다. 이 밖에 대학로와 인사동, 관철동 등 주요시설 주변의 CCTV 설치를 위해서는 5억원을 시에서 추가로 배정받았다. CCTV를 범죄 예방에 적극적으로 활용하기 위해서는 통합관제실 구축이 필수적이다. 구는 2억 1900만원의 예산을 투입해 지금까지 경찰서 지구대와 파출소 등 10곳에 흩어져 있던 관제실을 경찰서별로 한곳에 모으기로 했다. 종로경찰서측은 “관제실을 10개소로 나누어 운영하다 보니 장비에 대한 유지보수 등 장비관리와 관제실 운영에 어려움이 많았다.”면서 “이 같은 문제를 해결하기 위해 시스템 통합을 요청했고, 구청이 이를 적극적으로 수용했다.”고 설명했다. 통합관제실이 구축되면 경찰서별로 관할구역 내 모든 방범용 CCTV 영상을 직접 확인하면서 보다 정확하고 신속한 순찰지령을 일선 경찰에게 내릴 수 있다. 또 연계된 시스템을 활용해 범인의 도주경로 추적이나 귀갓길 여성·청소년 등의 실시간 보호도 가능해질 전망이다. 네트워크를 통한 해커의 침투를 막기 위한 보안강화조치와 지역 간 통합관제실 구축을 목표로 인터넷프로토콜(IP) 기반 CCTV 시스템 구축도 병행된다. 새롭게 설치되는 CCTV들은 취약시간대인 야간 감시에 강점을 가진 제품이 선정됐다. 반면 개인정보, 사생활 보호 등을 위해 녹음기능이 없고 설치목적, 촬영범위, 관리책임자 등을 명기한 안내판도 설치된다. 김충용 구청장은 “공익을 목적으로 설치되는 CCTV지만 대상지역을 선정할 때는 설치위원회를 개최해 주민들의 의견을 충분히 듣는 등 사전조치를 취하고 있다.”면서 “보다 안전한 종로구를 만들기 위해 앞으로도 다양한 방안을 마련할 것”이라고 강조했다. 박건형기자 kitsch@seoul.co.kr
  • 카드정보 해외유출 수사착수

    포스단말기 해킹을 통한 고객 신용카드정보 해외 유출이 사회문제로 떠오른 가운데<서울신문 10월4~5일자 탐사보도> 경찰이 유출 사실을 파악하고 본격 수사에 착수했다. 경찰청 사이버테러대응센터는 6일 “프랜차이즈 음식점 등이 인터넷에 연결해 카드 결제와 판매내역, 재고 등을 실시간 관리하는 ‘포스(POS:Point of Sales) 시스템’이 해킹당해 수사하고 있다.”고 밝혔다. 경찰은 독일 등 유럽과 미국에서 신원을 알 수 없는 해커가 포스단말기 시스템에 접근해 신용카드 사용자의 정보를 빼내간 것으로 보고 있다. 김승훈기자 hunnam@seoul.co.kr
  • [신용카드 포스단말기 위험] 카드사 해킹 3개월간 쉬쉬…범인윤곽 오리무중

    [신용카드 포스단말기 위험] 카드사 해킹 3개월간 쉬쉬…범인윤곽 오리무중

    포스단말기 해킹을 통한 실시간 신용카드정보 해외 유출은 8월 처음 발생했다. 하지만 해당 카드사들은 이 사건을 극비에 붙였다. 카드사들이 쉬쉬하는 동안 9월과 10월에도 잇따라 카드정보가 새나갔다. 수사당국은 사건 발생 3개월이 됐지만 해커 등 범인들의 윤곽조차 파악하지 못하고 있다. 빠른 시일 내에 검거하지 못하면 피해 규모는 눈덩이처럼 불어날 수밖에 없다는 것이 카드업계나 수사당국의 공통된 시각이다. 복제카드가 세계 각지에서 무차별적으로 사용되고 있기 때문이다. 수사당국과 카드사 등에 따르면 해커들은 8월9~10일 이틀간 국내 중·대형 카드가맹점의 포스단말기에 해킹 프로그램을 깔고 9일부터 9월21일 사이 7개 카드사(신한·삼성·현대·롯데·국민·BC·외환)의 신용카드 정보를 해외로 빼돌렸다. 고객이 긁는 순간 실시간으로 빠져나갔다. 현재 바이러스 감염이 확인된 가맹점은 호아센(베트남 쌀국수 전문 체인점), 홍초불닭(불닭 체인점), 쇼부(일본식 선술집 체인점) 같은 프랜차이즈 업소와 패밀리레스토랑인 마이엑스와이프 시크릿레시피 등 4곳이다. 이들 업소를 이용한 고객 3000명의 신용카드 정보가 유출됐다. 수사당국이 IP 주소를 추적한 결과 호아센·홍초불닭·쇼부의 카드정보는 독일 올덴버그에서 접속한 해커에 의해, 마이엑스와이프 시크릿레시피는 미국 샌디에이고에서 접속한 해커에 의해 빠져나갔다. 카드업계는 “6월 기준 전국 카드가맹점은 1583만 9000여곳”이라면서 “이 중 40~50% 가맹점에 포스단말기가 설치돼 있다.”고 설명했다. 반면 단말기 공급업체 측은 “10곳 중 7~9곳에 설치돼 있다.”고 했다. 양측에 따르면 최소 633만여곳에서 최대 1425만여곳에 포스단말기가 보급돼 있다. 카드사 관계자들은 “카드사별 사고 내역을 교차·점검하는 과정에서 7개 카드사의 카드정보가 모두 유출된 가맹점이 4곳”이라며 “개별 카드사의 사고 건수는 집계조차 안 되기 때문에 바이러스에 감염된 정확한 가맹점 수는 파악하기 어렵다.”고 말했다. 유출된 카드정보는 세계 각지에서 복제·사용됐다. 9월1~2일 카드정보가 집중 빠져나간 신한카드는 미국, 이탈리아, 스페인 등지에서 29건이 복제·사용됐고 카드사용액은 5600만원이다. 삼성카드는 8~9월 카드정보가 샜고, 이탈리아 등지에서 복제·이용됐다. 삼성카드 관계자는 “현재 수사당국에 수사를 의뢰했고 자체적으로 실태를 파악하고 있다.”면서 “올 2·4분기(4~6월) 해외 부정사용(도난·분실·복제 등으로 인한 피해) 액수가 2억 1000만여원인 것을 감안하면 두 달 동안 복제로만 일어난 사고금액은 1억원에 훨씬 못 미칠 것”이라고 밝혔다. 취재과정에서 확인된 7개 카드사의 카드사용액은 3억여원이다. 카드사들에 따르면 올 상반기 기준으로 카드정보가 해외로 유출돼 복제카드로 만들어진 뒤 사용된 비율은 북미 33.42%, 유럽연합(EU) 33.0%, 아시아·태평양 지역 22.33% 등이다. 현재까지는 유럽 일부 지역에서의 카드사용액만 밝혀져 향후 조사 과정에서 다른 국가에서의 카드사용액도 줄줄이 나올 것이라는 게 카드업계 관계자들의 지적이다. 포스단말기 해킹 주도 세력은 아직 베일에 가려져 있다. 수사당국은 실체는 물론 윤곽조차 그려내지 못하고 있다. 단지 해외 범죄조직과 관련성이 있을 것으로 추측만 할 뿐이다. 수사당국 관계자는 “세계 여러 나라에서 동시다발적으로 복제카드가 사용되고 있는 것으로 보아 개인이 하기에는 힘들다.”면서 “전 세계에 조직망을 갖춘 ‘기업형 범죄조직’들이 범행을 주도하고 있는 것으로 추정된다.”고 밝혔다. 이어 “범죄 양상으로 봤을 때 총책, 해킹프로그램개발책, 해커, 정보수집책, 정보판매책, 복제카드제조유통책, 복제카드사용책 등으로 역할을 분담해 유기적으로 움직이는 것으로 보인다.”고 덧붙였다. 문제는 피해가 고스란히 소비자들에게 전가된다는 점이다. 카드사 관계자들은 “해외에서 발생하는 피해 금액은 모두 카드사에서 부담한다.”면서 “카드사들은 매년 손실금액을 마련하기 위해 무이자할부를 없애는 등 소비자 혜택을 줄이거나 가맹점 수수료를 올릴 수밖에 없다.”고 털어놨다. 김승훈기자 hunnam@seoul.co.kr
  • [서울신문 탐사보도-카드 해외복제 기승]신종 ‘이메일 해킹’ 수법

