모바일 오유 바로가기
http://m.todayhumor.co.kr
분류 게시판
베스트
  • 베스트오브베스트
  • 베스트
  • 오늘의베스트
  • 유머
  • 유머자료
  • 유머글
  • 이야기
  • 자유
  • 고민
  • 연애
  • 결혼생활
  • 좋은글
  • 자랑
  • 공포
  • 멘붕
  • 사이다
  • 군대
  • 밀리터리
  • 미스터리
  • 술한잔
  • 오늘있잖아요
  • 투표인증
  • 새해
  • 이슈
  • 시사
  • 시사아카이브
  • 사회면
  • 사건사고
  • 생활
  • 패션
  • 패션착샷
  • 아동패션착샷
  • 뷰티
  • 인테리어
  • DIY
  • 요리
  • 커피&차
  • 육아
  • 법률
  • 동물
  • 지식
  • 취업정보
  • 식물
  • 다이어트
  • 의료
  • 영어
  • 맛집
  • 추천사이트
  • 해외직구
  • 취미
  • 사진
  • 사진강좌
  • 카메라
  • 만화
  • 애니메이션
  • 포니
  • 자전거
  • 자동차
  • 여행
  • 바이크
  • 민물낚시
  • 바다낚시
  • 장난감
  • 그림판
  • 학술
  • 경제
  • 역사
  • 예술
  • 과학
  • 철학
  • 심리학
  • 방송연예
  • 연예
  • 음악
  • 음악찾기
  • 악기
  • 음향기기
  • 영화
  • 다큐멘터리
  • 국내드라마
  • 해외드라마
  • 예능
  • 팟케스트
  • 방송프로그램
  • 무한도전
  • 더지니어스
  • 개그콘서트
  • 런닝맨
  • 나가수
  • 디지털
  • 컴퓨터
  • 프로그래머
  • IT
  • 안티바이러스
  • 애플
  • 안드로이드
  • 스마트폰
  • 윈도우폰
  • 심비안
  • 스포츠
  • 스포츠
  • 축구
  • 야구
  • 농구
  • 바둑
  • 야구팀
  • 삼성
  • 두산
  • NC
  • 넥센
  • 한화
  • SK
  • 기아
  • 롯데
  • LG
  • KT
  • 메이저리그
  • 일본프로야구리그
  • 게임1
  • 플래시게임
  • 게임토론방
  • 엑스박스
  • 플레이스테이션
  • 닌텐도
  • 모바일게임
  • 게임2
  • 던전앤파이터
  • 마비노기
  • 마비노기영웅전
  • 하스스톤
  • 히어로즈오브더스톰
  • gta5
  • 디아블로
  • 디아블로2
  • 피파온라인2
  • 피파온라인3
  • 워크래프트
  • 월드오브워크래프트
  • 밀리언아서
  • 월드오브탱크
  • 블레이드앤소울
  • 검은사막
  • 스타크래프트
  • 스타크래프트2
  • 베틀필드3
  • 마인크래프트
  • 데이즈
  • 문명
  • 서든어택
  • 테라
  • 아이온
  • 심시티5
  • 프리스타일풋볼
  • 스페셜포스
  • 사이퍼즈
  • 도타2
  • 메이플스토리1
  • 메이플스토리2
  • 오버워치
  • 오버워치그룹모집
  • 포켓몬고
  • 파이널판타지14
  • 배틀그라운드
  • 기타
  • 종교
  • 단어장
  • 자료창고
  • 운영
  • 공지사항
  • 오유운영
  • 게시판신청
  • 보류
  • 임시게시판
  • 메르스
  • 세월호
  • 원전사고
  • 2016리오올림픽
  • 2018평창올림픽
  • 코로나19
  • 2020도쿄올림픽
  • 게시판찾기
  • 게시물ID : humorbest_648255
    작성자 : 百年戰爭
    추천 : 89
    조회수 : 5591
    IP : 58.234.***.228
    댓글 : 4개
    베스트 등록시간 : 2013/03/21 17:04:09
    원글작성시간 : 2013/03/21 16:21:02
    http://todayhumor.com/?humorbest_648255 모바일
    “방송사 해킹, 적은 항상 내부에 있다”

    출처 : http://media.daum.net/economic/others/newsview?newsid=20130321150311579

    [인터뷰] 김인성 한양대 컴퓨터공학과 교수 & 홍민표 에스이웍스 대표


    홍 대표는 세계 3대 해커로 꼽히는 보안 전문가고 김 교수는 디지털 포렌식의 권위자다.

