본문 바로가기

해킹39

보안회사 연구원이 하루종일 게임하는 이유 2009.02.13 "하루종일 게임만 하는 직원이 있어요" 어느 날, A모 팀장과 식사를 함께 하던 신입 연수생 K모 직원은 조금 불만인 표정으로 이야기를 꺼냈습니다. "어느 부서, 누구인지 아세요?" A 팀장이 질문에 K 직원은 계속 이야기를 했습니다. "10층 구석에 있는 팀인데 지나가다 보면 매일 게임만 하는 거예요. 우리 팀은 하루 종일 잠도 못자고 바이러스 잡느라고 전쟁인데 저 팀은 게임하고 놀고 있는 것 같아요." K 직원의 이야기를 다 듣고 난, A모 팀장이 미소를 보이며 답변을 했습니다. "그러니까, 그 팀은 게임보안팀이라고 해요. 온라임게임을 해킹하는 공격으로부터 방어를 해주는 역할을 하는 것이지요. 게임이나 게임 해킹툴을 알아야 해킹 공격을 막을 수 있는 연구개발을 할 수 있으니까 게임.. 2020. 4. 20.
[김홍선 CEO 칼럼]일반인도 해킹할 수 있는 시대 2009.01.20 보안에 대한 관점 (3) : 보안 수준은 다양하다 사회적으로 파장이 큰 보안 사고가 터지면 언론 인터뷰가 쇄도한다. 그럴 때마다 단골로 나오는 질문이 “우리 나라의 보안 수준은 어느 정도인가?”이다. 어떤 모임에 나가도 보안을 잘 모르는 분들로부터 같은 질문을 받는다. 답변하기에 난감한 질문이 아닐 수 없다. 인터넷으로 거미줄처럼 연결된 오늘날의 정보화 사회에서 정보 보안은 모든 조직뿐 아니라 개인에게까지 해당하는 문제다. 따라서 조직의 형태를 띠고 있는 기업과 기관, 각종 공동체부터 각 개인이 사용하는 기기나 서비스, 보안 마인드에 이르기까지 많은 변수가 존재한다. 이런 상황에서 보안 수준은 천차만별일 수밖에 없다. 그러니, 어떻게 보안 수준을 단 한 마디로 규정지을 수 있는가? 세.. 2020. 4. 20.
인터넷 개인식별번호 아이핀(i-PIN)과 개인정보보호 2008.10.28 아이핀(i-PIN)은 “인터넷 개인식별번호(Internet Personal Identification Number)”의 약자로 2005년 정보통신부와 한국정보보호진흥원이 마련한 제도이다. 대면확인이 어려운 온라인에서 본인을 확인 받을 수 있는 수단 제공을 목적으로 한다. 지난 2~3년간 옥션, GS칼텍스, 하나로텔레콤 등에서 개인정보가 유출되는 대형 사고가 발생하였다. 이들 정보는 중국 등지에서 저렴(?)하게 거래되고 있는 것으로 알려져 있다. 또한 구글DB나 P2P 등에서 이력서나 주민등록번호 등 민감한 개인정보를 구하는 것은 어제 오늘 일이 아니다. 2006~7년 사이에만 해도 천만 건 이상의 주민등록번호가 유출된 것으로 추정되고 있으며, 이렇게 유출된 정보는 타인의 아이디, 패스.. 2020. 4. 20.
웹 해킹 실태와 해결책...악성코드 유포자로 변한 웹사이트 왜? 2008.10.27 웹 해킹을 통한 악성코드 유포 ‘급증’ 모기업 과장 ㄱ씨(32)는 항상 즐겨가는 사이트만 방문하고, 웹 서핑 시간도 하루 30분 이내이다. 그래서 그는 보안 프로그램이 필요치 않다고 생각하는 일반적인 사람 중 하나였다. 최근 기름 값 때문에 고심하던 중 차를 소형 중고차로 바꾸려고 중고차 거래 사이트를 자주 방문하게 되었다. 그러던 중 자기도 모르는 사이에 스파이웨어에 감염되었다. 월 방문자 수가 20만이 넘는 이 중고차 사이트는 유명 포털의 검색 결과 맨 위에 링크로 연결되어 있다. 현재 기름 값 상승으로 중고차 거래가 상승하고 있음을 감안한다면 ㄱ씨 외에도 더 많은 피해자가 있을 것으로 예측된다. 영화 예매 사이트, 인터넷 서점, 인터넷 뱅킹 사이트 등 아무런 의심 없이 방문했던 .. 2020. 4. 20.