    [서울신문 탐사보도-카드 해외복제 기승]신종 ‘이메일 해킹’ 수법

    포스단말기의 신용카드 정보는 ‘이메일 해킹’을 통해 해외로 빠져나갔다. 해커들이 전국 중·대형 카드가맹점의 포스단말기에 바이러스를 심어놓은 뒤 고객들이 카드를 긁는 순간 정보를 미리 지정해 둔 이메일 주소로 받는 수법이다. 카드복제도 새로운 국면으로 접어들었다. 카드복제기(일명 스키머)를 가지고 다니며 특정 지역이나 업소에서 소량 복제하던 아날로그 방식에서 해킹으로 빼낸 카드정보로 대량 복제하는 디지털 방식으로 진화했다. 범죄 장소나 시간도 구애받지 않는다. 카드 결제는 ‘가맹점-밴(VAN)사-카드사’를 통해 이뤄진다. 소비자가 가맹점에서 카드를 긁을 경우 밴사를 거쳐 카드사로 가고, 카드사에서 사용 승인 결정이 나면 다시 밴사를 거쳐 가맹점으로 온 뒤 전표가 출력된다. 수사당국과 카드 업계는 해커들이 카드결제 과정에서 카드사 승인 뒤 내려오는 카드정보를 실시간으로 빼간 것으로 파악했다. 카드정보 해킹은 간단했다. 우선 해외 해커들은 인터넷 상에 ‘패킷’을 발송했다. 보안이 취약한 포스단말기를 찾아낸 뒤 침투해 ‘퍼펙트 키로거’(Perfect Keylogger, 해킹 프로그램)를 깔았다. 해당 포스단말기에 카드를 긁으면 그 정보가 러시아·중국·칠레·독일 등 여러 나라를 거쳐 사전에 지정해 놓은 ‘이메일’ 주소로 전송되도록 했다. 포스단말기 해킹을 통한 카드정보 유출은 복제카드의 새로운 장을 열었다. 해킹이란 신종 수법이 나오기 전까지는 카드복제가 쉽지 않았다. 우선 ‘스키머’를 업소에 비치해 두거나 가지고 다녀야 했다. 소비자들이 카드를 사용할 때까지 기다렸다가 일일이 스키머에 긁어 카드정보를 빼내야 했다. 그런 뒤에 공카드를 ‘리드앤라이트기’에 긁어 복제했다. 그러나 이제는 상황이 달라졌다. 공카드를 ‘리드앤라이트기’에 긁기만 하면 10초 이내에 이메일 주소로 받은 카드정보가 공카드에 옮겨져 복제카드가 만들어진다. 한 카드사 관계자는 “스키머를 이용할 경우 시간도 오래 걸리고 적발 위험도 따른다. 많아야 100개 안팎의 카드만 복제할 수 있다. 하지만 해킹을 통한 카드복제는 적발 위험도 없고, 한탕만 해도 기본 200만개 이상의 복제카드를 만들 수 있다.”고 말했다. 김승훈기자 hunnam@seoul.co.kr ■용어클릭 ●리드앤라이트기 컴퓨터에 저장된 카드정보를 공카드에 옮기는 기계다. 호주 또는 러시아 범죄조직이 처음 만들었다. 1990년대 중반 널리 보급됐다. 해외 어디서나 구입 가능하다. 중대형 기계는 400만여원, 소형 기계는 100만원 미만에 거래된다.
  • [맞춤형 교육통신]

    ●중·고생 커뮤니티 점프해커스 개설 대입, 특목고진학, 유학관련 무료 입시정보를 제공하는 중·고생 대상 커뮤니티 점프해커스(www.Jump Hackers.com)가 문을 열었다. 기존의 학습정보 제공사이트와 달리 무료학습정보와 커뮤니티의 결합형태로 구성됐다. 무료로 모든 콘텐츠를 활용할 수 있다. 대입 자료뿐 아니라 특목고 입시를 위한 정보도 제공하고 있으며 커뮤니티 안에서 정보 교환도 가능하다. ●메가스터디, 수험 가이드북 무료배포 메가스터디(www.megastudy.net)는 지난해에 이어 올해도 예비 수험생인 고2 학생들을 위해 수험생활에 필요한 모든 것을 알려주는 지침서 ‘수험생활 가이드북’을 제작, 무료로 배포한다. 오는 25일까지 선착순 2만 명에게 ‘수험생활 가이드북-2011 입시편’을 무료로 배포할 계획이다. 고1, 2학년 학생이면 누구나 메가스터디 홈페이지에서 신청할 수 있다. ●국립과천과학관, 가을 체험행사 20일부터 11월8일까지 농촌진흥청과 공동으로 우리나라에 자생하는 다양한 버섯을 전시하는 ‘신비의 버섯 특별기획전’을 과학관 2층 중앙홀에서 갖는다. 식용 또는 약용으로 이용되는 실물버섯과 표본·책자 등 150여점의 관련 자료를 전시하고, 주말에는 자연사관 탐구교실에서 버섯관찰 체험 프로그램도 운영할 예정이다. 국립과천과학관 자연사팀 (02) 3677-1440.
  • [모닝 브리핑] 軍 인터넷 뚫려 정보문서 2000여건 유출

