찾아보고 싶은 뉴스가 있다면, 검색
검색
최근검색어
  • 해킹
    2025-09-30
    검색기록 지우기
저장된 검색어가 없습니다.
검색어 저장 기능이 꺼져 있습니다.
검색어 저장 끄기
전체삭제
4,932
  • [테이크아웃 IT] 아이폰 유저들이 구버전으로 몰리는 이유

    [테이크아웃 IT] 아이폰 유저들이 구버전으로 몰리는 이유

    아이폰을 해킹해 사용하는 유저들이 패닉 상태에 빠졌습니다. 애플이 소프트웨어 버전을 기존 3.1.2 에서 3.1.3으로 업데이트를 단행하면서 이를 받아 업데이트한 아이폰들이 모두 초기화됐기 때문입니다. 여기서 말하는 해킹이란 사용자들‘시디아(Cydia)’라는 애플리케이션을 다운받아 아이폰의 내부 규제 장치를 해제하는 것을 지칭하는 것으로 일반적으로 알고 있는 해킹과는 차이가 있습니다.애플은 아이폰과 연동시키는 아이튠스를 이용해 동기화됩니다. 자신의 PC에 설치된 ‘아이튠스’가 ‘커맨더’의 역할을 하는 셈입니다. 즉 애플은 온라인에 늘 연결된 아이폰의 허브인 소프트웨어 업데이트를 유도했고 업데이트한 해킹 아이폰 유저들이 낭패(?)를 보게 된 것입니다. 이번에 업데이트된 새로운 버전은 기기에 따라 해킹이 되는 경우와 그렇지 못한 경우 두 분류로 나뉜다 합니다. 물론 둘 다 현재까지 불안정 상태이기 때문에 유저들은 이전 버전으로 돌아가기 위한 정보를 공유하고 있습니다. 하지만 돌아가기도 어려운 모양인지 아직 이렇다 할 방법이 없다고 하는군요. 현재도 각 포털에는 질문에 대한 문의가 끊임없이 이어지고 있습니다.이는 차후 아이폰의 판매에도 영향을 미치지 않을까 생각합니다. 각 오픈마켓의 게시판에는 판매자에게 버전을 묻는 문의가 쇄도하고 있습니다. 중고시장에도 해킹된 아이팟 터치의 경우 프리미엄이 붙어 판매되고 있을 정도입니다.애플은 과거 아이팟터치 시절부터 유저들의 해킹으로 고민을 해왔습니다. 마이크로소프트보다 더욱 폐쇄적인 OS 환경 또한 자사 소프트웨어의 변형을 막기 위한 목적 중 하나였습니다. 결과적으로 이런 애플의 정책은 실패하게 됐으며 먼저 아이폰이 유통된 해외는 물론 최근 KT를 통해 유통된 국내 온라인 사이트에도 해킹에 대한 자세한 가이드가 돼 있는 상태입니다.과거 아이팟 1세대가 출시됨과 동시부터 이런 해킹은 얼리어댑터를 중심으로 큰 바람을 일으켰습니다. 99 센트 에서 수십 달러에 이르는 유료 애플리케이션들을 무료로 다운 받아 사용할 수 있다는 매력과 동시에 제한된 휴대폰 꾸미기 기능도 유저가 원하는 대로 변형이 가능하기 때문입니다.지금 이 시간에도 많은 아이폰 유저들이 해킹을 하기 위해 자신의 소중한 아이폰을 해킹하고 있습니다. 말린다고 될 일은 아니지만 절대 하지 말아야 할 부분이 분명히 있습니다. 무엇보다 아이폰으로 주식거래나 금융거래를 하는 분들은 아이폰 해킹은 자제해야 합니다. 해킹과 동시에 애플의 내부 보안장치가 모두 해제돼 보안이 무방비 상태로 변하기 때문입니다.반면 애플이나 마이크로소프트 등 해외 소프트웨어 업계는 한국을 ‘옐로우마켓’ 으로 보고 있습니다. 이는 정품소프트웨어 사용에 인색한 국내 정서를 지적하는 부분인데, 애플의 경우 유료 애플리케이션을 해킹을 통해 무료로 다운받아 사용하는 부분에 많은 우려를 표하고 있습니다. 현재 애플은 해킹한 아이팟·아이폰은 AS를 받을 수 없고 이후 일어나는 사고에 대해서도 책임을 지지 않겠다고 경고했습니다.하지만 생각해봐야 할 문제도 있습니다. 유저들이 단순히 유료 애플리케이션을 무료로 즐기기 위해 해킹을 하는 것은 아니기 때문입니다. 애플이 지나치게 사용자의 권리를 제한하고 있는 것이 화근이 됐을 가능성도 배제할 수 없습니다. 자신의 휴대폰을 완전히 자신만의 것으로 만들고 싶은 것은 대다수 유저들의 공통된 바람입니다.그 대상이 아이폰에 열광하는 2030세대 인 것을 참작해 보면 설득력은 더합니다. 애플 측은 새로운 기기 제조 판매에만 신경을 쓸 것이 아니라 이 같은 사용자 측면에서 더욱 깊은 고려를 해봐야 할 때가 온 것 같습니다. 아울러 최근 바다폰을 선보인 삼성전자, 그리고 LG전자도 이 같은 부분을 충분히 고려해 소비자에게 다가서야 할 것입니다. 늦게 시장에 뛰어든 만큼 현재 가지고 있는 문제점들을 냉철하게 분석해 리스크를 줄여야 합니다.사진=네이버 카페 캡쳐서울신문NTN 차정석 기자 cjs@seoulntn.com__ADAREA__@import'http://intranet.sharptravel.co.kr/INTRANET_COM/worldcup.css';
  • 美-中, 해킹 공방전 2라운드

    │워싱턴 김균미·베이징 박홍환특파원│미국과 중국 간 갈등이 전방위로 확대되고 있다. 중국 내 해킹 실태에 대한 미국 언론의 보도에 중국 언론이 즉각 반박하는 등 양국 언론들의 ‘대리전’까지 치열하다. 후진타오(胡錦濤) 주석 등 중국 지도부의 퇴진을 요구하는 달라이 라마의 ‘폭탄발언’까지 나왔다. 미국의 월스트리트저널(WSJ)은 20일자 1면과 10면에 ‘해킹인민공화국’이라는 자극적인 제목의 기사를 통해 중국의 해킹 실태를 다뤘다. 신문은 지난 2006~2007년 세계를 떠들썩하게 했던 ‘판다 바이러스’를 만든 해커 리쥔(李俊·27)의 사례를 들며 중국 내 사이버범죄 네트워크를 집중조명했다. 중국의 해킹 조직은 공장의 조립라인처럼 해커마다 전문화된 분야가 있고, 다단계판매 네트워크나 피라미드 조직과 같은 구조를 갖고 있다는 것. 신문은 정부기구의 연루 가능성까지 시사했다. 앞서 뉴욕타임스는 19일자에서 구글 해킹사건 조사관계자의 말을 인용, 구글 등에 대한 사이버 공격이 상하이자오퉁(上海交通)대학과 산둥(山東)성의 란샹(翔)고급기공학교에서 비롯됐다고 보도했다. 신문은 란샹고급기공학교가 중국 인민해방군의 컴퓨터 전문가 훈련기관으로 보인다고 덧붙였다. 중국 언론들은 발끈했다. 관영 신화통신은 21일 대학 관계자들의 발언을 인용, 뉴욕타임스가 근거 없는 주장을 펴고 있다고 보도했다. 상하이자오퉁대학 대변인은 “요즘처럼 네트워크 기술이 고도화된 상황에서 단순히 IP 주소가 일치한다는 이유로 그같이 주장하는 것은 객관성과 균형감을 상실한 행위”라고 주장했다. 란샹고급기공학교의 당 서기도 인민해방군과의 관련성을 부인했다. 관영 영자지인 차이나데일리도 두 학교의 해킹 연관성 부인 주장을 게재했다. 구글 해킹 사건에 대해서는 양국이 이미 정부 차원에서 한 차례 공방을 벌이긴 했지만 해킹 진원지에 대한 미국 측의 자체 조사 결과가 공표될 경우, 논쟁이 걷잡을 수 없이 확대될 것으로 보인다. 티베트의 정신적 지도자인 달라이 라마의 ‘폭탄발언’도 주목된다. 지난 18일 백악관에서 버락 오바마 대통령과 면담한 달라이 라마는 19일 미국 ‘민주주의재단’이 마련한 메달 수여식에 참석, 중국 공산당 지도자들의 퇴진을 요구했다. 달라이 라마는 “중국 집권 공산당은 국민의 지지를 받지 못하고, 진정한 사회주의보다는 ‘권위주의적 자본주의’에 더 많은 관심을 두고 있다.”며 이같이 주장했다. 그 동안 달라이 라마가 중국 지도부에 대해서는 비난 발언을 자제해 왔다는 점에서 이번 발언은 진전이 없는 중국과의 대화를 염두에 둔 것으로 풀이된다. 중국 측은 아직까지 달라이 라마의 발언에 별다른 반응을 보이지 않고 있다. 뉴욕타임스는 오바마 대통령의 달라이 라마 면담과 미국의 대 타이완 무기 수출에 이어 해킹 논란까지 다시 불거져 양국 관계가 더 악화될 수 있다고 전망했다. stinger@seoul.co.kr
  • 도심 전광판 ‘야동테러’ 해커 체포

