안녕하세요. 비씨파크 리포터 안 기선입니다. 어제 SBS뉴스를 보고 실로 경악을 금할 수 없었읍니다.
아무리 특종을 찾는 기자라지만 이것은 뭔가 잘못되었다는 생각이 듭니다. 아래 내용은 기사 원본입니
다.
"KT VDSL, 개인정보 노출 무방비" 2003-01-28 (19:55)
오늘(28일) 첫소식은 SBS 특종기사입니다. 요즘 초고속인터넷통신망 VDSL 광고 많이 보셨을 겁니다.
속도가 빠르다는 장점때문에 보급이 급속히 확산되고 있는데 문제가 생겼습니다. 개인 정보가 다른
사람에게 무방비로 노출되는 치명적인 결함이 발견됐습니다.
먼저 최대식 기자입니다.
역동적인 동작으로 달려오는 두 육상선수, 속도에서 한 수 위라는 점을 강조하는 KT의 초고속 인터넷
서비스인 VDSL 광고입니다. 하지만 치명적인 결함이 있습니다.
수원의 한 부동산 업소. 낯선 이름의 컴퓨터 그룹 6개가 네트워크 환경에 표시됩니다. 그룹 하나에는 7
대의 컴퓨터가 다시 연결돼 있습니다.
연결된 컴퓨터 한 대를 열어 봤습니다. 부근 아파트 관리사무소의 컴퓨터, 직원들의 월급명세표에
계좌 번호까지 나옵니다. 입력된 자료는 마음대로 볼 수 있습니다.
{안삼용/아파트 관리소장}
"아니 어떻게 이런 일이 있을 수 있습니까? 빨리 막아야 하겠네요. 무슨 대책을 세워야지, 방치를 할
문제는 아닌데..."
한 가정집의 컴퓨터에서도 마찬가지. 같은 아파트 단지의 30대 주부가 인터넷 사이트에 보낸
첨부 파일입니다.
주민번호와 전화번호는 물론 계좌번호까지 알 수 있습니다.
{VDSL 사용자}
"내가 남의 것을 봤다는 것은 누군가 내 것을 볼 수 있다는, 그런 느낌이 들죠."
문제는 VDSL의 네트워크 장비가 공유 컴퓨터를 자동적으로 찾아주는 운영체제의 특성을 차단시키지
못한다는 데 있습니다. ADSL에서는 일어나지 않았던 결함입니다.
KT의 VDSL 서비스에는 수도권 10만을 포함해 전국적으로 모두 20만 가구가 가입해 있습니다.
최대식 기자 dschoi@sbs.co.kr
-------------------------------------------------------------------------------------------
KT, 치명적 결함 알고도 보급에만 열중 2003-01-28 (19:55)
KT는 이미 석달 전에 이런 사실을 알았지만 가입자들에게는 알리지 않았습니다. 개별적으로 해결해
주면서 다른 한편으론 더욱 보급에만 열을 올렸습니다.
이어서 이병희 기자입니다.
KT가 네트워크상의 문제점을 안 것은 지난 해 11월 5일, VDSL 출시 이후 공격적인 마케팅 전략으로
높은 성장세를 유지하던 때였습니다. 고객들에게는 결함을 알리지 않았습니다.
{김영현/KT 초고속계획부 부장}
"장비를 업그레이드하면서 근본적인 문제를 해결하는 쪽으로 방향을 잡아서 인지를 충분히 해드리지
못한 점은 사실입니다."
KT는 개인정보 유출의 위험성을 안고 있는 가입자 수가 지난 해 11월 이전에 설치된 15만 가구 정도
라고 추정했습니다.
이후에 출시된 네트워크 장비에는 문제가 없다는 것입니다. KT는 다음달까지는 결함을 해결한다고
말합니다.
{김영현/KT 초고속계획부 부장}
"소프트웨어를 개발해서 업그레이드해놨습니다. 그래서 이달 23일부터 현장에 적용하고 있는데
2월 10일 되면 완료됩니다."
하지만 지금까지 얼마나 많은 개인정보가 누구에게 유출됐고 어떻게 쓰였는지는 아무도 모릅니다.
KT는 집에서 컴퓨터를 공유시켜 놓고 암호를 걸어놓지 않은 경우에는 다른 컴퓨터에 노출될 수
있다면서 개인이 주의를 기울여야 한다고 주장합니다.
{손영호/소비자보호원 통신팀장}
"보안상의 문제점이 있다는 것은 있을 수 없는 일입니다. 해당업체에서는 회원모집을 중단하더라도
보안상의 문제를 우선 해결해야 될 것 같습니다."
조금 더 빠른 서비스보다는, 조금 더 안전한 서비스가 우선시돼야 한다는 게 전문가들의 지적입니다.
이병희 기자 able@sbs.co.kr
-------------------------------------------------------------------------------------------
초고속 통신망 VDSL을 이용할 경우 컴퓨터에 개인정보가 무방비로 노출되는 것으로 SBS 취재결과
밝혀졌습니다.