    지난 3월 육군이 관리하던 국가기관 접속용 인터넷 인증서가 유출돼 국가 관리 정보 문서 2000여건이 새나간 사실이 뒤늦게 밝혀졌다. 18일 군에 따르면 지난 3월5일 육군 3군사령부에서 관리하던 국립환경과학원의 화학물질 사고대응 정보시스템(CARIS) 접속 인증서가 외국 해커에 의해 유출, 유해화학물질 제조 700여개 업체 및 기관의 정보와 1350여종이나 되는 화학물질 및 기상정보가 빠져나갔다. 군 관계자는 CARIS 접속 인증서 유출과정에 대해 “육군 3군사령부 소속 유모 대령이 자신이 사용하던 컴퓨터에 해당 인증서를 저장한 상태에서 해당 컴퓨터를 이용, 인터넷 포털 사이트를 방문했다가 제3국의 해커가 설치한 바이러스에 감염돼 인증서가 유출된 것”이라고 설명했다. 사건 발생 이후 국가정보원과 국방부, 환경부 등은 지난 3월18일 긴급 회의를 열고 대책을 논의한 것으로 알려졌다. 김정은기자 kimje@seoul.co.kr
  • [토요 포커스] 1960년 美서 첫 시도… 웹해킹 등 4유형

    해커의 시초는 1960년으로 거슬러 올라간다. 첫 해커는 매사추세츠 공대(MIT)의 동아리 중 하나인 테크모델철도클럽(TMRC:Tech Model Railroad Clu b)의 멤버들로 알려져 있다. 해킹은 그들이 컴퓨터를 이용, 기차의 복잡한 스위치의 원리를 파악해 빠르게 조작(hack)한 것에서 비롯됐다. 해킹의 종류에는 어떤 것들이 있을까? 전문가들은 해킹을 크게 ‘웹해킹’, ‘시스템해킹’, ‘키보드해킹’, ‘블루투스해킹’ 등으로 구분짓는다. 웹해킹은 웹페이지의 취약점을 찾은 뒤 로그파일을 이용해 공개되지 않은 페이지를 찾아 침투하는 것을 말한다. 웹해킹을 당하면 게시판의 글이 딴 곳으로 옮겨지고, 의도하지 않은 사이트로 접속되는 등의 문제가 발생한다. 시스템해킹은 시스템을 운영하는 프로그램의 보안상 취약한 부분으로 침투해 시스템 서버의 권한을 가져오는 것을 말한다. 시스템해킹을 당하면 서버의 명령이나 운영권한을 해커에게 빼앗기게 돼 서버 운영을 할 수 없게 된다. 키보드해킹은 키보드를 치는 순서와 내용 정보를 읽어서 타인의 비밀번호를 해킹하는 경우를 말한다. 최근 기승을 부린 메신저피싱도 키보드해킹으로 침투한 대표적인 사례다. 이제 완전 해킹이 차단돼 한물 간 해킹으로 알려진 블루투스해킹은 휴대전화기의 취약점을 파고들어 마음대로 전화가 걸리게 하거나, 의도적으로 끊어버리거나, 악의적으로 파일을 전송하는 해킹을 말한다. 이영준기자 apple@seoul.co.kr
  • [토요 포커스] ‘사이버 大戰’ 국제해킹대회를 가다

    [토요 포커스] ‘사이버 大戰’ 국제해킹대회를 가다

    ‘Hack me! My address is 127.XX.XX.1(나를 해킹해! 내 IP주소는 XX야)’ 24시간동안 한판 전쟁이 벌어졌다. 그런데 전쟁터를 지나는 사람들만 웅성웅성할 뿐 전쟁터는 쥐죽은 듯 고요했다. “타다다닥탁탁” 키보드 위에서 춤을 추는 손가락들이 뭔가 예사롭지 않은 일이 벌어지고 있음을 암시했다. 간혹 “들어가.”, “막혔어.”라고 외치는 소리가 정적을 깨기도 했다. 뭔가 큰 일이 일어난 모양새였다. 무슨 일이 일어나고 있나 모니터를 들여다 봤다. 팽팽한 긴장감이 감도는 가운데 컴퓨터 화면은 정신없이 움직이고 있었다. 전쟁에 참가한 대원들의 눈빛에서는 살기마저 느껴졌다. ‘사이버 전쟁(Cyber Warfare)’이 벌어진 현장이었다. ●고교생~보안업체 직원까지 57명 참가 지난 8일 코엑스(COEX) 그랜드볼룸에서 열린 국제정보보호콘퍼런스(ISEC 2009)와 함께 국제해킹대회(CTF:Capture The Flag) 본선 경기가 24시간동안 진행됐다. 예선을 1위로 통과한 KAIST 재학생으로 구성된 ‘GoN’팀을 비롯해 전국 각지에서 모인 ‘beistlab without BOBANA’팀, 팀원이 단 한 명뿐인 ‘Silverbug’팀, 베트남에서 온 ‘CLGT(9마리 용이 머무는 강이라는 의미로 메콩강을 지칭)’팀 등 총 8개팀 57명이 참가했다. 참가자들의 직업은 고등학생, 대학생, 보안업체 직원, 시스템·소프트웨어 엔지니어 등 다양했다. 대회 규정으로는 ▲상대 시스템 및 서버 내부의 자원을 고갈시키는 행위 금지 ▲팀당 최대 8인 참가 ▲핵심(Key)파일 변경 및 허위 위장 발각시 퇴장 ▲정당한 공격기법이 아닌 운영실수로 인한 접근은 인증 무효 등이 명시됐다. 위의 내용 중 ‘자원고갈’이란 상대방 서버의 메모리를 의도적으로 잡아먹어 프로그램 실행이 안 되거나 느리게 하는 등 운영을 방해하는 것을 의미했다. 경기는 이날 낮 12시30분부터 시작해 다음날 같은 시각까지 꼬박 하루동안 쉬지 않고 진행됐다. 대회에 참여한 해커들은 24시간 동안 잠도 자지 않았고 화장실 가는 것을 제외하고는 컴퓨터 앞을 떠나지 않았다. 식사와 간식은 행사 관계자들을 통해 제공 받았다. 컴퓨터 앞에 앉은 해커들의 모습에선 각자 평소 버릇들이 나왔다. 먹은 음료를 치우지 않은 채 모니터만 뚫어져라 쳐다보는 해커, 다 피운 담배곽을 하나 둘씩 쌓고 있는 해커, 집에서 쓰던 대형 모니터를 그대로 가져온 해커, 불편한 노트북 자판을 대신해 평소 사용하는 데스크톱 키보드를 가져온 해커, 양손으로 컴퓨터 두 대를 동시에 움직이는 해커 등 대회에 임하는 해커들의 모습은 각양각색이었다. ●양손으로 컨트롤하는 해커등 각양각색 해킹 경기는 실제 전투에서처럼 공격과 방어의 양상이 온라인 상에서 그대로 재현됐다. 경기 방식은 대회명이 ‘Capture The Flag(CTF)’이라는 점에서 살펴볼 수 있듯 ‘깃발뽑기’ 형식이었다. 각 팀 서버마다 동일한 취약점이 10개가 존재한다. 다른 팀의 서버에 침투해 그 취약점을 발견하고 거기서 깃발에 해당하는 키파일(Key File) 값을 획득하는 것이 공격이다. 그 키파일 값이 중복되지 않고 정당한 방법으로 획득됐다고 인정되면 점수가 올라간다. 방어는 자기팀 서버에서 취약점을 발견하고 패치를 실시, 다른 팀에서 키파일을 가져가지 못하게 사전에 해킹을 차단하는 것을 말한다. 그래서 가장 많은 취약점을 찾아낸 팀이 우승하게 된다. 경기에 참가한 한 해커는 “공격이 곧 방어”라면서 “취약 포인트를 알아야 공격을 하듯, 방어도 취약 포인트를 알아야 가능하다.”고 말했다. 점수는 실시간으로 모니터에 표시됐다. 경기가 진행된 지 2시간이 좀 지나자 ‘777’팀이 가장 먼저 공격에 성공했다. 다음으로 3시간 만에 ‘남녀노소’팀이 공격에 성공하며 그 뒤를 쫓았다. 하지만 6시간 후 예선을 2위로 통과한 ‘beistlab’팀이 갑자기 1위에 올라섰다. ‘beistlab’팀은 오후 8시쯤 다시 3위로 떨어졌고, 예선 1위의 ‘GoN’ 팀이 1위로 올라서며 순위는 뒤집어졌다. 가장 먼저 공격에 성공한 ‘777’ 팀은 5위로 곤두박질쳤다. 대회에 참가한 한 해커는 “획득한 키값을 모아놨다가 대회인증서버에 한꺼번에 등록해 대역전극이 벌어질 수도 있기 때문에 중간 성적은 아무런 의미가 없다.”고 말했다. ●경기종료 4~5시간 전 순위다툼 치열 대회장에서 유독 눈에 띄는 한 해커가 있었다. 대회 최연소로 참가한 선린인터넷고 1학년 김승연(16) 군이었다. 김 군은 “중학교 1학년 때 컴퓨터에 관심을 갖기 시작했고, 해킹을 시작한 것은 중 3 때였다.”면서 “해킹을 시작하고부터는 컴퓨터 게임을 안 하게 됐다.”고 말했다. 현재 벤처창업과 함께 미국 MIT대학 입학을 준비하고 있다는 김 군은 “세계 최고의 해커가 되는 것이 꿈”이라는 포부를 내비쳤다. 또 한 명의 눈길을 끄는 주인공이 있었으니 넓은 테이블에서 혈혈단신으로 ‘사이버 전쟁’에 참가한 ‘Silverbug’ 팀의 조주봉(29)씨였다. 조씨는 예선에서 8명의 팀원들로 구성된 400여개의 팀 중 3위를 기록하는 저력을 과시하며 결선에 진출했다. 조씨는 현재 안철수연구소에서 보안업무 담당 연구원으로 일하고 있다. 각종 해킹대회에서 여러차례 입상한 조씨는 “혼자서 공격과 방어를 하기 무척 힘이 들어 대회 입상은 포기했다.”며 엄살을 피우기도 했다. 조씨는 “해킹은 회사에서 하는 업무의 연장선이고 컴퓨터가 좋아서 하는 것이기 때문에 앞으로도 계속 즐기면서 할 것”이라고 말했다. 다음날 새벽 긴장감은 최고조에 다다랐다. 대회를 주관하는 한 운영자는 “경기 종료 4~5시간을 남겨둔 때가 순위가 엎치락뒤치락하며 가장 박진감 넘치는 시간”이라고 말했다. 결국 우승의 영광은 오후 10시부터 1위에 올라선 뒤 최종 2438점을 기록한 ‘beistlab’팀에 돌아갔다. 팀의 주장을 맡고 있는 건양대 정보보호학과 박천성(22)씨는 인터뷰에서 “국가기관의 보안을 책임지는 보안전문가가 되는 것이 꿈”이라고 밝혔다. 그렇게 24시간의 총성 없는 전쟁은 조용히 마무리됐다. 이영준기자 apple@seoul.co.kr
  • 해킹대회 예선 KAIST팀 1위