    도심 전광판 ‘야동테러’ 해커 체포

    모스크바 도심 대형 스크린에 20분간 외설 영상이 나오게 해 심야 도로를 혼란에 빠뜨린 해커가 체포됐다. 지난 달 14일 늦은 밤, 모스코바 크렘린 인근 도로에 설치된 가로 10m, 세로 6m 크기 대형 광고용 스크린에 약 20분간 자극적인 포르노그래피 영상이 영사됐다. 갑작스런 ‘심야 상영’에 도로는 마비됐고 한 노년 운전자는 심장 이상을 호소하기까지 했다. 이같은 황당한 사건을 일으킨 약 1개월 후에나 체포됐다. 40대 고학력자로 알려진 이 해커는 광고 스크린을 운영하는 회사의 온라인 서버를 해킹해 이 같은 일을 벌였다고 경찰은 발표했다. 경찰에 따르면 그는 매우 숙련된 ‘인터넷 고수’이며 단순한 호기심으로 해킹을 해왔다. 이 해커는 “그 영상을 대형 스크린에 틀으려 한 것은 아니었다. 처음엔 모스크마 일부 상점에 틀 계획이었다.”고 주장했다. 한편 사건 당일 운전자들이 현장을 찍은 동영상은 인터넷을 타고 퍼져 해외 네티즌들 사이에 화제가 되기도 했다. 사진=theregister.co.uk 서울신문 나우뉴스 박성조기자 voicechord@seoul.co.kr@import'http://intranet.sharptravel.co.kr/INTRANET_COM/worldcup.css';
  • [공직 유연근무제 도입](중) 현실과 문제점

    [공직 유연근무제 도입](중) 현실과 문제점

    “재택근무요? 눈도장을 찍어야 하는 것 아닌가요.”(중앙부처 한 공무원) “재택근무를 도입한 지 5년이 넘었지만, 실제 적용률은 대상자의 10%에 불과해요.”(특허청) 정부가 올 하반기부터 유연근무제를 본격 도입키로 했지만 실제 현장에 뿌리를 내리려면 적잖은 시행착오를 겪어야 할 것으로 보인다. 가장 큰 걸림돌은 수십년간 공무원 사회에 굳어진 ‘정시 출퇴근’ 문화다. 특허청은 2005년 심사관 대상으로 재택근무를 도입했다. 2006년 158명에 이르던 재택근무자는 2007년 78명으로 줄어들었고 그 이후는 90명대다. 특허청 관계자는 “일부 직원이 인사상 불이익 등을 우려한 것 같다.”고 분석했다. 사내 정치에서 소외될 수 있기 때문이다. 특허청이 재택근무자 집에 지문인식기와 해킹 방지 프로그램을 설치하는 데 들이는 비용은 4300만원가량이다. 보안문제는 자신하지만 재택근무자의 성실도는 믿는 것 외에는 방법이 없다. 시차출퇴근제도 정착에 우여곡절을 겪었다. 2005년 행정자치부(현 행정안전부)는 유연근무제 운영지침을 내리면서 ‘가급적 1시간 단위로 선택하고 필요한 경우 30분 단위로 출근 유형을 보다 세분화’하라고 지시했다. 여성부는 1시간 단위 출퇴근 조정만 받아들였다. 다른 부처 공무원은 도입하자는 이야기를 꺼냈다가 꾸지람만 들었다. 곳곳에서 30분 단위로 바꾸자는 제안이 쏟아졌다. 아이를 학교에 데려다 주고 오는데 30분이면 되는데 1시간씩 자리를 비우는 것에 대한 부담이 작용했다는 분석이다. 여성부 A씨는 “다른 직원들이 한창 일할 때 사무실에 들어와 업무 흐름을 끊는다는 점이 마음에 걸려 30분 단위 조정을 계속 건의했었다.”고 회상했다. 시차출퇴근제가 장점이 많지만 왠지 조직에 피해를 줄 수 있다는 생각이 크게 작용한 것이다. 정부 부처의 역사가 오래될수록 유연근무제를 도입하기가 힘들다는 것이 공무원들의 평가다. 기획재정부의 한 서기관은 “업무 특성상 꿈 같은 이야기지만 하고는 싶다.”며 “우선 가능한 업무 분야에서 활성화돼야 이야기라도 꺼내볼 수 있을 것”이라고 전망했다. 그나마 자리를 잡은 시차출퇴근이나 재택근무는 관리가 편한 유연근무제다. 시차출퇴근은 ‘e사람관리 시스템’에 미리 출퇴근시간 변화를 고지하면 되고, 재택근무는 인증서를 이용해 출퇴근신고를 하면 된다. 정부가 야심차게 추진하는 시간제 공무원은 인사관리 시스템의 변화가 필요하다. 시간제 근무자를 따로 추리고, 월급이나 근무경력 적용도 따로 해야 한다. 시간제 근무에 따라 생기는 업무 공백을 메워줄 인력충원도 제때 이뤄져야 한다. 또 근무시간의 반만 근무했다고 해서 월급과 근무경력을 반만 인정해줘서는 곤란하다는 공감대는 형성됐지만, 그렇다고 얼마의 할증률을 적용해야 할지는 아직 결정되지 않았다. 정부 부처 안팎에서는 유연근무제의 정착을 위해서는 구체적인 시행 기준과 관공서 내에 깊게 뿌리내린 관행을 타파하기 위한 선도적인 장치가 필요하다는 지적이다. 시간제 공무원을 시범 도입한다고 보도된 여성부에는 요즘 매일 문의 전화가 온다. 퇴직 공무원을 포함한 다양한 계층이 어떤 직종이 시간제 공무원으로 근무 가능한지, 신청 자격은 무엇인지를 묻는 전화다. 전경하 임주형기자 lark3@seoul.co.kr
  • 민노당 하드 사실상 모두 사라져

