찾아보고 싶은 뉴스가 있다면, 검색
검색
최근검색어
  • 해킹
    2025-09-30
    검색기록 지우기
저장된 검색어가 없습니다.
검색어 저장 기능이 꺼져 있습니다.
검색어 저장 끄기
전체삭제
4,932
  • 메신저피싱 활개 피해보상은 막막

    직장인 이윤정(34·여)씨는 14일 오전 쏟아지는 수십통의 전화에 정신을 차릴 수가 없었다. 누군가 이씨의 메신저를 해킹해 지인들에게 ‘거래처에 돈을 보낼 수 없으니 대신 좀 보내 주라.’고 했기 때문이다. 뒤늦게 수습에 나섰지만 이미 두 명의 친구가 200만원씩 보낸 상태였다. 피해자들은 경찰에 신고한 후 곧바로 은행에 부정계좌 및 지급정지 신청을 했고 돈이 그대로 남아 있는 것을 확인했다. 그러나 은행측은 “돈을 돌려받으려면 소송을 해야 한다.”고 안내했다. 이씨는 “범죄 피해 사실이 확실하고 계좌가 대포통장이라면서 돈은 못 돌려준다니 말이 되느냐.”고 하소연했다. ● 피해 확산·수법도 갈수록 교묘해져 메신저를 이용한 피싱이 기승을 부리고 있는 가운데 피해자들이 돈을 쉽게 돌려받지 못한다며 불만을 호소하고 있다. 경찰에 따르면 올 들어 8월까지 발생한 메신저 피싱 피해 건수는 2899건으로 피해 금액은 42억 2000만원에 이른다. 특히 8월에만 모두 810건이 발생하는 등 갈수록 피해가 확산되는 추세다. 경찰청 사이버테러대응센터 관계자는 “‘휴대전화를 가져오지 않았다.’ ‘인터넷뱅킹을 할 수 없다.’ ‘송금 대상이 거래처라 이름이 다르다.’라는 식으로 점차 수법이 교묘해지고 있다.”면서 “대포통장이라 추적에 시간이 걸리고 대부분 중국에서 접속하기 때문에 한국에서 돈을 인출하는 말단 인출책만 검거되게 마련”이라고 밝혔다. 특히 명백히 사기가 입증돼도 돈을 돌려받기는 쉽지 않다. 은행들은 속아서 송금한 정황이 인정된다 해도 현행법상 계좌 명의자의 동의 없이 돈을 돌려주면 무단인출이 되기 때문에 반환이 불가능하다는 입장이다. 시중은행 관계자는 “지급반환 청구소송을 통해 법원의 지급명령서를 가져와야 돈을 되돌려줄 수 있다.”고 말했다. 청구소송에는 보통 한두 달이 걸려 피해자는 불편을 감수할 수밖에 없다. ●현행법상 계좌 명의자 동의 없이 반환 불가능 경찰이 범죄대상이 되는 물건을 압류한 뒤 원래 권리자에게 되돌려주는 ‘가환부제도’로 피해금액을 반환받는 방법도 일부에서 시도되고 있다. 그러나 물건이 아닌 금전이 가환부제도의 적용대상이 되는지에 대한 논란이 뒤따르고 있다. 또 다른 은행관계자는 “경찰이 예금압수 영장을 발부해 은행에 지급을 명령하더라도 은행이 이를 따라야 할 의무가 없는 것으로 알고 있다.”고 설명했다. 피해자들이 불편을 호소하자 경찰은 메신저피싱 피의자가 잡히면 은행에 데리고 가서 피해자 계좌로 다시 송금하도록 하기도 한다. 강남경찰서 관계자는 “일본의 경우 은행에서 피싱 피해금액을 적극적으로 반환하고 있지만, 우리나라 은행들은 현행법이 이를 가로막고 있다.”고 말했다.현재 국회에는 피해자가 신속하게 돈을 돌려받을 수 있도록 한 법률안이 제출돼 있다. 민주당 박선숙 의원은 1~2개월 계좌 명의자를 찾는 공고를 낸 뒤 명의자가 나타나지 않으면 계좌에 대한 권리를 소멸시키고 입금자에게 즉시 돌려주는 내용의 법률안을 제출한 상태다. 박건형 오달란기자 kitsch@seoul.co.kr
  • 돌아온 최신형 ‘키트’는 어떤 차일까?

    돌아온 최신형 ‘키트’는 어떤 차일까?

    1980년대를 큰 인기를 끌었던 외화 시리즈 ‘전격 Z작전’(원제 나이트 라이더)이 2009년 국내 안방극장을 다시 찾아왔다. 리메이크 된 ‘전격 Z작전’은 지난 9일부터 케이블 채널 OCN을 통해 방영됐다. 이번 드라마에는 전격 Z작전의 또 다른 주인공 ‘키트’(KITT)가 최신형으로 교체돼 눈길을 끈다. 새롭게 부활한 ‘키트’는 어떤 차일까? 새로운 키트는 기존 ‘폰티악 트랜스앰’에서 ‘쉘비 코브라(Shelby Cobra) GT500KR’로 모델이 교체됐다. 쉘비 코브라 GT500KR는 미국의 머슬카 튜닝 브랜드 쉘비가 포드 머스탱(Ford Mustang)을 개조한 모델. 1960년대 포드 머스탱 GT500KR의 탄생 40주년을 기념해 출시된 쉘비 코브라 GT500KR은 1000대만 한정판매되는 차다. 차명 뒤에 붙은 ‘KR’은 ‘King of the Road’(도로의 제왕)를 의미한다. 차명처럼 무서운 성능을 자랑하는 GT500KR는 540마력의 V8 5.4ℓ 수퍼차저 엔진과 6단 수동변속기를 탑재했다. 실제 촬영에는 여러 대의 키트가 투입됐다. 다양한 액션 장면에 한정 생산되는 GT500KR를 사용하긴 어렵기 때문. 이에 따라, 촬영용 차량 전문 제작업체에서 개조된 총 6대의 짝퉁(?) GT500KR이 촬영에 사용됐다. 드라마 속 키트는 차체에 나노 기술이 적용돼 모양과 색상을 변화시킬 수 있으며, 컴퓨터 해킹 기술을 비롯한 인공지능도 더욱 높아졌다. 새로운 키트는 3가지 모드로 변신한다. 평상시에는 히어로모드, 고속주행에는 어택모드, 마지막으로 위장모드까지 모드에 따라 차량의 모양이 달라진다. 특히, 주행장면에 많이 사용되는 어택모드 촬영용 키트는 2단 리어스포일러와 측면 대형 흡기구, 공격적인 범퍼 디자인 등으로 차별화했다. 한편, 2009 전격 Z작전 나이트 라이더는 매주 금요일 오후 10시 케이블 영화채널 OCN에서 두 편씩 연속 방영된다. 서울신문 나우뉴스 자동차전문기자 정치연 chiyeon@seoul.co.kr@import'http://intranet.sharptravel.co.kr/INTRANET_COM/worldcup.css';
  • [국감 브리핑] 노동부 23개 보조금 부정수급 5년간 589억