    행정안전부가 최근 ‘화이트 해커’ 양성을 위해 개최한 ‘분산서비스거부(DDoS) 공격·대응 국제 해킹대회’ 예선에서 KAIST의 해커 팀이 압도적인 실력으로 1위를 차지했다.19일 행안부에 따르면 지난 14~16일 국내외 271개 해커팀이 참가한 가운데 해킹대회 예선을 치른 결과 KAIST의 ‘GoN’이 4605점을 획득, 2위(3605점) 팀을 여유있게 제쳤다. 예선전은 해커들이 웹사이트(isec2009.wowhacker.com)에 접속해 총 16개의 DDoS와 관련한 문제를 푸는 방식으로 진행됐고 높은 점수를 획득한 8개 팀이 본선 진출 자격을 얻었다.행안부 자체 조사 결과 1~7위 팀은 모두 국내 팀인 것으로 나타났다. 외국에서는 총 34개 팀이 참가해 베트남의 ‘CLGT’만이 본선 진출 자격(8위)을 획득했다. 본선은 다음달 8일 서울 코엑스 그랜드볼룸에서 개최된다. 행안부 관계자는 “이번 대회에서 우수한 성적을 거둔 팀은 학계·연구소와 연계해 사이버공격 대응 전문가로 육성할 계획”이라고 말했다.임주형기자 hermes@seoul.co.kr
  • 직원 실수로…伊 호텔 객실료가 10원

    직원 실수로…伊 호텔 객실료가 10원

    이탈리아 베니스에 있는 4성급 호텔이 객실료 약 10원(1센트)에 고객을 받게 됐다. 지난 15일(현지시간) 크라운 플라자 콰르토 디알티노(Crowne Plaza Quarto D‘Altino)호텔에 온라인 예약 시스템 오류가 일어나 한시간 동안 10원에 주말 숙박예약을 받았다고 AP통신이 최근 보도했다. 호텔 측은 당초 해커의 소행으로 추측했으나 하루 만에 직원의 실수로 예약 시스템에 오류가 생겼다고 인정했다. 이 호텔을 운영하는 인터콘티넨탈 그룹 담당자는 “조사 결과 미국 애틀란타 지부에서 일하는 직원이 실수를 해, 27만원 짜리 객실이 1센트로 잘못 프로모션한 것으로 드러났다.”고 밝혔다. 실수를 바로잡기 전까지 고객 200여명이 1400개의 방을 예약했다. 이대로 객실료를 받을 경우 호텔은 약 1억6000만원을 손해보게 될 것으로 보인다. 호텔 측은 “값비싼 실수이지만 우리는 1센트에 예약을 한 고객들도 존중하기로 했다. 단 타인에게 양도할 수는 없다.”고 말했다. 사진=크라운 플라자 콰르토 디알티노 서울신문 나우뉴스 강경윤기자 newsluv@seoul.co.kr@import'http://intranet.sharptravel.co.kr/INTRANET_COM/worldcup.css';
  • 신종 해킹수법 ‘쪽지피싱’ 기승