    다음은 홍 대표와 김 교수 일문일답.

    - 보안 업데이트 서버의 관리자 계정이 뚫렸다고 하는데, 누구 책임일까.

    김인성 : "네이트 해킹 사건과 비슷한 방식인데 KBS와 MBC 등 직원의 컴퓨터가 악성코드에 감염돼서 좀비 PC가 되고 이 PC를 이용해 사내 업데이트 서버에 접근했을 가능성이 크다."
    홍민표 : "회사 직원이 100명이라고 하자, 그 100명 컴퓨터를 모두 찾아다니면서 백신을 설치해 줄 수 없기 때문에 이런 시스템을 쓰는 건데 메인 서버에서 최신 백신 엔진을 받아서 그걸 직원들 컴퓨터에 쏘아주는 방식이다. 그런데 백신인줄 알고 뿌렸는데 그게 악성코드였던 거다. 보안 시스템이 보안을 위협하는 역설적인 상황이다. 관리자 계정이 공격 받을 수 있다는 상황을 충분히 예견하지 못했던 것 같다. 키보드 후킹을 당했을 수도 있고 자신도 모르는 사이에 계정 정보가 빠져나갔을 수도 있다."

    - 관리자 책임도 있다는 건가. 안랩이나 하우리 같은 백신 제조회사 책임은 없나.

    홍민표 : "회사 내부 서버가 뚫린 거라 일단 안랩이나 하우리의 책임 보다는 관리자 책임이 크다고 할 수 있다. 최악의 경우 관리자가 작정하고 악성코드를 뿌릴 수도 있는 것 아닌가. 그런 상황에 대비가 돼 있어야 한다. 관리자가 공격자로 돌변할 상황에도 대비해야 하고 관리자 아이디와 패스워드가 유출돼서 관리자 권한이 넘어갈 경우에도 시스템 자체를 건드리지 않도록 안전장치가 필요하다. 설령 관리자가 작정하고 시스템을 망가뜨리려고 할 때도 그런 걸 막을 수 있어야 한다는 이야기다. 핵 잠수함의 발사 장치에 열쇠가 두 개 필요하다고 하지 않은가."

    - 상식적으로 이해가 안 된다. 백신인지 아닌지도 모르고 업데이트를 하다니, 이런 걸 막는 안전장치가 없단 말 아닌가.

    김인성 : "제로데이 공격이라는 게 있다. 바이러스가 발견돼서 보고되고 보안 패치가 나오기까지 상당한 시간이 걸릴 텐데 그 동안에는 속수무책으로 당할 수밖에 없다. 확산 속도가 중요한데 이번 사태의 경우 보안 서버를 통해 순식간에 모든 직원들 컴퓨터로 악성코드가 뿌려졌다."
    홍민표 : "이런 사태를 막기 위해 이중화 인증이 필요하다. 이 엔진이 진짜 엔진인지 아닌지 최소한 안랩이나 하우리에 확인을 했어야 한다는 이야기다. KBS나 MBC에는 이런 시스템이 없었던 것으로 보인다."

    - 만약 개인 컴퓨터에 안랩이나 하우리 말고 다른 백신을 깔아뒀다면 피해를 막을 수 있었을까.

    홍민표 : "어제 같은 경우는 V3를 지웠거나 회사에서 깔아주는 백신 말고 다른 걸 썼더라면 악성코드에 감염되지 않았을 수도 있다. 그렇지만 회사 정책에 위반되니까. 그리고 백신을 두 개 이상 못 깔게 하니까."
    김인성 : "국내 백신이 문제가 외국 백신과 같이 깔면 백신을 악성코드로 인식한다는 거다. 그래서 백신을 두 개 이상 설치하면 안 되는 것처럼 알고 있는데. 그래서 이런 경우도 백신 업데이트를 할 때마다 보안 위험이 있다는 메시지가 뜬다. 어제 같은 경우 보안 경고가 떠도 그냥 업데이트를 했을 가능성이 크다."

    - 깔라면 까는 중앙 보안관제 시스템의 구멍이라고 할 수 있겠다.