    전국교직원노동조합과 전국공무원노동조합 조합원들의 정치활동 의혹을 수사 중인 서울 영등포경찰서는 11일 민주노동당이 서버의 17개 하드디스크를 추가로 빼돌린 사실을 확인, 당 차원의 증거인멸 혐의 여부를 수사하고 있다. 경찰은 또 민노당이 전교조·전공노 조합원들로부터 당비를 받은 미등록 자동이체(CMS) 계좌에서 2006~2009년 17 4억원을 관리한 증거를 확보하고 조성 경위 등을 조사하기로 했다. 이에 따라 경찰은 금명간 계좌추적용 압수수색 영장을 다시 신청할 방침인 것으로 알려졌다. 경찰은 민노당 서버를 관리하는 S업체 직원이 지난달 27일 하드디스크 17개를 빼돌린 사실을 확인하고, 서버 관리업체 직원 3~4명을 소환 조사해 민노당 관계자가 이를 직접 지시했다는 진술을 확보했다. 10개의 민노당 서버에는 20개의 하드디스크가 저장돼 있다. 최근 압수수색에서 당원 가입, 당비 납부 등과 관련된 2개의 하드디스크가 없어진 것을 확인한 경찰은 이번에 17개가 사라진 것을 추가로 확인함으로써 수사 확대가 불가피한 상황이다. 경찰은 민노당 서버에 대해 2차 압수수색 당시 반출을 지시하고, 하드디스크를 빼간 오병윤 민노당 사무총장 등 3명 이외에 추가 관련자가 더 있는지 수사하고 있다. 이에 대해 민노당 측은 “당 서버에 대한 불법 해킹 의혹이 있어 서버를 교체했을 뿐”이라고 반박했다. 경찰은 다음주까지 소환 대상인 전교조·전공노 조합원 293명에 대한 조사를 마칠 예정이다. 경찰은 11일 오후까지 170여명을 조사했지만 모두 묵비권을 행사했다고 밝혔다. 한편 중앙선거관리위원회는 민노당이 회계보고기간 종료(15일)를 앞두고 이번에 문제가 된 미등록 계좌를 10일 신고했다고 밝혔다. 김효섭 안석기자 newworld@seoul.co.kr
  • 中 최대 해커양성 조직 적발

    중국의 최대 온라인 해커 양성 사이트가 후베이(湖北)성 공안 당국에 적발돼 폐쇄되고, 사이트 운영자 3명이 체포됐다고 8일 차이나데일리 등 중국 언론이 보도했다. 이들은 2005년 ‘검은 매(黑鷹)안전망’이라는 이름의 사이트를 보안교육 명목으로 개설한 뒤 유료 회원 1만2000명, 무료 회원 17만명을 모집해 ‘트로이 목마’와 같은 해킹프로그램을 유포하고 해킹기술을 알려주는 대가로 700만위안(약 12억원)이상의 부당 이득을 취한 혐의를 받고 있다. 공안 당국에 따르면 2007년 후베이성에서 발생한 대규모 인터넷 사이트 공격과 바이러스 유포 사건의 일부 용의자들이 이 사이트와도 연루된 것으로 알려졌다. 이들이 한국과 미국 등 외국의 인터넷 사이트 공격도 감행했는지는 아직 밝혀지지 않았다. 익명을 요구한 한 회원은 “이 사이트에서 트로이 목마를 다운 받아 다른 사람의 컴퓨터를 제어할 수 있었다.”면서 “재미삼아 시작했지만 곧 타인의 금융 계좌를 공격해 돈을 빼돌릴 수 있는 방법도 알게 됐다.”고 말했다. 계좌 해킹이 쉽게 이뤄지기 때문에 학교를 그만두고 해킹으로 돈 벌이에 나선 10대들도 있는 것으로 알려졌다. 공안 당국은 이들이 해킹과 바이러스 유포에 사용한 웹 서버 9대와 컴퓨터 5대, 차량 1대를 압수하는 한편, 이번 사건과 연루된 모든 사이트를 폐쇄했다. 또 사이트를 통해 거래되던 170만위안의 자금을 동결하고 50명 이상의 수사인력을 투입해 여죄 및 추가 공범 여부를 조사하고 있다. 한편 최근 세계 최대 인터넷 검색업체인 구글이 중국 당국의 해킹을 이유로 사업 철수를 경고하면서 해킹 논란에 휩싸였던 중국은 인터넷 해킹 범죄에 대한 처벌 수위를 대폭 강화하는 방안을 검토하고 있다. 박성국기자 psk@seoul.co.kr
  • 스마트폰 윈도모바일 불법다운땐 해킹 취약

    국산 스마트폰에 대한 해킹 논란이 제기되면서 사생활정보 침해에 대한 소비자들의 우려가 나오고 있다. 3일 제조업체들은 마이크로소프트(MS) 윈도모바일(WM) 운영체제(OS)의 보안성에 문제가 있다는 한 연구 결과에 대해 “의심스러운 프로그램을 무단으로 받는 행위를 삼가야 한다.”고 조언했다. 한 보안업체 관계자는 “윈도모바일의 OS는 바이러스를 프로그램으로 인식해 자동으로 설치하고, 문자메시지 등이 유출될 여지가 높은 것은 사실”이라고 말했다. 이두걸기자 douzirl@seoul.co.kr
  • 유럽에도 反구글 정서

    인터넷 검열과 해킹 문제로 중국 정부와 마찰을 빚고 있는 세계 최대 검색엔진 구글의 속이 까맣게 타들어가고 있다. 유럽에서도 미움을 사고 있기 때문이다. 유럽 검색엔진 시장의 80%을 장악하고 있는 구글이 사생활 침해와 저작권 보호 문제로 유럽 각국의 의회, 정부, 소비자들과 마찰을 빚고 있다고 뉴욕타임스가 1일(현지시간) 보도했다. 영국 단일 시장만 따져도 중국보다 매출액이 10배나 높기 때문에 유럽은 구글에 중요한 시장이다. 미디어 업계는 구글의 저작권 위반에 강하게 반발하고 있다. 실비오 베를루스코니 이탈리아 총리는 구글 소유의 유튜브가 저작권을 위반하는 비디오 동영상을 올리지 못하도록 규제하는 법안을 의회에 제출했다. 지난해 여름에는 이탈리아 검찰이 구글뉴스가 이탈리아 출판업계의 저작권을 침해한 혐의를 잡고 밀라노 지사를 압수수색하기도 했다. 구글의 천문학적인 광고수입에 대한 불만도 극에 달했다. 독일의 신문·잡지업계는 자신들의 웹사이트 광고수익을 다 합쳐도 한해 100만유로(약 11억 5000만원)에 불과한데 구글은 12억 유로(1조 4000억원)의 수익을 쓸어담고 있다고 비판했다. 독일 연방공정거래위원회는 이에 대한 정보수집에 착수한 것으로 알려졌다. 프랑스의 니콜라 사르코지 대통령은 광고수입에 대한 세금을 부과하는 ‘구글세’ 도입 의지를 밝히기도 했다. 사생활 침해 논란도 구글의 과제다. 구글 이탈리아의 책임이사 4명은 명예훼손과 사생활 보호법 위반 혐의로 기소돼 법정 판결을 기다리고 있다. 구글 사이트에 자폐증 소년을 괴롭히는 동영상을 게재했다는 이유다. 스위스 정보보호당국도 ‘스트리트 뷰’ 서비스(실제 길을 걷는 것처럼 느끼도록 상점들을 동영상으로 촬영, 제공하는 고급 지도검색 서비스)가 사생활을 침해한다며 구글을 제소했다. 구글은 기술 변화에 적응하지 못한 언론업계와 경쟁업체들의 불만이 가시화된 것일 뿐, 대부분의 유럽 시민들은 구글에 대한 적개심을 갖고 있지 않다며 애써 느긋한 반응을 보이고 있지만 중국에 이어 유럽에서도 반구글 정서가 번지지 않을지 경계를 늦추지 않고 있다. 오달란기자 dallan@seoul.co.kr
  • “국산 스마트폰 해킹취약 확인”

