용인성범죄변호사 “온나라시스템 침입 흔적···정부 정보 아무나 봐도 되나” 전직 화이트 해커의 경고
페이지 정보
작성자 작성자 : 행복이이 연락처 연락처 : E-mail E-mail : djnfgsdj344hg@naver.com 댓글 0건 조회 0회 작성일 25-10-02 17:15본문
‘해킹과의 전쟁’이 곳곳에서 벌어지고 있다. 올 상반기 SK텔레콤이 2700만 명의 개인정보를 탈취당한 데 이어 하반기엔 KT·롯데카드 등에서도 해킹 사건이 잇따랐다. 기업만이 아니다. 행정안전부·통일부·해양수산부 등 정부 부처에서도 해킹 시도 흔적이 발견됐다. 해킹 전문 매체 프랙(Phrack)이 지난달 공개한 보고서 ‘지속형 지능 공격 무력화’(APT Down)를 통해서다.
과거 10여 년간 ‘화이트 해커’로 일하다 보안기업 최고기술책임자(CTO)를 지냈던 신동휘 서강대 겸임교수(45)는 26일 기자와의 전화 인터뷰에서 “프랙 보고서에 나온 정부기관 해킹 시도 내용 중엔 심각하지 않은 게 없었다”며 “국가 위기사태라는 몇몇 전문가들의 지적에 동의한다”고 말했다.
‘프랙 보고서’는 국제 해커그룹 일원의 PC를 다시 해킹해 나온 자료들을 토대로 작성됐다. 고려대 정보보호대학원 해킹대응기술연구실 등이 해당 보고서를 분석한 결과에 따르면, 해커들은 통일부·해수부를 통해 온나라시스템 로그인에 성공했다.
온나라시스템은 전 부처의 문서 작성과 결재 등이 이뤄지는 범정부 업무 시스템이다. 해커들은 온나라시스템의 각종 공문서를 이미 획득했을 가능성이 제기된다. 이외에도 공무원 본인인증 체계인 행정전자서명(GPKI) 로그 검증 기록 2800건, 관련 보안프로그램 소스코드, 외교부 메일 서버 소스코드 등도 갖고 있었다.
신 교수는 “정부 부처도 해킹을 당했다고 봐야 하느냐”는 질문에 “(해커 PC에서) GPKI 인증서가 나왔다는 것 자체가 말이 안 된다. 우리의 것을 그들이 갖고 있다면 해킹당한 게 맞다”고 말했다. 이어 “얼마나 많은 정보가 빠져나갔는지 파악하기 힘든 상황이라는 점이 가장 심각하다”며 “한 마디로 눈 감고 운전해 온 것”이라고 말했다.
그의 지적은 최근 해킹 사태와 관련해 기업뿐 아니라 정부 사례도 주목해야 한다는 전문가 조언과 일치한다. 보안 전문가인 김승주 고려대 정보보호대학원 교수는 “우리 정부가 심각한 해킹을 당했을 가능성이 있다”면서 “이 상황을 ‘국가 위기’로 인식하고 정부 전산시스템을 시급히 전수조사해야 한다”고 지적해 왔다.
다만 “(프랙 보고서는) ‘침해 정황’일 뿐 완전한 침해·대규모 유출의 증명은 아니다”(이원태 국민대 겸임교수)라는 신중론도 있다. 이 교수는 “안전조치는 즉시 하되, 출처·연결고리 검증과 독립 포렌식이 필요하다. 과소평가도 과장도 금물”이라고 말했다.
정부도 당했다고 해서 기업의 과실이 덜어지는 것은 아니다. 해커였던 신 교수가 보기에 KT·롯데카드 해킹 사례는 “막을 수 있었던 사고”였다. 그는 특히 KT 승인을 받지 않은 초소형 기지국(펨토셀)이 KT 통신망에 접속해 본인인증 등이 작동했던 것은 “변명이 안 되는 잘못”이라고 했다. 경찰 발표에 따르면 무단 소액결제 사태의 범행도구는 ‘KT 펨토셀’도 아닌 출처 불명의 네트워크 부품 조합이었다. 심지어 해당 기기 ID조차 “KT로부터 허가되지 않은 것”(KT 관계자)이었다.
