메뉴 건너뛰기

본문시작

헐리웃 스타 아이클라우드 해킹, 국내 클라우드도 예외 아냐

posted Oct 07, 2014
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 뷰어로 보기 위로 아래로 댓글로 가기 인쇄
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 뷰어로 보기 위로 아래로 댓글로 가기 인쇄

[최혜빈 기자/스포츠닷컴]

 

☞ 국 내 클라우드 서비스 10개중 8개 원시적 해킹에도 무방비

☞ KT ‘uCloud’. LG U+ ‘U+ Box’ 기본보안 설정(패스워드 반복 공격 방어)도 안 돼

☞ 브루투포스 공격에 의한 클라우드 해킹, 사용자 인지 어렵고 단 한번 유출로 대량피해

☞ 장병완 의원, “클라우드 보안 강화 위해 관련 법 개정을 추진”

 

지난달 3일 일어난 헐리웃 스타들의 ‘아이클라우드’(애플) 정보유출로 사건으로 클라우드 보안에 대한 우려가 높아지고 있는 가운데 국내 대부분의 클라우드 서비스역시 기본적인 해킹공격에도 취약한 것으로 드러났다.

국회 미래창조과학방송통신위원회 장병완 의원(광주 남구)이 인터넷진흥원(이하 KISA)에서 제출받은 자료에 따르면 국내 상위 클라우드 서비스 10개 중 8개인 80%가 지난 달 헐리웃 스타들이 당한 브루투포스 공격에 대한 보안 조치가 미흡한 것으로 나타났다.

장병완 의원실 자료에 따르면 국내의 대표적 통신사인 KT(uCloud)와 LG U+(U+ Box)의 클라우드 서비스마저도 가장 원시적 해킹 공격인 무차별 암호대입 공격 일명 브루트포스에 대한 보안조치(그림자 암호 확인)가 되어 있지 않아 충격을 주고 있다.

이 밖에도 모바일 앱(안드로이드 기준)에서는 Daum(Daum 클라우드)을 비롯한 총 5개 서비스의 보안대비가 부족한 것으로 밝혀졌다.

장병완 의원은 “‘브루투포스’에 의한 클라우드는 해킹은 사용자 인지도 어렵고 개인정보 대량 침해의 위험이 있다며 그럼에도 국내 80% 이상의 업체가 가장 기초적인 보안조치(브루투스 공격방어)조차 하지 않은 것은 심각한 문제”라고 말했다.

특히 장 의원은 “알파벳 6글자만으로 이루어진 패스워드 조합은 일반 듀얼 프로세서 PC의 경우 브루트포스의 공격에 대한 패스워드 복원에 30초내 해킹이 가능하다”며 “브루트포스 공격에 대한 보안설정은 반드시 필요한데 이런 기본적인 보안도 국내 대기업들이 지키고 있지 않아 문제가 심각하다”고 지적했다. ※ 참고 : 붙임 2) 무차별 대입 공격에 대한 패스워드 복원 속도 자료

 

장병완 의원은 “ISMS 제도 등 클라우드 보안규정이 권고 수준에 그치고 있어 업계의 보안 수준을 강화하기에 무리가 있다”며 “향후 관련 법 개정을 통해 브루투포스 공격 방어를 강제하는 방안을 마련하겠다.”고 밝혔다.

 

www.newssports25.com

최혜빈 기자 chb0508@hanmail.net

기사 제보 및 보도자료/ 스포츠닷컴&추적사건25시


  1. 정의화 의장, 한·우루과이 수교 50주년 기념 리셉션 축사

    우루과이를 공식 방문중인 정의화 국회의장은 현지시간 10.7(화) 오후 1시 몬테비데오 쉐라톤호텔 대연회장에서 열린 한·우루과이 수교 50주년 기념 리셉션에 참석했다. [최혜빈 기자/스포츠닷컴] 정 의장은 축사를 통해 “한국과 우루과이는 강대국들에 둘러 ...
    Date2014.10.08
    Read More
  2. No Image

    국회, 10월에 시민이 즐기는 문화?학술행사 개최

    [최혜빈 기자/스포츠닷컴] 국회는 10월 ‘열린 국회’ 차원에서 시민들이 참여해 즐길 수 있는 다양한 문화?학술행사를 개최한다. 국회사무처(사무총장 박형준)는 토요일인 18일과 25일에 그동안 대통령 취임식과 같은 국가행사에만 사용해온 잔디마당을 전면 개...
    Date2014.10.07
    Read More
  3. No Image