왜 이런 일이 생겼는지 이병희 기자가 알려 드립니다.
기존 ADSL은 시작할 때 개인의 비밀번호와 아이디를 요구합니다. 그러나 VDSL은 이런 절차를
거치지 않고 곧바로 프로그램으로 들어갑니다.
그런데 VDSL의 네트워크 장비가 공유 컴퓨터를 자동적으로 찾아주는 운영 체제의 특성을 차단하지
못한다는 설명입니다.
VDSL 장비를 처음 개발할 때 윈도 XP 같은 발전된 운영체제를 고려하지 못했다는 것입니다.
{김영현/KT 초고속 계획부장}
"운영체제의 발전 속도를 네트워크 장비 기술이 따라가지 못해 일어난 문제점입니다."
따라서 집에서 컴퓨터를 공유시켜 놓고 암호를 걸어놓지 않은 경우에는 다른 컴퓨터에 무방비로
노출될 수 밖에 없습니다.
{김영현/KT 초고속 계획부장}
"가장 직접적으로는 사용자들이 컴퓨터 공유를 시킨 경우 암호를 걸어야 안전하다는 인식을 해야
합니다."
KT는 개인정보 유출의 위험성을 안고 있는 가입자 수가 지난해 11월 이전에 설치된 15만 가구
정도라고 추정했습니다. KT는 이후에 출시된 네트워크 장비에는 문제가 없다고 밝혔습니다.
KT는 또 현재 개별적으로 문제점을 일일히 개선해 주고 있어 다음 달 안에는 작업을 마칠 수
있을 것으로 내다 봤습니다.
이병희 기자 able@sbs.co.kr
-------------------------------------------------------------------------------------------
1." 기존 ADSL은 시작할 때 개인의 비밀번호와 아이디를 요구합니다. 그러나 VDSL은 이런 절차를
거치지 않고 곧바로 프로그램으로 들어갑니다."
--->
이 부분은 단지 IP를 가지고 오는 인증과 관련된 부분이지 공유와는 무관한 부분입니다.
그러면 넷스팟이나 MyIP서비스의 경우에도 공유가 되겠네요. 즉 이 내용은 대다수의 네티즌들에게
많은 혼동을 초래할 수 있는 부분으로써 수정되어야 할 부분입니다.
2. "그런데 VDSL의 네트워크 장비가 공유 컴퓨터를 자동적으로 찾아주는 운영 체제의 특성을
차단하지 못한다는 설명입니다. "
--->
이 부분은 NetBIOS특성을 이야기 하는데 이 부분 역시 충분히 막을 수 있읍니다.
막는 방법은 다음과 같습니다.
1)Windows 2000/XP의 경우에는 아래 그림처럼 네트워크 환경에서 "Microsoft 네트워크용 파일및
프린터 공유"라는 프로토콜을 삭제만 시키면 됩니다.
2)저 프로토콜이 설정되어 있다 하더라도 개인이 공유폴더를 지정하지 않으면 아무런 문제가
없습니다.
3)Windows 2000/XP에서는 아래 그림처럼
에서 "계정 사용안함"으로 체크만 하기만 하면 됩니다.
4) Windows 98/ME와 같은 운영체제를 사용하는 사람은 공유기능을 추가하면서 비밀번호를
입력하면 다른 사람이 내 컴퓨터안에 있는 파일을 볼수가 없습니다.
3. "VDSL 장비를 처음 개발할 때 윈도 XP 같은 발전된 운영체제를 고려하지 못했다는 것입니다."
--->
정말 웃겨서 말이 안나옵니다. VDSL과 윈도우 XP와는 무관합니다.
그리고 VDSL은 윈도우 XP와 같은 운영체제를 고려하지 못했고 ADSL은 윈도우 XP와 같은
운영체제를 고려한 서비스입니까? 그리고 Windows XP를 사용하는 사람만 개인정보가 침해되고
Windows 2000/ME/98과 같은 운영체제를 사용하는 사람은 공유기능을 통한 개인정보가 침해가
되질 않습니까? 이 역시 말이 되질 않는 부분입니다. 그리고 제가 예전에 강좌를 통해서도 문제점을
말씀드렸듯이 VDSL의 경우 ITU-T프로토콜 규정이 아직 최종 확정도 안된 상태이기에 상당부분을
ADSL프로토콜스택을 이용하였읍니다. 물론 속도와 같은 부분은 약간 차이가 나지만 대다수의
프로토콜 스택은 거의 유사합니다. 과거 필자가 DSLAM장비를 개발할 당시에도 MIB Tree부분에서
프로토콜 규정이 미비한 부분은 ADSL프로토콜 규정을 이용한 적이 있읍니다. 즉 ADSL과 VDSL은
프로토콜 적인 입장에서 보면 속도말고는 크게 차이가 없는 서비스입니다. 단지 망을 구성하는
방식에서의 DSLAM Trunk Line에서 바로 Ethernet망을 이용하느냐 아니면 ATM망을 이용을
하느냐만 차이가 있지....