“만약 KT 펨토셀이 범행 수단이었다면 퇴사한 직원의 계정을 삭제하지 않았다가 사고가 터진 것에 비유할 수 있지만, 이제는 문제가 달라졌습니다. 아예 인증 절차가 부실했던 것 같습니다. 다소 거칠게 말하자면 문이 열려있었던 것과 유사합니다.”
해커로서 보기에 롯데카드 공격 유형 역시 난도가 낮다. 롯데카드는 2017년 알려진 오라클 웹로직 서버 취약점을 방치하다 정보 유출을 당했기 때문이다. 보안패치 역시 일찌감치 공개돼 있었다. 신 교수는 “문제가 된 취약점은 굉장히 유명해 공격을 위한 코드조차 다 알려져 있을 정도였다”면서 “8년이 되도록 방치했다는 것이 이해되지 않는다. 강도 높은 비판을 받을 수 있는 사항”이라고 말했다.
일각에선 스마트폰과 인터넷 보급률이 100%에 가까우면서도 보안이 취약한 한국이 해커들의 ‘테스트베드’가 됐다는 자조가 나온다. 신 교수는 “한국의 보안 수준이 그 정도로 허약하지는 않고, 과도한 불안을 조장할 필요도 없다”면서도 “한국은 많은 서비스가 IT 환경과 결합해 공격자(해커)들에게 매력적인 것은 사실”이라고 했다. 또한 “통신·금융기업이 앞다퉈 도입한 개별 본인인증 체계에 허점이 있었다는 것”도 해커들의 관심을 끌었을 가능성이 있다.
신 교수는 “KT 사태의 경우 문제 초점을 피해액보다는 본인인증이 뚫렸다는 것에 맞춰야 한다”면서 “본인인증 중심에 있는 통신사들의 대규모 침해가 반복되는 것은 2차 피해 가능성 면에서 우려스럽다”고 말했다. 다만 복제폰 생성 우려에 대해서는 “현시점에서는 가입자식별번호(IMSI) 단말기식별번호(IMEI), 유심 인증키 등을 통한 복제폰 시도가 이뤄지면 통신사에서 즉각 조치에 나설 것이기 때문에 가능성이 크진 않다”고 말했다.
신 교수는 “해킹이 터졌다고 해서 보안 담당자들만 탓하기도 어렵다”고도 말했다. “근본 원인은 ‘돈 안 되는’ 보안 투자에 인색한 기업에 있다”는 것이다. 이를테면 국내에서 손꼽히는 보안 인증인 ‘ISMS-P’의 경우 대체로 형식적 통과에만 매달리게 된다고 한다. “시간과 비용을 아끼면 인증을 위해 ‘문서를 위한 문서’를 만드는 것에만 집중할 수밖에 없습니다. 전체 서버의 취약점을 하나하나 손보기가 어렵죠.” SK텔레콤, KT, 롯데카드 모두 ISMS- P 인증을 취득했지만 해킹을 피하지 못했다.
보안 기업을 경영하던 시절 그는 수많은 해킹 컨설팅을 해왔다. 결론은 ‘보안투자 미흡’으로 귀결되는 경우가 많았지만 큰 변화는 없었다. 대개의 기업은 “반짝 관심을 두고 투자하다가 원래 상태로 돌아가기를 반복”했다.
“우리는 왜 해킹을 당하고 또 당하기를 반복할까요. 사태가 터지면 잠시 관심을 가지고 투자하지만 꾸준히 하지 않는 게 문제입니다. 최근 사고들도 결국 잊히고 보안 수준은 ‘원점’으로 돌아갈까 걱정입니다. 이번만은 다르기를 바랍니다.”
오는 30일로 예정된 경기도 버스노사 최종협상이 결렬되면 10월 1일 첫 차부터 경기도 버스의 80%가 멈춘다.
경기도는 경기지역 50개 버스업체가 속한 경기도버스노조협의회(이하 경기버스노조)가 총파업을 예고함에 따라 비상근무체제에 돌입하기로 했다고 29일 밝혔다.