    삼성, LG 등 국산 스마트폰 상당수가 보안에 취약해 쉽게 해킹되는 것으로 나타났다. 숭실대 컴퓨터학부 이정현 교수연구팀은 1일 스마트폰의 보안 취약점을 알리기 위해 해킹을 시연한 결과, 미국 애플사의 아이폰을 제외한 ‘옴니아2’와 ‘미라지폰’ 등 대부분의 국내 스마트폰이 해킹됐다고 밝혔다. 이 실험은 스마트폰 사용자에게 성인 자료를 위장한 악성코드 프로그램을 설치하게 한 뒤 해킹 가능 범위를 실험하는 방법으로 진행됐다. 이 교수팀은 “스마트폰을 이용해 인터넷 쇼핑을 할 때 발송되는 휴대전화 인증코드 문자 메시지를 중간에서 가로채 다른 사람 이름으로 최대 20만원어치의 물품을 구입할 수 있었다.”며 “뿐만 아니라 해킹을 통해 스마트폰의 주소록을 빼내거나 기계가 작동하지 못하도록 하는 등 개인정보도 쉽게 가로챌 수 있는 것으로 확인됐다.”고 말했다. 이 교수는 “특히 마이크로소프트(MS)사의 모바일은 다른 운영체제와 달리 해킹에 매우 취약한 것으로 드러났다.”면서 “국내 대부분 스마트폰 업체들이 대부분 이를 채택하고 있어 당분간 스마트폰을 이용한 결제나 은행·주식거래는 삼가야 한다.”고 말했다. 최재헌기자 goseoul@seoul.co.kr
  • 경찰, 민노당 홈피서버 압수수색 검토

    전국교직원노동조합(전교조)과 전국공무원노조(전공노)의 공무원의 정치중립 위반 혐의를 수사 중인 경찰이 민주노동당 사이트 서버를 압수수색하기로 했다. 소환 대상자들이 계속 출석을 거부하면 체포영장을 발부받을 방침이다. 조현오 서울지방경찰청장은 1일 기자간담회에서 “(영등포경찰서의 2차 영장 발부 이후) 서버 압수수색을 검토하고 있다.”고 밝혔다. 경찰의 2차 검증영장은 정진후 전교조 위원장이 민노당 선거에 투표했다는 의혹이 일어난 뒤 지난달 27일 민노당 투표 사이트를 재수사하기 위해 집행됐다. 하지만 당시 해당 사이트는 폐쇄된 상태였다. 앞서 경찰은 조합원의 당원 가입 여부를 확인하기 위해 1차 검증영장을 발부받아 민노당 투표 사이트를 수사했다. 조 청장은 “사이트를 폐쇄한 사실 자체가 (영장을 발부할) 급속을 요하는 사안임을 방증하는 것”이라고 주장했다. 민노당은 즉각 반발했다. 우위영 대변인은 “(압수수색은) 공당에 대한 협박”이라며 “이미 경찰의 불법 해킹에 대한 의혹을 제기한 만큼 경찰이 진상을 밝혀야 한다.”고 반박했다. 이런 가운데 경찰이 조합원의 당원 가입 여부를 확인하기 위해 이들의 주민등록번호 등 개인정보를 이용한 것으로 드러났다. 박용만 영등포서 수사과장은 “(투표 사이트 검증 때) 이름과 주민번호를 입력하면 당원 번호가 나왔다. (당원 번호가) 나오면 당원, 안 나오면 비당원이다.”라고 밝혀 이 같은 사실을 우회적으로 확인했다. 한편 전교조는 이날 정지효 전 영등포서 서장과 박 수사과장을 피의사실 공표와 직권남용, 공무상 비밀 누설 혐의로 고소했다. 안석기자 ccto@seoul.co.kr
  • 불법 다운로드 단 한번만 받아도 스마트폰 뱅킹 ‘먹통’

    불법 다운로드 단 한번만 받아도 스마트폰 뱅킹 ‘먹통’

    권모(35·서울 양천구)씨는 얼마 전 자신이 갖고 있는 ‘아이폰’(미국 애플사의 스마트폰)으로는 모바일뱅킹(휴대전화를 이용한 은행거래)을 할 수 없다는 것을 알게 됐다. 하나은행 모바일뱅킹 서버에 아무리 로그인을 시도해도 도통 접속이 되지 않았다. ‘직장동료들는 다 되는데 나만 왜 이러는 것일까.’ 알고 보니 각종 응용프로그램(애플리케이션)을 공짜로 이용할 욕심에 아이폰 내부 보안 잠금장치를 풀었던 게 화근이었다. 하나은행 관계자는 “잠금장치가 풀린 스마트폰은 보안을 위해 은행거래를 할 수 없도록 막아놓았다.”면서 “요즘 이런 이유로 모바일뱅킹을 이용할 수 없게 된 사람들의 문의가 이어지고 있다.”고 말했다. 소프트웨어·영화·음악 등의 불법 다운로드에 익숙한 우리나라 인터넷 풍토가 스마트폰을 활용한 모바일뱅킹을 시작부터 발목잡고 있다. 31일 금융권에 따르면 현재 스마트폰을 활용한 모바일뱅킹은 아이폰에서만 할 수 있다. 하지만 많은 사용자들이 보안장치를 해제함으로써 스스로 자기 아이폰의 모바일뱅킹 기능을 정지시키고 있다. 아이폰에서는 게임이나 사무소프트웨어, 유틸리티 등 프로그램을 공짜로 내려받으려면 먼저 내부 운영체계(OS)의 잠금장치를 풀어야 한다. ‘탈옥’(jail-breaking·애플사가 만든 감옥을 탈출한다는 뜻)이라고 부르는 ‘해킹’의 단계로 무선 인터넷을 통해 몇몇 파일을 받아 아이폰에 깔면 된다. 소요시간은 고작 5~10분이고 방법도 간단하다. 이렇게 하면 굳이 앱스토어 등에서 돈을 주고 사지 않아도 각종 프로그램을 공짜로 마음껏 이용할 수 있다. 하지만 이런 아이폰으로는 현재 하나은행과 기업은행에서 제공 중인 스마트폰 전용 모바일뱅킹을 이용할 수 없다. 보안이 우선인 은행들이 해킹폰의 모바일뱅킹 접속을 막아놨기 때문이다. 은행권은 이런 식으로 모바일뱅킹이 차단된 아이폰이 국내 전체 판매량의 60%가 넘을 것으로 추산하고 있다. 실제로 하나은행에서 아이폰용 모바일뱅킹 프로그램을 내려받은 사람은 현재까지 4만 1000명에 이르지만 실제 한 차례라도 접속에 성공했던 사람은 1만 9000여명뿐이다. 기업은행도 모바일뱅킹 전용 프로그램 다운로드는 3만 8000건이지만 이용자 수는 7500명에 그치고 있다. 은행권은 고민이다. 스마트폰으로 촉발될 모바일뱅킹의 급성장을 기대하고 있지만 지금 같은 상황이라면 한계가 명확하기 때문이다. 시중은행 보안 관계자는 “불법 다운로드에 대한 인식이 바뀌지 않는다면 앞으로도 스마트폰 모바일뱅킹 시장은 반쪽짜리로 굴러갈 것”이라고 말했다. 유영규기자 whoami@seoul.co.kr
  • ‘세계의 창’ 2800여명 취재장벽과 24시간 전쟁중

