찾아보고 싶은 뉴스가 있다면, 검색
검색
최근검색어
  • P2P
    2026-10-09
    검색기록 지우기
  • OSINT
    2026-10-09
    검색기록 지우기
저장된 검색어가 없습니다.
검색어 저장 기능이 꺼져 있습니다.
검색어 저장 끄기
전체삭제
총 475 건
  • 재탕…삼탕…결국 허탕? 아동포르노 대책팀·성폭력 전담반·1개월 비상령…터졌다 하면 나오는 단골메뉴 총출동

    아동 포르노 등 인터넷 음란물에 대한 검찰의 단속과 처벌이 대폭 강화된다. 전국 경찰관서에 성폭력 범죄 예방 전담부서가 설치되고, 여성이나 어린이가 실종되면 즉각 수사 전담반이 꾸려진다. 잔인한 성폭행·살인과 ‘묻지 마’ 식 칼부림 등 강력범죄가 계속되자 정부가 강도 높은 대책을 내놓았다. 과거 ‘범죄와의 전쟁’을 연상시키는 정부의 이번 대응이 얼마나 실효를 거둘지 주목된다. 법무부는 대검찰청 사이버범죄수사단을 중심으로 음란물 유포 사이트와 유포자를 집중 단속하고 유관기관과 협조해 해당 사이트를 폐쇄하기로 했다고 3일 밝혔다. 이에 따라 ‘음란의 바다’로 불리는 인터넷 ‘파일공유’(P2P) 사이트들에 대한 대규모 수사와 사법처리가 이뤄질 것으로 보인다. 또 국제공조를 통해 아동 포르노를 비롯한 인터넷 음란물 단속을 강화하기 위해 미국, 유럽연합(EU) 등이 참여하는 국가 간 협의체인 ‘인터넷상 아동 성범죄 해결을 위한 국제연대’에 가입하기로 했다. 경찰은 이날 김기용 경찰청장 주재로 지휘부 회의를 열고 ▲특별 방범 비상근무 체제 돌입 ▲방범시설 설치 확대 ▲아동 포르노 대책팀 설치 ▲성폭력 수사 특별팀 구성 ▲불심검문 강화 등 내용을 담은 ‘성폭력·강력범죄 총력대응을 위한 종합대책’을 발표했다. 경찰은 앞으로 1개월 동안 방범 비상령을 내리고 동원 가능한 경찰 인력과 장비를 성폭력 범죄 예방 등 민생치안 활동에 투입하기로 했다. 성폭력 발생 우려가 있는 지역에 대해선 정밀 방범 진단을 실시하고 가로등, 폐쇄회로(CC) TV 등 방범시설을 대폭 보강하기로 했다. 성폭력 수사에 경찰·의료진·상담전문가 등으로 구성된 특별팀을 구성하고, 아동·여성 실종사건은 사건 초기부터 수사 전담반을 편성, 강력사건 수준으로 대응할 계획이다. 전국 경찰관서에 성폭력 범죄 예방 전담부서를 신설하고 우범자 전담관리 인력 793명을 충원하는 방안도 추진한다. 이명박 대통령은 이날 오전 제97차 라디오연설에서 “성폭력 범죄는 재범 가능성이 높아 적극적으로 성범죄자 신상공개를 해 나가겠다.”면서 “전자발찌의 실효성도 높이고 그것만으로 부족하면 약물치료를 포함해 가능한 모든 대책을 적극 검토해 나갈 필요가 있다.”고 말했다. 여야 정치권도 아동·여성 대상 성폭력 범죄를 막기 위해 국회 차원의 특별위원회를 구성하기로 했다. 새누리당 아동·여성 성폭력대책특위와 민주통합당 여성·아동 성범죄근절대책특위 소속 의원들은 이날 국회 정론관에서 기자회견을 갖고 “성범죄 문제만큼은 범국회 차원에서 논의하기로 했다.”고 밝혔다. 이혜훈 새누리당 최고위원은 아동 성범죄자의 형벌 감경사유인 피해자 합의, 공탁금, 만취를 비롯한 심신 미약 등 세 가지 기준에 대해 사법부의 전면 재검토를 요구했다. 김경두·김정은·홍인기기자 kimje@seoul.co.kr
  • ‘야동본좌’ 잡고 보니 70대

    아동·청소년이 등장해 성관계를 하는 내용의 음란물을 대량 게시한 ‘음란물 헤비 업로더’가 70대 노인으로 밝혀져 충격을 주고 있다. 강원지방경찰청 사이버수사대는 6일 파일공유(P2P) 사이트에 아동·청소년이 등장하는 음란물 등 1000여건을 게시, 판매한 혐의(아동·청소년의 성보호에 관한 법률 위반)로 Y(70·경기 성남)씨를 불구속 입건했다. Y씨는 지난해 7월부터 최근까지 P2P 사이트에 ‘충격 12세 소녀’, ‘일본-11세’ 등 아동·청소년이 등장해 성관계를 하는 일명 ‘로리타’ 동영상 940여건을 비롯해 모두 4000여건을 게시한 뒤 불특정 다수 회원에게 판매한 혐의를 받고 있다. 경찰 조사결과 Y씨는 이용자가 해당 동영상을 내려받을 때마다 사이트 운영업체로부터 온라인 포인트를 받는 등 120여만원 상당을 챙긴 것으로 드러났다. Y씨는 아동·청소년이 등장하는 음란물 외에도 3000여건의 음란물을 확보하고 있었다고 경찰은 밝혔다. Y씨는 경찰에서 “별다른 직업이 없어 집에서 대접도 받지 못하던 와중에 음란물을 재미 삼아 올렸더니 나이 어린 다운 로더들의 반응이 괜찮아 계속하게 됐다.”고 진술한 것으로 알려졌다. Y씨는 자신의 방에 설치한 컴퓨터 3대로 각종 음란물을 업로더했으며, 저장공간이 부족하자 별도의 하드디스크 5대에 카테고리별로 음란물을 정리해 보관했다고 경찰은 전했다. Y씨는 특별히 컴퓨터를 배운 적은 없으나 컴퓨터를 다루는 솜씨가 70대 노인이라고 믿어지지 않을 정도로 능숙했다는 게 경찰의 설명이다. 담당 경찰관은 “P2P 사이트 내 아동·청소년 음란물을 대량 게시한 ‘헤비 업로더’ 검거는 처음”이라며 “더욱이 P2P 사이트 추적 끝에 검거한 피의자가 다름 아닌 70대 노인이라는 점에 크게 놀랐다.”고 말했다. 경찰은 방학을 맞아 학생들이 접근할 수 있는 음란물 P2P 사이트에 대한 집중 단속을 벌이는 한편 금칙어 설정에 소홀한 사이트 운영자까지 수사를 확대할 방침이다. 춘천 조한종기자 bell21@seoul.co.kr
  • 통영 女초등 살인범 음란물 제공자 추적중

    통영 女초등 살인범 음란물 제공자 추적중

    경남 통영에서 여자 초등학생을 살해한 혐의로 구속된 김점덕(44)씨는 아동 등 미성년자가 등장하는 음란물을 자주 봤던 것으로 드러났다. 26일 통영경찰서에 따르면 김씨 컴퓨터의 하드디스크에서는 모두 70개의 음란 동영상이 발견됐다. 이 가운데 절반인 35개가 아동이나 청소년이 나오는 영상이었다. 음란소설과 사진도 130여개 발견됐다. 경찰은 김씨가 집에서 이들 영상을 즐겨봤다고 보고 있으며, 김씨가 소아성애자(小兒性愛者)일 가능성이 있다고 보고 있다. 경남지방경찰청 사이버수사대는 김씨의 하드디스크를 넘겨받아 이들 음란물 유포자 추적에 들어갔다. 경찰은 김씨가 음란 동영상 56개를 내려받은 인터넷 사이트에 대한 조사를 통해 올린 사람의 신원을 확인해 사법처리할 방침이다. 파일공유(P2P) 사이트에 아동·청소년이 등장하는 음란물을 올리면 아동·청소년의 성보호에 관한 법률 위반 혐의로 처벌된다. 온라인뉴스부 iseoul@seoul.co.kr
  • 이통사가 과부하 트래픽 관리… 날개 꺾인 ‘보이스톡’

    이통사가 과부하 트래픽 관리… 날개 꺾인 ‘보이스톡’