4. 만일 공유기능을 차단시키면 어떤 결과가 발생하는가?
위에서 이야기 하였듯이 개인정보는 개인이 공유폴더를 만들지 않는다든지 혹은 비밀번호를 걸어서
충분히 막을 수 있읍니다.
그러나 만일 SBS기자가 주장하는 것처럼 공유기능을 DSLAM에서 막는다면
오히려 워크래프트나
스타크래프게임을 LAN환경에서 할수가 없게 되어 있읍니다. 즉 일부 사용자의 부주의로 인하여
전체 네티즌의 권리를 박탈할 수 있다는 이야기 입니다.
5.
"무방비"라는 말은 부적절합니다. 무방비라는 말은 개인이 의도하지도 않았는데라는
말입니다. 그런데 이 문제의 발단은 개인이 특정폴더에 공유기능을 거는 행위에서부터 출발하므로
이것은 부적절합니다. 어떻게 이것이 무방비입니까?
그리고 이 기능을 집어넣은 마이크로
소프트에는 왜 항의를 안 하는 겁니까? SBS기자의 논리라면 마이크로 소프트에서 NetBIOS라는
프로토콜을 개발을 하여 자사의 OS에 공유 기능을 탑재를 하였으니 마이크로 소프트도 개인정보
침해와 밀접한 관련이 있는데... 원래 인터넷이란 정보를 공유하기 위하여 존재하는 것입니다.
그리고 인터넷을 사용하는 사람들은 그러한 정보를 습득할 권리와 자신의 정보를 악의적인
사람들로부터 보호할 의무가 있읍니다.
6.
"치명적인 결함"이라는 말도 부적절합니다.
치명적인 결함이라면 장비의 이상을
의미하는 것인데 이것은 장비의 이상이라기 보다는 개인 사용자의 부주의로부터 출발합니다.
(i) 다시한번 강조하지만 개인 사용자가 공유폴더를 생성하지 않으면 개인정보는 침해되지 않습니다.(i)
어찌 이것을 가지고 "치명적인 결함"이라고 주장하는 지 그 근거를 밝히십시오.
7. 개인정보 침해가 ADSL에서는 발생하지 않았다고 주장하시는데 ADSL도 같은 IP대역을 이용하면
얼마든지 공유기능을 볼수 있읍니다. 예를 들어 "file://공유되어 있는 컴퓨터의 IP주소"를 치면 바로
보입니다. 그런데 어찌 VDSL만 발생하고 ADSL에서는 발생하지 않는다고 주장하십니까?
8. SBS기자의 논리에 따른다면 전용회선도 그렇고 엔토피아도 그렇고 공유가 가능하므로 이들도
개인정보 침해가 심각한데 왜 전용회선이나 엔토피아같은 서비스는 문제삼질 않죠. 물론 엔토피아야
NetBIOS Filtering기능이 구현된 Switch를 이용한다고 치면 왜 전용회선은 문제삼질 않죠.
이렇게 무작위로 VDSL을 사용하는 모든 사용자들은 전부다 개인정보가 침해되는 것처럼 과장방송을
하시면 안된다고 생각합니다.
마지막으로 네티즌 여러분들에게 알려드리지만 정말로 기술은 무조건 막는다고 능사는 아닙니다.
그러한 공유기능이 필요한 네티즌들에게는 이는 반드시 존재해야 하는 기술인데도 불구하고 오히려
일부 기자들의 논리에 의하여 전체를 매도하는 것은 정말로 잘못되었다고 생각합니다.
그리고
한국통신은 이러한 기능을 쓰고 싶은 사람에게는 쓸 수 있도록 권한을 부여하고 이러한 기능을 쓰기
싫은 사람에게는 쓰지 않을 권한을 부여하는 것이 더 중요하다고 생각합니다. 예를 들어 개인방화벽
프로그램을 제공한다던지 아니면 개통할 때 이러한 부분에 대하여 설명을 해준다던지 아니면
홈페이지에 이러한 부분에 대하여 충분히 홍보를 한다던지 하는 등의 사용자에게 선택권을 주는 것이
더 중요하다고 생각합니다. 과거 케이블 모뎀 초창기에도 공유기능이 제공되었읍니다. 그때
일부 네티즌들이 남이 내 컴퓨터에 들어오는 것이 싫다고 하여 ISP에 항의를 하여 NetBIOS
포트번호를 막았읍니다.
그 후로 많은 네티즌들은 이웃친구들과 LAN방식으로 게임을 할려면
게임방을 가는 방법을 택해야 했읍니다. 저는 이러한 부분을 지적하고자 합니다.
그리고 이 사안에 대하여 네티즌 여러분들의 많은 의견을 부탁드립니다.