    ●국회 환경노동위원회 소속 김상희 민주당 의원은 노동부가 제출한 국정감사 자료를 통해 실업급여 부정수급 규모가 2005년부터 올해 6월까지 333억 2300만원에 이른다고 7일 밝혔다. 특히 올해 상반기에만 58억 6100만원이 부정하게 새나갔다. 이런 추세라면 연말까지 지난해 부정수급액 규모(86억 4900만원)를 훨씬 앞지를 것으로 보인다. 실업급여를 포함해 노동부 소관 23개 보조금을 모두 합하면 부정수급액이 최근 5년간 589억원으로 집계됐다. 이경주기자 kdlrudwn@seoul.co.kr 가스 수요예측 잘못 日보다 수입가 128% 비싸 ●7일 국회 지식경제위원회 국정감사에서 한국가스공사의 부실 경영이 도마에 올랐다. 최근 5년간 천연가스 도입 가격이 일본보다 최대 128% 비싼 것으로 드러났다. 또 잘못된 수요 예측으로 수천억원의 손실을 초래한 것으로 지적됐다. 가스공사가 지경위 소속 한나라당 김성회 의원에게 제출한 자료에 따르면 가스공사는 원료비 누적 미수금 4조 6000억원을 회수하기 위해 2012년까지 점진적으로 가스요금을 ㎥당 30원 정도 인상할 계획인 것으로 확인됐다. 김 의원은 “미수금 회수에 따른 가스요금 인상 금액은 4인 가구당 월평균 2023원이며, 산업체는 월평균 230만원 증가가 예상된다.”고 밝혔다. 가스공사는 “장기도입 계약을 하지 못해 일본보다 비싸게 들여오고 있다.”고 설명했다. 김경두기자 golders@seoul.co.kr 건보료 2000만원 체납하고도 2100만원 혜택 ●건강보험료를 2000만원 가까이 체납하고도 그보다 더 많은 금액의 보험혜택을 받는 사례가 발견돼 고액 체납자의 도덕해이가 극에 달했다는 지적이 나오고 있다. 7일 국민건강보험공단이 민주당 송영길 의원에게 제출한 자료에 따르면 올해 7월 기준 지역가입자 가운데 건보료 체납자 상위 50위 현황을 분석한 결과 한 고액 체납자는 30개월간 건보료 1948만원을 체납하면서 의료기관을 150차례 찾아 2118만원의 의료비 혜택을 받았다. 또 다른 가입자는 체납액이 6673만원으로 가장 많았는데, 건물 14개 등을 보유하고 있어 체납액을 갚고도 남을 만큼 충분한 재산을 보유한 것으로 알려졌다. 올해 8월 기준 지역가입자 건보체납자의 소득 10분위별 현황을 살펴보면 전체 체납자 21만 3000가구 가운데 상위 10%에 해당하는 소득 10분위 체납자가 100가구로 약 5%를 차지했다. 정현용기자 junghy77@seoul.co.kr 인터넷 무선공유기 75% 개인정보 해킹 무방비 ●문화체육관광방송통신위 소속 한나라당 허원제 의원은 7일 방송통신위원회 국감을 통해 인터넷에서 손쉽게 구할 수 있는 ‘Cain & Abel’이란 해킹 프로그램만 있으면, 누구나 인터넷 전화 도청과 무선인터넷 이용자의 개인정보 해킹이 가능하다며 대책 마련을 촉구했다. 무선공유기의 75%인 375만대 정도가 보안설정이 되어 있지 않다는 것이다. 홍성규기자 cool@seoul.co.kr
  • 추석 연휴 사이버침해 도움은 118번으로

     한국인터넷진흥원(KISA·원장 김희정)은 추석연휴 기간에 발생할 수 있는 해킹, 악성코드 등 사이버 위협에 대비하기 위해 인터넷침해대응센터 종합상황실의 근무체계를 평소보다 강화하고, 민간분야 사이버 위협에 대해 24시간 실시간 모니터링 체제를 운영한다.  연휴 기간에 인터넷 상에 침해사고가 발생하거나 도움이 필요하면 전국 어디에서나 국번없이 118로 전화하면 도움을 받을 수 있다. 인터넷서울신문 최영훈기자 taiji@seoul.co.kr
  • “바빠? 급한데 돈 좀…” 메신저 피싱에 안 속는 법

    직장인 A씨는 최근 연락이 뜸한 대학 친구들로부터 “입금은행, 계좌번호를 다시 알려 달라.”는 뜬금없는 문자 메시지를 받았다. 알고 보니 누군가 A씨의 인터넷 메신저 아이디를 도용해 로그인한 뒤 대량쪽지 기능을 이용하여 등록된 친구 모두에게 “부모님 병원비가 모자란다.”면서 30만원을 요구한 것이었다. 한국인터넷진흥원(KISA, 원장 김희정)은 최근 기승을 부리고 있는 인터넷 메신저를 통한 금전 요구 등 관련 피해 예방을 위해 ‘메신저 피싱 방지 5계명’을 발표하고,이에 대한 각별한 주의가 필요하다고 당부했다. 메신저 피싱(Messenger Pishing)은 타인의 인터넷 메신저 ID, 비밀번호를 입수하여 로그인한 후 이미 등록되어 있는 친·인척,지인에게 1:1 대화를 시도해 금전을 탈취하는 수법이다. 개인정보침해신고센터의 조사결과에 따르면 이들은 주로 인터넷 메신저 1:1 대화를 시도하면서 ▲부모님 수술비 부족 ▲은행 보안카드 분실 ▲교통사고 합의금 등이 급하게 필요하다면서 30만원~수백만원에 이르는 금액을 요구하고 있는 것으로 드러났다. 또한 최근에는 인터넷 메신저 기능 중 하나인 ‘대량쪽지발송’을 이용하여 입금은행, 계좌번호, 돈이 급하게 필요한 이유 등을 기재한 쪽지를 발송하는 수법이 추가 확인되어 더욱 주의가 필요한 것으로 확인됐다. 메신저 피싱의 발생원인은 주로 악성코드 감염에 따른 PC 해킹 등으로 추정되나 피해를 당한 경우 실제 개인정보 도용자를 추적하기가 매우 어렵기 때문에 무엇보다 사전에 ‘메신저 피싱 방지 5계명’ 등 예방 수칙을 숙지하고,실천하는 것이 매우 중요하다. 한국인터넷진흥원 정연수 팀장은 “메신저 피싱은 인터넷 대화·쪽지를 통해 급박한 상황을 알리고,인터넷뱅킹을 통해 금전 송금을 유도하는 것이 특징”이라면서 “메신저를 통해 금전을 요구할 경우 반드시 본인 여부를 유선상 별도로 확인하고, 이를 거부할 때에는 일절 대응하지 않는 자세가 필요하다.”고 강조했다. KISA는 이번에 발표한 ‘메신저 피싱 방지 제5계명’을 통해 ▲제1계명-금전 요구 시 반드시 전화로 본인임을 확인하기 ▲제2계명-메신저를 통해 휴대전화번호, 주민번호 등 개인정보를 알려주지 않기 ▲제3계명-정기적으로 메신저 비밀번호를 변경하기 ▲제4계명-공공장소에서 메신저 사용 자제하기 ▲제5계명-PC 보안 프로그램을 최신으로 업데이트·유지할 것을 권고했다. 인터넷서울신문 최영훈기자 taiji@seoul.co.kr
  • 법무부 출입국전산망 한때 해킹?

