모바일 오유 바로가기
http://m.todayhumor.co.kr
분류 게시판
베스트
  • 베스트오브베스트
  • 베스트
  • 오늘의베스트
  • 유머
  • 유머자료
  • 유머글
  • 이야기
  • 자유
  • 고민
  • 연애
  • 결혼생활
  • 좋은글
  • 자랑
  • 공포
  • 멘붕
  • 사이다
  • 군대
  • 밀리터리
  • 미스터리
  • 술한잔
  • 오늘있잖아요
  • 투표인증
  • 새해
  • 이슈
  • 시사
  • 시사아카이브
  • 사회면
  • 사건사고
  • 생활
  • 패션
  • 패션착샷
  • 아동패션착샷
  • 뷰티
  • 인테리어
  • DIY
  • 요리
  • 커피&차
  • 육아
  • 법률
  • 동물
  • 지식
  • 취업정보
  • 식물
  • 다이어트
  • 의료
  • 영어
  • 맛집
  • 추천사이트
  • 해외직구
  • 취미
  • 사진
  • 사진강좌
  • 카메라
  • 만화
  • 애니메이션
  • 포니
  • 자전거
  • 자동차
  • 여행
  • 바이크
  • 민물낚시
  • 바다낚시
  • 장난감
  • 그림판
  • 학술
  • 경제
  • 역사
  • 예술
  • 과학
  • 철학
  • 심리학
  • 방송연예
  • 연예
  • 음악
  • 음악찾기
  • 악기
  • 음향기기
  • 영화
  • 다큐멘터리
  • 국내드라마
  • 해외드라마
  • 예능
  • 팟케스트
  • 방송프로그램
  • 무한도전
  • 더지니어스
  • 개그콘서트
  • 런닝맨
  • 나가수
  • 디지털
  • 컴퓨터
  • 프로그래머
  • IT
  • 안티바이러스
  • 애플
  • 안드로이드
  • 스마트폰
  • 윈도우폰
  • 심비안
  • 스포츠
  • 스포츠
  • 축구
  • 야구
  • 농구
  • 바둑
  • 야구팀
  • 삼성
  • 두산
  • NC
  • 넥센
  • 한화
  • SK
  • 기아
  • 롯데
  • LG
  • KT
  • 메이저리그
  • 일본프로야구리그
  • 게임1
  • 플래시게임
  • 게임토론방
  • 엑스박스
  • 플레이스테이션
  • 닌텐도
  • 모바일게임
  • 게임2
  • 던전앤파이터
  • 마비노기
  • 마비노기영웅전
  • 하스스톤
  • 히어로즈오브더스톰
  • gta5
  • 디아블로
  • 디아블로2
  • 피파온라인2
  • 피파온라인3
  • 워크래프트
  • 월드오브워크래프트
  • 밀리언아서
  • 월드오브탱크
  • 블레이드앤소울
  • 검은사막
  • 스타크래프트
  • 스타크래프트2
  • 베틀필드3
  • 마인크래프트
  • 데이즈
  • 문명
  • 서든어택
  • 테라
  • 아이온
  • 심시티5
  • 프리스타일풋볼
  • 스페셜포스
  • 사이퍼즈
  • 도타2
  • 메이플스토리1
  • 메이플스토리2
  • 오버워치
  • 오버워치그룹모집
  • 포켓몬고
  • 파이널판타지14
  • 배틀그라운드
  • 기타
  • 종교
  • 단어장
  • 자료창고
  • 운영
  • 공지사항
  • 오유운영
  • 게시판신청
  • 보류
  • 임시게시판
  • 메르스
  • 세월호
  • 원전사고
  • 2016리오올림픽
  • 2018평창올림픽
  • 코로나19
  • 2020도쿄올림픽
  • 게시판찾기
  • 게시물ID : sisa_492434
    작성자 : 조화로운세상
    추천 : 12
    조회수 : 1167
    IP : 113.10.***.14
    댓글 : 55개
    등록시간 : 2014/03/12 17:08:07
    http://todayhumor.com/?sisa_492434 모바일
    보안업계인들이 말하는 한국 해킹의 본질
    Q. 해킹이 뭐냐?
    A. 관리자 권한이 없는 컴퓨터를 파헤치는 모든 행위가 해킹이다.
    예로 박근혜 계정을 뚫고 박근혜 계좌에 돈을 입금시키는 건 좋은 행위이지만 이 역시 해킹이다.
    그래서 일부 해커들은 나쁜 짓을 하는 것을 따로 분리해 크래킹이라고 구분하기도 한다.
     