    ‘세계의 창’ 2800여명 취재장벽과 24시간 전쟁중

    특파원은 ‘세계를 보는 창’이라고 불린다. 한 나라에 주재하는 외국 특파원의 규모와 취재 영역은 그 나라에 대한 세계의 관심을 가늠할 수 있는 중요한 척도 가운데 하나다. 미국, 중국, 일본 등 세계 3대 강국의 수도와 서울에 주재하는 특파원들의 현황을 통해 네 나라에 대한 지구촌의 관심을 비교, 분석해봤다. ■여전한 취재장벽 베이징 초청장·기자증도 무용지물 정보준 취재원 사라지기도 │베이징 박홍환특파원│중국에서 활동하는 외신기자들은 누구나 ‘취재장벽’을 하소연한다. 당·정 고위인사들에 대한 인터뷰는 고사하고, 중간 간부들조차 쉽게 접근이 안된다. 은밀하게 연결이 닿은 정보원조차 소리없이 자취를 감추기도 한다. 실제 지난해 초 중국 사회과학원의 일본 전문가 한 명이 갑자기 사라졌다. 외신기자에게 김정일 국방위원장 건강 문제 등 북한 관련 정보를 제공한 사실이 포착돼 처벌받은 것으로 알려졌다. 전문가 그룹의 입은 그후 한동안 굳게 닫혀버렸다. 이름 공개를 꺼린 외신기자클럽의 한 관계자는 “정보와 투명성의 결여가 가장 큰 어려움”이라면서 “정부 관료로부터 정보를 얻기가 매우 어렵고, 북·중 접경지역 등 일부 지역은 여전히 취재하기 곤란한 지역으로 남아 있다.”고 푸념했다. 스위스 국영TV의 바바라 루에씨 특파원도 “지난해말 윈난(雲南)성 댐 공사 현장을 취재하다 지방공무원들에 의해 현장에서 격리됐었다.”며 “초청장도 외신기자증도 모두 무용지물이었다.”고 하소연했다. 중국에는 현재 54개국, 434개 매체, 717명의 외신기자가 당국의 허가를 받아 상주하고 있다. 정치 본거지인 베이징이 338개 매체, 582명으로 가장 많고, ‘경제수도’ 상하이(上海)에도 83개 매체, 123명이 파견돼 있다. 광둥(廣東)성 성도 광저우(廣州), 서부대개발 중심지 충칭(重慶), 랴오닝(遼寧)성 성도 선양(沈陽)에서도 일부 외신기자들이 활동중이다. 관심 영역은 권력 변화부터 경제 정책, 소수민족 문제, 사회·문화적 현상까지 다양하다. 주요 2개국(G2)으로 부상한 중국의 ‘일거수 일투족’이 모두 취재 대상이다. 미국, 영국, 프랑스 등의 기자들은 인권상황과 경제발전, 한국과 일본 기자들은 대북 관련 취재에 큰 공을 들인다. 중국은 최근들어 브리핑 확대 등 서방 국가들의 외신정책을 벤치마킹하고 있지만 티베트 사태나 우루무치 사태 등 민감한 사안이 발생하면 여전히 특파원들의 움직임을 통제한다. 중국내 특파원들은 해킹 공격의 위험도 감수해야 한다. stinger@seoul.co.kr ■세계 정치1번지 워싱턴 130여개국 1460명 활동 낮밤없이 취재원과 접촉 │워싱턴 김균미특파원│세계 정치의 중심지인 미국 워싱턴의 해외특파원들은 24시간 쉼없이 움직인다. 시차가 큰 나라에서 파견된 특파원들은 낮에도 일하고, 밤에도 일하는 경우가 많다. 워싱턴의 외신기자센터(FPC)에는 130여개국에서 파견한 1460명의 특파원들이 등록돼 있다. 지역별로는 유럽이 가장 많고 아시아가 뒤를 잇고 있다. 유럽 국가들 중에서는 독일이 133명으로 가장 많고, 프랑스(65명)와 영국(54명) 등도 50명이 넘는다. 아시아에서는 일본과 함께 중국, 한국의 특파원단 규모가 두드러진다. 한국의 경우 서울에서 특파된 32명을 포함해 59명이 등록돼 있다. 특히 눈에 띄는 것은 중국 기자들이다. 국무부 정례브리핑이나 FPC에서 열리는 다양한 행사에서는 맞닥뜨리는 경우가 많지 않지만 한국보다 많은 66명이 등록돼 있다. 미국과 관계가 껄끄러운 이란과 시리아도 각각 11명과 3명의 특파원이 워싱턴에서 활동중이다. 해외 언론사들은 대부분 FPC가 위치한 내셔널프레스빌딩에 입주해있다. 백악관, 의회, 국무부가 가깝기 때문이다. FPC는 주요 기사들을 스크랩해 센터를 찾는 외국특파원들에게 제공하는데, 수량이 제한돼 있어 일찍 출근하는 기자들 차지가 되는 경우가 많다. 워싱턴 특파원들의 주요 취재 대상은 백악관과 국무부, 국방부, 재무부 등 행정부처와 의회다. 특히 국무부 브리핑에서는 자국과 관련된 현안들에 대한 미국의 공식 반응을 얻기 위해 기를 쓰고 손을 드는 외국 특파원들을 어렵지 않게 볼 수 있다. 고마츠 게니치 일본 마이니치신문 워싱턴지국장은 “일본 언론들의 최대 관심사는 미·일관계, 특히 21세기 미·일 신동맹”이라며 “외교, 안보, 군사적인 관계와 급부상한 중국과 북한의 위협에 대한 미국의 정책에 관심이 많다.”고 말했다. FPC는 국무부의 지역 담당 차관보와 국방부 관계자, 군 고위장성 등과의 브리핑도 되도록 자주 마련하려 노력한다. 특히 외국 기자들이 만나 질문할 기회가 적은 힐러리 클린턴 미 국무장관이나 제임스 존스 백악관 국가안보보좌관 등도 드물지만 FPC에 들러 외국기자들만을 위한 기자회견을 갖기도 한다. kmkim@seoul.co.kr ■북한 뉴스의 중심 서울 로이터 최다… “브리핑서 종종제외” 불만 서울의 외신 기자들은 새달 8, 9일 이틀간 울진, 월성의 원자력발전소를 둘러보는 프레스 투어에 나선다. 최근 아랍에미리트(UAE)의 원전 수출계약을 성사시킨 한국의 원전 기술에 대한 외국 언론의 관심이 높아지자 정부가 외신 기자들을 초청하는 행사를 마련한 것이다. 문화체육관광부와 서울외신기자클럽(SF CC)에 등록된 외신 기자는 225명이다. 이 가운데 본사에서 파견된 특파원은 71명이다. 지국장 43명을 합치면 모두 114명의 외국인 기자들이 서울에서 취재 경쟁을 벌이고 있다. 나머지 110여명은 국내에서 채용된 한국인이나 교포 출신이 대부분이다. 가장 많은 기자를 파견한 매체는 영국의 로이터통신(24명)이다. 일본 NHK(12명)와 미국 블룸버그통신(10명), 일본의 교도통신(8명) 등이 뒤를 잇고 있다. BBC와 월스트리트저널 등 유력 언론들도 동북아시아 사정에 밝은 1~2명의 특파원을 배치하고 있다. 서울 특파원들이 주로 취재하는 뉴스는 북한 문제다. 외교부 외신담당관실의 임재연 서기관은 “외신들은 북핵문제와 6자회담의 재개 전망을 집중 취재하고 있다.”고 말했다. 삼성, LG 등 한국 기업들이 글로벌 기업으로 성장하면서 외신들은 재계의 움직임에도 비상한 관심을 쏟고 있다. 로이터 통신의 조나단 헤르스코비츠 특파원은 “최근 해외 투자자들을 비롯한 독자들이 한국의 대기업과 중소기업의 동향에 주목하고 있어 이 분야의 뉴스 제공에 초점을 맞추고 있다.”고 말했다. 서울 주재 특파원들은 국내 언론사 기자들과 동등한 취재환경을 보장받기를 원한다. 서울에서 5년을 주재한 헤르스코비츠 특파원은 “공식 기자회견 외에 백그라운드 브리핑에서 외신 기자들이 제외되는 경우가 종종 있다.”고 지적했다. ‘북한통’으로 유명한 도쿄신문의 시로우치 야스노부 서울지국장은 “과거에 비해 한국 정부의 보도자료가 양적, 질적으로 좋아졌지만 취재원에 접근하기는 더욱 어려워졌다.”고 말했다. 외신 기자들이 상주하면서 취재활동에 전념할 수 있는 외신기자센터가 없는 것도 개선 사항으로 꼽힌다. 문광부 홍보지원정책과 관계자는 “외신기자 지원 예산을 지난해 5000만원에서 올해 3억원으로 늘렸다. 앞으로도 취재 지원에 힘쓰겠다.”고 밝혔다. 오달란 박성국기자 dallan@seoul.co.kr ■亞 경제정책의 핵심 일본 500명 가입한 ‘외신클럽’ 연결고리 역할 │도쿄 박홍기특파원│일본에서 활동하는 특파원들의 친목단체인 외신기자클럽(FCCJ)이 지난 22일(현지시간) 신년 하례식을 개최했다. 특파원들을 포함해 기업 홍보 담당 등 250명이 참석, 대화의 시간을 가졌다. FCCJ는 제2차세계대전이 끝난 직후인 1945년 11월 설립된 이래 초청 강연, 정보 제공 등을 통해 특파원들의 연결고리 역할을 맡고 있다. 현재 정회원인 특파원은 500여명, 기업의 홍보 및 정부의 홍보담당 등의 준회원은 1200명에 달하고 있다. FCCJ는 지난해 정치·경제 등 현안에 맞춰 무려 170차례의 강연회를 열었다. FCCJ의 정회원과 외신프레스센터(FPC)에 등록된 특파원 수는 다르다. 특파원이 일본에서 활동하기 위해서는 ‘외신기자등록증’이 필요하지만 FCCJ의 가입은 자율적이기 때문이다. FPC에 따르면 지난해 10월 현재 특파원 수는 39개국 및 지역(홍콩 포함)에서 570명이다. 미국은 39개사, 224명으로 가장 많다. 독일은 17개사 35명, 중국은 16개사 39명, 한국은 16개사 33명 등이다. 르몽드, 블롬버그 등 일부 매체들은 일본에 총국을 두고 한국까지 담당하는 탓에 주일 한국대사관이 취재에 도움을 주는 경우도 적지 않다. 특파원들의 활동은 전방위적이다. 최대 관심은 역시 일본의 정치과 경제다. 정권교체 이후의 정치 향방과 흔들리는 ‘제2의 경제대국’의 위상이 초점일 수밖에 없다. 외신기자클럽 회장인 방글라데시 프로톰 알로신문 특파원 몬주룰 헉은 “일본과 세계 관계도 중요하지만 일본의 동남아, 특히 경제정책에 신경쓰고 있다.”고 밝혔다. 그러나 정부 취재는 쉽지 않다. 출입기자들의 카르텔인 ‘기자클럽’도 취재의 벽이다. 홍콩피닉스TV의 일본 지국장 이먀오는 “하토야마 정권 이후 개방 원칙을 내세웠지만 외무성 이외에 거의 모든 부처들의 취재는 막혀 있다.”면서 “공식적인 루트보다 인적 네트워크 즉, 지인으로부터 소개를 받아 접촉하는 게 훨씬 용이하다.”며 불만을 토로했다. 외무성 국제보도관실 고다마 류지는 “외무상의 기자회견은 특파원들에게도 전면 개방해 질문할 수 있도록 한 데다 주 2회 정례브리핑을 실시하고 있다.”고 말했다. hkpark@seoul.co.kr
  • [사설] 안심클릭 해킹피해 카드사가 책임져야