경기도는 파업이 현실화될 경우를 대비해 시군 및 경기도버스운송사업조합 등 유관기관과 협력 체계를 구축하고 도를 중심으로 비상수송대책본부를 구성해 24시간 비상근무 체계를 가동한다.
수송대책에 따라 경기도는 파업 기간 각 시군과 함께 버스 이용 수요가 많은 지하철역 등 주요 지역 234개를 주요 탑승 거점으로 지정해 전세 및 관용버스 381대를 투입해 거점간 연결을 통해 이동수요를 대체교통수단으로 전환한다.
동시에 마을버스 운행 시간연장과 비파업 시내버스 노선을 활용하고 택시 집중배차와 수도권 전철 및 경전철 운행시간 연장을 통해 도민 불편을 최소화한다는 방침이다.
이밖에도 출퇴근 통행이 많은 거점지역 중심으로 교통혼잡에 대비해 교통경찰 배치 등 교통관리를 경찰청과 협의하고 있다.
김광덕 경기도 교통국장은 “노사간 중재를 통해 원만한 합의를 통해 파업이 실행되지 않도록 최선을 다하고 있다”면서 “파업이 현실화되면 언론과 누리소통망 등을 통해 도민들에게 관련 내용을 상세히 알리고, 시군 및 유관기관과 함께 비상수송대책 추진에 만전을 기하겠다”고 말했다.
경기버스노조는 30일 경기지방노동위원회 최종 조정회의까지 결렬되면 50개 업체 소속 조합원들을 대상으로 10월 1일 첫차부터 전면 파업을 예고한 상황이다.
경기도는 전체 시내·외 버스 1만575대 중 약 8437대(80%)가 파업에 참여할 것으로 추산하고 있다.
앞서 경기버스노조가 23일 진행한 쟁의행위 찬반투표는 도내 50개 버스업체 소속 조합원 1만9384명 중 90.6%인 1만7576명이 참여해 97.9%(1만7207표)의 찬성률로 가결됐다.
남양주이혼전문변호사 폰테크 안산음주운전변호사 탐정사무소 수원이혼전문변호사 남양주음주운전변호사 안산이혼전문변호사 평택학교폭력변호사 해시드 인터넷티비현금많이주는곳 폰테크 의정부성범죄변호사 웹사이트 상위노출 홈페이지 상위노출 의정부대형로펌 칙칙이구매 창원이혼전문변호사 프릴리지구매 의정부법무법인 가전내구제 수원강제추행변호사 안산이혼전문변호사 남양주대형로펌 발기부전치료제구매 수원성범죄변호사 의정부성범죄변호사 수원형사변호사 의정부성범죄전문변호사 의정부성범죄전문변호사 발기부전치료제구매 수원학교폭력변호사 용인이혼전문변호사 폰테크 홈페이지 상위노출 서울흥신소 수원강제추행변호사 비닉스구입 구리학교폭력변호사 용인의정부검사출신변호사 안양상간소송변호사 안산음주운전변호사 한게임머니상 센트립구입 이혼소송 용인성범죄변호사 서울흥신소 이혼전문변호사 상조내구제 인터넷가입사은품많이주는곳 남양주대형로펌 의정부상간소송변호사 변호사마케팅 수원의정부검사출신변호사 의정부검사출신변호사 수원형사전문변호사 인터넷비교사이트 폰테크 병원 마케팅 위자료 수원이혼전문변호사 수원강간변호사 의정부법률사무소 소액결제미납 안양법무법인 용인성범죄전문변호사 폰테크 인터넷가입 수원법률사무소 수원형사전문변호사 인터넷가입 해시드 수원검사출신변호사 수원음주운전변호사 의정부이혼전문변호사 수원성범죄변호사 탐정사무소 수원이혼전문변호사 수원법률사무소 비대면 폰테크 의정부학교폭력변호사 용인강간변호사 인터넷가입사은품많이주는곳 안산이혼변호사 폰테크 