    Q. 그럼 이번 KT 해킹 사건은 무엇인가?
    A. 좀 어이 없는 사건이다. 사실 해킹은 언제 어디서든 터질 수 있다.
    심지어 내부 보안 관리자가 빼돌리는 등 막기 힘든 해킹도 있다.
    하지만 보통 해킹이 터지면 이내 발각은 하고, 담당자를 감방으로 보낸다.
    그런데 이번 건은 무려 1년 가까이 털렸다. 모니터링 시스템이 제대로 가동되지 않은 것이다.
     
    Q. 어떻게 턴 건가?
    A. 자세한 건 KT에 물어보고… 간략히 이야기하면 합법적으로 KT 사이트 들어가서 로그인을 한다.
    로그인이 된 상태에서 시스템의 허점을 파고 들어 다른 사용자들의 정보를 빼낸 것이다.
    비유하자면 내가 아파트에 들어간다고 해서, 각 집에 들어갈 수 있으면 곤란하지 않나?
     그런데 각 집에 자물쇠가 잠겨 있지 않았던 것이다.
     
    Q. 대기업에 어찌 이런 어이 없는 해킹 사태가 터질까?
    A. 많은 보안 담당자들은 예산 문제를 든다.
     
    Q. 대기업이 보안 예산을 핑계 대나?
    A. 언제 어디서든 문제는 예산으로 시작해서 예산으로 끝난다.
    결론부터 이야기하면 각 기업 높은 분들이 개인정보를 보호하는 걸 그렇게까지 중요하게 여기지 않고, 따라서 충분한 예산을 할당하지 않는다.
    그러다 보니 보안 시스템을 촘촘하게 짜는 데 한계가 있다.
     
    Q. 예산이 부족하면 구체적으로 어떤 문제가 생기나?
    A. 돈이 없으니까 하청에 하청에 하청… 이렇게 넘어간다. 그러니 고급 인력을 쓰기도 어렵고 손발도 잘 안 맞는다.
    애초에 보안은 손익을 따져야 할 것이 아니다. 자기 돈도 아니고 남의 돈, 남의 정보를 지키는데, 손익 따지면 어쩌나?
    이렇게 돈을 안 쓰니까 고급 개발자도 찾기 힘들어 졌다. 그 돈 받고 보안 일 할 바에야 다른 일을 한다.
    나름 꿈 품고 보안 일을 하던 사람은 치킨집 차리고, 안 되니까 주식 사고 한강 가고…
     
    Q. 예산 외에 어떤 문제가 있을까?
    A. 사회적 보안 의식도 중요한 문제다. 사실 보안은 귀찮다. 당장 우리가 집 보안을 철저히 하려면 여러 개의 자물쇠를 설치하는데,
    그것도 귀찮은 일이지 않나? 보안담당자가 일을 빡세게 하면 직원들은 인터넷 접속 안 될 때도 있고,
    고객에게 파일을 보내기 힘들 수도 있다. 그런 귀찮음을 사람들이 당연하다 생각해야 보안 쪽도 더 발전하는데,
    되려 일하기 불편하다고 따지고, 힘 없는 보안 담당자는 보안을 늦추거나 하는 일도 있다.
     
    Q. 그러면 어떻게 대기업에게 경각심을 줄 수 있겠나?
    총 4조에 가까운 배상금을 내야 할 판이다. 반면 한국은 이번 카드사 개인정보 유출과태료가 겨우 600만 원이다.
    대표이사급이 사임했지만, 결국 뭐가 바뀌었나? 눈 가리고 아웅하기다. 해외는 해킹 일어났다고 대표이사가 물러나지는 않는다.
    하지만 그만큼 확실하게 책임을 진다.
     
    Q. 한국이 해킹에 특히 취약한가?
    A. 그건 좀 아니다. 해외에도 해킹은 많다. 또 해킹과는 좀 거리가 있지만 한국의 금융사고는 세계적으로도 적은 편이다.
    한국이 특정하게 보안이 약하다기보다 한국이 털었을 때 가져갈 게 많다.
    특히 주민등록번호 하나만 있으면 여러 정보를 털 수 있지 않나? 국민 1인당 4.8회 털렸다는 보고도 있던데,
    훨씬 더 털렸을 거다. 큰 회사가 이슈가 되기 때문에 그렇지, 작은 사이트들은 생각보다 손쉽게 털 수 있다.
    이미 우리 개인정보는 우리 자신들보다 해외여행 몇 배는 더 돌아다니고 있을 거다.
     