    지난 21일 오전 법무부 출입국관리사무소의 내부 전산망 중앙 서버가 30분가량 갑자기 다운돼 항공사 등의 승객 정보와 여권 칩에 내장된 정보의 일치유무를 확인하는 사전승객정보시스템(APIS)의 접속장애가 일어난 것으로 뒤늦게 드러났다. 이 때문에 법무부 산하 지역 출입국관리사무소는 부랴부랴 비상용으로 보관하고 있던 CD를 이용해 승객정보와 얼굴을 일일이 확인했고, 전국 공항과 항만 등에서 1시간 가까이 출입국 심사가 지연돼 항공기 출발이 늦어지는 등 혼선이 빚어졌다. 특히 서버 다운으로 범죄 혐의자의 출국금지 여부와 입국자의 범죄사실을 조회·확인할 수 있는 시스템도 마비돼 전화로 사실여부를 확인하는 등 애를 먹었다. 이번 사고는 서버 증설 및 점검 등 기타 작업을 이유로 일부 지역에 서버 작동이 중단된 것이 아닌, 예상치 못한 전국 단위의 시스템 장애였다. 국가 전산망 가운데 출입국전산망은 그 성격상 테러, 마약 등 국제범죄조직들의 공격대상이며, 해외 도피를 시도하는 범죄 혐의자를 적발하는 ‘필터’ 역할을 한다는 점에서 철저한 관리가 필요하다. 다만 출입국전산망(ICRM)의 경우에는 실시간 백업시스템이 구축돼 있어 정보손실 등 추가 피해는 없었던 것으로 알려졌다. 법무부 관계자는 22일 “21일 오전 약 30분 동안 중앙서버가 다운됐다.”면서 “이후 전산요원 및 업체가 투입돼 문제를 해결했고, 원인을 파악 중”이라고 말했다. 한 보안업체 관계자는 “만약 해킹으로 발생한 사건이라면 예전의 디도스(DDos) 공격과 달리 내부망으로 접근하는 악성코드나 바이러스를 이용하는 등의 고도의 기술이 동원됐을 가능성이 크다.”고 설명했다. 앞서 지난해 9월 공항경찰은 사전승객정보시스템의 장애로 건설공사 수주에 외압을 행사한 혐의로 수사를 받아오다 출국했던 홍경태 전 청와대 행정관의 귀국을 모르고 있다 뒤늦게 법무부의 통보로 사실을 확인하기도 했다. 장형우기자 zangzak@seoul.co.kr
  • 이공계 출신 브레인이 없다

    “사람 구하기 정말 힘들어요.” 정보화 부문을 담당하는 한 간부 공무원은 고개를 절레절레 흔들었다. 얼마 전 관가를 휩쓴 정기인사에서 오겠다는 사람이 거의 없었기 때문이다. 그나마 정보화 부서에서 ‘일 좀 한다’는 직원들까지 대부분 인사·조직 등의 부서를 선호해 가지 말라고 애걸복걸해야 할 판이었다고 했다. ●인사실은 고시출신 간부 23.5% 정부내 정보화 분야 이공계 브레인 양성과 정보화 업무에 대한 인식 전환이 시급하다는 지적이 나오고 있다. 정부의 정보화 전략과 비상사태에 기민하게 대처할 인재가 턱없이 부족하다는 이유에서다. 21일 전자정부 주무부처인 행정안전부에 따르면 정보화 부서내 5급 이상 이공계 인력은 극소수에 불과하다. 행안부 내 정보화 인력은 정보화전략실 126명, 정부통합전산센터 26 0명 등 376명에 달하지만 이중 5급 이상 행정·기술고시 출신은 29명(7.7%)에 그친다. 이는 행안부내 인사실의 5급 이상 고시출신 비율 23.5%에 비해 턱없이 낮은 수치다. 그나마 이공계 출신은 3분의1이 겨우 넘는 11명밖에 안된다. 특히 디도스(분산서비스 거부) 공격과 같은 사이버해킹과 보안 등 고도의 기술능력과 감각적인 판단력이 뒷받침돼야 하는 정부통합전산센터의 5급 이상 이공계 출신 공무원은 단 2명이고, 6명의 간부가 행정직 공무원이다. 부처 안팎에서는 이 같은 이공계 고급 인력의 부족에 대해 옛 정보통신부의 ‘전자정부’ 부문을 흡수 통합한 행안부의 인력배치 실패에서 찾는다. 행안부의 한 관계자는 “전산센터의 경우 이공계 전문인력이 주로 간부를 맡아야 하지만 조직개편 당시 통신직 공무원들이 대부분 방송통신위원회로 가버려 어쩔 수 없이 행정직이 주요 보직을 맡고 있다.”고 말했다. ●옛 정통부 통폐합때 대부분 떠나 정보화 업무를 등한시 여기는 풍조도 문제다. 정보업무를 맡고 있는 행안부 관계자는 “정보화 부문은 다년간의 경험과 노하우가 필수적인 곳인데 승진 등 인사의 징검다리 자리로만 여기는 인식이 공직 내에 팽배하다.”고 털어놓았다. 그는 또 “일부 간부들이 ‘난 정보화 업무를 잘 모른다.’며 본인 스스로 역량이 부족하다는 얘기를 서슴없이 하는 걸 보면 갑갑할 지경”이라고 토로했다. 전문성이 필요한 정보화 부문 직원들까지 화학적 융합이라는 명목으로 2년마다 의무적으로 순환근무시키도록 한 것도 정보화 업무 효율을 떨어뜨리는 요인으로 지적된다. ●인재양성·업무인식 전환 시급 한 국립대 교수는 “정보화 부서로 흡수 통합된 사람들 사이에선 ‘아웃사이더’ 기조가 흐르고 있다.”면서 “비이공계 출신 간부들의 업무에 대한 무관심이 업무 효율은 물론 국가 정보화 경쟁력을 떨어뜨리는 장애요소”라고 지적했다. 한국정보화진흥원의 ‘2009국가정보화백서’에 따르면 정보화 관련 올해 예산은 3조 1555억원에 이른다. 강주리기자 jurik@seoul.co.kr
  • 카디르 영화 상영에 양안 초긴장