안양대형로펌 안양법무법인 의정부이혼전문변호사 폰테크 당일 의정부이혼전문변호사 의정부이혼전문변호사 수원법률사무소 비닉스구입 이혼변호사 용인성추행변호사 양주학교폭력변호사 이혼상담 수원법률사무소 구리학교폭력변호사 인터넷티비현금많이주는곳 용인이혼전문변호사 폰테크 홈페이지 소액결제대행사 조루치료제구입 인터넷가입 빠른이혼 수원형사전문변호사 인스타그램 팔로워 팔팔정구입 수원이혼전문변호사 해시드 칙칙이구매 카마그라구입 검사출신변호사 인터넷가입사은품많이주는곳 인스타그램 좋아요 폰테크당일 성남상간소송변호사 구리학교폭력변호사 수원검사출신변호사 성남상간소송변호사 홈페이지 상위노출 홈페이지 노출 수원성추행변호사 네이버 사이트 상위노출 폰테크당일 상간녀위자료 안양이혼변호사 성남이혼전문변호사 의정부음주운전변호사 포천학교폭력변호사 홈페이지 상단노출 병원동행매니저 수원형사전문변호사 대구이혼전문변호사 의정부이혼전문변호사 인터넷티비현금많이주는곳 해시드 인터넷비교사이트 의정부이혼변호사 남양주음주운전변호사 폰테크 사이트 폰테크당일 폰테크 카페 신카박 의정부음주운전변호사 안양학교폭력변호사 네이버 홈페이지 상위노출 신용카드박물관 인터넷티비현금많이주는곳 안양상간소송변호사 인터넷가입현금지원 용인이혼변호사 스페니쉬플라이구매 인터넷가입현금지원 본그린 안양음주운전변호사 중고트럭매매 내구제 팔팔정구입 네이버 웹사이트 상위노출 협의이혼 구구정구입 조정이혼 남양주학교폭력변호사 랜덤채팅 레플리카사이트 발기부전치료제구입 성남음주운전변호사 수원성범죄전문변호사 서울탐정사무소 팔팔정구입 안양법무법인 인터넷가입사은품많이주는곳 용인부장검사출신변호사 의정부대형로펌 홈페이지 상위노출 폰테크 당일 폰테크 프릴리지구매 휴대폰성지 인터넷가입현금지원 마사지구인 수원강간변호사 성남상간소송변호사 이미테이션가방 발기부전치료제구매 프릴리지구매 의정부이혼변호사 용인성범죄전문변호사 수원강간변호사 성남성범죄변호사 차장검사출신변호사 카마그라구입 폰테크 사이트 상위노출 출장용접 출장용접 의정부부장검사출신변호사 수원상간녀변호사 폰테크 안양이혼전문변호사 팔팔정구입 용인성추행변호사 폰테크당일 용인검사출신변호사 유튜브 구독자 늘리기 대구이혼전문변호사 용인소년보호사건변호사 폰테크 폰테크 고양이혼전문변호사 기업판촉물 용인소년재판변호사 부장검사출신변호사 분트 수원성범죄전문변호사 인스타 팔로워 늘리기 수원상간변호사 분당불법촬영변호사 성남성범죄변호사 의정부이혼전문변호사 유튜브 구독자 구매 구구정구입 안산학교폭력변호사 성남상간소송변호사 탐정사무소 수원법률사무소 의정부성범죄전문변호사 성남성범죄전문변호사 남양주법무법인 수원변호사 부천이혼전문변호사 의정부검사출신변호사 수원강간변호사 폰테크 사이트 검사출신변호사 성남이혼변호사 의정부이혼전문변호사 센트립구입 분당강제추행변호사 웹사이트 상위노출 떡샾 수원형사변호사 의정부형사전문변호사 개인회생대출 협의이혼 세종이혼전문변호사 의정부법무법인 대구이혼전문변호사 수원불법촬영변호사 성남성범죄전문변호사 용인검사출신변호사 인터넷가입현금지원 프릴리지구입 카마그라구입 폰테크 인터넷설치현금 포천학교폭력변호사 수원대형로펌 의정부변호사 성남학교폭력변호사 