    2014년 국정감사

    10월7일(국회)-2014년 국정감사 [최혜빈 기자/스포츠닷컴] 특허청, 특허정보원, 지식재산보호협회, 지식재산연구원- 조경태의원, 특허청 국감에서 특허심사인력 및 기술중개상담관 인력 중원을 지적 오늘(7일) 특허청 국정감사에서는 특허청의 특허심사 인력과...
    Date2014.10.07
    Read More
  4. No Image

    신의 직장 뺨치는 특허청 관피아

    [최혜빈 기자/스포츠닷컴] - 산하기관 재취업해 공무원연금과 월급 동시 수령 - 6대 산하기관장 전원 특허청 국장 출신 낙하산 특허청이 신의 직장보다 더 좋은 이유는? ① 6개 산하기관에 바로 재취업할 수 있다. ② 정년보다 2~3년 일찍 퇴직하고 5천~1억원 공...
    Date2014.10.07
    Read More
  5. No Image

    헐리웃 스타 아이클라우드 해킹, 국내 클라우드도 예외 아냐

    [최혜빈 기자/스포츠닷컴] ☞ 국 내 클라우드 서비스 10개중 8개 원시적 해킹에도 무방비 ☞ KT ‘uCloud’. LG U+ ‘U+ Box’ 기본보안 설정(패스워드 반복 공격 방어)도 안 돼 ☞ 브루투포스 공격에 의한 클라우드 해킹, 사용자 인지 어렵고 단 한번 유출로 대량피...
    Date2014.10.07
    Read More
  6. 정의화 의장, 무히까 우루과이 대통령 및 상·하원의장 회담

    - 정의화 의장, “대한민국과 우루과이는 형제의 국가! 협력을 통해 동반성장해야 ”- [최혜빈 기자/스포츠닷컴] 우루과이를 공식 방문중인 정의화 국회의장은 현지시간 10.6(월) 오후 1시 30분 대통령관저에서 호세 무히까(Jose Mujica) 대통령을 만나 양국 간...
    Date2014.10.07
    Read More
  7. No Image

    “『국회 인문학 아카데미』과정 개설”

    [최혜빈 기자/스포츠닷컴] - ‘한국의 사상가를 국회에서 만나다’ - 현대의 역사가 카(Edward Hallet Carr)는 “역사란 역사가와 사실 사이의 끊임없는 상호작용의 과정이며, 현재와 과거가 나누고 있는 대화이다”라고 하였고, 신채호는 『조선상고사』에서 “역...
    Date2014.10.06
    Read More
  8. No Image

    국회 입법조사처, ‘검찰 사이버 검열’ 법적 문제 있다.

    [최혜빈 기자/스포츠닷컴] - 장병완 의원, 국회입법조사처에 법적 타당성 검토 의뢰 결과 문제 심각 의견 - - 국회입법조사처, ‘개인의 표현의 자유 및 사생활 침해 우려’, ‘대법원 판례에도 맞지 않아’ - - 6일자 텔레그램 앱 랭킹 순위 아이폰 1위, 안드로이...
    Date2014.10.06
    Read More
  9. No Image

    새로 들어온 법률안등-2014. 10. 2. 의안접수현황-

    [최혜빈 기자/스포츠닷컴] 국회사무처(사무총장 박형준)는 2014년 10월 2일(목) 권성동의원 등 15인이 발의한 “근로기준법 일부개정법률안”, 백재현의원 등 10인이 발의한 “정부조직법 일부개정법률안” 등 22건의 법률안과 예산결산특별위원장이 제안한 “2013...
    Date2014.10.06
    Read More
  10. No Image

    <세월호 특별법: 야권과 진보진영의 문제점>

    [최혜빈 기자/스포츠닷컴] 1. 유언비어 의존 일부러 침몰시켰다, 일부러 구조하지 않았다, 잠수함이 침몰시켰다 등등 유언비어가 SNS와 인터넷에 광범위하게 유포되고 있습니다. 광화문에 모여서 농성을 하고 서명을 하고 길거리에 자기 이름으로 노란 깃발을 ...
    Date2014.10.03
    Read More
Board Pagination Prev 1 ... 453 454 455 456 457 ... 509 Next
/ 509