    카카오톡의 무료 음성통화 서비스인 ‘보이스톡’을 통신사들이 합법적으로 제한할 수 있게 됐다. 방송통신위원회는 13일 ‘통신망의 합리적 관리 및 이용에 관한 기준(안)’을 발표하고 이통사의 모바일인터넷전화(mVoIP) 서비스 제한을 사실상 허용했다. 카카오톡으로 촉발된 망 과부하 논란에서 방통위가 이통사들의 손을 들어 준 것이다. 방통위의 기준안에 따르면 mVoIP, 애플리케이션, 콘텐츠 등 유무선 인터넷 접속 서비스를 제공하는 통신사가 망 과부하로 인한 문제를 해결 또는 방지하기 위해 제한적으로 트래픽 관리를 시행할 수 있다. 이통사가 보이스톡과 라인, 마이피플 등 mVoIP 서비스를 일정 요금제 이상의 가입자에게 한정된 데이터량만 제한적으로 허용하는 현행 방식을 인정한 것이다. 이에 따라 지난달 야심차게 서비스를 시작한 보이스톡에 제동이 걸렸다. 카카오 관계자는 “방통위의 결정으로 크게 달라지는 것은 없다.”면서 “보이스톡은 경쟁력 확보 차원에서 제공했을 뿐 수익성과 관계가 없다.”고 잘라 말했다. 그러나 업계에서는 사업영역 확장으로 수익 창출을 꾀하던 카카오의 계획이 차질을 빚을 것으로 본다. 더욱이 국내 사용자들이 통화 품질을 중시하는 터라 이통사의 트래픽 관리가 본격적으로 이뤄지면 보이스톡 사용자 수 증가에 한계가 예상된다. 지난달 서비스 직후 급증했던 보이스톡 통화연결 수는 이통사의 서비스 제한으로 통화 품질이 기대에 못 미치자 급감한 상태다. 카카오에 따르면 서비스 초기 통화 연결 수를 100으로 볼 때 현재는 5에 불과하다. 기준안은 무선인터넷에서 데이터 사용량 한도를 초과한 이용자에 대해 동영상 서비스(VOD) 등 대용량 서비스의 사용을 일시적으로 제한하는 것도 허용했다. 이용자 접속이 많은 특정 시간대에 P2P(대용량파일공유) 트래픽 전송 속도를 제한할 수 있게 했으며, 스마트TV나 티빙·푹TV 같은 N스크린 서비스의 트래픽도 규제할 수 있는 권한도 부여했다. 방통위는 “전 세계 인터넷 트래픽이 연평균 32%씩 성장해 2015년에는 2010년의 4배에 달할 것”이라며 “통신사업자의 자의적인 트래픽 관리를 막고 투명하고 합리적인 트래픽 관리를 유도하기 위해 관리범위와 판단기준을 마련한 것”이라고 설명했다. 방통위는 이날 기준안 발표 이후 서울 서초구 양재동 서울교육문화회관에서 ‘통신망의 합리적 관리·이용과 트래픽 관리의 투명성에 관한 토론회’를 주최했다. 이통사 관계자와 콘텐츠 사업자, 시민단체 등은 모두 반발하고 나섰다. 이번 기준안이 나오기까지 사전 합의가 부족했다는 점도 한목소리로 지적했다. 전응휘 녹색소비자연대 이사는 “방통위가 내놓은 기준안은 망중립성 원칙 폐기 선언이나 마찬가지”라고 비판했다. 이병선 다음커뮤니케이션 이사는 “약관에 명시하면 요금제에 따라 mVoIP를 제한할 수 있다는 것은 망중립성은 물론 관련 법령에도 어긋나는 것”이라고 지적했다. KT 등 이통사들은 트래픽 관리의 조건과 의무가 지나치게 까다롭다며 볼멘소리를 냈다. 반면 학계 전문가들은 이번 기준안에 대해 후한 점수를 줬다. 윤찬현 KAIST 전기및전자공학과 교수는 “학점을 주자면 B+에서 A 사이를 주고 싶을 정도로 상당히 잘 만든 안”이라고 평가했다. 방통위는 이날 토론회에서 제기된 문제점을 검토하고 업계의 의견을 지속적으로 수렴해 망중립성 관리 기준을 확정할 계획이다. 홍혜정기자 jukebox@seoul.co.kr
  • P2P금융으로 본 불황기 저신용자 대출 행태

    최근 금융회사들이 대출 문턱을 높이면서 생활금융(P2P 금융)을 이용하는 이들이 늘고 있다. P2P 금융이란 대출이 필요한 사연을 당사자가 인터넷 사이트에 올리면 이를 본 다수의 개인투자자가 십시일반으로 빌려주는 방식이다. 금융권처럼 신용등급이나 변제능력을 따지지 않아 최근 들어 이용 실적이 눈에 띄게 늘었다. 올 상반기 이용건수가 이미 지난 한 해 실적을 훌쩍 넘어섰다. 서민금융 상품에서도 거절당한 이들이 최후의 수단으로 P2P 금융에 몰린 것으로 풀이된다. ●작년 “생활비 용도로 대출” 최다와 대조 26일 P2P 금융업체인 머니옥션과 팝펀딩에 따르면 올 들어 25일 현재 신규회원 가입자는 3만 9774명, 대출건수는 9607건이다. 지난해에는 신규회원이 3만 2606명, 대출건수가 6803건이었다. P2P 금융시장 규모는 300억원 정도로 추산된다. 누적 회원 수는 15만 3722명이다. 업계 관계자는 “장기불황으로 서민들의 생활은 어려워지는데 금융회사들이 연체율 관리를 강화하면서 대출을 줄이자 그 수요가 P2P로 옮겨 오는 것 같다.”면서 “햇살론이나 미소금융 등 서민금융 상품들이 저신용자(신용등급 8~10등급)에게는 도덕적 해이를 이유로 돈을 빌려주지 않는 것도 한 원인”이라고 지적했다. 신용불량자들은 채무재조정이라도 받을 수 있지만 어정쩡하게 신용이 나쁜 이들은 손 벌릴 데가 없다는 것이다. P2P 금융은 개인이 개인에게 돈을 빌려주는 방식으로, 신용등급이나 담보 등은 보지 않는다. 소액(100만~500만원)을 빌리고 싶은 사람이 자신의 사연을 인터넷 사이트에 올리면 사이트 회원들이 이를 평가하고 각자 원하는 만큼 소액(10만원 이하)을 빌려준다. 대출금리 상한선은 통상 30~35% 수준이다. 생활에 꼭 필요한 소액을 요청하는 경우가 대부분이어서 ‘생활금융’이라는 이름이 붙었다. 자금 용도 우선순위도 바뀌었다. 팝펀딩의 지난해 대출 실적을 보면 생활비 용도가 17%로 가장 높았다. 그 다음이 보증금·의료비·지인 상환(각 15%)이었다. 하지만 올해는 보증금이 25%로 가장 높고, 생활비(17%), 지인 상환(14%), 의료비(11%)가 그 뒤를 이었다. 학자금 대출 비중이 3%에서 7%로 배 이상 많아진 것도 눈에 띈다. ●누적 연체율 29% 달해 또 한 가지 주목할 점은 중산층 이용자가 늘고 있다는 사실이다. 지난해에는 한달 평균 소득이 100만원대인 저소득층 이용자가 39%로 200만원대(29%)보다 월등히 많았다. 하지만 올해는 월평균 소득 200만원대인 중산층 비율이 33%로 100만원대(34%)에 육박했다. 월 소득이 300만~500만원인 이용자 비중도 17%에서 19%로 늘었다. 불황의 늪이 깊어지면서 P2P 금융의 연체율도 올라가고 있다. 팝펀딩의 누적 연체율은 29%에 이른다. P2P 시장에서는 채무자가 돈을 갚지 않을 경우 채권자를 위한 특별한 보호장치는 없다. 이경주·이성원기자 kdlrudwn@seoul.co.kr
  • [커버스토리-누군가 엿 보고 있다] “해외 음란물 서버 단속권 없어…” 당국 바라만 볼 뿐

