자유롭게 게시물을 올릴수있는 게시판입니다.
  • 유년추억
  • 학교생활
  • 입시준비
  • 대학생활
  • 군생활
  • 알바생활
  • 취업준비
  • 직장생활
  • 원룸생활
  • 연애중
  • 결혼준비
  • 집안살림
  • 자녀교육
  • 창업준비
  • 이민유학
  • 노후생활
  • 전체보기


성현아 누드사진…어떻게 훔쳐갔을까?

 


성현아 누드사진…어떻게 훔쳐갔을까?
구멍 뚫린 保安, 원인 규명 안돼…웹콘텐츠 보호 솔루션 덩달아 부각



성현아 누드 사진은 어떻게 외부로 유출됐을까? 현재로선 정확한 이유가 밝혀지지 않은 상태다. 외부 침입자가 네트워크를 통해 침입, 서버에 있는 파일을 가져갔을 것으로 추정되고 있을 뿐이다.

이 서비스를 주관하고 있는 오조숍(www.ozzoshop.com) 측에서 서비스에 앞서 보안 대책을 마련했는데도 보안에 구멍이 뚫린 것으로 나타나 더욱 충격을 주고 있다. 오조숍 측에서는 사전에 두 가지 측면에서 보안 대책을 마련했다. 하나는 방화벽이고, 다른 하나는 웹 문서 보안.

방화벽은 보안업체인 해커스랩(www.Hackerslab.com)에서 설치했고, 웹 문서 보안은 DRM(Digital Right Management·디지털 저작권 관리) 솔루션 전문업체인 아르파(www. arpasec.com)가 담당했다.

어떤 경로로 유출됐느냐에 따라 해당 업체가 타격을 받을 수 있는 입장이어서 그 결과도 주목되고 있다.

다른 변수도 있다. 서비스를 실시한 오조숍 측의 관리 부실도 그 중 하나다. 정식 서비스를 앞두고 준비 작업이 상당히 촉박했고, 서버 다운 후 복구 작업을 서두르는 바람에 보안에 실수가 있었을 수도 있다는 점이다.

보안업계의 한 관계자는 “보안에서 가장 중요한 것은 시스템이나 솔루션이 아니라 사람”이라고 말했다.




최고의 보안 솔루션은 "사람"


우선 방화벽을 보자. 방화벽이란 웹 사이트의 내용을 뿌려주는 웹 서버와 이것을 보기 위해서 접속하는 외부 우선 이 방화벽에서 접속 허용컴퓨터 사이에 놓인 또 하나의 ‘컴퓨터’다. 웹 사이트로 접속을 시도하면 여부를 판단한다. 방화벽은 허가되지 않은 사용자가 접속하지 못하도록 하는 역할을 한다.

로그 분석을 통해 접속 기록도 관리한다. 사건 직후 해커스랩 측에서는 “로그 분석 결과 특별한 침입 흔적을 발견하지 못한 것으로 봐서 우리 책임은 아닌 것 같다”며 “자체 테스트 결과 웹 사이트 상에서 콘텐츠를 가져올 수 있었다”고 말했다. 아르파의 웹 콘텐츠 솔루션의 허점을 지적한 것이다.

아르파 측에서는 정반대 의견을 제시하고 있다. “우리가 제공한 문서보호 솔루션과 이번 해킹 사건은 아무 관계도 없다”는 입장이다.

이 회사의 임석호 이사는 “오조숍 측에 제공한 웹 콘텐츠 보안 솔루션 ‘웹프로’는 웹 사이트에서 화면을 캡처, 저장하거나 소스 보기를 못 하게 하는 프로그램”이라며 “웹 프로가 뚫렸다면 저장된 개별 사진이나 화면 캡처 사진 등이 돌아다녀야 정상”이라고 말했다.

방화벽에 웹문서 보호 솔루션 설치

메신저를 통해 돌고 있는 성현아의 누드 사진은 12MB 분량의 쇽웨이브 플래시 파일로 6개 테마에 1백50여 장의 사진이 연결돼 있다. 웹 사이트에서 페이지별로 캡처하거나 그림 파일을 저장한 형태는 아니다.

오조숍 측에서 해당 업체에 책임을 물어 소송을 제기할 것이라는 소문이 돌기도 했으나 오조커뮤니케이션의 박명식 본부장은 “내부적으로 원인 규명조차 하지 못한 상태”라며 “해당 업체에 소송을 건다는 내용은 잘못알려진 것”이라고 내용을 부인했다.

성현아 누드 유출 사건을 계기로 웹 콘텐츠 보호에 대해서도 업계의 관심이 높아지고 있다. 이와 유사한 방식으로 콘텐츠 유료화를 시도하려는 업체들이 위기감을 갖게 됐기 때문이다. 이와 함께 그동안 생소했던 DRM 분야가 주목받고 있다.

DRM이란 디지털 저작권 관리 솔루션이다. 원래는 기업의 인트라넷이나 지식관리 시스템 등에 적용되면서 사내 문서보호 시스템으로 출발했다. 기업의 경우 임원과 중간 관리자, 일반사원 등 직급별로 문서에 대한 접근 권한을 차별화하는데 사용되고 있다.

예를 들어 임원은 문서를 보고 직접 프린트할 수 있지만, 중간 관리자는 보기만 하고 프린트는 못 하게 하고, 일반사원은 아예 볼 수조차 없도록 하는 식이다. 영업용 자료에 이 솔루션을 적용하면 외부 관련업체에 문서를 줄 경우에도 특정 컴퓨터나 특정인에 대해서만 볼 수 있도록 설정할 수 있다.