    Q. 결국 개인정보를 받지 않는 게 최선일까?
    A. 아무리 그래도 일정수준의 개인정보는 가질 수밖에 없다. 마케팅 없이 장사를 할 수 있나?
    결국 고객이랑 어떻게 매칭을 시키느냐, 즉 프라이머리 키의 문제다. 한국의 문제는 근본적으로 주민등록번호가 있기 때문이다.
    여러 사이트에서 턴 정보가 주민등록번호 하나로 통합된다. 아이디는 사이트마다 다를 수 있고 휴대폰 번호는 바꿀 수 있다.
    하지만 주민등록번호는 다시 태어나지 않는 한 바뀌지 않는다. 내가 아니라도 주민등록번호만 있으면 나인 척 할 수 있다.
     
    Q. 공인인증서, N프로텍트 등도 문제인가?
    A. 이들이 귀찮긴 한데 해킹과는 무관하다. 그렇다고 이들 때문에 딱히 안전해지는 것도 아니다.
    정부의 문제가 이건데, 자꾸 문제가 생기면 쓸데 없는 규제만 만들며 더 귀찮게 하는 거다.
    공인인증서나 n프로텍트의 문제라면 보안 책임을 자꾸 사용자에게 떠넘기며 금융기관의 책임 소재를 줄여준다는 거다.
     
    Q. 공인인증서와 N프로텍트가 도움이 되기는 하나?
    A. 공인인증서는 C드라이브 특정 폴더에 저장하기 때문에 누구라도 손쉽게 탈취할 수 있고,
    비밀번호를 유추하는 것도 그다지 어렵지 않아서 별도의 보안 레이어를 제공한다고 보기 어렵다.
    N프로텍트와 같은 보안프로그램은 사용자가 그 기능을 이해하고자 하여도 어디서 설명을 찾아보기도 어렵고,
    실제 어떤 기능을 하는지 또는 그 프로그램 자체가 악성코드로부터 스스로를 완벽하게 보호하는 지도 확신할 수 없다.
    물론 그렇다고 주장 하겠지만…
     
    Q. 한국에서 왜 HTTPS는 사랑받지 못하는 것인가?
    A. 사실 HTTPS는 보안서버(SSL 인증서)를 설치하여 통신구간에 암호화를 적용하여 전송되는 데이터를 보호하는 것으로,
    그냥 기본 중의 기본이다. 다만 약간의 돈(2년에 50~200만 원)이 들어가서 신생기업에서 꺼리는 측면이 있다.
    그만큼 한국의 보안 의식이 취약하다고 할 수도 있다.
     
    Q. 네이버나 다음은 개인정보의 산실인데 왜 안 털릴까?
    A. 당연한 이야기이지만 그만큼 보안에 투자하기 때문이다. 망 분리, 다중 암호화, 높은 보안성 점검 등에
    돈도 많이 쓰고 보안의식 강화에도 힘쓴다. 해외 IT 대기업이 잘 안 털리는 것과 같은 이유다.
     
    Q. 마지막으로 한 마디 하자면?
    A. 이미 우리 정보 털릴 거 다 털린지 오래니까 너무 화내지 말았으면 좋겠다.
    오죽하면 한때 100원 하던 개인정보는 이제 6원까지 떨어졌다.
    아예 1원까지 가면 너무 값싸서 해킹 없는 아름다운 세상이 열릴지도 모르겠다.
     
    * 이 글은 3명의 보안업계인과의 인터뷰를 바탕으로 작성됐습니다. 밥그릇 문제로 모두 실명 노출을 거부했습니다.
     
    <출처 :  http://ppss.kr >

    이 게시물을 추천한 분들의 목록입니다.
    [1] 2014/03/12 17:15:11  180.231.***.84  AsiAfrica  457662
    [2] 2014/03/12 17:15:23  211.205.***.193  機巧少女  187118
    [3] 2014/03/12 17:15:39  1.250.***.139  파라라라라  236448
    [4] 2014/03/12 17:16:45  122.128.***.200  cgv2ses  481448
    [5] 2014/03/12 17:18:46  175.115.***.238  아구배야  325258
    [6] 2014/03/12 17:43:13  61.4.***.188  cuvanaz  261416
    [7] 2014/03/12 17:44:42  117.111.***.150  모스크바멀대  510074
    [8] 2014/03/12 18:14:33  211.36.***.103  코펠  428809
    [9] 2014/03/12 18:17:12  222.105.***.111  동물개  514764
    [10] 2014/03/12 18:30:56  211.36.***.165  wrath  413918
    푸르딩딩:추천수 3이상 댓글은 배경색이 바뀝니다.
    (단,비공감수가 추천수의 1/3 초과시 해당없음)

    죄송합니다. 댓글 작성은 회원만 가능합니다.