    타이완계 미국인으로 알려진 B씨는 지난 5일 오전 국내 사법 당국의 영향력이 바로 미치지 않는 미국 회사의 서버를 통해 A씨 동영상을 올렸다. 사실상 음란물인 이 영상은 트위터 등을 타고 무차별로 확산됐다. A씨는 이날 오후 3시쯤 B씨를 경찰에 고발했다. 하지만 B씨는 다음 날 새벽까지 블로그를 운영하면서 2차로 동영상과 사진을 올렸다. 이 블로그는 결국 폐쇄됐지만 이미 그가 유포한 콘텐츠를 공유한 네티즌들이 또 다른 사이트를 개설해 재유포하고 있다. 국내 네티즌들이 이처럼 해외 서버를 이용해 음란 사이트를 개설하는 일은 드물지 않다. 네티즌들 사이에 널리 알려진 S사이트의 경우 음란 사이트를 단속하는 방송통신심의위원회의 블랙리스트에 올라 있지만 미국, 캐나다 등으로 서버를 이전해 가면서 영업을 계속하고 있다. 외국계 블로그·동영상 사이트에 올라온 음란물은 파일로 변환된 뒤 웹하드나 P2P 등 공유 프로그램을 통해 2차로 확산되고 있다. 음란물 단속을 전담하고 있는 방통심의위와 방송통신위원회도 문제는 알고 있지만 대안을 찾지는 못하고 있다. 특히 해외 사이트의 경우 국내법을 적용하지 못하기 때문에 직접적인 폐쇄가 아닌 국내 서버 이용자들의 접근을 차단하는 데 그치고 있다. 사이버범죄연구회장을 맡고 있는 정완 경희대 법학전문대학원 교수는 “미국이나 중국 등 네티즌들이 주로 이용하는 국가와 형사사법 공조조약을 맺어 보다 강력하게 처벌할 장치를 만드는 것이 필요하다.”고 말했다. 한편 여성 방송인 A씨의 동영상 유포 사건을 수사 중인 경찰은 9일 고소인 측을 불러 조사했다. 서울 성동경찰서는 이날 오후 2시쯤 A씨의 변호인이 대리출석해 3시간여 동안 고소인 진술을 했다고 밝혔다. 윤샘이나·맹수열기자 sam@seoul.co.kr
  • ‘방송인 A양 동영상’ 파문

    서울 성동경찰서는 5일 여성 방송인 A씨의 이름을 단 성관계 동영상이 인터넷에 유포된 것과 관련, A씨 측이 전 남자친구 B씨를 명예훼손 등 혐의로 고소장을 제출함에 따라 수사에 나섰다. A씨의 변호사는 이날 오후 “동영상이 인터넷에 유포돼 A씨의 명예가 훼손됐다.”는 내용의 고소장을 경찰에 냈다. B씨는 지난해부터 A씨와 교제를 해 오다 최근 헤어진 뒤 A씨에게 결혼을 요구했으나 거절당하자 인터넷 블로그에 A씨의 이름을 단 나체사진과 성관계 동영상 등을 올린 것으로 알려졌다. 경찰은 한국방송통신 심의위원회에 해당 블로그 폐쇄를 요청했다. 경찰 관계자는 “B씨가 유포한 사진과 동영상에 나온 인물이 실제 A씨가 아니라면 허위사실 유포 혐의도 함께 적용할 수 있다.”면서 “현재는 A씨의 변호인 측이 고소장을 접수했기 때문에 A씨에 대해 직접 보충조사를 한 뒤 동영상과 사진의 진위를 판단할 수 있을 것”이라고 말했다. 이어 “B씨를 소환해 조사할 방침”이라고 덧붙였다. 앞서 이날 오후 인터넷상에는 A씨의 이름이 붙은 ‘○○○ 동영상’이 올라와 P2P 사이트 등을 통해 급속도로 퍼져 나갔다. 윤샘이나기자 sam@seoul.co.kr
  • “명동은 스마트폰 NFC 세상”

    대한민국 쇼핑 특구인 서울 명동이 국내 근거리무선통신(NFC) 서비스의 메카가 된다. 스마트폰 NFC 기능을 활용해 결제와 주문, 각종 쇼핑 정보와 쿠폰 다운로드, 영화 등 엔터테인먼트 및 교통 정보까지 터치만으로 서비스가 구현된다. 방송통신위원회는 10일 서울 명동을 ‘NFC 존’으로 선포하고 이날부터 내년 2월 10일까지 시범 운용한다고 밝혔다. 이날 행사에는 최시중 방통위원장, 오해석 청와대 IT특보, 이동통신3사 대표, 6개 카드사 대표, 대형 가맹점 대표 등이 참여했다. 최 위원장은 “세계에서 가장 먼저 NFC 서비스를 활성화해 국내 기업들의 글로벌 시장 선도를 돕고 신규 일자리를 창출할 미래 성장 동력으로 NFC 관련 산업을 육성할 계획”이라고 말했다. NFC는 10㎝ 이내에서 두 대의 단말기가 양방향으로 데이터를 전송할 수 있는 기술로, 모바일 결제와 쇼핑·교통 등 소비자 맞춤 정보 제공 등 다양한 비즈니스 모델과 서비스가 가능한 차세대 스마트 서비스이다. 명동 NFC 존에는 극장·커피숍·편의점·패스트푸드점·쇼핑몰 등 200여개 매장에 NFC 인프라가 설치된다. 모바일 결제뿐 아니라 ▲출입통제 ▲스마트폰 단말기 기능 제어 ▲광고 동영상·쿠폰 다운로드 ▲버스 도착 정보 확인 ▲단말기 간(P2P) 결제 ▲스마트포스터 등 다양한 NFC 서비스가 제공된다. 민관 협의체인 ‘그랜드 NFC 코리아 얼라이언스’는 안드로이드 애플리케이션인 ‘명동앱’을 한국어뿐 아니라 일본어, 중국어로 배포해 NFC 서비스 이해를 높인다. 국내 모바일 결제 시장 규모는 2009년 1조 8400억원, 지난해 2조 1600억원으로 전년 대비 17% 늘었고, 전세계 NFC 시장 규모도 2014년 3700억 달러(약 410조원)에 이를 것으로 예상된다. 안동환기자 ipsofacto@seoul.co.kr
  • ‘업로드 상한제’ 도입 가시화… 업계 “환영”

    ‘헤비 유저(데이터 과다 사용자)를 잡아라.’ 방송통신위원회가 23일 유·무선 데이터를 물 쓰듯 사용하는 헤비 유저를 제한하기 위해 ‘업로드 상한제’ 도입을 추진하기로 했다. 데이터 폭증에 따른 유·무선망의 품질 저하를 해소하기 위한 트래픽 통제 방안이다. SK텔레콤, KT, LG유플러스 등 통신 3사는 업로드 제한이 트래픽 과부하를 완화하는 데 효과가 있다는 입장이다. 업로드 상한제는 22일 국회 문화체육관광방송통신위원회 국정감사에서 최시중 방통위원장의 도입 검토 발언으로 가시화되고 있다. 최 위원장은 “1인당 업로드 총량 한도를 제한해야 한다.”는 진성호 한나라당 의원의 제안에 “데이터 폭증으로 인한 네트워크 속도 및 통화 품질 하락 등을 해결하기 위해 적극 검토하겠다.”고 답했다. 업로드 상한제는 해외 사업자들이 이미 시행 중이다. 일본 통신사업자인 NTT와 소프트뱅크는 하루 업로드를 각각 30GB, 15GB로 제한해 이를 초과하면 주의를 통보하고 개선되지 않으면 이용을 정지시킨다. 업로드 상한제는 상위 5%가 전체 트래픽의 절반 이상을 점유하고 있는 유선 인터넷망에서 효과가 크다. 유선 망에서는 헤비 업로더가 큰 부담이 되고 있다. 동영상 등을 공유·판매하는 웹하드 업체들이 헤비 업로더들에게 현금성 포인트를 지급하면서 중복 파일이 마구잡이로 올려지는 부작용이 적지 않다. P2P 사용자들도 24시간 파일을 주고받으며 데이터 트래픽을 유발하고 있다. 무선망에서의 업로드 상한제는 큰 실효성은 없다. 국내 스마트폰 사용자의 업로드 트래픽이 미미한 수준이기 때문이다. 그러나 통신사들은 앞으로 유선망의 업로드 폭증 현상이 무선망으로도 전이될 것이라고 예측하고 있다. 통신업계 관계자는 “스마트폰 사용자의 업로드 트래픽은 미미하지만 무선간 P2P가 늘어나고 업로드 트래픽이 많아질수록 다운로드 트래픽은 더욱 폭증한다.”며 “데이터 서비스와 음성 품질에 악영향을 줄 수밖에 없다.”고 말했다. 특히 웹하드 및 P2P 프로그램이 스마트폰 애플리케이션으로 유통되고 있고 클라우드 서비스의 활성화로 스마트폰과 태블릿PC에 저장된 대용량 동영상이 웹으로 전송되는 업로드 트래픽이 증가할 것으로 관측된다. 카카오톡, 마이피플 등 모바일 메신저가 불특정 다수에 대한 멀티미디어 전송 기능을 지원하고 있는 점도 부담이 된다는 설명이다. 국내 무선 인터넷망의 경우 헤비 유저의 놀이터가 되고 있다. 상위 1%가 전체 트래픽의 45%를, 상위 10%가 87%를 독점하고 있다. 안동환기자 ipsofacto@seoul.co.kr
  • [열린세상] 지적재산 보호와 웹하드 등록제/박양우 중앙대 예술경영학과 교수