    공무원 시험 준비생 강모(27·여)씨는 지난 10일 새벽 황당한 일을 겪었다. 누군가가 인터넷 메신저 아이디와 비밀번호를 해킹한 뒤 메신저에 접속해 자신이 등록해둔 친구 70여명에게 악성코드와 바이러스를 담은 ‘전체 쪽지’를 보낸 것이다. 이를 열어본 친구 2명이 컴퓨터 전원이 갑자기 꺼지고 하드디스크가 손상됐다고 알려왔다. 항의를 받은 강씨는 3주 전에 받은 메신저 쪽지를 떠올렸다. 친구에게서 온 쪽지에는 사진파일이 담겨 있었는데 열어보니 야한 사진이 눈앞에 펼쳐져 급히 창을 닫았다. 강씨는 “그 때 해킹 프로그램이 깔린 것 같다.”면서 “무심코 열어본 쪽지 때문에 내가 또다른 피싱 범죄의 가해자가 된 것”이라며 속상해했다. 채팅창을 통해 금전을 요구하는 ‘메신저 피싱’에 이어 ‘쪽지 피싱’이 기승을 부리고 있다. 메신저 피싱 범죄에 대한 경계가 확산되자 해커들이 쪽지 피싱을 새로운 범죄 수단으로 삼고 있기 때문이다. 쪽지는 상대방에게 일회성 메시지를 보내는 메신저 기능 가운데 하나다. 대화 과정에서 말투가 달라 쉽게 범죄사실이 들통나는 메신저 피싱과 달리 쪽지 피싱은 일방적으로 보내는 구조이기 때문에 잘 들키지 않는다. 해커들은 쪽지를 열어 연결된 링크를 따라가면 아이디와 비밀번호 등 개인정보를 빼내는 악성코드가 자동 실행되도록 하는 수법을 이용한다. 이렇게 얻은 개인정보가 또다른 피싱 범죄에 사용되면서 피해가 커지고 있다. 경찰청 사이버테러대응센터에 따르면 지난 1월부터 6월까지 접수된 컴퓨터 피싱 피해사건은 1392건에 이른다. 반면 검거는 174건에 그쳤다. 해커들이 중국에서 접속하는 경우가 많아 추적에 어려움이 있다고 경찰 관계자는 밝혔다. 업계와 경찰은 예방 외에는 뾰족한 수가 없다는 입장이다. 네이트온 운영업체 SK커뮤니케이션즈 관계자는 “보안기능이 강화된 메신저 프로그램으로 업데이트하고 자주 비밀번호를 교체하는 등 개인적인 노력이 필요하다.”면서 “업체 차원에서 악성코드를 걸러낼 수 있는 시스템을 마련하고 있지만 수법이 날로 진화해 대응하기 어렵다.”고 털어놨다. 사이버테러대응센터 관계자도 “해킹 기술의 발전 속도는 느리지만 피해자의 PC에 접근하는 방법은 빠르게 진화하고 있다.”면서 “사실상 피해가 확산된 뒤에야 파악이 가능한 만큼 사용자들이 조심해야 한다.”고 설명했다. 오달란기자 dallan@seoul.co.kr
  • 22조원 투입 38조원 생산효과… 강따라 돈이 흐른다

    22조원 투입 38조원 생산효과… 강따라 돈이 흐른다

    그린성장과 그린복지를 표방한 4대강 살리기 ‘1000일의 대장정(2009년 4월5일~2011년 12월31일)’이 시작됐다. 대운하 논란을 뒤로하고 지난 6월 한강·낙동강·금강·영산강 등 4대강 살리기 마스터플랜이 최종 확정되면서 사업이 활발하게 펼쳐지고 있다. 4대강 살리기 사업은 글로벌 경제위기 이후 제자리를 찾지 못하고 있는 국가경제와 지방경제에 활력을 불어넣어 주는 데 한몫을 할 것으로 보인다. 4대강 살리기 사업 의의와 효과, 해결해야 할 과제 등을 3회에 걸쳐 짚어본다. 인류의 4대문명은 강에서 시작됐다. 강을 지배하는 자가 역사를 주도했고, 우리 역사에서도 강을 놓고 국가 간 국경 전쟁이 치열하게 벌어졌었다. 강은 국가·지역 경제의 흥망을 좌우하기도 한다. 중국의 황푸강은 상하이 발전의 젖줄이고, 1930년대 미국의 테네시강은 ‘뉴딜’을 통한 미국 경제 도약의 디딤돌이 됐다. 4대강 사업이 그린성장과 그린복지를 지향하고 있지만 우리에게 직접적으로 다가오는 것은 경제 활력의 회복이다. 이 가운데 가장 눈길을 끄는 것은 지방경제의 활성화다. ●수질개선·물그릇 확대 효과 4대강 살리기 사업에는 2012년까지 모두 22조 2000억원이 투입된다. 4대강 본류 수질을 2급수로 끌어올리고, 수자원 13억㎥를 확보하는 효과가 기대된다. 정부는 2016년 10억t으로 예상되는 물 부족을 해소하기 위해 총 16개의 보(洑)를 추가로 설치하고 송리원댐, 보현댐 건설, 안동댐~임하댐 연결 등의 사업을 펼친다. 96개 농업용 저수지 둑도 높인다. 홍수 조절 능력을 9억 2000만t으로 늘리기 위해 하천 퇴적토 5억 7000만t을 걷어내고 홍수조절지와 강변 저류지를 설치한다. 4대강의 평균 수질을 생물화학적 산소요구량(BOD) 3㎎/ℓ 이하로 끌어올리기 위해 오염도가 높은 34개 유역에 하수처리시설 750곳을 확충하고, 산업단지 및 농공단지에 폐수종말처리시설 46곳을 신·증설한다. 전국 1500㎞에 자전거길도 낸다. 지난해 말 발표 때에는 사업비가 13조 9000억원이었으나 지방의 요구와 수질오염 방지 비용 등이 증가하면서 16조 9000억원으로 늘었다. 이중 한강에 2조원, 낙동강 9조 8000억원, 금강 2조 5000억원, 영산강에 2조 6000억원이 쓰인다. 본 사업비와는 별도로 4대강 지류인 주요 국가하천과 섬진강의 지류 정비, 수질개선 등에 5조 3000억원을 투자한다. 이 비용도 사업추진 과정에서 더 늘어날 것으로 보인다. ●강별 파급효과 편차 최고 2배 한국건설산업연구원 연구결과 4대강 살기기 사업의 경제적 파급효과는 생산유발효과 38조 4600억원, 취업유발 효과는 35만 6000명으로 나타났다. 지역별로는 낙동강 유역 경북권에 미치는 생산유발효과가 10조 4800억원, 취업유발효과가 9만 7600명으로 권역 가운데 가장 효과가 큰 것으로 나타났다. 경남권은 생산유발효과 9조원에 취업유발효과 9만 7600명으로 나타났다. 수도권도 적잖은 수혜를 누릴 것으로 예상됐다. 수도권은 생산유발 6조 7200억원에 취업유발효과가 6만 3500명에 달했다. 윤영선 건설산업연구원 연구위원은 “수도권은 사업집중도가 높아 간접파급효과가 크게 나타나기 때문이다.”라고 말했다. 호남권은 6조 700억원의 생산유발효과와 5만 4400명의 취업유발효과를 거둘 것으로 예상했다. 이외에 충청권은 5조 2600억원의 생산유발효과와 4만 9400명의 취업유발효과를 거둘 것으로 조사됐다. 윤 연구위원은 “건설 공사비 규모가 큰 지역과 제조업 등 건설업과 연관성이 높은 산업이 발달한 지역일수록 4대강 살리기 사업의 효과가 큰 것으로 나타났다.”면서 “이번 4대강 살리기 사업은 전국적으로 광범위하게 지역경제 활성화와 일자리 창출에 이바지할 것”이라고 주장했다. 김성곤기자 sunggone@seoul.co.kr [다른기사 보러가기] 축구 보여주다 여자 ‘볼일’ 장면 수시1차 논술 이렇게 DJ “전두환 신앙적 용서” 박지성,호날두 단골임무 맡나 수리점 시계가 늘 10시10분을 가리키는 이유 조각? 그림? 틀 깬 신기한 사진들 국내 인터넷 뱅킹 뚫은 조선족 해커
  • DJ 자서전 곧 출간… “정치보복은 절대 안된다”