    │베이징 박홍환특파원│타이완 남부도시인 가오슝(高雄)시 정부가 ‘위구르 대모’ 레비야 카디르의 일대기를 다룬 영화 ‘사랑의 10가지 조건’을 상영 일정을 앞당겨 무료상영키로 했다고 발표했다. 양안(兩岸) 관계의 새로운 불씨로 떠오를 전망이다. 타이완 야당인 민진당 소속 천쥐(陳菊) 시장은 당초 이 영화를 다음달 16일 열릴 ‘2009 가오슝 영화제’에서 상영할 계획이었다. 가오슝시 대변인은 19일 밤 기자회견을 열어 “논란을 빨리 마무리 짓고 사회 대립을 완화시키기 위해 ‘특별초청무대’ 형식으로 가오슝영화도서관에서 22일과 23일 양일간 모두 네 차례 무료상영키로 결정했다.”고 말했다. 카디르와 그의 남편 시디크 로지, 자녀 11명의 험난한 삶을 다큐멘터리 형식으로 촬영한 이 영화는 지난달 호주 멜버른영화제에서 상영돼 중국과 호주간의 관계 악화에 결정적 요인으로 작용했었다. 이번에도 가오슝시 정부의 카디르 영화 상영 계획이 알려지자 중국 대륙 네티즌들이 영화제 홈페이지를 해킹하는가 하면 대륙 여행객들은 가오슝 일정을 취소하는 등 중국 측의 강력한 반발이 잇따르고 있다. 특히 타이완 관련 업무를 총괄하는 중국의 타이완판공실은 20일 대변인 성명을 통해 “가오슝시의 일부 세력이 타이완 각계의 반대에도 불구하고 영화상영을 강행키로 한 것은 민족분열 및 테러 활동에 대해 잘못된 신호를 보내는 것”이라며 “양안 관계에 새로운 분규를 야기할 것”이라고 경고했다. 타이완 내부의 갈등도 만만찮다. 민진당의 달라이 라마 초청을 허가했다가 중국 측의 강한 반발을 불러온 마잉주(馬英九) 총통은 카디르 영화 상영으로 양안관계가 더욱 악화되지 않을까 노심초사하고 있다. 국민당의 치우이(邱毅) 입법위원은 “민진당이 금방 ‘티베트 독립’을 외치더니 이젠 ‘신장 독립’을 외치며 양안간의 화해 무드를 깨려 하고 있다.”며 “‘카디르 신드롬’을 통한 ‘마잉주 흔들기’는 결코 성공하지 못할 것”이라고 지적했다. stinger@seoul.co.kr
  • [캠퍼스 라이프] ‘카이스트-포스텍 대제전’ 개최

    ●포스텍(포항공과대) 18, 19일 국내 최고의 과학 인재들이 한자리에 모여 과학분야 등에 대해 자웅을 겨루는 ‘KAIST-POSTECH 학생 대제전’을 개최한다. 이번 행사에서는 대회의 하이라이트인 해킹대회를 비롯해 과학퀴즈, 인공지능 프로그래밍 대회 등 각종 과학 및 운동 경기가 펼쳐진다.
  • 브라질 옷 입은 마라도나?…아르헨 축협 해킹

    브라질 옷 입은 마라도나?…아르헨 축협 해킹

    성난 아르헨티나 축구팬 민심이 온라인에서 폭발했다. 아르헨티나 축구협회 공식 인터넷사이트가 11일(현지시간) 해킹됐다. 사이트에 접속하면 디에고 마라도나 아르헨티나 월드컵대표팀 감독이 브라질 월드컵대표팀 유니폼을 입은 장면이 떴다. 사진 밑에는 “한 장의 사진이 천번 말을 듣는 것보다 낫다.”는 글이 새겨졌다. 백문이 불여일견이라는 뜻이다. 아르헨티나 축구협회 공식사이트를 해킹한 이들은 스스로를 ‘KKR’이라고 밝혔다. 해킹 사실이 알려진 후 아르헨티나 축구협회는 11일 사이트를 긴급 폐쇄했다. 사이트에 접속하면 백색 화면에 아르헨티나 축구협회 문장이 뜰 뿐이었다. 아르헨티나는 지난 9일 파라과이 아순시온에서 열린 2010 남아공월드컵 남미예선 16차전에서 졸전 끝에 파라과이에 0대1로 무릎을 꿇었다. 이날 패배로 아르헨티나는 남미예선 5조로 추락하며 본선 직행티켓을 놓치게 될 위기에 몰렸다. 앞서 5일 열린 라이벌 전에서도 아르헨티나는 브라질에 1대 3으로 패배했다. 연패로 승점을 낚지 못한 아르헨티나는 남은 2경기에서 선전해 5위를 지키더라도 북중미-카리브리그 월드컵예선 4위 팀과 플레이오프를 치러야 이겨야 본선에 가는 궁지에 몰렸다. ’강호의 몰락’에 아르헨티나에선 대표팀에 대한 비난이 커지고 있다. 특히 마라도나 감독을 경질해야 한다는 목소리가 드높아지고 있다. 최근 아르헨티나의 한 인터넷신문이 실시한 여론조사에선 응답자의 85%가 “마라도나 감독이 물러나야 한다.”고 답했다. 마라도나 감독은 그러나 9일 파라과이 전 패배 후 가진 기자회견에서 “(승패에 연연하지 않고) 앞으로 계속 나아가겠다.”며 대표팀이 부진하지만 사임할 의사가 없다고 밝힌 바 있다. 사진=아르헨티나 축구협회 화면캡쳐 서울신문 나우뉴스 남미통신원 임석훈 juanlimmx@naver.com@import'http://intranet.sharptravel.co.kr/INTRANET_COM/worldcup.css';
  • [토요 포커스] 1960년 美서 첫 시도… 웹해킹 등 4유형

    해커의 시초는 1960년으로 거슬러 올라간다. 첫 해커는 매사추세츠 공대(MIT)의 동아리 중 하나인 테크모델철도클럽(TMRC:Tech Model Railroad Clu b)의 멤버들로 알려져 있다. 해킹은 그들이 컴퓨터를 이용, 기차의 복잡한 스위치의 원리를 파악해 빠르게 조작(hack)한 것에서 비롯됐다. 해킹의 종류에는 어떤 것들이 있을까? 전문가들은 해킹을 크게 ‘웹해킹’, ‘시스템해킹’, ‘키보드해킹’, ‘블루투스해킹’ 등으로 구분짓는다. 웹해킹은 웹페이지의 취약점을 찾은 뒤 로그파일을 이용해 공개되지 않은 페이지를 찾아 침투하는 것을 말한다. 웹해킹을 당하면 게시판의 글이 딴 곳으로 옮겨지고, 의도하지 않은 사이트로 접속되는 등의 문제가 발생한다. 시스템해킹은 시스템을 운영하는 프로그램의 보안상 취약한 부분으로 침투해 시스템 서버의 권한을 가져오는 것을 말한다. 시스템해킹을 당하면 서버의 명령이나 운영권한을 해커에게 빼앗기게 돼 서버 운영을 할 수 없게 된다. 키보드해킹은 키보드를 치는 순서와 내용 정보를 읽어서 타인의 비밀번호를 해킹하는 경우를 말한다. 최근 기승을 부린 메신저피싱도 키보드해킹으로 침투한 대표적인 사례다. 이제 완전 해킹이 차단돼 한물 간 해킹으로 알려진 블루투스해킹은 휴대전화기의 취약점을 파고들어 마음대로 전화가 걸리게 하거나, 의도적으로 끊어버리거나, 악의적으로 파일을 전송하는 해킹을 말한다. 이영준기자 apple@seoul.co.kr
  • [토요 포커스] ‘사이버 大戰’ 국제해킹대회를 가다