    [열린세상] 지적재산 보호와 웹하드 등록제/박양우 중앙대 예술경영학과 교수

    세계 곳곳에 한류 바람이 거세다. 일본이나 중국에서 반한류(反韓流)니 혐한류(嫌韓流)니 하는 걱정스러운 현상들이 일부 나타나지만 한류의 기세를 막진 못한다. 최근 유럽에 진출해 언론의 조명을 받고 있는 한국대중음악(K팝)은 물론이고 우리 방송 드라마들도 일본과 중국을 비롯한 아시아, 심지어 유럽과 남미, 아프리카까지 진출했다. 한류의 강세는 콘텐츠의 힘이다. 콘텐츠의 생명은 창조행위의 지속성에 있다. 문제는 최근 불법 복제·유통 등으로 지속적인 콘텐츠 창조가 위협받고 있다는 사실이다. 이건 여간 큰 문제가 아니다. 2년 전 이맘때 인기리에 상영 중이던 영화 ‘해운대’의 파일이 유출돼 P2P(파일 공유) 사이트에 불법으로 유통된 사건이 있었다. 불법 유통을 도모했던 사람들은 사법처리가 되었으나 영화사는 극장티켓 판매 및 부가시장에서 100억원이 넘는 손해를 입은 것으로 추산됐고, 해외 수출도 큰 타격을 입었다. 지금도 이 같은 불법행위로 콘텐츠시장의 피해가 심각하다. 한국저작권단체연합회의 ‘2011 저작권보호 연차보고서’에 의하면 음악, 영화, 방송, 출판, 게임의 저작물 시장 침해 규모는 2009년 한 해 동안 약 8억 8578만개에 2조 2497억여원에 이르렀고, 가장 큰 피해 분야인 영화만 하더라도 1억 25만여편에 약 6631억원의 피해를 입었다. 2010년도엔 약 8억 8817만개에 2조 1173억여원의 침해가 있었고, 영화도 전해와 비슷한 수준인 1억 1249만여편에 6933억원을 기록하였다. 불법복제만 해도 2009년에 23억 9602만개에 8784억원, 2010년엔 18억 9571만개에 5101억원가량 됐다. 이 중 영화는 2009년에 2억 2845만편이 불법복제돼 1563억원의 피해를 입었고, 2010년에도 2억 4004만편이 불법복제돼 1118억원의 피해를 기록했다. 콘텐츠시장은 세계 산업을 선도할 정도로 빠르게 성장하고 있다. 문화체육관광부가 발간한 ‘2009 콘텐츠산업백서’에 의하면 콘텐츠산업은 2010년에 약 1300조원(1조 1960억 달러)의 매출을 기록했고, 2014년엔 약 1500조원(1조 4404억 달러)을 훌쩍 넘길 것으로 예측된다. 국내시장은 정부의 최종 공식통계가 나온 2009년의 경우 매출액이 약 69조원에 이르고, 2만 1876명이 이 분야에 종사하고 있는 것으로 집계됐다. 세계시장 규모에 비하면 아직 크다고 할 수는 없지만, 콘텐츠 개발 여건이 갖춰지고 불법복제 등 지적 재산이 제대로 보호만 된다면 발전 가능성이 높다는 방증이 될 수도 있다. 콘텐츠시장 보호와 관련해 현재 웹하드 등록제가 뜨거운 관심을 불러일으키고 있다. 지난 5월 웹하드 등록제를 의무화한 전기통신사업법 개정으로 무분별한 웹하드 개설은 어느 정도 걸러질 수 있으나 이의 실효성에 대한 우려가 커지고 있기 때문이다. 마침 방송통신위원회는 웹하드 등록과 관련해 오는 11월 20일 시행을 목표로 시행령 개정을 입법예고 중이다. 웹하드 등록제 도입은 콘텐츠산업 발전을 위해 만시지탄이나 그나마 다행스러운 일이다. 하지만 불법유통의 온상이라 지목받는 웹하드, P2P 등 특수한 유형의 온라인서비스제공자(OSP)의 로비로 인해 실효성 없는 시행령으로 전락한다면 상황을 악화시키는 꼴이 될 수 있다는 점을 간과해서는 안 된다. 이번에 개정되는 시행령에는 콘텐츠업계가 요구하는 적극적 필터링제 도입 등 특수한 유형의 온라인서비스 제공자의 기술적 조치에 대한 책임 등이 명확하게 규정돼야 할 것이다. 콘텐츠 불법 유통이 방치되면 콘텐츠산업은 몰락하고 고용과 자본투자 감소가 불가피하다. 결국 국가경제에 해를 끼친다. 불법 서비스 제공자는 물론 합법적 사업자도 장기적으로 설 땅을 잃게 된다. 콘텐츠를 이용하는 일반 국민도 질 좋고 다양한 콘텐츠를 누릴 기회를 잃게 되는 악순환에 빠진다. 콘텐츠산업과 저작권 주무부서인 문화체육관광부는 물론 이번 전기통신사업법 시행령 개정 주무부서인 방송통신위원회의 책임이 그 어느 때보다 막중하다. 우리 국민과 언론이 눈을 부릅뜨고 전기통신사업법 시행령 개정 추이를 감시해야 한다. 그래야 콘텐츠산업이 산다.
  • [사설] 북 해커와 공조한 국내조직 발본색원하라

    북한의 20대 초·중반 해커들이 국내 범죄조직과 공조해 중국에서 국내의 유명 온라인 게임을 해킹하는 프로그램을 불법 제작, 유포해 수십억원의 외화벌이를 한 것으로 드러났다. 그야말로 충격적이다. 북한이 정찰총국 예하 사이버부대 병력을 500명에서 3000명까지 늘렸고, 미국 중앙정보국(CIA)을 능가하는 역량을 확보했다는 관측이 제기되긴 했지만 이번 사건으로 그들의 사이버테러 능력이 허상이 아님이 밝혀졌다. 이들 해커는 김일성종합대학과 김책공업대학 등 명문대 출신 정보통신(IT) 영재들이다. 이는 북한이 사이버테러를 벌이려고 그동안 해커전문가를 조직적으로 양성해 왔음을 말해준다. 이미 북한은 청와대·국정원 등을 상대로 두 차례 디도스(DDoS·분산서비스 거부) 공격을, 지난 4월에는 농협 전산망을 해킹하는 등 사이버테러 행위를 자행해 왔지 않은가. 문제의 심각성은 북한이 양성한 해커와 국내 범죄조직이 결탁해 저질렀다는 점이다. 앞으로 북한 해커와 국내 범죄조직이 공조를 통해 국가 정보망과 금융망을 손쉽게 망가뜨릴 수 있다는 얘기다. 특히 내년에는 총선과 대선이 있는 해로, 이들이 악의적으로 공조해 각종 국가 및 민간업체의 전산망 해킹에 나설 경우 나라 전체가 혼란에 빠져들 가능성도 배제하지 못한다. 북한 해커들이 해외가 아닌 국내 서버를 통해 사이버 테러를 자행할 경우 일괄적인 IP(internet protocol) 주소 차단이 쉽지 않아 일방적으로 당할 수도 있다. 실제로 북한 해커들은 국내 P2P 사이트에서 주민등록번호, 아이디, 비밀번호 등 개인정보 66만여건을 확보하고 있다고 한다. 정부는 우선 북한의 사이버테러 도발은 물론 이들과 연계한 국내 불순세력들이 더 있는지 철저히 추적해 붙잡아야 한다. 이번에 경찰에 붙잡힌 국내 범죄조직원 15명은 빙산의 일각으로 보인다. 조직적으로 북한 세력과 결탁한 이들을 발본색원하지 못하면 언제 어디서 무슨 참변을 당할지 모르는 위험한 상황에 내몰릴 수 있다. 사이버테러는 군사적 도발과 마찬가지다. 이를 위해 미국처럼 사이버테러 대응을 총괄지휘하는 곳을 정해 역할과 기능을 통합하고 효율성을 높일 필요가 있다. IT 및 보안업체의 보안의식을 강화하고 체계적인 보안 전문가도 대거 양성해 북한의 사이버테러에 적극적으로 대처해야 한다.
  • 北, 대남 사이버테러 전방위로 준비했다

