자유롭게 게시물을 올릴수있는 게시판입니다.
  • 유년추억
  • 학교생활
  • 입시준비
  • 대학생활
  • 군생활
  • 알바생활
  • 취업준비
  • 직장생활
  • 원룸생활
  • 연애중
  • 결혼준비
  • 집안살림
  • 자녀교육
  • 창업준비
  • 이민유학
  • 노후생활
  • 전체보기


도메인보안 심각 1.

 


도메인 보안 시급하다
page 1/2
이종화기자 jhlee@inews24.com
2001년 08 월 31일

'눈 감으면 도메인 훔쳐가는 세상'

지난 7월 국내 유명 도메인 150여 개가 해킹 당하는 충격적인 사건이 발생했다. 그로부터 2개월. ‘희대의’ 도메인 해킹 사건은 여전히 해결 실마리를 찾지 못한 채 표류하고 있다.

도메인이 더 이상 ‘해킹 안전지대’가 아니란 것이 다시 한번 증명된 셈이다. 이에 따라 서버보안 못지 않게 도메인 보안 문제가 시급하다는 지적이 심각하게 제기되고 있다.

도메인 해킹 피해는 상상을 초월한다. 때론 해당 업체의 생존이 위협 받을 수도 있다.

이번에 해킹 당한 114닷컴(대표 추연수 www.114.com)은 아직도 서비스 중지 상태다. 오프라인 대리점 모집, 중국 업체와의 제휴, IR설명회 등도 모두 무기 연기됐다. 업체로선 치명적인 피해를 당하고 있는 셈이다.

유명 포털이 해킹 당할 경우엔 엄청난 피해가 예상된다. 느닷 없이 포르노 사이트로 둔갑할 경우엔 자칫 사회적인 문제로 비화할 수도 있다. 도메인 보안에 대한 경각심이 고조되고 있는 것도 바로 이 때문이다.

◆ 도메인 해킹 어느 정도인가?

최근 들어 유명 홈페이지 운영이 중단되거나 고가 도메인의 소유자가 바뀌는 사건들이 빈발하고 있다. 도메인 등록기관인 NSI(네트워크솔루션)의 보안시스템이 허술한 때문이다.

지난 99년 6월 인터넷 관련 뉴스 포털인 인터넷닷컴(internet.com)의 소유자가 변경돼 충격을 준 바 있다. 지난해 3월에는 ‘500만 달러 도메인’으로 유명한 코리아닷컴(korea.com)이 '도메인빅코'라는 계정의 정체불명 해커에 의해 소유자가 바뀌는 사태가 발생했다. 당시 두루넷은 잘못된 정보를 바로 잡느라 열흘 동안이나 진땀을 뺐다.

또 지난 해 10월에는 포토숍 시리즈로 유명한 어도비 시스템즈의 도메인이 도난당했다. 그 뿐 아니다. 나이키, 아메리카 온라인, 아디다스, 화이자 등 대기업들도 도메인 도난 사고를 당한 바 있다.

비즈니스닷컴(business.com)을 750만 달러에 팔아 유명해진 미국 휴스턴의 사업가 마크 오스트로프스키 역시 도메인 해킹으로부터 자유롭지 못했다. 올 1월 자신이 보유하고 있던 eGIFT.com, eTIKETs.com, eRADIO.com, chatrooms.com 등의 소유자가 다른 사람으로 바뀌어 버린 것. 그는 이들 도메인을 다시 구입하기 위한 비용 3천 달러와 소송 비용 등 1만5천 달러를 날려야 했다.

오스트로프스키는 "NSI와 접촉했으나 자신들의 문제가 아니라는 입장만 되풀이했다"며 "명의가 변경된 후에는 도메인에 대한 소유권을 주장할 수 없다는 입장을 보였다"고 설명했다.

이에 대해 NSI 측은 도메인 이름 및 관련 정보 변경 신청 건수를 감안할 때 정보 유출 가능성은 상대적으로 극히 희박하다는 입장이다. 특히 자사가 특허를 보유하고 있는 가디언(Guardian) 보안 시스템 강화로 이 같은 문제가 거의 완벽히 제거됐다며 ‘완벽 보안’을 자신했다.

유완상 인터넷프라자시티((www.inplaza.net) 사장은 "인터넷의 특성상 전세계 누구라도 도메인 소유자 정보를 접할 수 있고 이메일을 위조해 소유권을 변경하는 것이 가능하다"며 "도메인 소유자는 예외 없이 해킹 위험에 노출되어 있다" 고 도메인 해킹의 심각성을 피력했다.

◆ 도메인 관리 시스템의 문제점은?

흔히 도메인 해킹에는 고난도 기술이 동원되었을 것으로 생각한다. 하지만 도메인 이름을 훔치는 일은 의외로 간단한 것으로 알려졌다.

소유자의 e메일 정보만 있으면 도메인 변경, 삭제, 관리 등을 자유자재로 할 수 있다. 메일 해킹만 하면 간단하게 도메인을 훔칠 수 있다는 얘기다.

이번에 국내 150여 개의 도메인을 해킹 당한 NSI는 e메일 회신만 하면 본인인 것으로 간주하는 닉핸들(NIC handle) 방식을 이용한다. 그렇기 때문에 도메인 소유자의 이메일만 알 수 있으면 정보 변경 및 관리를 손쉽게 할 수 있다.

닉핸들이란 NSI사에서 고객들에게 부여한 일종의 '고객 번호'. NSI를 통해 도메인을 등록하게 되면 도메인과 더불어 그 소유자에게 닉핸들이 부여된다.

가비아 측은 "NSI의 도메인 관리시스템은 다른 사람이 등록한 도메인 까지 손댈 수 있는 방식이며 이메일로 등록 도메인에 대한 정보변경이 이뤄지므로 ‘해킹 무방비 상태’나 다름없다"고 설명했다.

이처럼 국내외에서 잇달아 해킹 사고가 발생하고 있는 데도 NSI는 별다른 대책을 내놓지 않은 채 기존 방식을 고수하고 있다.

게다가 실제 해킹발생시 무대응으로 일관하며 책임회피에 급급하고 있다.

이번 114닷컴 사태도 비슷한 경우.



2001-09-01 18:47:11
925 번 읽음
☞ 로그인 후 의견을 남기실 수 있습니다
 캐시선물





365ch.com 128bit Valid HTML 4.01 Transitional and Valid CSS!
태그