[IT] - "웹해킹 무방비 노출"
[YTN 2003-04-17 08:21:00]
[앵커멘트]
기업들이 컴퓨터 보안을 위해 사용하는 방화벽이나 침입탐지 시스템이 실제론 해킹을 거의 막지 못하는 것으로 드러나 충격을 주고 있습니다.
보안기술로 막아놓은 통로 대신 정식 통로로 버젓이 침입하는 신종수법이 빠른 속도로 확산되고 있기 때문입니다.
기정훈 기자가 보도합니다.
[리포트]
이 보안업체는 최근 국내 기업들로부터 모의해킹 의뢰를 받고 테스트를 해본 결과 깜짝 놀라야만 했습니다.
보안이 잘 돼 있다는 한 대기업의 서버에서 고객들의 ID는 물론 비밀번호와 이름까지 신상정보가 그대로 드러난 것입니다.
폴더 하나에서만 무려 4천 4백여명 모두 수십만명의 정보가 해킹위험에 노출돼 있었습니다.
한 쇼핑몰 사이트에서는 사용자 7만6천여명의 신상정보를 빼낼 수 있었고, 다른 포털사이트에는 실제로 해킹된 흔적이 있었지만 정작 그런 사실조차도 모르고 있었습니다.
[인터뷰:송재훈, STG시큐리티 보안팀장]"지난해부터 인터넷서비스를 하는 20여곳의 모의해킹 의뢰를 받아 테스트했는데, 오래 걸려도 사나흘이면 다 뚫렸다 실패한 적이 한번도 없다"
기업들이 해킹공격에 이렇게 무력한 이유는 기존 보안기술을 피해서 침입을 하기 때문입니다.
기존 보안기술은 방화벽과 IDS 크게 두가지.
방화벽이란 정식 출입문만 열어놓고 다른 문은 막아두는 것이고 IDS란 정식 출입문에서 출입자의 신분증을 확인하는 방식입니다.
그런데, 요즘 해커들은 웹서비스를 하려면 반드시 열어놓아야 하는 80번 포트라는 정식 통로를 통해 정식 사용자로 가장해서 들어온다는 것입니다.
벽을 뚫고 들어오던 기존 해킹과 달리 당당히 열린 대문으로 들어와 정보를 무차별적으로 훔쳐가는 셈입니다.
[인터뷰:배상우, 보안전문가] "방화벽이나 IDS는 불법적인 공격을 막는 것이지만, 요즘엔 합법적인 접속을 가장해서 들어오는 웹해킹이 대부분이라 전혀 기능을 하지 못하고 있다"
따라서 정식 통로로 오가는 사용자까지 자세히 검색을 해야하는 기술이 필요하지만 문제는 그런 기술을 쓰는 곳이 국내에 거의 없다는 점입니다.
최근 열린 한 보안세미나에 참가한 대부분의 기업보안 담당자들도 이같은 사실을 인정했습니다.
[인터뷰:최창주, 수협 전산과장] "방화벽이나 IDS(침입탐지시스템)은 다 구축해 쓰고 있지만, 이런 웹공격에는 우리 뿐 아니라, 국내기업 어느 곳도 대비하지 못하고 있는 것으로 알고 있다"
결국 해킹기술의 발전속도 만큼 발빠르게 대비하지 않는 한 1.25 인터넷 대란과 같은 대형보안사고는 언제 또 재연될지 모를일입니다.
YTN 기정훈입니다.
기정훈 [j_key@ytn.co.kr].