    “한국에 민주주의가 정착하려면 반대세력끼리 정치보복만큼은 절대 안 된다.” 곧 출간될 것으로 알려진 김대중 전 대통령 자서전의 한 대목으로 1980년 내란음모사건으로 사형선고를 받고 법정에서 한 말이다. 2년여에 걸친 김 전 대통령의 자서전 구술작업에 참여한 유시춘 전 국가인권위원회 상임위원은 이를 두고 “김 전 대통령의 한평생을 관통하는 말”이라고 전했다. 오는 13일은 김 전 대통령의 도쿄피랍 생환 36주년을 맞는 날이다. 내년은 6·15 남북정상회담 10주년이다. 김 전 대통령은 해마다 두 기념일을 각별히 챙겼다. 자서전도 모진 역경을 거친 세월에 대해 상당 부분 할애했다고 한다. 김 전 대통령이 1980년 광주 민주화운동의 배후로 지목돼 최종 선고를 앞둔 당시 신군부세력은 “대통령만 빼고 원하는 대로 다 해주겠다.”며 회유한 구절도 있다. 그러나 김 전 대통령은 “국민을 속일 수 없다.”며 사형을 택했다. 정적에 대한 소회도 빠뜨리지 않았다. 고 박정희 전 대통령에 대해서는 “유신 때 차지철 경호실장이 번번이 박 전 대통령과의 대면 일정을 잘라 버렸다.”며 아쉬워했다. 노태우 전 대통령의 1988년 7·7선언(대북정책 6개항 특별선언)에 대해선 ‘남북관계를 진전시킨 공로’라고 평가했다. 김영삼 전 대통령에 대해선 “87년 대선 때 후보 단일화를 못 이룬 게 빚으로 남아 있다.”고 고백했다. 다만 전두환 전 대통령에 대해선 “죽음 직전의 고초까지 안겨준 그를 신앙적으로 용서하려고 노력했다.”며 다소 복잡한 심경을 드러냈다. 자서전은 상하 2권이다. 김 전 대통령은 유 전 상임위원이 하권의 원고를 탈고한 뒤 감사의 뜻으로 몽블랑 만년필을 선물했지만 아직 최종 감수를 보지 못한 상태다. 이재연기자 oscal@seoul.co.kr [다른기사 보러가기] 축구 보여주다 여자 ‘볼일’ 장면 수시1차 논술 이렇게 박지성,호날두 단골임무 맡나 수리점 시계가 늘 10시10분을 가리키는 이유 조각? 그림? 틀 깬 신기한 사진들 국내 인터넷 뱅킹 뚫은 조선족 해커 22조원 투입 38조원 효과…강따라 돈이 흐른다
  • [첨단의료단지 오송·신서 선정] 30년간 5조 투입… ‘바이오 R&D의 심장’ 만든다

    [첨단의료단지 오송·신서 선정] 30년간 5조 투입… ‘바이오 R&D의 심장’ 만든다

    ■ 향후 일정 및 주요내용 10일 선정된 첨단의료복합단지는 앞으로 2038년까지 약 5조 6000억원을 들여 조성된다. 정부는 시설운영비 1조 8000억원, 연구개발비 3조 8000억원을 투입해 신약개발지원센터, 첨단의료기기개발지원센터, 첨단임상시험센터 등을 건립할 계획이다. 대구·경북 신서혁신도시와 충북 오송생명과학단지가 공동으로 선정됨에 따라 코어 인프라 구역, 연구지원시설 구역, 연구기관 입주구역, 편의시설 구역 등의 집적단지가 복수로 들어설 계획이다. 그러나 각 지역을 어떤 방식으로 특화할지는 결정되지 않았다. 먼저 핵심 시설이 들어설 코어 인프라 구역에는 신약의 후보물질을 평가하고 산학연이 공동으로 연구할 수 있는 신약개발지원센터가 들어선다. 첨단의료기기 설계·시제품제작·성능평가는 첨단의료기기개발지원센터가, 후보물질·시제품 인체 안전성·효과성 등 검증을 위한 소규모 임상시험은 첨단임상시험센터에서 맡는다. 연구지원시설 구역에는 코어 인프라 구역에서의 연구에 필요한 세포·실험동물·생물자원을 안정적으로 공급할 수 있는 센터가 들어선다. 이밖에도 국내외 20여개 우수연구기관, 연구중심 벤처기업 등이 입주할 연구기관 입주구역, 연구원들을 위한 숙소 등 편의시설 구역도 조성된다. 첨단의료복합단지는 대구·경북 신서혁신도시 101만 2000㎡, 충북 오송생명과학단지 115만 3000㎡에 들어선다. 이곳에는 신약개발지원센터·첨단의료기기지원센터 인력 1560명, 임상시험센터·벤처타운·연구기관 등 인력 3000명 등 4500여명 수준의 상주인력이 배치된다. 정부는 초기 10년 동안은 시설·운영비로 1조 8000억원을, 이후 20년 동안은 연구개발(R&D) 비용 중심으로 3조 8000억원을 투자할 계획이다. 비용은 공공성·외부효과·지역파급효과·투자위험 등을 감안해 정부와 지자체, 민간이 분담한다. 정부는 올 하반기에 첨단의료복합단지 조성·설계를 위한 기본연구용역 발주에 들어간 후 구체적인 조성계획을 수립하게 된다. 의료연구개발기관 유치계획, 재원조달계획, 사업추진계획이 수립되면 내년 하반기쯤 공사에 착수해 2012년 말까지 단지 조성을 마무리할 예정이다. 그러나 당초 ‘집중’의 효과를 최대화하기 위해 복수 선정을 하지 않겠다던 복지부의 입장 표명과 달리 복수 후보지가 선정돼 추진 일정에 변수로 작용할 수 있다는 우려도 나오고 있다. 업계가 두 곳 중 특정 지역을 더 선호한다면 투자 배분 등에서 반발이 터져 나올 수 있기 때문이다. 지난 2005년부터 1~2년간 입안 과정에 참여했던 제약업계 관계자는 “객관적으로 어느 곳이 최적지인지 업계에서는 큰 이견이 없었지만 추진 과정에서 ‘정치적인 고려’가 사업 내용과 입지선정에 영향을 미쳤다.”며 “복수 후보지 선정은 사업의 효과를 약화시키고 추진일정을 지연시킬 수 있다.”고 우려했다. 이민영기자 min@seoul.co.kr [다른기사 보러가기] 축구 보여주다 여자 ‘볼일’ 장면 수시1차 논술 이렇게 DJ “전두환 신앙적 용서” 박지성,호날두 단골임무 맡나 수리점 시계가 늘 10시10분을 가리키는 이유 조각? 그림? 틀 깬 신기한 사진들 국내 인터넷 뱅킹 뚫은 조선족 해커 22조원 투입 38조원 효과…강따라 돈이 흐른다
  • 인터넷전화 보안 믿어도 될까