웹 콘텐츠 유료화가 급속히 추진되면서 이 솔루션이 웹 사이트 문서 관리에 적용되기 시작하고 있다. 웹 사이트에서는 해당 페이지를 프린트하지 못하게 하거나 화면 캡처, 저장 등을 하지 못하도록 하는 기능 등이 포함되어 있다. 또 특정 컴퓨터와 특정 기간 등을 정해 콘텐츠를 볼 수 있도록 설정할 수도 있다.

디지털 파일의 경우 유료화 서비스를 한다고 해도 유료 이용자가 여러 사람들과 아이디를 돌려 사용하거나 파일을 복사해서 뿌리면 소용이 없기 때문이다. 영어·입시학원 등 교육 사이트와 전자상거래 사이트, 개인 쇼핑몰 등에서 적용 가능할 것으로 보고 있다.

최근 화장품 소호 쇼핑몰을 오픈한 김모(32)씨는 카메라도 없고 제품 자료 한 장 없는 상태에서 단 3일만에 수백 개의 상품을 올린 쇼핑몰을 구축했다. 유사한 쇼핑몰 사이트에 접속해서 사진과 제품 설명을 통째로 긁어왔기 때문이다. 올해 초 인터넷 서점 업계에선 경쟁사간에 콘텐츠 긁어오기 논쟁이 벌어진 적도 있었다.

개인 홈페이지도 무방비

개인 홈페이지라고 예외는 아니다. 가족 홈페이지를 가지고 있는 직장인 서모(36)씨는 최근 황당한 경험을 했다.

아내의 얼굴 사진에 포르노 사진이 합성된 채 돌아다니는 것을 우연히 봤기 때문이다. 여행관련 정보로 구성된 개인 홈페이지를 운영하는 이모(34)씨도 비슷한 경험을 했다. 자신이 찍은 사진과 여행기가 다른 여행 사이트에 버젓이 올라가 있는 것을 발견한 것이다.

웹 사이트가 정보의 보고로 인식된 지는 오래 됐다. 하지만 정보의 저작권에 대해서는 아직도 정확한 개념이 없는 상태다.

요즘 중·고등학교의 독후감 숙제나 대학교의 논문을 보면 웹 사이트에서 통째로 긁어다 그대로 제출하는 학생들이 적지 않다. 관련업체들은 이번 사건을 계기로 웹 콘텐츠 보호 솔루션 시장이 확대될 수 있지 않을까 기대를 부풀리고 있다.

글 정재학 기자 (zeffy@joongang.co.kr)




written by (homoludens)
2002-12-26 12:27:14
9739 번 읽음
  총 11 개의 댓글이 있습니다.
  1. 1. 김영종 '02.12.27 12:15 PM 신고
    일부러해킹당하게해서 1.사람들의관심을끌고 2.해당보안업체에손해배상청구 3.해킹한분들에게손해배상청구 4.해킹당했다는신문기사 난 다음날인가 스페셜이 남았다는둥,동영상이남았다는둥 사람들의주위를끈것이아닐까? ↓댓글에댓글
  2. 2. 김창민 '02.12.27 9:21 PM 신고
    음..나도 그런 생각 했었는데..... ↓댓글에댓글
  3. 3. 류인주 '02.12.27 10:11 PM 신고
    응..내도그런생각을 핸는디..//아 !!!그런디 그몸을 뭐 자랑허끼있다고 기가맥혀.. ↓댓글에댓글
  4. 4. 차현철 '02.12.28 1:14 PM 신고
    뻔한 드라마?? 최종 누드 사진 보고 결정하는 관계자 들이 설마 와 ~ 몸매 죽이네 돈되겠다? 라고 하면서 올려놨을까여? 굳이 보지 않았더라두.... 해킹이 없더라면 그저 인지도 있는 한여인이 옷 벗은것 밖으로 광고 되지만.. ↓댓글에댓글
  5. 5. 차현철 '02.12.28 1:15 PM 신고
    옷벗은 거랑.. 정보 통신쪽 구멍 뚤리고 서로 업체 입장 미르면서 한번만더 더더더~ 매스컴 타고 하면 좀 적은돈으로 큰 광고 효과가 나지 않을까요?? 우리두 한번 써먹어 봅시다.. ㅋㅋㅋ ↓댓글에댓글
  6. 6. 최회성 '02.12.28 3:14 PM 신고
    익스로는 당연히 잘 안되죵..ㅋㅋㅋ 딴거 쓰면 가져오기 쉽던데요..아닌가요.. ↓댓글에댓글
  7. 7. 권홍석 '02.12.29 10:41 AM 신고
    제목은 어떻게 훔쳐갔을까... 인데 왜 내용은 DRM에 대한 설명이 대부분일까요.. 뭔가 안맞는다고 생각들 안하십니까? ↓댓글에댓글
  8. 8. 조상현 '02.12.29 1:09 PM 신고
  9. 9. 이신호 '02.12.29 8:58 PM 신고
    일부러 흘린거라오....... 맛배기 샘플흘려서 네티즌 호기심자극후 아주 노골적인거 팔아먹으려는 얄팍한 수작..왠만큼 눈치빠른 사람이면 척 알아차렸을텐데.. ↓댓글에댓글
  10. 10. 이영대 '02.12.30 1:25 AM 신고
    대부분의 네테즌들이 그렇게 생각을 하죠 의심스러운 점이 한 둘이 아니니까요 어쩐지 짜고치는 고스톱이라는 느낌을 버릴수가 없습니다 ↓댓글에댓글
  11. 11. 김재훈 '02.12.30 12:41 PM 신고
    역시 의도적으로 흘렸을 가능성이 가장크죠.사건 후에 유료가입자가 엄청나게 들어왔다던데.... ↓댓글에댓글
☞ 로그인 후 의견을 남기실 수 있습니다
 캐시선물





365ch.com 128bit Valid HTML 4.01 Transitional and Valid CSS!
태그