    김인성 : "맞다. 중앙에서 뚫릴 수 있다는 가능성을 염두해 둬야 한다."
    홍민표 : "이번에도 기술력 자체는 놀라운 게 아니다. 다만 중앙 보안관제 시스템의 구멍을 간파하고 백신 엔진 업데이트를 통해 악성코드를 유포하는 기법 자체는 놀랍다. 아무리 겹겹이 보안을 쳐도 관리자만 뚫리면 한꺼번에 다 뚫리는 거다."

    - 이번 사태를 계기로 중앙집중형 보안관제 시스템을 손봐야할 것 같다.
    김인성 : "이번에도 맥이나 리눅스를 쓰는 PC는 감염이 안 된 것으로 알고 있다. 90% 이상의 국민들이 마이크로소프트 윈도우즈를 쓰는 나라는 우리나라밖에 없다. 그냥 편리하니까 다들 똑같은 운영체제를 쓰고 똑같은 백신을 깔아서 쓴다. 그런 시스템이 얼마나 취약한지 이번에 교훈을 얻어야 한다. 근본적으로 마이크로소프트 독점을 깨고 다양한 플랫폼이 경쟁하는 시스템으로 가야 이번 사태처럼 시스템 전체가 무너지는 사태를 막을 수 있다. 공인인증서를 폐기하는 게 우선이고 국가 주도의 인터넷 거버넌스를 깰 필요가 있다."

    - 북한의 소행이라는 이야기가 나오는데.

    홍민표 : "북한이다, 아니다, 아직은 단정할 만한 근거가 부족하다. 다만 의심을 해볼 수는 있을 텐데. 만약 정보 유출이 목표였다면 시스템을 망가뜨리지 않고 오랫동안 정보를 빼내갔을 텐데 뭔가 과시적인 목적으로 해킹을 한 것 같다."

    - 과거 해킹 사건 때는 북한 체신청 IP가 나왔다고 북한의 소행으로 추정된다는 이야기가 있었다. 북한에는 IP가 없고 중국에서 IP를 할당받는다고 하던데.

    홍민표 : "체신청 IP에 대해 알려진 바가 없다. 체신청으로 추정되는 IP가 발견됐다고 해서 북한의 소행이라고 단정 짓기는 어렵다."
    김인성 : "지금 단계에서 북한의 소행 운운하는 건 관리 책임자들이 자신들 책임을 회피하려고 하는 수작이다. 위험을 과장하거나 공포 분위기를 조성할 필요는 없다. 자신들이 무능하다는 이야기를 하고 싶지 않아서 뭔가 엄청난 일이 터진 것처럼 이야기하는데 본질은 간단하다. 관리자 계정이 뚫렸는지 백신 프로그램의 자체의 보안 결함인지 공신력 있는 외부 업체에서 조사해 봐야 한다. 북한의 공격이라 어쩔 수 없다? 그런 무책임한 말이 어디 있나. 언제나 적은 내부에 있다. 모든 칼을 막는 방패가 없는 것처럼 세상에 완벽한 보안은 없다. 관리자 계정이 이렇게 쉽게 뚫릴 수 있다는 데 경각심을 가져야 한다."

    百年戰爭의 꼬릿말입니다

    이 게시물을 추천한 분들의 목록입니다.
    [1] 2013/03/21 16:26:25  211.234.***.234  바람부는골  94052
    [2] 2013/03/21 16:30:30  110.70.***.225  PSYchologyPK  340636
    [3] 2013/03/21 16:30:32  118.34.***.83  츄와붕가  239187
    [4] 2013/03/21 16:32:14  59.2.***.83  momotkfkdgo  349831
    [5] 2013/03/21 16:40:14  122.32.***.18  후훗  1838
    [6] 2013/03/21 16:42:12  110.35.***.222  차익거래  210718
    [7] 2013/03/21 16:45:05  49.1.***.141  무명한  90249
    [8] 2013/03/21 16:47:42  211.181.***.1  댓글공무원  349983
    [9] 2013/03/21 16:54:35  183.98.***.167  wrath  97766
    [10] 2013/03/21 17:04:09  123.143.***.169  고등어39  108833
    푸르딩딩:추천수 3이상 댓글은 배경색이 바뀝니다.
    (단,비공감수가 추천수의 1/3 초과시 해당없음)

    죄송합니다. 댓글 작성은 회원만 가능합니다.