    값싼 통화요금을 앞세워 400만 고객을 끌어모은 인터넷전화(Vo IP)의 보안 논란이 고개를 들고 있다. 특히 행정안전부가 오는 12월부터 중앙부처는 물론 지자체 등 9619개 공공기관에서 사용 중인 유선전화 65만대를 인터넷전화로 교체하기로 하고, 대기업들도 속속 인터넷전화를 도입하고 있어 해커들이 본격적으로 인터넷전화에 눈독을 들일 것이라는 전망이 나오고 있다. 일반 가정과 달리 정부와 대기업의 인터넷전화는 해커들에게 매력적인 먹잇감이기 때문이다. 더욱이 인터넷전화 보안 문제는 사업자간 이해가 첨예하게 갈려 자칫 위험성이 과대포장되거나 아예 무시될 우려마저 낳고 있다. 기존 구리선 집전화(PSTN) 고객을 잃고 있는 KT는 보안 이슈를 적극 부각시키고 있는 반면 KT 고객을 인터넷전화로 쏙쏙 빼내오고 있는 LG데이콤과 SK브로드밴드 등은 “문제가 없다.”고 맞선다. 보안전문가들은 “정부가 객관적으로 인터넷전화의 보안성을 검증하고, 미흡하다면 대책을 세워야 한다.”고 지적한다. 인터넷전화가 구리선 집전화보다 태생적으로 보안에 취약하다는 데는 이견이 별로 없다. 서킷(회선·이용시간당 요금 부과) 방식의 기존 집전화는 모든 가입자에게 고유의 회선을 부여하는 폐쇄망이어서 침투가 어렵다. 하지만 음성신호를 패킷(데이터 꾸러미)으로 전환해 인터넷망을 통해 송·수신하는 인터넷전화는 해킹, 서비스분산거부(디도스·DDoS) 등 PC 기반의 인터넷에서 일어나는 공격에서 자유로울 수 없다. 누구나 인터넷망에 접근할 수 있는 데다 아날로그 음성신호가 아닌 디지털 데이터신호여서 인코딩, 디코딩이 쉽기 때문이다. 보안전문업체 잉카인터넷 마정우 차장은 “PC 웹을 해킹할 수 있는 해커가 100명이라고 가정하면 인터넷전화를 해킹할 수 있는 사람은 20~30명, 구리선 전화를 해킹할 수 있는 사람은 2~3명이라고 보면 된다.”고 말했다. KT 관계자도 “PC와 마찬가지로 인터넷전화의 접속포인트(AP)에만 침투할 수 있다면 개인정보 유출, 도청, 보이스 피싱, 이용요금 타인 전가, 통화방해, 디도스 공격 등을 쉽게 할 수 있다.”고 말했다. 특히 정부의 인터넷전화와 민간의 인터넷전화가 인터넷망을 통해 연결됐을 때 이런 공격이 벌어진다면 ‘7·7 디도스 대란’보다 심각한 사태가 벌어질 수도 있다. 정부가 인터넷전화 통화를 철저하게 암호화한다고 해도, 이는 정부망에 한정된 것일 뿐 민간 인터넷전화와 연결되는 교환 플랫폼은 인터넷에 노출될 수밖에 없기 때문이다. 이에 대해 LG데이콤 관계자는 “인터넷전화 사업자들은 대부분 인터넷망사업자(ISP)들이어서 웬만한 디도스 공격으로는 과부하가 걸리지 않는 데다 음성신호를 인코딩 및 디코딩할 때 보안코드를 삽입하고, 전화 설치시 ID와 패스워드를 넣기 때문에 뚫릴 가능성은 거의 없다.”고 반박했다. 이창구기자 window2@seoul.co.kr
  • 박지성, 호날두 단골 ‘프리롤’ 임무?

    박지성, 호날두 단골 ‘프리롤’ 임무?

    ‘산소 탱크’ 그 이상이었다. 팀 위기 때는 작은 눈을 부릅뜬 채 오른쪽 골대를 부둥켜안기도 했고, 최전방 깊숙이 파고들며 그라운드를 누비다가 제풀에 넘어지기도 했다. 리빌딩한 팀에서 박지성(28·맨체스터 유나이티드)은 스스로 승리를 지키고 말겠다는 의지를 단단히 다지고 뛰어들었다. 박지성은 9일 웸블리 스타디움에서 열린 맞수 첼시와의 커뮤니티실드에 선발 출장, 후반 30분 라이언 긱스(36)와 교체될 때까지 운동장 구석구석을 누볐다. 프리미어리그 개막을 1주일 앞두고 열린 이벤트 성격이 짙지만, 2009~10시즌 첫 정규 대회라 한층 부지런한 모습을 보인 박지성으로선 뜻깊다. 루이스 나니(23), 조란 토시치(22), 안토니오 발렌시아(24), 가브리엘 오베르탕(20)과 경쟁을 벌이는 터에 더없이 중요한 한판이었다. 크리스티아누 호날두(레알 마드리드)와 카를로스 테베스(맨체스터 시티)를 내준 맨유에서 새 진용을 어떻게 꾸릴지에 눈길이 쏠렸다. 지난달 31일 바이에른 뮌헨(독일)과의 아우디컵 결승, 발렌시아(스페인)와의 친선경기에 잇따라 빠졌던 박지성은 알렉스 퍼거슨 감독의 특명에 따라 호날두의 단골 자리였던 오른쪽 측면 미드필더로 나서 ‘프리롤’ 임무를 맡았다. 초반 10여분 간 박지성은 4차례나 결정적인 기회를 만들어내며 위협적인 모습을 뽐냈다. 반격에 나선 첼시는 후반 7분 수비수 히카르두 카르발류의 다이빙 헤딩슛과 24분 마이클 램파드의 골로 역전에 성공했다. 맨유는 후반 인저리 타임 때 긱스의 패스를 받은 루니의 극적인 골에 힘입어 승부를 원점으로 돌렸다. 승부차기에서 선축한 첼시는 램파드, 발락, 디디에 드로그바, 살로몬칼루가 모두 성공시킨 반면 맨유에선 1·3번 키커인 긱스와 파트리스 에브라가 실축해 승리를 헌납했다. 송한수기자 onekor@seoul.co.kr [다른기사 보러가기] 축구 보여주다 여자 ‘볼일’ 장면 수시1차 논술 이렇게 DJ “전두환 신앙적 용서” 수리점 시계가 늘 10시10분을 가리키는 이유 조각? 그림? 틀 깬 신기한 사진들 국내 인터넷 뱅킹 뚫은 조선족 해커 22조원 투입 38조원 효과…강따라 돈이 흐른다
  • 인터넷뱅킹 뚫은 中해커는 조선족