    신용카드 온라인 소액결제 수단인 ‘안심클릭’의 고객정보가 해킹으로 유출돼 수억원의 부정결제 피해가 발생했다고 한다. 신한·삼성·현대·롯데 등 4개 카드사의 상당수 고객들이 지난해 11월부터 간헐적으로 부정결제 피해를 당해 오다 올 들어 피해가 급증했다고 한다. 인터넷으로 쇼핑을 하는 소비자들이 크게 늘어난 현실에서 안심클릭 보안시스템이 무방비로 뚫린 지 두 달이 지나도록 아무런 대책이 나오지 않았다는 점은 심각한 문제가 아닐 수 없다. 경찰 조사 결과 중국에 본거지를 둔 일당이 온라인쇼핑몰이나 개인컴퓨터에 들어가 신용카드 정보를 빼낸 뒤 게임사이트에서 게임머니와 아이템을 구매해 이를 현금화하는 수법을 사용했다. 피해액은 눈덩이처럼 불어나고 있지만 정작 카드사들은 뒷짐만 지고 있는 상황이라니 더욱 놀랍다. 금전적 피해가 발생할 경우 모든 피해를 가맹점과 카드사를 연결하는 PG사가 지도록 계약을 맺었기 때문이다. 그러나 계약을 핑계로 고객들의 피해를 외면하는 것은 단견이라고 본다. 안심클릭은 고객들이 미리 설정한 비밀번호와 카드 뒷면의 카드인증코드 마지막 세 자리 번호를 차례로 입력하면 자동으로 결제가 이뤄진다. ISP인증이나 금융결제원 인증 등에 비해 간단하다. 그럼에도 고객들이 안심클릭을 이용해 결제를 하는 이유는 해당 카드사에 대한 신뢰가 바탕이 됐기 때문이다. 보안시스템에 문제가 발생해 피해를 입었다면 당연히 카드사에서 책임을 져 줄 것이라고 믿는다. 카드사와 PG사가 어떤 식으로 계약을 맺었는지 고객들은 알 턱이 없다. 안심클릭 해킹피해의 책임을 카드사가 지는 것이 마땅하다. 국내 인터넷 쇼핑몰 시장 규모는 2001년 3조 3000억원에서 지난해 20조원으로 급팽창했다. 차제에 온라인 결제시스템의 보안도 온라인 거래 비중 확대에 걸맞게 강화해 줄 것을 당부한다.
  • [서울신문 보도 그 후] ‘안심클릭’ 불법결제 수사확대

    온라인 신용카드 결제 수단인 ‘안심클릭’ 보안 시스템이 붕괴돼 무더기로 불법 소액 결제가 이뤄진다는 지적에 따라 경찰이 카드사와 온라인 가맹점을 상대로 전방위 수사에 착수했다. 서울지방경찰청 사이버수사대는 25일 “국내 카드사들로부터 피해 내역을 제출받아 카드정보 유출 경위, 결제 단계 등을 수사하고 있다.”며 “결제 내역을 분석하면 피해가 발생한 온라인 가맹점을 모두 파악할 수 있다.”고 밝혔다. 이어 “결과가 나오는 대로 문제가 된 넥슨 등 4개 게임사이트뿐 아니라 모든 온라인 가맹점 등으로 수사를 확대할 것”이라고 덧붙였다. 경찰은 중국 해커조직들이 ‘자동 결제 해킹프로그램’을 이용해 3~4초만에 수십 건씩 불법 카드 결제를 하고 있는 것으로 보고 있다. 경찰 관계자는 “중국 해커의 접속 지역 등 명확한 자료가 나오면 중국 수사당국에 협조를 요청해 중국 현지 범죄도 뿌리 뽑겠다.”고 말했다. 김승훈기자 hunnam@seoul.co.kr
  • 국정원, 사이버경보 ‘관심’으로 상향