부장검사출신변호사 인터넷가입 신카박 안양대형로펌 수원음주운전변호사 비닉스구입 명품짭 몸캠피싱해결 의정부학교폭력변호사 용인성범죄전문변호사 남양주학교폭력변호사 인터넷가입 구구정구입 세종이혼전문변호사 수원강간변호사 당일폰테크 의정부성범죄변호사 인터넷티비현금많이주는곳 분당강제추행변호사 의정부법률사무소 부산홈페이지제작 해시드 폰테크 용인불법촬영변호사 평택이혼전문변호사 안양대형로펌 명품레플리카쇼핑몰 약국 당일폰테크 안양음주운전변호사 수원법률사무소 백링크 폰테크 의정부학교폭력변호사 서울이혼전문변호사 성남이혼변호사 당일 폰테크 팔팔정구입 카마그라구입 양주학교폭력변호사 수원성추행변호사 성남성범죄변호사 수원불법촬영변호사 용인이혼전문변호사 안양이혼전문변호사 구미이혼전문변호사 양주학교폭력변호사 웹사이트 상위노출 발기부전치료제구입 발기부전치료제구입 수원변호사 분당강간변호사 인터넷가입현금지원 부장검사출신변호사 수원이혼변호사 네이버 홈페이지 상위노출 의정부차장검사출신변호사 상간녀소송 구리학교폭력변호사 비닉스구입 의정부법률사무소 용인성범죄변호사 수원법률사무소 분당성추행변호사 분당강제추행변호사 여성최음제구입 위자료 구구정구입 수원형사전문변호사 부천이혼전문변호사 남양주법무법인 조루치료제구매 수원불법촬영변호사 용인성범죄변호사 경주이혼전문변호사 수원이혼변호사 구구정구입 문해력훈련 의정부변호사 상간녀소송 폰테크 칙칙이구매 구미이혼전문변호사 성남음주운전변호사 인터넷가입사은품많이주는곳 평택학교폭력변호사 센트립구입 용인불법촬영변호사 비닉스구입 센트립구입 수원법무법인 수원리딩방사기변호사 용인성추행변호사 승소사례 서울이혼전문변호사 수원성범죄전문변호사 포천학교폭력변호사 조루치료제구입 인스타 좋아요 늘리기 성남음주운전변호사 인터넷설치현금 칙칙이구입 여성최음제구매 폰테크 홈페이지 요힘빈구매 위자료 폰테크 평택개인회생 한게임머니상 구구정구입 의정부이혼전문변호사 의정부소년보호사건변호사 이혼변호사 구구정구입 피망머니상 칙칙이구입 구구정구입 인터넷가입 네이버 홈페이지 상위노출 여성최음제구입 용인불법촬영변호사 네이버마케팅 수원대형로펌 용인성범죄변호사 레플리카사이트 의정부이혼변호사 재산분할 용인음주운전변호사 의정부대형로펌 비닉스구입 안산이혼전문변호사 분당성추행변호사 의정부학교폭력변호사 웹사이트 상위노출 수원촉법소년변호사 남양주이혼전문변호사 안양학교폭력변호사 성남상간소송변호사 수원성추행변호사 포천학교폭력변호사 수원이혼전문변호사 용인성추행변호사 구구정구입 안양음주운전변호사 명품레플리카쇼핑몰 안양이혼전문변호사 성남학교폭력변호사 의정부이혼전문변호사 의정부학교폭력변호사 의정부법률사무소 성남학교폭력변호사 위자료 홈페이지 상위노출 고양이혼전문변호사 수원음주운전변호사 안산학교폭력변호사 수원형사변호사 센트립구입 웹사이트 상위노출 내구제 팔팔정구입 성남성범죄전문변호사 의정부성범죄전문변호사 오산개인회생 평택이혼전문변호사 성남법무법인 인스타 팔로워 성남이혼변호사 수원이혼전문변호사 백링크 인스타 좋아요 평택학교폭력변호사 안양이혼전문변호사 양산이혼전문변호사 센트립구입 수원법률사무소 안양이혼변호사 비닉스구입 안양상간소송변호사 수원불법촬영변호사 인터넷비교사이트 