    [토요 포커스] ‘사이버 大戰’ 국제해킹대회를 가다

    ‘Hack me! My address is 127.XX.XX.1(나를 해킹해! 내 IP주소는 XX야)’ 24시간동안 한판 전쟁이 벌어졌다. 그런데 전쟁터를 지나는 사람들만 웅성웅성할 뿐 전쟁터는 쥐죽은 듯 고요했다. “타다다닥탁탁” 키보드 위에서 춤을 추는 손가락들이 뭔가 예사롭지 않은 일이 벌어지고 있음을 암시했다. 간혹 “들어가.”, “막혔어.”라고 외치는 소리가 정적을 깨기도 했다. 뭔가 큰 일이 일어난 모양새였다. 무슨 일이 일어나고 있나 모니터를 들여다 봤다. 팽팽한 긴장감이 감도는 가운데 컴퓨터 화면은 정신없이 움직이고 있었다. 전쟁에 참가한 대원들의 눈빛에서는 살기마저 느껴졌다. ‘사이버 전쟁(Cyber Warfare)’이 벌어진 현장이었다. ●고교생~보안업체 직원까지 57명 참가 지난 8일 코엑스(COEX) 그랜드볼룸에서 열린 국제정보보호콘퍼런스(ISEC 2009)와 함께 국제해킹대회(CTF:Capture The Flag) 본선 경기가 24시간동안 진행됐다. 예선을 1위로 통과한 KAIST 재학생으로 구성된 ‘GoN’팀을 비롯해 전국 각지에서 모인 ‘beistlab without BOBANA’팀, 팀원이 단 한 명뿐인 ‘Silverbug’팀, 베트남에서 온 ‘CLGT(9마리 용이 머무는 강이라는 의미로 메콩강을 지칭)’팀 등 총 8개팀 57명이 참가했다. 참가자들의 직업은 고등학생, 대학생, 보안업체 직원, 시스템·소프트웨어 엔지니어 등 다양했다. 대회 규정으로는 ▲상대 시스템 및 서버 내부의 자원을 고갈시키는 행위 금지 ▲팀당 최대 8인 참가 ▲핵심(Key)파일 변경 및 허위 위장 발각시 퇴장 ▲정당한 공격기법이 아닌 운영실수로 인한 접근은 인증 무효 등이 명시됐다. 위의 내용 중 ‘자원고갈’이란 상대방 서버의 메모리를 의도적으로 잡아먹어 프로그램 실행이 안 되거나 느리게 하는 등 운영을 방해하는 것을 의미했다. 경기는 이날 낮 12시30분부터 시작해 다음날 같은 시각까지 꼬박 하루동안 쉬지 않고 진행됐다. 대회에 참여한 해커들은 24시간 동안 잠도 자지 않았고 화장실 가는 것을 제외하고는 컴퓨터 앞을 떠나지 않았다. 식사와 간식은 행사 관계자들을 통해 제공 받았다. 컴퓨터 앞에 앉은 해커들의 모습에선 각자 평소 버릇들이 나왔다. 먹은 음료를 치우지 않은 채 모니터만 뚫어져라 쳐다보는 해커, 다 피운 담배곽을 하나 둘씩 쌓고 있는 해커, 집에서 쓰던 대형 모니터를 그대로 가져온 해커, 불편한 노트북 자판을 대신해 평소 사용하는 데스크톱 키보드를 가져온 해커, 양손으로 컴퓨터 두 대를 동시에 움직이는 해커 등 대회에 임하는 해커들의 모습은 각양각색이었다. ●양손으로 컨트롤하는 해커등 각양각색 해킹 경기는 실제 전투에서처럼 공격과 방어의 양상이 온라인 상에서 그대로 재현됐다. 경기 방식은 대회명이 ‘Capture The Flag(CTF)’이라는 점에서 살펴볼 수 있듯 ‘깃발뽑기’ 형식이었다. 각 팀 서버마다 동일한 취약점이 10개가 존재한다. 다른 팀의 서버에 침투해 그 취약점을 발견하고 거기서 깃발에 해당하는 키파일(Key File) 값을 획득하는 것이 공격이다. 그 키파일 값이 중복되지 않고 정당한 방법으로 획득됐다고 인정되면 점수가 올라간다. 방어는 자기팀 서버에서 취약점을 발견하고 패치를 실시, 다른 팀에서 키파일을 가져가지 못하게 사전에 해킹을 차단하는 것을 말한다. 그래서 가장 많은 취약점을 찾아낸 팀이 우승하게 된다. 경기에 참가한 한 해커는 “공격이 곧 방어”라면서 “취약 포인트를 알아야 공격을 하듯, 방어도 취약 포인트를 알아야 가능하다.”고 말했다. 점수는 실시간으로 모니터에 표시됐다. 경기가 진행된 지 2시간이 좀 지나자 ‘777’팀이 가장 먼저 공격에 성공했다. 다음으로 3시간 만에 ‘남녀노소’팀이 공격에 성공하며 그 뒤를 쫓았다. 하지만 6시간 후 예선을 2위로 통과한 ‘beistlab’팀이 갑자기 1위에 올라섰다. ‘beistlab’팀은 오후 8시쯤 다시 3위로 떨어졌고, 예선 1위의 ‘GoN’ 팀이 1위로 올라서며 순위는 뒤집어졌다. 가장 먼저 공격에 성공한 ‘777’ 팀은 5위로 곤두박질쳤다. 대회에 참가한 한 해커는 “획득한 키값을 모아놨다가 대회인증서버에 한꺼번에 등록해 대역전극이 벌어질 수도 있기 때문에 중간 성적은 아무런 의미가 없다.”고 말했다. ●경기종료 4~5시간 전 순위다툼 치열 대회장에서 유독 눈에 띄는 한 해커가 있었다. 대회 최연소로 참가한 선린인터넷고 1학년 김승연(16) 군이었다. 김 군은 “중학교 1학년 때 컴퓨터에 관심을 갖기 시작했고, 해킹을 시작한 것은 중 3 때였다.”면서 “해킹을 시작하고부터는 컴퓨터 게임을 안 하게 됐다.”고 말했다. 현재 벤처창업과 함께 미국 MIT대학 입학을 준비하고 있다는 김 군은 “세계 최고의 해커가 되는 것이 꿈”이라는 포부를 내비쳤다. 또 한 명의 눈길을 끄는 주인공이 있었으니 넓은 테이블에서 혈혈단신으로 ‘사이버 전쟁’에 참가한 ‘Silverbug’ 팀의 조주봉(29)씨였다. 조씨는 예선에서 8명의 팀원들로 구성된 400여개의 팀 중 3위를 기록하는 저력을 과시하며 결선에 진출했다. 조씨는 현재 안철수연구소에서 보안업무 담당 연구원으로 일하고 있다. 각종 해킹대회에서 여러차례 입상한 조씨는 “혼자서 공격과 방어를 하기 무척 힘이 들어 대회 입상은 포기했다.”며 엄살을 피우기도 했다. 조씨는 “해킹은 회사에서 하는 업무의 연장선이고 컴퓨터가 좋아서 하는 것이기 때문에 앞으로도 계속 즐기면서 할 것”이라고 말했다. 다음날 새벽 긴장감은 최고조에 다다랐다. 대회를 주관하는 한 운영자는 “경기 종료 4~5시간을 남겨둔 때가 순위가 엎치락뒤치락하며 가장 박진감 넘치는 시간”이라고 말했다. 결국 우승의 영광은 오후 10시부터 1위에 올라선 뒤 최종 2438점을 기록한 ‘beistlab’팀에 돌아갔다. 팀의 주장을 맡고 있는 건양대 정보보호학과 박천성(22)씨는 인터뷰에서 “국가기관의 보안을 책임지는 보안전문가가 되는 것이 꿈”이라고 밝혔다. 그렇게 24시간의 총성 없는 전쟁은 조용히 마무리됐다. 이영준기자 apple@seoul.co.kr
  • 수능주관 교육평가원 해킹?