    국가정보원은 최근 공공기관을 대상으로 유포되고 있는 해외발 해킹 메일과 관련, 25일 오후 5시부터 사이버 위협 경보단계를 ‘정상’에서 ‘관심’으로 상향 조정했다. 사이버 위협 경보단계는 위협수준에 따라 정상-관심-주의-경계-심각 등 5단계로 구분된다. 국정원 국가사이버안전센터는 “지난 19일부터 신원을 알 수 없는 해외의 해킹 조직이 우리 정부기관을 대상으로 1000여통의 해킹메일을 유포하고 있다.”면서 “의심되는 메일은 열람하지 말아야 한다.”고 당부했다. 이번 해킹 메일의 발신자는 주로 익명이다. 수신함에서 메일 제목을 클릭하면 마치 로그아웃 된 것처럼 다시 로그인 화면이 뜨는 것이 특징으로 알려졌다. 김정은기자 kimje@seoul.co.kr
  • ‘온라인 안심클릭’ 뚫렸다

    온라인 신용카드 결제 수단인 ‘안심클릭’ 보안 시스템이 붕괴돼 불법 소액결제가 무더기로 이뤄지고 있다. 특히 안심클릭 시스템을 활용하고 있는 신한·삼성·현대·롯데 등 4개 카드사들은 고객들의 불안감 해소를 위한 대책 마련에 나서기보다는 피해 규모를 줄이거나 숨기는 데만 급급해하는 인상이다. 24일 수사당국과 카드사들에 따르면 해킹을 통해 유출된 고객 신용카드 정보가 안심클릭 30만원 미만 소액결제 시스템에서 무차별적으로 이용되고 있다. 해커들은 주로 온라인상에서 현금화가 가능한 게임머니 등을 구입하는 것으로 나타났다. 실제로 넥슨의 온라인 게임인 ‘던전앤파이터’ 등 4개 게임 사이트에서 이들 카드사의 신용카드가 불법 사용되고 있었다. 카드사 관계자는 “인터넷상 소액 결제는 카드번호, 안심클릭 비밀번호, CVV(카드 뒷면 서명란 번호 중 마지막 세 자리)만 입력하면 되기 때문에 공인인증서를 기재해야 하는 30만원 이상 고액결제보다 범행의 타깃이 되고 있다.”고 말했다. 카드 불법 사용은 지난해 11월 말 처음 포착된 뒤 12월 들어 한두 건씩 간헐적으로 이뤄지다 올 들어 폭발적으로 늘고 있다. 지난 5일부터 21일까지 모두 1451건이 불법 결제됐고, 피해액은 1억 2900만원에 이른다. 하지만 피해 규모는 시간이 갈수록 커지고 있다. 삼성카드의 경우 12일까지는 부정사용건수가 50건이었지만 21일까지는 410건으로, 9일 만에 720%나 늘었다. 피해액도 200만원에서 3800만원으로 1800% 증가했다. 신한카드도 같은 기간 부정사용건수는 416%, 피해액은 1010% 늘었다. 이와 관련, 신한·삼성카드 관계자는 “고객들이 개인정보나 신용카드정보 등을 잘못 보관했기 때문에 피해가 발생했다.”며 피해 책임을 고객에게 돌렸다. 안심클릭 운영사인 비자코리아 관계자는 “카드사 서버가 해킹당하거나 고객들이 카드를 분실하지 않는 한 안심클릭을 통한 불법 카드 사용은 불가능하다.”면서 “2006년 7월 보안 강화 이후 부정사용은 한 건도 없었다.”고 항변했다. 김승훈기자 hunnam@seoul.co.kr
  • 3초에 수십건 자동결제 ‘알고도 당해’

    3초에 수십건 자동결제 ‘알고도 당해’

    30만원 미만의 안심클릭 소액결제는 온라인상에서 자동으로 이뤄지기 때문에 신용카드 정보를 빼낸 해커들이 마음대로 사용해도 막을 방법이 없다는 데 심각성이 있다. 실제로 3~4초 만에 수십건의 소액결제가 카드사에 신청돼 처리되고 있지만 불법사용 여부를 확인할 길은 없다. 이럴 경우 카드사가 피해를 보는 것은 당연하다. 하지만 신한·삼성·현대·롯데카드는 금전적 피해를 전혀 입지 않고 있는 것으로 확인됐다. 모든 피해를 PG사(가맹점과 카드사를 연결하는 회사)가 지도록 계약을 맺었기 때문이다. 사건이 발생한 지 두 달이 넘었고 고객들의 불만과 불안감이 커지고 있지만 카드사들이 대책 마련에 나서지 않거나 고객 보호에 뒷전인 것도 이런 현실과 무관치 않다는 해석이다. 안심클릭 소액결제 시스템을 통한 불법 카드 결제는 2단계로 이뤄진다. 우선 해커들이 ‘온라인 쇼핑몰 피싱’이나 ‘키로그 프로그램’(해킹 프로그램)을 활용한 PC 해킹 등을 통해 카드번호, 비밀번호, CVV 같은 카드정보와 주민등록번호 등 개인정보를 빼낸다. 전자는 온라인 쇼핑몰에 시중 가격보다 배 이상 낮은 가격으로 물건을 파는 것처럼 위장 광고를 낸 뒤 소비자가 회원 가입 등 구매 절차를 마치면 ‘에러’ 표시를 띄우는 방법이다. 에러 창이 뜨는 순간 소비자의 카드정보와 개인정보는 모두 빠져나간다. 후자는 PC에 바이러스를 심은 뒤 그 안에 저장돼 있는 개인정보 등을 빼내 가는 수법이다. 해커들은 이런 식으로 빼낸 카드정보를 게임 사이트의 안심클릭 결제 시스템을 통해 무더기로 사용했다. 수사당국 관계자는 “게임 아이템 등 온라인에서 현금화가 가능한 것들만 구입했다.”면서 “물건을 받아야 현금화할 수 있는 고액 물품보다 결제도 쉽고 수사당국에 걸릴 위험성이 적기 때문”이라고 말했다. 카드 부정 사용에는 ‘자동 결제 해킹 프로그램’이 동원됐다. 카드번호, 비밀번호 등을 일일이 입력하던 아날로그 방식에서 카드정보를 자동 입력하는 디지털 방식으로 진화한 것이다. 수작업 땐 한 건 결제하는 데 보통 40~50초가 걸리지만 이 프로그램을 이요하면 3~4초 만에 수십 건씩 결제가 가능하다. 한 카드사 관계자는 “수초 만에 결제 승인 요청이 폭발적으로 올라온 건 최근의 현상”이라고 전했다. 수사당국은 중국 해커 조직들의 소행으로 보고 있다. 수법이 진화한 것을 빼고는 과거 게임 사이트에서 신용카드 정보를 도용한 방식과 유사하다는 것이다. 이번 범행도 중국 해커가 게임 사이트에서 게임 아이템 등을 구입한 뒤 같은 조직원의 아이디로 보내고, 그 조직원은 또 다른 조직원의 아이디로 보내는 등 몇 사람을 거친 뒤 국내 환전책을 통해 현금화한 것으로 전해졌다. 온라인 거래는 ‘온라인 가맹점-PG사-카드사’를 통해 이뤄진다. PG사는 온라인 가맹점을 모집·관리하며, 온라인 가맹점과 카드사의 대금 결제를 중개한다. 한 카드사 관계자는 “카드사들은 온라인 거래에서 피해가 발생할 경우 피해 금액을 PG사가 물도록 계약을 한다.”며 “금전적으로 손해를 보는 게 없어 대책 마련은 뒷전”이라고 털어놨다. 한국사이버결제(KCP)·KS넷 등 PG사 관계자들은 “법에는 해킹·도난 등에 의해 고객의 신용카드가 부정 사용되면 카드사가 책임지도록 돼 있지만 실제는 PG사나 온라인 가맹점이 모두 부담한다.”고 말했다. 김영기 금융감독원 여신전문총괄팀장은 “현행 법상 카드사가 PG사와 가맹점의 고의 또는 중대한 과실을 증명하면 손실액의 전부 또는 일부를 부담시킬 수 있지만 그렇지 않을 경우 책임을 전가하는 것은 불공정거래 소지가 있다.”고 밝혔다. 김승훈기자 hunnam@seoul.co.kr
  • “中 외신기자 G메일 해킹”