    北, 대남 사이버테러 전방위로 준비했다

    북한이 대남 사이버테러를 전방위로 준비해 온 사실이 드러났다. 온라인 게임 아이템을 자동으로 수집해 주는 ‘오토프로그램’이 설치된 개별 PC가 북한 해커가 운용하는 중앙 서버와 전부 연결돼 있기 때문에 해커들이 마음만 먹으면 언제든지 디도스 등 악성코드용 파일을 국내로 전송할 수 있다. 오토프로그램 업데이트 때 이를 설치한 모든 컴퓨터의 포트가 개방되는 탓에 사이버테러를 할 수 있는 이른바 ‘땅굴’이 만들어진다. 때문에 경찰과 정보당국도 “그들의 오토프로그램 판매는 단순한 외화벌이가 목적이 아니라 당국의 지령에 따라 대남 사이버 공격의 기반을 다지기 위한 것”이라고 분석했다. ●브로커들 北해커에 숙소·생활비 지원 북한의 ‘IT 영재’로 불리는 20대 초·중반의 해커 30여명은 지난 2009년 6월쯤 중국 헤이룽장(黑龍江)과 랴오닝(遼寧)성 지역에서 한국인 브로커와 만났다. 브로커들은 북한 해커들에게 숙소와 생활비까지 지원하며 ‘상전’처럼 깍듯이 대우했다. 북한 해커들은 5개월 단위로 중국에 머무르면서 ‘리니지팀’과 ‘던파(던전앤파이터)팀’, ‘메이플(메이플스토리)팀’ 등 인기게임별로 5명 안팎으로 팀을 꾸려 ‘작업’을 시작했다. 이들은 국내 유명 게임사의 패킷정보를 해킹해 만든 오토프로그램을 브로커들에게 공급하며 1회 복사·유포하는 데 매달 사용료의 55%를 받았다. 브로커들은 매월 1만 7000~1만 8000원을 받는 조건으로 중국과 국내의 판매총책에게 오토프로그램을 건넸다. 총책들은 다시 국내 딜러들에게 2만~2만 1000원에 팔았고, 딜러들은 PC방 등 ‘작업장’에 이윤을 더 붙여 2만 3000~2만 4000원에 오토프로그램을 넘겼다. 소위 ‘작업장’은 컴퓨터가 수십~수백대 설치된 곳으로 오토프로그램을 실행한 뒤 게임에 접속하면 아이템이 자동적으로 수집된다. 이 오토프로그램은 평균 1만 2000~1만 5000대의 컴퓨터에서 동시에 구동됐다. 이들은 모은 아이템을 아이템 중개사이트를 통해 일반 아이템은 몇만원에, 희귀 아이템은 수천만원에 팔아 치웠다. 1년 6개월 만에 무려 64억원을 벌어들인 것이다. 북한 해커들에게 준 사용료는 한 달에 많게는 1억 8000만원에 달했다. 그러나 경찰은 “오토프로그램 판매와 아이템 거래를 통해 발생한 범죄수익은 그동안 적발된 내용 등을 종합해 보면 약 1조원대에 이를 것”이라고 추산했다. 그러나 북한 해커들은 이런 수익에도 기뻐하지 않았다. 그들은 매달 500달러씩 북한 당국으로 보내야 했기 때문이다. 북한 컴퓨터 전문가들이 1만명으로 추산되고 있다는 점을 감안하면, 매월 500만 달러가 북한에 들어가는 셈이다. 그런가 하면 북한 해커들은 국내 P2P 사이트에서 주민등록번호, 아이디, 비밀번호 등 개인정보 66만여건을 빼내 브로커들에게 제공하기도 했다. 북한의 컴퓨터 영재는 중학교를 졸업할 무렵 따로 선발해 컴퓨터 분야만 2년 동안 집중적으로 교육받은 다음 김일성대나 김책공대의 컴퓨터 관련 전공으로 배치되고 있다. 대학에서 우수한 실력을 인정받으면 2년 만에 졸업한다. ●리니지업체 “서버 해킹 당한적 없다” 한편 리니지를 개발, 운영중인 엔씨소프트 이재성 상무는 “리니지 서버는 해킹당한 적이 없다.”면서 “게임서버를 해킹해 오토프로그램을 만든다는 것도 사실이 아니다.”라고 반박했다. 또 게임업계는 오토프로그램을 개발하는 데 북한 컴퓨터 전문가를 끌어들일 정도로 고난도 기술이 필요하지 않다고 밝히고 있다. 오토프로그램은 인터넷 검색만으로 2만~3만원에 구입할 정도로 게임 이용자와 아이템 판매업자 사이에 상용화돼 있다는 게 게임업체의 설명이다. 글 사진 이영준·김소라기자 apple@seoul.co.kr
  • 인터넷통해 ‘퀀텀점프’…지금 당장 실천하세요