    대학수학능력시험을 주관하는 한국교육과정평가원 홈페이지가 전산 장애로 지난 5일 제대로 작동되지 않았던 사실이 뒤늦게 알려졌다. 외부 해킹 우려도 제기되고 있다. 10일 평가원에 따르면 지난 주말 오전부터 평가원 홈페이지에 공개된 파일들이 깨지거나 특정 메뉴가 작동하지 않는 현상이 발생했다. 평가원 측은 전산 직원들을 동원해 같은 날 오후 6시쯤 복구를 끝냈다. 이날은 홈페이지를 통해 수험생들이 9월 모의평가의 문항·정답에 대한 이의신청을 하는 기간이었다. 평가원 관계자는 “홈페이지 자체가 다운된 것은 아니고 정상 접속되는 가운데 일부 파일들이 깨지는 현상이 발생했었다.”면서 “백업 데이터로 파일을 모두 복구했으며 이후 제대로 작동되고 있다.”고 말했다. 하지만 일각에서는 누군가가 평가원이 관리하는 수능 등 각종 국가시험 정보를 노리고 해킹을 시도했을 가능성도 제기하고 있다. 평가원은 지난해 말에도 외부인이 직원 이메일에 몰래 접속해 수능분석 자료를 빼내는 바람에 곤욕을 치르기도 했다. 평가원 김성렬 원장은 “수능 관련 자료나 수험생들의 내부 정보 등은 홈페이지에 올리지 않고 별도 관리하기 때문에 유출 가능성은 전혀 없다.”고 말했다. 박창규기자 nada@seoul.co.kr
  • 공공기관 뛰는 해킹 기는 보안

    공공기관 뛰는 해킹 기는 보안

    공공기관 사이트에서 발생하는 해킹 등의 사이버 사고가 해마다 증가하고 있는 것으로 나타났다. 1일 행정안전부가 국회에 제출한 ‘2009 국가정보화에 관한 연차보고서’에 따르면 지난해 공공기관의 홈페이지 등에서 발생한 사이버 사고는 총 7965건으로 2007년(7588건)에 비해 5% 증가했다. 공공기관 사이버 사고는 지난 2005~2006년에는 4000여건 수준이었지만 2007년부터 증가추세를 보이고 있다. ●웜·바이러스 감염이 71% 차지 지난해 발생한 사이버 사고는 웜이나 바이러스 감염이 5655건(71.1%)으로 가장 많았고 경유지 악용(984건), 자료훼손 및 유출(789건) 등의 순이었다. 특히 자료훼손 및 유출은 2007년 176건에 비해 4.5배나 급증했다. 기관별 발생 사고는 지방자치단체가 3067건으로 전체의 38.5%를 차지, 중앙부처나 교육기관에 비해 사이버 공격 대응력이 떨어지는 것으로 나타났다. 공공기관의 사이버 사고가 늘고 있는 이유는 해킹 기법은 갈수록 발전하고 있지만 이를 막는 인프라 구축은 아직 미흡하기 때문으로 분석된다. 지난해 공공기관의 정보보호 인프라 구축에 투입된 예산은 전체 정보화 예산의 5.52%에 그쳐 미국(9.7%) 등 선진국에 비해 크게 낮았다. 행안부가 지난해 말 중앙부처 및 지자체가 운영하고 있는 1600여개 사이트에 대한 실태를 조사한 결과에서는 보안수준이 65.6%에 그친 것으로 나타났다. ●기업 개인정보 침해 53% 늘어 사이버 사고에 대한 대응이 미흡한 것은 민간 기업 역시 마찬가지였다. 보고서에 따르면 지난해 민간기업에서 발생한 개인정보침해사고 신고 건수는 총 3만 9811건으로 전년도에 비해 53.3% 증가했다. 해킹이나 악성코드 등의 사고 역시 총 2만 5884건으로 집계돼 2007년보다 9.4% 늘었다. 행안부 관계자는 “그동안 전자정부 구축 등 정보화에 대한 투자는 활발했던 반면 보안에 대한 관심은 상대적으로 적었다.”면서 “단계적으로 보안시스템 구축을 확충할 계획”이라고 말했다. 임주형기자 hermes@seoul.co.kr
  • 인터넷뱅킹 아무데서나 못한다