    번호 제 목 이름 날짜 조회 추천
    1773209
    대법원에 반민족 행위가 만연한 것이 유머 [8] BoA* 24/11/26 01:01 903 10
    1773208
    [11/25(월) 베스트모음] [야갤] 필리핀이 발전이 없는 이유 투데이올데이 24/11/26 00:57 1199 10
    1773207
    ??? : 경찰아저씨 가까운 은행이 어디에요? [3] 펌글 9일 감동브레이커 24/11/26 00:54 2246 10
    1773206
    ㅎㅂ)등산 자극짤.... [10] 9일 96%변태중 24/11/26 00:53 1844 10
    1773205
    "좋을 때다" [2] 펌글 오호유우 24/11/25 23:57 536 18
    1773204
    왕의 귀환 [1] Link. 24/11/25 23:22 977 18
    1773203
    어는 판사의 생각 - 유시민 칼럼 (시민 언론 민들레) LNce2016 24/11/25 23:21 916 19
    1773202
    급식카드 거부하는 무한리필 식당 [5] 펌글 감동브레이커 24/11/25 23:12 1054 21
    1773201
    항정살,미삼겹 대파무수분 수육 [6] 몽무이 24/11/25 22:17 759 17
    1773200
    전쟁미화 논란 미야자키 하야오 “日, 민간인 학살 잊지 마라” [5] 싼타스틱4 24/11/25 22:06 2227 26
    1773199
    대학생 누나한테 고백한 중학생 [5] 펌글 감동브레이커 24/11/25 22:05 1729 24
    1773198
    시골사는 남친이 헬쓰장 찾아 갔는데 [1] 변비엔당근 24/11/25 22:05 3001 22
    1773197
    대충 마파두부 [11] 4일 趙溫馬亂色氣 24/11/25 22:02 771 15
    1773196
    오늘자 득녀한 홍진호 근황 [17] 국밥에샷추가 24/11/25 21:58 1532 21
    1773195
    내가 미치는 포인트.. [21] off스위치on 24/11/25 21:58 940 13
    1773194
    디테일이 훌륭한 머그컵 [6] 변비엔당근 24/11/25 21:53 2841 17
    1773193
    다리만 길어도 분위기 달라짐 [4] 펌글 감동브레이커 24/11/25 21:09 1141 29
    1773192
    모델 문가비 아들 = 정우성 아들 [25] 인간대마법사 24/11/25 21:08 4219 21
    1773191
    변호사 : 동상에 락카칠을 했지만 깨끗이 닦아서 무혐의 받은 사례 있다 [10] 펌글 감동브레이커 24/11/25 21:03 1118 26
    1773190
    군필자가 보면 불쾌한 장면 [4] 펌글 감동브레이커 24/11/25 20:50 1250 34
    1773189
    미래의 러시아로 여행을 간 미국 대딩들 [2] 펌글 감동브레이커 24/11/25 20:38 1699 33
    1773188
    ㅎㅂ) 시력검사 짤.... [11] 96%변태중 24/11/25 20:30 2344 12
    1773187
    시게 차단했던 회원들을 다 차단해제 해보았더니 [9] OMG! 24/11/25 20:25 950 36
    1773186
    퇴사하는 팀장의 수상한 행동 [5] 펌글 감동브레이커 24/11/25 20:20 1807 37
    1773185
    동덕여대사태 뼈 때리는 초등교사 글 [12] 결마로 24/11/25 20:20 1787 37
    1773184
    헬멧을 정말 쓰기 싫었던 바이킹 [12] 펌글 감동브레이커 24/11/25 20:18 1827 32
    1773183
    호텔 종사자로서 개때려주고 싶은 사람 [16] 염병핵시설 24/11/25 20:05 4618 35
    1773182
    제주 '연돈' 최근 상황 [3] 어퓨굿맨1 24/11/25 20:01 3549 22
    1773181
    저번 재판 유죄 때는 포털 완전 도배하더만.. [6] 아퀼라 24/11/25 19:09 1195 38
    1773180
    [속보] 화가 난 쥴리견들 [7] Link. 24/11/25 18:55 1420 43
    [1] [2] [3] [4] [5] [6] [7] [8] [9] [10] [다음10개▶]
    단축키 운영진에게 바란다(삭제요청/제안) 운영게 게시판신청 자료창고 보류 개인정보취급방침 청소년보호정책 모바일홈