    인터넷통해 ‘퀀텀점프’…지금 당장 실천하세요

    각 분야 명사들이 18분씩 릴레이 강연을 펼치는 지식 콘퍼런스 ‘테드’(TED). 그 지역행사인 ‘테드엑스서울대’(TEDxSNU)가 12일 서울대 경영대 SK관에서 열렸다. 테드는 1984년 미국 캘리포니아에서 기술(technology), 엔터테인먼트(Entertainment), 디자인(Design) 분야의 전문가들이 모여 만든 행사. 짧은 강연 8개로 구성된 이번 행사의 주제는 ‘퀀텀점프’(비약적 성장과 도약을 보이는 현상)다. 정보통신 분야의 전문가 8명이 각자 자신의 경험과 생각을 방청객과 나누며 ‘세상을 바꾸는 18분간의 환상적인 지식 릴레이’를 펼쳤다. “정말 흥분되고 기대돼요. 이번 강연을 통해 꽉 막힌 제 사고가 좀 유연해졌으면 좋겠어요.” 지난 12일 오후 1시 30분 서울대 경영대 SK관. 행사 시작 30분 전인데도 대회장은 발 디딜 틈조차 없었다. 한국 말이 서툰 금발 머리의 유학생도, 앳된 얼굴의 신입생도 모두 설렘에 긴장된 모습이었다. 이들은 노트북과 태블릿 컴퓨터를 들고, 강연과 관련된 기사를 찾거나 페이스북과 트위터를 통해 정보를 나누고 있었다. 오후 2시. 김수욱 서울대 경영대 교수가 행사장 단상 마이크 앞에 섰다. “이제 테드SNU 강연을 시작합니다.” 개회가 선언되자 100여명의 참석자들이 환호성과 함께 박수를 쳤다. 그렇게 ‘퀀텀점프’(비약적 성장과 도약을 보이는 현상)를 주제로 한, 18분간의 지식 나눔 축제가 막이 올랐다. 첫 번째 강연은 권도균 프라이머 대표가 맡았다. 벤처회사들을 돕는 일을 하고 있는 권 대표는 “퀀텀점프를 위해선 실천과 인간에 대한 관심이 필요하다.”는 말로 강연을 시작했다. 권 대표는 “초등학교 2학년 때 저는 과학에 아주 관심이 많았죠. 그때부터 호기심이 남달라 참 여러 가지 실험을 해봤지요. 초등학교 2학년이 많은 실험을 했다는 것은 그만큼 집안 살림을 많이 망가뜨렸다는 거죠.”라며 청중의 웃음을 자아냈다. 이어 권 대표는 “노래를 녹음해서 레코드판과 같이 만들어 보려고 목욕탕 하는 친구집에 가서 에코 효과를 낸 판을 만들어 보기도 했죠.”라며 경험담을 소개했다. 그리고 자신이 생각하는 첫 번째 퀀텀점프의 요소를 ‘실천’이라고 꼽았다. “누가 이걸 안 만드나 이런 생각만 하지 말고 목마른 사람이 우물 판다는 생각으로 직접 무엇인가를 해 보세요.”라고 말했다. 두 번째 강연자는 ‘페이스북 에라’를 번역한 전성민씨. 전씨는 현재 서울대 경영대학원 박사과정 중에 있다. 전씨는 “앞으로 컴퓨터를 활용한 소셜네트워크에서 퀀텀점프가 일어날 것”이라며 강연을 시작했다. 그는 “제가 중국 푸단대에서 석사를 밟고 있을 때 후배가 뉴델리에 있다는 이야기를 듣고, 뉴델리에 있는 지인에게 그 친구를 한번 만나보라고 했죠. 그러자 놀라운 일이 생겼어요. 몇분 뒤에 그 둘은 페이스북을 통해 서로 대화를 시작하더니 그날 저녁에는 저녁식사를 같이 하더군요.”라며 자신의 경험을 소개했다. 전씨는 “전 세계 6억명이 이런 소셜네트워크를 갖고 있는 것”이라면서 “페이스북은 기존의 인프라보다 훨씬 뛰어난 매개체이고 이를 통해 맞춤형 광고도 가능할 것”이라고 말했다. 전씨는 강연 마지막에 “최근 들어 인터넷에 오히려 자신을 적극적으로 노출하고 이를 통해 교류하고자 하는 사람이 늘고 있어요. 앞으로는 컴퓨터를 통한 사회적 관계의 형성과 이를 이용하는 사람이 퀀텀점프를 일으킬 것”이라고 말했다. 세 번째 연사로 나온 신현욱 팝펀딩 대표는 컴퓨터가 개인 간의 직접 거래를 확대시킬 것이라고 강조했다. 신 대표는 “현재 인터넷을 활용해 금융기관을 거치지 않고 개인 간 금융거래를 하는 것이 가능하다.”면서 “신용불량자가 돼서 제도권 금융의 혜택을 전혀 받지 못하는 사람들에게 큰 도움이 될 것”이라고 말했다. 신 대표는 “현재 운영 중인 팝펀딩의 P2P(Peer to Peer) 금융서비스를 통해 신용등급이 7, 8 등급인 사람도 다시 금융활동을 할 수 있게 됐다.”고 전했다. 그는 하지만 여기에는 결정적인 문제가 있다고 이야기했다. “그런데 이런 절차가 무지하게 귀찮아요. 빠르지도 않고 과정도 간단하지 않거든요. 하지만 전 해결할 수 있을 거라고 믿습니다. 바로 여기 모인 분들 때문이죠.”라며 강연을 마무리했다. 네 번째 강연자인 이준환 서울대 교수는 “디자인과 기술이 사람을 위해 어떻게 변해야 하는지 예를 들어 설명하겠다.”면서 “우리가 쉽게 접하는 내비게이션도 디자인과 기술이 사람을 위해 움직인 결과물”이라고 설명했다. 이 교수는 “앞으로는 기술이 사람이 처한 개별적인 상황까지 고려해야 할 때가 올 것”이라면서 “휴대전화 벨소리도 회의 중일 때 친구들과 커피를 마실 때 다 달라질 것”이라고 말했다. 이어 “기술이 정보를 인간에게 전달하는 것에 있어서도 우리가 원하는 정보만 강화되고 나머지는 간략하게 표기되는 식으로 디자인과 융합돼 나타날 때 퀀텀점프가 가능하다.”고 말했다. 이 교수는 그 예로 “내비게이션에서 우리 집을 찾아가는 데 필요한 정보는 그에 필요한 만큼만 제공돼야지, 도시개발을 하듯 광대한 지도는 필요없다. 앞으로의 정보 체계는 인간의 필요에 맞게 제공돼야 하고 이런 과정에서 인간의 인식을 돕는 디자인과의 결합은 필수”라고 전했다. 다섯 번째 강연자로 나선 정지훈 관동의대 융합의학과 교수는 기술의 사회적 책임에 대한 자신의 생각을 전했다. 정 교수는 “거대한 기술과 지식만이 사회를 행복하게 하고 발전시키는 것은 아니죠.”라면서 “하지만 우리 학계는 SCI논문을 몇개 쓰느냐에 너무 집착하는 것 같아 안타깝습니다.”라고 전했다. 정 교수는 이어 “거대한 과학 이론의 발견도 의미가 있겠지만 그보다 이것을 어떻게 인간에게 유용하게 사용할지에 대해 고민하고 실천해야 한다.”고 말했다. 정 교수는 “2004년 쓰나미가 났을 때 일본에서 미숙아를 위한 인큐베이터를 많이 지원했는데 그게 3년 후에 어떻게 됐는지 아세요? 다 못쓰게 됐어요. 왜냐고요? 고장이 나면 고칠 사람이 없어서죠.”라면서 “반면 영국의 의사들이 자동차 부품을 활용해 만든 체온을 유지시켜 주는 장치는 정말 많은 아이들의 목숨을 구했죠. 인간에게 필요한 것이 무엇인가 고민하고 그것을 제공하는 것이 더 중요하죠.”라고 말했다. 여섯 번째 강연자로 나선 권정혁 KTH 기술연구소 연구원은 앞으로 웹과 애플리케이션이 결합하는 하이브리드 기술이 퀀텀점프를 유발할 것이라고 주장했다. 권 연구원은 “현재 웹과 앱을 사용하는 플렛폼이 점점 다양해지고 있다.”면서 “하나의 프로그램이 만들어지면 휴대전화, 태블릿 컴퓨터, 데스크톱, 게임기, 티비 등 총 20여개의 플랫폼에 적용되기 위해 각각의 프로그램이 따로 필요하다.”고 말했다. 권 연구원은 특히 “한국은 인터넷 플래시 부문에서 상당히 앞서 나갔는데 요즘 새로운 시스템이 들어오면서 걱정이 이만저만이 아니죠.”라면서 “올해를 놓치면 다시 인터넷 분야에서 퀀텀점프를 하기 어려울 것”이라고 주장했다. 일곱 번째 강연자인 이재석 아이크리에이트 창의성 연구소 대표는 “당신의 퀀텀점프는 언제였나요.”라는 질문으로 입을 열었다. 이 대표는 퀀텀점프를 위해서는 인간의 본성에 대한 연구가 필요하다고도 말했다. 이 대표는 “가끔 건물 안쪽에 ‘당기시오’라고 써 있는데 만약 건물 안에서 화재가 난다면 당기시오가 맞을까요. 사람은 본능적으로 급하면 문을 밀게 돼 있는데 만약에 당기면 뒤에 있는 사람들과의 충돌이나 더 큰 대형참사가 발생하지 않을까요.”라며 세세한 부분에도 인간에 대한 고민이 필요하다고 이야기했다. 마지막 강연자로 나선 황리건 마이크로소프트 연구원은 더 많은 사람을 행복하게 하는 기술에 대해 이야기했다. 황 연구원은 “10년 전에 이 일을 시작하면서 가장 즐거운 것은 내가 알고 있는 기술이 다른 사람들에게 전파돼 그들이 유용하게 사용할 때”라고 말했다. 황 연구원은 “현재 사람들이 기술을 어려워하는 것은 소통에 문제가 있어서 그런 거예요. 사람들이 좀 더 쉽게 기술에 다가갈 수 있게 바꿔야죠.”라고 강조했다. 그는 사람의 움직임을 지각하는 프로그램을 통해 자신이 게임 캐릭터로 변하는 게임을 시연하며 “이렇게 즐거운 기술인데 세상에서 이것을 제대로 누리는 사람은 북미와 한국, 일본, 유럽 등 몇몇 선진국밖에 없다.”면서 “기술이 사람들을 닮아가는 쉬운 방법에 대한 고민과 함께 더 많은 사람들이 기술을 접할 수 있는 방법을 고민중”이라고 말했다. 강연이 끝났음에도 참가자들은 자리를 뜰 줄을 몰랐다. 18분의 강연이 아쉬운지 몇몇 참가자들은 강연자를 붙잡고 궁금한 것들을 묻고 있었다. 이번 행사에 참석한 배현호(29)씨는 “건축설계 일을 하는데 기술이 어떻게 발전해야 하고 또 그것을 어떻게 사용해야 하는지에 대해서 새로운 아이디어를 얻었다.”고 말했다. 서울대 대학원생인 홍지혜(27)씨는 “새로운 지적 자극에 시야가 넓어진 기분”이라면서 “기술이 인간을 닮아가야 한다는 말이 가슴에 와닿는다.”고 소감을 밝혔다. 글 김동현기자 moses@seoul.co.kr 사진 손형준기자 boltagoo@seoul.co.kr
  • 내 스마트폰 ‘좀비폰’ 안되려면…경찰청 안전수칙 10계명 소개