    인터넷뱅킹 아무데서나 못한다

    은행들이 미리 고객이 정해놓은 PC에서만 인터넷뱅킹을 할 수 있게 하는 ‘뱅킹이용 PC 사전등록제’를 앞다퉈 도입하고 있다. 불편함을 다소 감수하더라도 보안을 강화하자는 취지다. 우리은행은 이달부터 인터넷뱅킹 사용자가 미리 지정해둔 PC(개인 최대 10곳)에서만 인터넷뱅킹을 이용할 수 있게 하는 서비스를 도입해 시행하고 있다고 19일 밝혔다. 해킹 등을 통해 얻은 다른 사람의 정보로 인터넷뱅킹에 불법 로그인한 뒤 돈을 빼가는 등 금융 범죄를 예방하기 위해서다. 예를들어 인터넷 뱅킹 이용자인 A씨가 집과 직장 PC, 개인 노트북 등 3곳에서만 인터넷뱅킹을 하겠다고 은행에 신청하면, 신청한 3대의 PC를 제외한 다른 PC로는 A씨의 인터넷뱅킹 계좌로 접근할 수 없게 된다. 은행이 미리 신청한 PC 3대의 랜카드 고유번호(맥 어드레스)를 등록한 뒤 다른 PC에서 인터넷뱅킹을 시도하면 바로 차단하도록 설계돼 있기 때문이다. 우리은행 관계자는 “편리하다는 이유로 이동식저장장치(USB)에 공인인증서를 담아두고 PC방 등에서도 금융거래를 하는 일이 많은데, 불특정 다수가 이용하는 PC에서 개인금융거래를 하는 것은 아무래도 위험할 수밖에 없다.”고 말했다. 다만, 이같은 뱅킹 PC 사전등록제는 신청자에게만 해당된다. 신청을 안 한 사람은 이전처럼 모든 PC에서 인터넷뱅킹을 이용할 수 있다. 해당 서비스는 신한은행이 지난달 초 은행권 최초로 도입한 이후 확산 분위기다. 신한은행은 등록되지 않은 PC에서 인터넷뱅킹이 시도되면 해당 사실을 휴대전화 문자메시지로 개인에게 통보한다. 중국 등 해외 주소(IP)에서 인터넷뱅킹에 로그인한 사실이 있으면 해당 사실을 개인에게 일러주기도 한다. 하나은행도 인터넷뱅킹을 이용할 수 있는 PC 수를 개인마다 3곳 정도로 제안하는 PC 사전등록제를 곧 도입할 계획이다. 국민은행도 비슷한 서비스를 도입하는 방안을 검토 중이다. 시중은행 한 보안담당자는 “IP주소를 체크하는 방법은 최근까지 보안 방법으로 쓰였지만 위조 및 변조가 쉬워 이젠 사실상 의미가 퇴색했다.”면서 “이 때문에 은행들이 서둘러 새 보안 방식으로 PC 등록 등을 강화하고 있는 것”이라고 말했다. 유영규기자 whoami@seoul.co.kr
  • 해킹대회 예선 KAIST팀 1위

    행정안전부가 최근 ‘화이트 해커’ 양성을 위해 개최한 ‘분산서비스거부(DDoS) 공격·대응 국제 해킹대회’ 예선에서 KAIST의 해커 팀이 압도적인 실력으로 1위를 차지했다.19일 행안부에 따르면 지난 14~16일 국내외 271개 해커팀이 참가한 가운데 해킹대회 예선을 치른 결과 KAIST의 ‘GoN’이 4605점을 획득, 2위(3605점) 팀을 여유있게 제쳤다. 예선전은 해커들이 웹사이트(isec2009.wowhacker.com)에 접속해 총 16개의 DDoS와 관련한 문제를 푸는 방식으로 진행됐고 높은 점수를 획득한 8개 팀이 본선 진출 자격을 얻었다.행안부 자체 조사 결과 1~7위 팀은 모두 국내 팀인 것으로 나타났다. 외국에서는 총 34개 팀이 참가해 베트남의 ‘CLGT’만이 본선 진출 자격(8위)을 획득했다. 본선은 다음달 8일 서울 코엑스 그랜드볼룸에서 개최된다. 행안부 관계자는 “이번 대회에서 우수한 성적을 거둔 팀은 학계·연구소와 연계해 사이버공격 대응 전문가로 육성할 계획”이라고 말했다.임주형기자 hermes@seoul.co.kr
  • 한국 통신비 지출 OECD國 중 최고

    우리나라의 통신산업 매출 비중이 세계 최고 수준인 것으로 나타났다. 통신사의 매출은 대부분 소비자의 지출에서 비롯된 것이어서 그만큼 통신비 지출이 많다는 뜻이다.경제협력개발기구(OECD)가 30개 회원국의 방송통신 동향을 조사해 지난 11일 발간한 ‘커뮤니케이션 아웃룩’을 분석한 결과 한국과 포르투갈의 통신산업 매출은 각각 국내총생산(GDP)의 4.5%, 5%로 OECD 국가들 중 가장 높았다. 가장 낮은 룩셈부르크와 노르웨이의 1.4%에 비해 3배 이상 차이가 났다. OECD 보고서는 “한국과 포르투갈의 소비자들이 소득 대비 더 많은 통신비를 지출하고 있다는 것을 의미한다.”고 설명했다. 2007년 현재 OECD 회원국의 통신산업 매출은 GDP의 2.92%를 차지했다. 특히 OECD 국가의 연평균 가구당 통신 매출은 2007년 641달러로 2년 전 661달러보다 떨어졌으나 한국은 550달러에서 633달러로 오히려 올랐다. 또 우리나라에서는 지난해 해킹 등에 의한 트래픽 공격이 OECD 국가 가운데 4번째로 많이 발생한 것으로 나타났다. 전 세계 트래픽 공격의 4%가 우리나라에서 벌어졌다. 가장 많은 공격이 발생한 국가는 20%를 차지한 미국이었다. 중국이 19%로 두 번째로 많았다.이창구기자 window2@seoul.co.kr
  • 신종 해킹수법 ‘쪽지피싱’ 기승