    │베이징 박홍환특파원│조선족 해커 두 명이 한국 은행들의 전산망에 침입해 한국인 계좌에서 수억원을 빼낸 혐의로 최근 중국 지린(吉林)성 옌볜(延邊) 조선족자치주 공안에 체포됐다고 경화시보(京華時報)가 10일 보도했다. 신문은 박모씨와 김모씨가 몰래 빼낸 4억 5000만원(약 236만위안)은 중국인이 외국인 계좌에서 인터넷을 이용해 불법 인출한 금액 중 사상 최대 규모여서 공안(경찰)당국이 긴장하고 있다고 전했다. 공안 당국은 한국인 피해자의 신고와 한국 경찰의 의뢰를 받고 수사에 착수, 수소문 끝에 옌지(延吉)시 궁위안제(公園街)에 사는 박씨와 김씨가 혐의자임을 파악하고 지난 6월말 이들을 체포한 것으로 알려졌다. 공안당국에 따르면 이들은 지난해 1월부터 지난 4월까지 국민은행 등의 전산망에 83차례 침입, 86명의 계좌에서 4억 5000만원을 빼낸 혐의를 받고 있다. 마약 중독자들로 알려진 이들은 해커 기술을 익힌 뒤 노트북 컴퓨터 2대와 일반 컴퓨터 한 대를 범행에 사용했는데 불법 인출한 돈을 지하 전주들을 통해 자금 세탁해 중국으로 가져와 탕진했다는 것이다. stinger@seoul.co.kr [다른기사 보러가기] 축구 보여주다 여자 ‘볼일’ 장면 수시1차 논술 이렇게 DJ “전두환 신앙적 용서” 박지성,호날두 단골임무 맡나 수리점 시계가 늘 10시10분을 가리키는 이유 조각? 그림? 틀 깬 신기한 사진들 22조원 투입 38조원 효과…강따라 돈이 흐른다
  • [교육 & NIE] 새달 수시1차 논술! 술술 풀어갈 준비 전략

    [교육 & NIE] 새달 수시1차 논술! 술술 풀어갈 준비 전략

    여름방학은 논술 준비에 좋은 시기다. 수시1차 모집의 경우 9월 중순부터 논술 시험이 시작된다. 준비 기간은 이제 한 달 남짓이다. 따라서 자신에게 유리한 대학과 전형을 선택해 지금부터 집중적으로 대비해야 한다. 수시1차는 수능 전에 논술 시험을 치기 때문에 부담이 클 수도 있지만 여름방학을 잘 활용한다면 충분히 실력을 갖출 수 있다. 대비 전략을 소개한다. ●자신에게 맞는 목표를 설정한다. 수시모집의 논술 중심 전형은 수능과 학생부 성적이 부진한 학생들에게 만회할 기회가 될 수 있다. 따라서 자신에게 유리한 대학을 찾아 지원 전략을 세워야 한다. 인문계열 학생들은 수리나 영어에 강점이 있을 경우 맞춤 전략이 가능하다. 수리에 자신 있는 인문계열 학생들은 수리논술을 실시하는 서강대 상경계열이나 경희대와 같은 대학에 적극 지원하는 것이 유리하다. 또 영어 실력이 좋은 학생은 영어 제시문이 출제되는 한국외대와 동국대에 지원하는 것도 좋은 전략이다. 자연계열 학생의 경우 수학논술에 자신이 없다면 과학논술만 출제하는 건국대나 동국대에 지원하는 것이 유리하다. 글쓰기 실력이 뛰어난 학생이라면 인문·수리 혼합형 문제가 출제되는 서강대나 이화여대와 같은 대학에 지원하는 게 좋다. 수시 1차 모집에서는 수능 최저학력기준을 적용하지 않는 대학이 많기 때문에 모의 수능 성적이 좋지 못한 학생들은 서강대나 한국외대, 동국대, 인하대 등의 대학에 적극 지원해볼 필요가 있다. ●유사 유형 대학별로 포트폴리오를 짜라 2010학년도 대입 모의논술을 실시한 곳은 연세대, 경희대 등 13개 대학에 이른다. 올해 실시된 모의논술은 실전논술의 유형을 알려주는 길잡이와 같다. 따라서 최근 기출문제나 대학의 모의논술을 적극적으로 활용해 목표 대학의 유형을 익혀야 한다. 대부분 수시에서 2~5개 정도의 대학을 지원한다는 점을 감안하면 논술 유형이 비슷한 학교를 골라 묶어서 지원하는 게 좋다. 논술고사 준비 시간을 절약할 수 있을 뿐 아니라, 유형에 맞춰 보다 집중적으로 준비할 수 있다. 인문계열의 경우에는 크게 4가지 유형으로 분리할 수 있다. 서울대는 하나의 논제에 여러 요구사항을 포함시키는 문제 유형으로 출제한다. 다른 대학들은 논제를 나눠 여러 논제를 출제하되, 한 논제에 한두 개의 요구사항을 서술하도록 한다. 특히 서강대, 연세대 등은 각 제시문들의 관점을 비교·분석하고 그를 바탕으로 견해를 서술하도록 하는 점에서 유사점이 있다. 자연계열 논술은 대학별로 출제 유형이 다르고, 대부분 유형이 정해져 있는 것이 특징이다. 논술 실시 대학을 크게 3가지 유형으로 나눌 수 있는데, 대부분은 수학·과학 혼합형으로 수학교과 문항 1~2개와 과학교과 문항 2~3개를 출제한다. 수학 문항에 비해 과학 문항이 더 많은 비중을 차지한다. ●사탐·과탐과 연계 학습 인문·철학적 지식을 묻는 내용이 주를 이뤘던 예전 논술과 달리 통합논술은 교과 간의 통합적 사고력을 요구하는 내용으로 출제된다. 시사성이 짙은 논제가 출제되거나 사회·과학 교과서의 내용을 활용한 문항들을 쉽게 만날 수 있다. 따라서 탐구영역을 공부할 때 단순 암기하는 게 아니라, 개념과 원리 위주의 학습을 통해 논술고사까지 대비하는 전략을 세우면 시간 절약과 함께 학습효과를 극대화할 수 있을 것이다. ●반복 답안 작성으로 논리 훈련해야 답안 작성도 훈련이다. 가급적 같은 논제를 소재로 3회 이상 답안을 작성하는 게 좋다. 직접 답안을 작성해 보면 깨닫게 되겠지만, 글이라는 것이 쓸수록 논리의 치밀성과 정밀성이 더해지기 때문이다. 그러므로 반복 작성을 통해 논리를 가다듬는 훈련을 하자. 서론-본론-결론 형식에 구애 받지 말자. 물론 이런 3단 논법 형식이 필요한 논제가 있기는 하다. 그러나 최근 논술시험의 특징은 문제마다 요구하는 형식이 따로 있다는 것이다. 따라서 답안 서술은 논제의 요구사항에 맞춰 작성해야 한다. 박창규기자 nada@seoul.co.kr ■도움말 메가스터디 [다른기사 보러가기] 축구 보여주다 여자 ‘볼일’ 장면 DJ “전두환 신앙적 용서” 박지성,호날두 단골임무 맡나 수리점 시계가 늘 10시10분을 가리키는 이유 조각? 그림? 틀 깬 신기한 사진들 국내 인터넷 뱅킹 뚫은 조선족 해커 22조원 투입 38조원 효과…강따라 돈이 흐른다
위로