     경찰청이 공식 블로그인 ‘폴인러브’를 통해 ‘좀비 스마트폰’을 막는 방법을 소개했다.  경찰청은 지난 7일 이 블로그에서 “스마트폰도 악성코드 감염으로 인해 개인정보 유출은 물론 데이터 조작, 기기 오작동, 사생활 침해, 심지어 스마트폰이 ‘좀비 스마트폰’으로 전락해 디도스(DDoS·분산서비스거부) 공격의 또다른 범인이 될 수 있다.”고 경고했다.  이어 “악성코드를 통한 스마트폰 뱅킹 해킹은 물론 개인정보 유출로 문자메시지 가로채기를 이용한 소액결제 해킹도 가능하다.”고 덧붙였다.  경찰청은 ‘좀비 스마트폰이 되지 않는 방법’을 공개했다.  경찰청은 “아이폰의 탈옥, 안드로이드의 루팅 등 해킹을 통해 본래 단말기에서 제공하는 응용프로그램의 설정을 변경할 경우 보안상 취약점이 발생할 수 있다”고 지적했다. 또 의심이 가는 응용프로그램(애플리케이션)은 다운받지 말고 신뢰할 수 없는 사이트의 방문도 지양할 것을 권장했다.  이어 “스마트폰용 백신(V3, 알약 등)을 반드시 설치해야 하며, 해커들의 해킹 능력이나 기술이 업데이트 되기 때문에 수시로 업데이트 해야 한다.”고 강조했다.  경찰청은 “보안 설정이 된 무선랜을 사용해야 하며 만일 가정에서 무선랜을 이용한다면 최상위급 암호화 보안기술인 WPA2를 적용해야 한다.”고 말했다. 어쩔 수 없이 외부에서 보안 설정이 없는 무선랜 사용시에는 인터넷뱅킹 등의 서비스는 지양하라고 당부했다.  또 “같은 맥락으로 무선 인터페이스(블루투스)는 사용시에만 켜두고, 보안이 취약할 가능성이 높은 중소형 쇼핑몰에서의 거래도 주의를 기울여야 한다.”고 말했다.  경찰청은 “멀티미디어 메시지(MMS)나 e메일 첨부파일 등에서 발신인이 불분명하고 경품에 당첨되었다든지 친한 척하는 의심스러운 메일 등은 특히 주의하라.”면서 “개인 무선랜에 보안설정을 해 자신의 무선랜이 불법행위에 활용되지 않도록 하라.”고 강조했다.  경찰청은 이어 “스마트폰 사용자들에게 이미 널리 애용 중인 P2P를 통한 정보 공유나 이를 통한 불법 다운로드를 하지 말라.”면서 “전 국민의 대다수가 사용중인 스마트폰이 디도스의 희생양이 되면 엄청난 피해가 예상된다. 개개인이 조금씩만 주의한다면 디도스 공격으로부터 안전한 한국을 만들 수 있을 것”이라고 덧붙였다.  인터넷서울신문 event@seoul.co.kr
  • 내 스마트폰이 ‘좀비폰’으로?…안전수칙 10계명

    내 스마트폰이 ‘좀비폰’으로?…안전수칙 10계명

    지난 4일부터 시작된 ‘분산서비스거부’(DDoS 디도스)공격이 큰 피해없이 마무리 된 가운데 경찰청은 8일 이른바 ‘좀비 스마트폰’의 위험성을 경고하면서 예방법을 소개했다.  경찰청은 공식 블로그인 ‘폴인러브’를 통해 컴퓨터는 물론 스마트폰도 악성코드에 감염돼 개인정보 유출과 데이터 조작, 기기 오작동, 사생활 침해 등에 노출될 수 있다고 밝혔다. 경찰청은 “특히 악성코드를 통한 스마트폰 뱅킹 해킹은 물론 문자 메시지 가로채기를 통한 소액결재 해킹도 가능하다는 것이 전문가들의 의견이며 실제로 가능하다.”며 “심한 경우 스마트폰이 해커들에 의해 좀비 스마트폰으로 악용돼 디도스 공격의 또 다른 범인이 될 수도 있다.”고 경고했다.  현재 스마트폰의 인터넷 매개체인 와이파이 등 무선랜은 보안 설정을 하지 않을 경우 누구든 접속이 가능하기 때문에 해킹하거나 악성코드를 침투시키기 쉽다는 것이다. 경찰청은 스마트폰 해킹을 막기 위해서는 사용자의 주의가 필요하다며 다음과 같은 예방법을 소개했다.  ●정품을 그대로 사용하자.  아이폰과 안드로이드폰 사용자들은 이른바 ‘탈옥’, ‘루팅’이라는 자의적이고 임의적인 해킹을 통해 단말기에서 제공하는 응용프로그램 등 설정사항을 마음대로 변경하고 있다. 하지만 이런 해킹은 단말기에 보안상 취약점을 만들 수 있기 때문에 정품을 사용하는 것이 중요하다.  ●조금이라도 의심이 가는 응용프로그램(애플리케이션)은 내려받지 말자.   ●신뢰할 수 없는 사이트의 방문을 되도록 줄이자.  ●스마트폰용 백신(V3, 알약 등)을 반드시 설치하자.  백신 설치와 함께 중요한 것은 수시 업데이트이다. 해커들의 해킹능력과 기술이 업데이트되는 만큼 백신의 업데이트도 중요하다.  ●보안설정이 된 무선랜을 사용하자.  가정에서 무선랜을 이용하고 있다면 최상위급 암호화 보안기술인 WPA2를 적용하고, 어쩔 수 없이 외부에서 보안설정이 없는 무선랜을 사용할 때는 인터넷뱅킹 등의 서비스는 이용하지 말자.    ●무선 인터페이스(블루트스기능)는 사용할 때만 켜두자.    ●보안이 취약할 가능성이 높은 중소형 쇼핑몰에서의 거래에도 주의를 귀울여야 한다.    ●멀티미디어 메시지(MMS)나 e메일의 첨부파일도 주의하자.  특히 발신인이 불분명하고 경품에 당첨되었다고 하거나, 친한 척하는 의심스로운 메일은 특히 주의해야 한다.    ●개인 무선랜에 보안설정을 해 자신의 무선랜이 불법행위에 악용되지 않게 주의하자.  ●스마트폰 사용자에게 이미 널리 애용중인 P2P를 통한 정보공유나 불법 다운로드를 하지 말자. 맹수열기자 guns@seoul.co.kr
  • [디도스 공습] “좀비PC 감염속도 빨라 파괴력 커질수도”

    [디도스 공습] “좀비PC 감염속도 빨라 파괴력 커질수도”

    4일 청와대 등 주요 인터넷 사이트를 대상으로 나타난 분산서비스거부(디도스) 공격에 대해 2009년 7월에 출몰했던 디도스보다 더 파괴력이 높고 피해도 많을 것이라는 우려가 나오고 있다. 상대적으로 짧은 시간에 악성코드에 유포된 좀비PC가 늘어났기 때문이다. 이에 따라 전문가들은 사용자가 하루빨리 백신을 내려받는 게 무엇보다 중요하다고 조언하고 있다. 전문가들은 이번 디도스 공격에 대해 공공기관에 대한 의도적인 혐오감이 원인이라고 진단하고 있다. 임재명 한국인터넷진흥원(KISA) 인터넷침해대응센터 종합상황실 단장은 “많은 사람이 이용하는 공공기관과 은행 등을 타깃으로 하고 있다는 점에서 이들 기관의 운영을 어렵게 하기 위해 디도스가 설계된 것 같다.”고 말했다. 더구나 정부 발표처럼 악성코드 유포가 국내 특정 P2P 사이트로만 이뤄지지 않았을 가능성도 큰 것으로 보고 있다. 모바일 보안전문기업 쉬프트웍스 홍민표 대표는 “해커들이 악성코드를 한군데에만 배포하지 않는다는 점에서 유포 경로가 더욱 다양하고, 디도스 공격에 동원되는 좀비PC 수도 1만여대가 아니라 실제로는 더 많을 가능성이 높다.”고 말했다. 문제는 이번 디도스 공격이 전형적인 모습을 띠지 않고 있다는 점이다. 이렇게 되면 피해 규모도 예상보다 커질 수 있다. 홍 대표는 “좀비PC에 감염되는 속도가 과거보다 빠르다는 점을 감안하면 공격 방식이 기존 형태와는 다른 것 같다.”면서 “특히 컴퓨터 이용 횟수가 많아지는 주말을 지나면서 공격의 강도가 강해질 것”이라고 우려했다. 이에 따라 이들은 공격 대상 기관들의 노력 못지않게 사용자 개인의 대응이 중요하다고 입을 모으고 있다. 임 단장은 “악성코드에 감염됐으면 전용 백신을 내려받아 치료하는 게 중요하다.”면서 “설사 감염이 안 됐더라도 며칠 동안이라도 P2P 사이트에서 모르는 소프트웨어나 파일은 받지 않아야 한다.”고 말했다. 홍 대표는 “좀비PC에 특정 사이트에 대한 공격 명령을 내리는 중간명령제어(CNC) 서버를 찾아 접속을 봉쇄하는 작업도 효과적일 것”이라고 덧붙였다. 이두걸기자 douzirl@seoul.co.kr
  • [디도스 공습] 전용백신 다운 받고 P2P 사용 중단해야