    공무원 시험 준비생 강모(27·여)씨는 지난 10일 새벽 황당한 일을 겪었다. 누군가가 인터넷 메신저 아이디와 비밀번호를 해킹한 뒤 메신저에 접속해 자신이 등록해둔 친구 70여명에게 악성코드와 바이러스를 담은 ‘전체 쪽지’를 보낸 것이다. 이를 열어본 친구 2명이 컴퓨터 전원이 갑자기 꺼지고 하드디스크가 손상됐다고 알려왔다. 항의를 받은 강씨는 3주 전에 받은 메신저 쪽지를 떠올렸다. 친구에게서 온 쪽지에는 사진파일이 담겨 있었는데 열어보니 야한 사진이 눈앞에 펼쳐져 급히 창을 닫았다. 강씨는 “그 때 해킹 프로그램이 깔린 것 같다.”면서 “무심코 열어본 쪽지 때문에 내가 또다른 피싱 범죄의 가해자가 된 것”이라며 속상해했다. 채팅창을 통해 금전을 요구하는 ‘메신저 피싱’에 이어 ‘쪽지 피싱’이 기승을 부리고 있다. 메신저 피싱 범죄에 대한 경계가 확산되자 해커들이 쪽지 피싱을 새로운 범죄 수단으로 삼고 있기 때문이다. 쪽지는 상대방에게 일회성 메시지를 보내는 메신저 기능 가운데 하나다. 대화 과정에서 말투가 달라 쉽게 범죄사실이 들통나는 메신저 피싱과 달리 쪽지 피싱은 일방적으로 보내는 구조이기 때문에 잘 들키지 않는다. 해커들은 쪽지를 열어 연결된 링크를 따라가면 아이디와 비밀번호 등 개인정보를 빼내는 악성코드가 자동 실행되도록 하는 수법을 이용한다. 이렇게 얻은 개인정보가 또다른 피싱 범죄에 사용되면서 피해가 커지고 있다. 경찰청 사이버테러대응센터에 따르면 지난 1월부터 6월까지 접수된 컴퓨터 피싱 피해사건은 1392건에 이른다. 반면 검거는 174건에 그쳤다. 해커들이 중국에서 접속하는 경우가 많아 추적에 어려움이 있다고 경찰 관계자는 밝혔다. 업계와 경찰은 예방 외에는 뾰족한 수가 없다는 입장이다. 네이트온 운영업체 SK커뮤니케이션즈 관계자는 “보안기능이 강화된 메신저 프로그램으로 업데이트하고 자주 비밀번호를 교체하는 등 개인적인 노력이 필요하다.”면서 “업체 차원에서 악성코드를 걸러낼 수 있는 시스템을 마련하고 있지만 수법이 날로 진화해 대응하기 어렵다.”고 털어놨다. 사이버테러대응센터 관계자도 “해킹 기술의 발전 속도는 느리지만 피해자의 PC에 접근하는 방법은 빠르게 진화하고 있다.”면서 “사실상 피해가 확산된 뒤에야 파악이 가능한 만큼 사용자들이 조심해야 한다.”고 설명했다. 오달란기자 dallan@seoul.co.kr
  • 인터넷전화 보안 믿어도 될까

    값싼 통화요금을 앞세워 400만 고객을 끌어모은 인터넷전화(Vo IP)의 보안 논란이 고개를 들고 있다. 특히 행정안전부가 오는 12월부터 중앙부처는 물론 지자체 등 9619개 공공기관에서 사용 중인 유선전화 65만대를 인터넷전화로 교체하기로 하고, 대기업들도 속속 인터넷전화를 도입하고 있어 해커들이 본격적으로 인터넷전화에 눈독을 들일 것이라는 전망이 나오고 있다. 일반 가정과 달리 정부와 대기업의 인터넷전화는 해커들에게 매력적인 먹잇감이기 때문이다. 더욱이 인터넷전화 보안 문제는 사업자간 이해가 첨예하게 갈려 자칫 위험성이 과대포장되거나 아예 무시될 우려마저 낳고 있다. 기존 구리선 집전화(PSTN) 고객을 잃고 있는 KT는 보안 이슈를 적극 부각시키고 있는 반면 KT 고객을 인터넷전화로 쏙쏙 빼내오고 있는 LG데이콤과 SK브로드밴드 등은 “문제가 없다.”고 맞선다. 보안전문가들은 “정부가 객관적으로 인터넷전화의 보안성을 검증하고, 미흡하다면 대책을 세워야 한다.”고 지적한다. 인터넷전화가 구리선 집전화보다 태생적으로 보안에 취약하다는 데는 이견이 별로 없다. 서킷(회선·이용시간당 요금 부과) 방식의 기존 집전화는 모든 가입자에게 고유의 회선을 부여하는 폐쇄망이어서 침투가 어렵다. 하지만 음성신호를 패킷(데이터 꾸러미)으로 전환해 인터넷망을 통해 송·수신하는 인터넷전화는 해킹, 서비스분산거부(디도스·DDoS) 등 PC 기반의 인터넷에서 일어나는 공격에서 자유로울 수 없다. 누구나 인터넷망에 접근할 수 있는 데다 아날로그 음성신호가 아닌 디지털 데이터신호여서 인코딩, 디코딩이 쉽기 때문이다. 보안전문업체 잉카인터넷 마정우 차장은 “PC 웹을 해킹할 수 있는 해커가 100명이라고 가정하면 인터넷전화를 해킹할 수 있는 사람은 20~30명, 구리선 전화를 해킹할 수 있는 사람은 2~3명이라고 보면 된다.”고 말했다. KT 관계자도 “PC와 마찬가지로 인터넷전화의 접속포인트(AP)에만 침투할 수 있다면 개인정보 유출, 도청, 보이스 피싱, 이용요금 타인 전가, 통화방해, 디도스 공격 등을 쉽게 할 수 있다.”고 말했다. 특히 정부의 인터넷전화와 민간의 인터넷전화가 인터넷망을 통해 연결됐을 때 이런 공격이 벌어진다면 ‘7·7 디도스 대란’보다 심각한 사태가 벌어질 수도 있다. 정부가 인터넷전화 통화를 철저하게 암호화한다고 해도, 이는 정부망에 한정된 것일 뿐 민간 인터넷전화와 연결되는 교환 플랫폼은 인터넷에 노출될 수밖에 없기 때문이다. 이에 대해 LG데이콤 관계자는 “인터넷전화 사업자들은 대부분 인터넷망사업자(ISP)들이어서 웬만한 디도스 공격으로는 과부하가 걸리지 않는 데다 음성신호를 인코딩 및 디코딩할 때 보안코드를 삽입하고, 전화 설치시 ID와 패스워드를 넣기 때문에 뚫릴 가능성은 거의 없다.”고 반박했다. 이창구기자 window2@seoul.co.kr
  • 옥션·SK브로드밴드 ‘개인정보 유출’ 피소

    개인정보 유출로 피해를 본 소비자들이 SK브로드밴드와 옥션을 상대로 집단 소송을 냈다.5일 서울중앙지법에 따르면 SK브로드밴드(옛 하나로텔레콤)의 인터넷서비스 이용자인 강모씨 등 225명은 SK브로드밴드를 상대로 1인당 100만원씩 2억 2500만원을, 옥션 회원 689명은 옥션을 상대로 1인당 50만~70만원씩 3억 9250만원을 지급하라고 손해배상 청구 소송을 냈다. 이들은 소장에서 “개인정보 수집·사용·제공에 동의하지 않았음에도 회사가 정보를 무단유출해 각종 마케팅 전화에 시달렸다.”고 주장했다.SK브로드밴드는 지난해 개인정보를 마케팅업체에 고객 동의 없이 제공했다가 적발돼 당국으로부터 시정명령을 받았다. 지난해 2월 인터넷 해킹에 의해 옥션 회원 1080만여명의 주소, 주민등록번호, 은행 계좌번호 등 개인정보가 유출됐다.한편 서울중앙지검은 지난해 9월 경제정의실천시민연합 등 4개 시민단체가 개인정보 유출로 고발한 SK브로드밴드, LG파워콤, KT 등 3개 통신회사 중 SK브로드밴드를 벌금 3000만원에, LG파워콤은 벌금 1000만원에 약식 기소했지만 KT는 무혐의 종결했다. 하지만 법원이 이를 정식 재판으로 넘겨 서울중앙지법에서 진행 중이다. 정은주기자 ejung@seoul.co.kr
위로