발기부전치료제구매 수원형사변호사 차장검사출신변호사 수원불법촬영변호사 칙칙이구매 의정부성범죄전문변호사 수원흥신소 카마그라구입 네이버 웹사이트 상위노출 의정부성범죄전문변호사 분당강간변호사 용인성추행변호사 성남학교폭력변호사 수원음주운전변호사 당일폰테크 용인대형로펌 용인상간소송변호사 의정부변호사 비닉스구입 폰테크 당일 인천탐정사무소 팔팔정구입 안양상간소송변호사 인스타 팔로워 늘리기 요힘빈구매 수원상간녀변호사 사이트 마케팅 분당강간변호사 의정부이혼전문변호사 비닉스구입 수원성범죄전문변호사 의정부법무법인 수원변호사 여성최음제구입 분당성추행변호사 수원흥신소 수원소년보호사건변호사 안양이혼변호사 웹사이트 상위노출 출장용접 의정부성범죄변호사 승소사례 용인이혼전문변호사 수원상간소송변호사 의정부음주운전변호사 분트 백링크 평택학교폭력변호사 이혼소송 용인성범죄전문변호사 출장용접 분당불법촬영변호사 안산학교폭력변호사 수원이혼전문변호사 대출갤러리 분당불법촬영변호사 용인대형로펌 마사지구인구직 용인강간변호사 의정부법률사무소 인터넷가입현금지원 출장용접 안양이혼전문변호사 대구이혼전문변호사 발기부전치료제구입 스페니쉬플라이구매 콘텐츠이용료상품권 흥신소 피망머니상 고양이혼전문변호사 분당강간변호사 한게임클래식머니상 성남학교폭력변호사 이혼전문변호사 발기부전치료제구입 수원성범죄변호사 성남대형로펌 분당강간변호사 이혼전문변호사 출장용접 수원이혼변호사 웹사이트 상위노출 프릴리지구입 상간남소송 폰테크 수원이혼전문변호사 성남대형로펌 피망머니 용인강간변호사 분당불법촬영변호사 팔팔정구입 성남음주운전변호사 안양이혼변호사 안양학교폭력변호사 의정부법률사무소 이혼전문변호사추천 의정부성범죄전문변호사 분당성추행변호사 국어시험 수원검사출신변호사 양육권 인터넷가입현금지원 수원이혼전문변호사 양육권 용인음주운전변호사 병원 마케팅 여성최음제구매 안양학교폭력변호사 비닉스구입 의정부상간소송변호사 수원변호사 비대면 폰테크 남양주법무법인 상간녀변호사 홈페이지 상위노출 ai헤어모델 경주이혼전문변호사 김해테크노밸리제일풍경채 울산이혼전문변호사 가전내구제 의정부형사전문변호사 서울이혼전문변호사 의정부상간소송변호사 성남성범죄변호사 의정부법률사무소 의정부학교폭력변호사 의정부학교폭력변호사 의정부음주운전변호사 홈페이지제작 수원성범죄전문변호사 상조내구제 수원상간소송변호사 수원성범죄변호사 인터넷비교사이트 수원상간소송변호사 수원변호사 네이버 웹사이트 상위노출 명품쇼핑몰 중고화물차매매 의정부형사전문변호사 구구정구입 한게임클래식 폰테크당일 수원차장검사출신변호사 프릴리지구입 프릴리지구입 분당불법촬영변호사 인터넷가입현금지원 당일 폰테크 프릴리지구매 의정부성범죄변호사 승소사례 비닉스구입 의정부성범죄변호사 수원형사전문변호사 명품레플리카 재산분할 안양학교폭력변호사 이혼전문변호사추천 구리학교폭력변호사 안양학교폭력변호사 상간남소송 남양주학교폭력변호사 웹사이트 상위노출 인터넷티비현금많이주는곳
- 이전글인스타 팔로워 구매 이진숙 “방미통위법 국무회의 의결 다음날 즉시 헌법소원” 25.10.02
- 다음글문해력 제주서 대만 관광객 몰던 렌터카에 40대 관광객 치여 심정지 25.10.02