    번호 제 목 이름 날짜 조회 추천
    1253329
    한정애 “심우정 딸 취업 특혜 의혹, 키맨은 용산 파견 출신 박장호 국장 라이온맨킹 25/04/03 10:00 36 0
    1253327
    나는 제1 진보야당은 조국혁신당이 되길 바란다 다래삼촌 25/04/03 09:49 63 0
    1253326
    ??? : 민주당은 승복해라 [1] 아야거기아냐 25/04/03 09:45 142 0
    1253325
    경북 징하다 [4] 굿굿굿4 25/04/03 09:03 329 9
    1253324
    내일 인용이 판결이 나온다란 가정을 했을때... [2] 근드운 25/04/03 07:27 541 4
    1253323
    600만명분 코카인 적발... [5] 근드운 25/04/03 07:24 670 6
    1253322
    나라 망가트리는건 순식간이다 [1] 느믈잭은 25/04/03 07:12 507 4
    1253321
    김천은 아직도 국힘을 뽑는다는 게 비상식의 극치라고 봄. [5] sunggp135 25/04/03 06:36 697 8
    1253320
    김어준의 겸손은힘들다 뉴스공장 2025년 4월 3일 목요일 퇴개미 25/04/03 06:36 203 3
    1253319
    문소개웬 [2] 펌글 공포는없다 25/04/03 06:28 561 17
    1253318
    [겸공뉴스특보] 2025년 4월 2일(수) 퇴개미 25/04/03 04:36 273 2
    1253317
    내란수괴가 탄핵당하면 여러분들은 뭘시켜먹을거에요? [7] 아리나케이져 25/04/03 01:50 683 6
    1253316
    윤석열은 겁쟁이라 도망감 [4] universea 25/04/03 01:13 1106 9
    1253315
    재보궐에서 민주당이 압승이군요 [5] 아리나케이져 25/04/03 01:08 1064 20
    1253314
    현재 헌재 웨이팅 [1] 외부펌금지 Bluesky2610 25/04/02 23:52 957 5
    1253312
    해외 동포들, 윤석열 파면 촉구 푸드트럭 지원…역사 다시 썼다 정상추 25/04/02 23:32 487 11
    1253311
    박영식 김태현의 일방통행 0402 방송 수리수리얍12 25/04/02 21:56 283 3
    1253310
    기대하기도 하고 불안하기도 하고 그러시죠.ㅎㅎ S2하늘사랑S2 25/04/02 21:37 493 8
    1253309
    4/4 헌재에 가보려고 합니다 [2] 베스트금지베오베금지외부펌금지 Bluesky2610 25/04/02 21:19 495 5
    1253308
    나라의 운명은 헌재가 아니라 국민이 결정해야 한다. 오호유우 25/04/02 21:00 337 6
    1253307
    대선을 일부러 늦출거라는 의견이 있는데 [4] 든든햇님 25/04/02 20:10 1002 5
    1253306
    [단편소설] 석렬이 실종사건 펌글 공포는없다 25/04/02 19:33 772 8
    1253305
    윤석열 탄핵선고 전에 하야 하면 어찌 될까요? [8] 아크마스터@ 25/04/02 19:28 896 2
    1253304
    적폐청산은 왜 복날 개잡듯해야하는지 보여주는 보도 [7] 계룡산곰돌이 25/04/02 18:06 713 13
    1253303
    하긴 승복은 우리가 해야 하는게 아니었네요... [3] 근드운 25/04/02 18:05 617 10
    1253302
    진짜진짜진짜 상식적으로 생각해봅시다. 윤석열 탄핵심판이 기각되려면 [8] OMG! 25/04/02 17:26 852 3
    1253301
    경제부총리에 대한 챗GPT의 답변 [2] BoA* 25/04/02 17:16 826 7
    1253300
    윤석열 Vs 윤석열 [9] 펌글 愛Loveyou 25/04/02 16:49 1089 16
    1253299
    박제해놔야 합니다. 두딸아빠3 25/04/02 16:31 741 6
    1253298
    윤두창 유일한 업적 [7] 쌍파리 25/04/02 16:00 1102 12
    [1] [2] [3] [4] [5] [6] [7] [8] [9] [10] [다음10개▶]
    단축키 운영진에게 바란다(삭제요청/제안) 운영게 게시판신청 자료창고 보류 개인정보취급방침 청소년보호정책 모바일홈