    │베이징 박홍환특파원│인터넷 검색엔진 구글과 중국 정부가 ‘검열’ 문제를 놓고 신경전을 벌이는 가운데 중국 주재 외신기자들의 구글 이메일(Gmail) 계정 역시 인권운동가들과 같은 형태의 해킹 공격을 받고 있다는 주장이 제기됐다. 중국외신기자클럽은 18일 밤 “베이징내 2개 이상의 외국 언론사 특파원들의 이메일이 알 수 없는 계정으로 전송되는 등 외신기자들의 Gmail 계정이 해킹 공격을 받고 있다.”는 내용의 이메일을 회원들에게 보냈다. 외신기자클럽은 이메일 계정에 대한 각별한 보안 및 주의를 당부했다. 외신기자클럽은 “지난 2년간 중국 내 기자들은 해커들의 주요 공격 대상이 돼 왔다는 점을 명심해야 한다.”면서 “클릭할 땐 항상 조심하고, 정기적으로 바이러스 검사를 하라.”고 조언했다. 외신기자클럽은 해킹 공격을 받은 언론사의 이름을 밝히진 않았지만 AP통신은 해킹 공격을 받은 계정 가운데 하나가 자신들의 것이라고 19일 밝혔다. 앞서 구글은 지난 13일 중국 내 해커들이 중국 인권운동가들의 Gmail 계정에 접근하기 위해 해킹을 감행했다고 주장하며 중국시장에서 철수할 것을 고려하고 있다고 경고한 바 있다. 이와 관련, 구글의 최고경영자(CEO)인 에릭 슈미트는 18일 미국 시사주간지 뉴스위크와의 인터뷰에서 “중국 정부와 검열 문제에 대해 협상을 진행 중이며 중국에서 철수할 가능성과 계속 사업을 진행할 가능성이 모두 남아 있다.”고 밝혔다. 한편 구글은 20일 중국 시장에 선보일 예정이었던 ‘구글폰’의 출시를 무기한 연기했다. 구글 측은 출시가 연기된 배경을 밝히지 않았다. 그러나 해킹 공격과 검열 문제로 중국 당국과 마찰을 겪고 있는 시점에 신제품을 내놓기가 부담스러웠을 것이란 추측이 나오고 있다. stinger@seoul.co.kr
  • 헉! 모스크바 도심 전광판에 ‘포르노’

    헉! 모스크바 도심 전광판에 ‘포르노’

    러시아 수도 모스크바 도심을 관통하는 고속도로에 설치된 대형 전광판에 남녀의 성행위가 묘사된 음란 영상이 얼마 간 흘러나오는 황당한 사고가 벌어졌다. 모스크바 AP통신에 따르면 지난 14일(현지시간) 가장 혼잡한 도로 중 하나로 꼽히는 가든 링 도로(Garden Ring Road)에 설치된 전광판을 본 운전자들은 제 눈을 의심하지 않을 수 없었다. 광고가 흘러나와야 할 가로 세로 각각 7m와 5m인 전광판에 2분 넘게 옷을 홀딱 벗은 남녀가 성행위를 하는 모습이 담긴 영상이 갑자기 흘러 나온 것. 이 장면을 본 운전자들은 놀란 나머지 급하게 속도를 줄였고 일부 운전자들이 아예 갓길에 차를 댄뒤 이 영상을 지켜보는 등 도로에 혼잡이 벌어져 몇 번이나 충돌 사고가 날 뻔했다. 당시 도로를 지나던 여성 운전자 알료나 프로쿨라토바는 “정말 쇼킹 그 자체였다. 도심 한가운데서 어떻게 이런 일이 벌어졌는지 모르겠다. 러시아워는 아니었지만 차가 많았기 때문에 도로에 아찔한 순간이 벌어졌다.”고 당시 상황을 전했다. 남성 운전자 역시 “속옷 광고인줄 알았으나 남녀의 적나라한 성행위 장면이 흘러나와 깜짝 놀랐다.”면서 “몇몇 운전자들은 차를 세우고 휴대 전화기로 이 장면을 촬영했다.”고 말했다. 이 전광판을 소유한 광고업체 쓰리 스타스(3 Stars)는 “해커가 침입해 회사 서버를 공격한 것으로 보인다.”면서 “동종 경쟁 업체의 소행인지 해커의 단순한 장난인지 모르겠다.”고 밝혔다. 모스크바 경찰은 도로 전광판에 포르노 영상을 나오게 한 범인을 추적 중이며 “전광판 소유 업체는 해커의 서버 공격에 각별히 주의하며 보안에 신경 쓸 것”을 조언했다. 한편 지난해 1월 미국 텍사스 인근 오스틴 거리에서 도로 전자표지판도 해킹을 당해 한시간 넘게 “좀비가 나타났다. 도망가자.”는 내용이 흘러나오기도 했다. 사진=모스크바 시민의 제보 영상 캡처 서울신문 나우뉴스 강경윤기자 newsluv@seoul.co.kr@import'http://intranet.sharptravel.co.kr/INTRANET_COM/worldcup.css';
  • “옥션, 개인정보 유출 책임 없다”

    서울중앙지법 민사합의21부(부장 임성근)는 14일 개인정보 유출로 피해를 봤다며 옥션을 상대로 회원들이 제기한 손해배상 청구소송에서 원고 패소로 판결했다. 재판부는 “정보통신망 서비스 제공자에게 해킹으로 개인정보가 도난당한 것에 대한 책임을 지게 하려면 제공자가 해킹방지 의무를 위반해 이를 예방하지 못한 경우에 한해야 한다.”며 “옥션이 관련법에 정해진 기준을 어겼다고 볼 근거가 없다.”고 밝혔다. 이어 “옥션이 방화벽을 설치하지 않았다고 주장하지만, 이는 법이 정한 의무가 아니며 당시 다수 업체가 방화벽을 신뢰하지 않아 이용하지 않았던 점을 고려하면 잘못이 있었다고 보기 어렵다.”고 설명했다. 재판부는 그러나 “옥션이 법적 책임이 없다고 하더라도 기업의 도의적, 사회적 책임을 진다는 차원에서 적절한 조치를 하는 것이 바람직하다.”고 덧붙였다. 원고들은 2008년 2월쯤 옥션 사이트가 해킹돼 1100만명의 주민등록번호를 포함한 개인정보가 유출되자 수백∼수천명 단위로 잇따라 소장을 제출해 14만 5000여명이 소송 원고로 이름을 올렸다. 이들은 옥션이 회원 정보관리에 필요한 주의의무를 다하지 않아 해킹을 당했고, 유출된 개인 정보가 도용될지 모른다는 불안감에 시달렸다며 소송을 냈다. 이번 판결로 해킹공격을 받은 기업들이 2차 피해를 막기 위한 자진신고와 사후조치에 적극 나설 것으로 보인다. 옥션은 개인정보 유출에 따른 2차 피해를 막기 위해 해킹사실을 신고하고, 회원들에게 이를 알려 대비할 수 있도록 했기 때문이다. 업계 관계자는 “해킹 사고가 발생하면 쉬쉬하던 관행과 달리 옥션은 적극적이고 투명하게 대응했던 점이 이번 판결에서 높이 평가받았을 것”이라고 말했다. 김지훈기자 kjh@seoul.co.kr
위로