    4일 보안업계에 따르면 분산서비스거부(디도스) 공격은 악성코드에 감염된 일반 PC가 ‘좀비화’하면서 이뤄진다. 따라서 개인 사용자들이 본인의 PC가 좀비PC가 되지 않도록 관리하는 게 거의 유일한 해법이다. 안철수연구소는 악성코드를 진단·치료할 수 있는 긴급 전용 백신을 개발해 개인과 기업, 기관 등에 무료로 제공하고 있다. ‘V3 LIte’ 등 개인용 무료 백신 사용자도 최신 버전으로 진단·치료가 가능하다. 안철수연구소는 좀비PC가 되는 것을 예방하기 위해 ▲윈도 운영체제(OS), 인터넷 익스플로러, 오피스 제품 등의 최신 보안 패치 모두 적용 ▲통합보안 소프트웨어 설치 ▲이메일 확인 때 발신인이 모르는 사람이면 주의 ▲소셜네트워크서비스(SNS) 이용 때 잘 모르는 사람의 페이지에서 함부로 단축 URL을 클릭하지 말 것을 당부했다. P2P 프로그램은 당분간 사용하지 않는 게 좋다. P2P 프로그램이 악성코드의 발원지로 알려지고 있기 때문이다. 김홍선 안철수연구소 대표는 “웹사이트를 운영하는 기업·기관에서는 디도스 차단 기능이 있는 네트워크 보안 서비스 등을 이용해 피해를 최소화할 수 있을 것”이라고 덧붙였다. 이두걸기자 douzirl@seoul.co.kr
  • 청와대 등 ‘디도스’ 공격 좀비PC 1만1천여개로 분석

     방송통신위원회와 한국인터넷진흥원(KISA)은 4일 오전 ‘디도스’ 공격에 이용된 ‘좀비PC’가 1만1000여개로 분석되고 있다고 이날 밝혔다.  이날 오전 청와대와 주요 관공서,포털 사이트에 대한 ‘디도스’ 공격과 관련한 트래픽은 오후 2시 현재 소강상태이지만 오후 6시30분쯤 재공격이 예상된다.  KISA는 인터넷서비스사업자(ISP)와 협조, 감염된 PC에 대한 정보를 팝업창을 통해 공지 중이다. 이용자들은 치료용 백신을 실행하면 된다.  KISA는 이용자들이 P2P 사용을 자제하고, 인터넷 사용 중에 모르는 프로그램이나 확실하지 않은 프로그램은 다운받지 말아야 하고, 보안 패치와 최신 백신을 설치해 검사할 것을 당부했다. 또 감염이 의심될 때는 보호나라(www.boho.or.kr)에 접속해 치료하면 된다.  KISA는 “이번 공격의 특징에 대해 트래픽은 많지 않지만 서버에 부하를 주는 공격”이라고 밝혔다.  맹수열기자 guns@seoul.co.kr
  • 디도스 좀비 PC 피하려면 10계명만 지켜라

     4일 오전 청와대와 국회 등 40개 주요 웹사이트가 디도스(DDos) 공격을 받은 가운데 이날 안철수연구소가 좀비 PC 예방을 위한 10계명을 발표했다. 다음은 좀비 PC 예방 대책 10계명.    1. 윈도우 운영체제, 인터넷 익스플로러, 오피스 제품의 최신 보안 패치를 모두 적용한다.    2. 통합보안 소프트웨어를 하나 정도는 설치해둔다. 설치 후 항상 최신 버전의 엔진으로 유지되도록 부팅 후 자동 업데이트되게 하고, 시스템 감시 기능이 항상 작동하도록 설정한다. 대표적인 보안 소프트웨어로는 무료백신 V3 Lite(www.V3Lite.com), 방화벽과 백신이 통합된 유료 보안 서비스 ‘V3 365 클리닉’(http://V3Clinic.ahnlab.com) 등이 있다.    3. 보안에 취약한 웹사이트 접속 시 악성코드에 감염되지 않도록 예방해주는 ‘사이트가드’(www.SiteGuard.co.kr)를 설치해 사용한다.  4. 이메일 확인 시 발신인이 모르는 사람이거나 불분명한 경우 유의한다. 특히 제목이나 첨부 파일명이 선정적이거나 관심을 유발한 만한 내용인 경우 함부로 첨부 파일을 실행하거나 링크 주소를 클릭하지 않는다. 최근 페이스북, 트위터 등 SNS(소셜 네트워크 서비스)를 사칭한 이메일이 많으니 특히 유의한다.  5. 페이스북, 트위터 등 SNS(소셜 네트워크 서비스)를 이용할 때 잘 모르는 사람의 SNS 페이지에서 함부로 단축 URL을 클릭하지 않는다.    6. SNS나 온라인 게임, 이메일의 비밀번호를 영문/숫자/특수문자 조합으로 8자리 이상으로 설정하고 최소 3개월 주기로 변경한다. 또한 로그인 ID와 비밀번호를 동일하게 설정하지 않는다.  7. 웹 서핑 시 특정 프로그램을 설치하라는 창이 뜰 때는 신뢰할 수 있는 기관의 서명이 있는 경우에만 ‘예’를 클릭한다. 잘 모르는 프로그램을 설치하겠다는 경고가 나오면 ‘예’ ‘아니오’ 중 어느 것도 선택하지 말고 창을 닫는다.  8. 메신저로 URL이나 파일이 첨부되어 올 경우 함부로 클릭하거나 실행하지 않는다. 메시지를 보낸 이가 직접 보낸 것이 맞는지를 먼저 확인해본다.  9. P2P 프로그램 사용 시 파일을 다운로드할 때는 반드시 보안 제품으로 검사한 후 사용한다.    10. 정품 소프트웨어를 사용한다. 인터넷에서 불법 소프트웨어를 다운로드하는 경우 악성코드가 함께 설치될 가능성이 높다.   인터넷서울신문 event@seoul.co.kr
  • [속보]청와대 등 40개 사이트 ‘디도스’ 공격···오후 6시30분 재공격

     청와대와 외교통상부,국가정보원 등 국가기관과 국민은행 등 금융기관,네이버 등 주요 인터넷기업 웹사이트에서 분산서비스거부(DDoS) 공격이 발생했다.  4일 안철수연구소 등에 따르면 이날 오전 10시부터 국내 40개 웹 사이트를 대상으로 디도스 공격이 발생하고 있으며 이날 오후 6시30분 추가 공격이 예정돼 있다.  이번 공격은 지난 2009년 7월7일부터 9일까지 국내 17개 웹사이트를 겨냥한 ‘7·7 디도스 대란’ 때와 유사하다.  공격 받은 대상은 청와대,외교통상부,국가정보원,통일부,국회,국가대표포털,방위산업청,경찰청,국세청,관세청,국방부,합동참모본부,육군본부,공군본부,해군본부,주한미군,국방홍보원,제8전투비행단,방송통신위원회,행정안전부,한국인터넷진흥원,네이버,다음,옥션,한게임,디씨인사이드,G마켓,안철수연구소,금융위원회,국민은행,우리은행,하나은행,외환은행,신한은행,제일은행,농협,키움증권,대신증권,한국철도공사,한국수력원자력 등이다.  디도스 공격을 유발하는 악성코드는 ntcm63.dll,SBUpdate.exe,ntds50.dll,watcsvc.dll,soetsvc.dll,mopxsvc.dll,SBUpdate.exe 등이다. 이들 악성코드가 설치된 PC는 이른바 ‘좀비 PC’로 변해 일제히 특정 웹사이트를 공격하고 있다.  악성코드가 유포된 경로는 국내 P2P사이트인 셰어박스와 슈퍼다운인 것으로 밝혀졌다.  공격자는 이들 사이트를 해킹해 셰어박스 업데이트 파일과 슈퍼다운 사이트에 올려진 일부 파일에 악성코드를 삽입해 유포했다.유포 시각은 지난 3일 오전 7∼9시로 추정된다.  안철수연구소에서는 지난 3일 첫 신고를 받아 분석한 결과 공격 대상과 공격 시각을 파악했다.동시에 좀비 PC를 최소화하기 위해 전용백신을 개발해 무료제공 중이다  이들 악성코드는 디도스 공격 외에 V3 엔진 업데이트를 제공하는 인터넷 주소의 호스트 파일을 변조해 업데이트를 방해한다.또 PC 내 문서 및 소스 파일을 임의로 압축하는 증상도 있다.  인터넷서울신문 event@seoul.co.kr
위로