메뉴 건너뛰기

본문시작

헐리웃 스타 아이클라우드 해킹, 국내 클라우드도 예외 아냐

posted Oct 07, 2014
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 뷰어로 보기 위로 아래로 댓글로 가기 인쇄
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 뷰어로 보기 위로 아래로 댓글로 가기 인쇄

[최혜빈 기자/스포츠닷컴]

 

☞ 국 내 클라우드 서비스 10개중 8개 원시적 해킹에도 무방비

☞ KT ‘uCloud’. LG U+ ‘U+ Box’ 기본보안 설정(패스워드 반복 공격 방어)도 안 돼

☞ 브루투포스 공격에 의한 클라우드 해킹, 사용자 인지 어렵고 단 한번 유출로 대량피해

☞ 장병완 의원, “클라우드 보안 강화 위해 관련 법 개정을 추진”

 

지난달 3일 일어난 헐리웃 스타들의 ‘아이클라우드’(애플) 정보유출로 사건으로 클라우드 보안에 대한 우려가 높아지고 있는 가운데 국내 대부분의 클라우드 서비스역시 기본적인 해킹공격에도 취약한 것으로 드러났다.

국회 미래창조과학방송통신위원회 장병완 의원(광주 남구)이 인터넷진흥원(이하 KISA)에서 제출받은 자료에 따르면 국내 상위 클라우드 서비스 10개 중 8개인 80%가 지난 달 헐리웃 스타들이 당한 브루투포스 공격에 대한 보안 조치가 미흡한 것으로 나타났다.

장병완 의원실 자료에 따르면 국내의 대표적 통신사인 KT(uCloud)와 LG U+(U+ Box)의 클라우드 서비스마저도 가장 원시적 해킹 공격인 무차별 암호대입 공격 일명 브루트포스에 대한 보안조치(그림자 암호 확인)가 되어 있지 않아 충격을 주고 있다.

이 밖에도 모바일 앱(안드로이드 기준)에서는 Daum(Daum 클라우드)을 비롯한 총 5개 서비스의 보안대비가 부족한 것으로 밝혀졌다.

장병완 의원은 “‘브루투포스’에 의한 클라우드는 해킹은 사용자 인지도 어렵고 개인정보 대량 침해의 위험이 있다며 그럼에도 국내 80% 이상의 업체가 가장 기초적인 보안조치(브루투스 공격방어)조차 하지 않은 것은 심각한 문제”라고 말했다.

특히 장 의원은 “알파벳 6글자만으로 이루어진 패스워드 조합은 일반 듀얼 프로세서 PC의 경우 브루트포스의 공격에 대한 패스워드 복원에 30초내 해킹이 가능하다”며 “브루트포스 공격에 대한 보안설정은 반드시 필요한데 이런 기본적인 보안도 국내 대기업들이 지키고 있지 않아 문제가 심각하다”고 지적했다. ※ 참고 : 붙임 2) 무차별 대입 공격에 대한 패스워드 복원 속도 자료

 

장병완 의원은 “ISMS 제도 등 클라우드 보안규정이 권고 수준에 그치고 있어 업계의 보안 수준을 강화하기에 무리가 있다”며 “향후 관련 법 개정을 통해 브루투포스 공격 방어를 강제하는 방안을 마련하겠다.”고 밝혔다.

 

www.newssports25.com

최혜빈 기자 chb0508@hanmail.net

기사 제보 및 보도자료/ 스포츠닷컴&추적사건25시


  1. No Image

    새로 들어온 법률안등-2014. 10. 7. 의안접수현황-

    [최혜빈 기자/스포츠닷컴] 국회사무처(사무총장 박형준)는 2014년 10월 7일(화) 이에리사의원 등 17인이 발의한 “집회 및 시위에 관한 법률 일부개정법률안”, 민병주의원 등 12인이 발의한 “원자력안전법 일부개정법률안” 등 4건의 법률안과 정부가 제출한 “국...
    Date2014.10.08
    Read More
  2. No Image

    국회에 제출된 삼척 원전유치 찬성서명부는 국회 산업통상자원위원회에서 보관중

    - 10. 8일자 경향신문 “삼척 원전유치 서명부 진위 논란” 기사 관련 - [최혜빈 기자/스포츠닷컴] 일부 언론에서 삼척시원자력산업유치협의회가 2011년 5월 국회에 제출한 “삼척시 원자력발전소 유치를 위한 건의문” 중 찬성서명부의 행방이 묘연하다는 보도를 ...
    Date2014.10.08
    Read More
  3. No Image

    세계적 히든 챔피언으로 키워야 세계적 히든 챔피언으로 키워야

    - 패션산업의 6대 대표적인 업종이자 국내 U-턴 기업 전용단지로 조성된 익산 주얼리 단지에 입주한 주얼리 유-턴 기업을 고진로전략’의 성공사례로 만들어야... - 산업부, 산업단지공단은 기업유치 뿐만 아니라, 주얼리 기업의 전후방 연계지원체계를 강화할 ...
    Date2014.10.08
    Read More
  4. No Image

    원전 비리 조사, 점검 총체적 부실

    국제기관 특별점검’ 기관 코센의 모회사 선정, 공정성 논란 원전비리 후속대책인 ‘원전 구매제도개선 위원회’ 위원에 ‘T?V-S?D’ 상무 선임 [최혜빈 기자/스포츠닷컴] 지난해 전국을 떠들썩하게 한 원전비리의 조사와 점검이 총체적으로 부실하다는 주장이 제...
    Date2014.10.08
    Read More
  5. No Image

    2010년 이래 원안위 전문위원 9명, 한수원, 산업부 측 총 147억원 상당 용역에 참여

    [최혜빈 기자/스포츠닷컴] 원전 규제 책임 원안위 위원º전문위원, 원전 진흥 분야 위원 겸직 및 147억원 관련 용역 참여 - 2010년 이래 원안위 전문위원 9명, 한수원, 산업부 측 총 147억원 상당 용역에 참여 - 원안위원 및 원안위 전문위원, 진흥을 담당 원자...
    Date2014.10.08
    Read More
  6. 정의화 의장, 한·우루과이 수교 50주년 기념 리셉션 축사

    우루과이를 공식 방문중인 정의화 국회의장은 현지시간 10.7(화) 오후 1시 몬테비데오 쉐라톤호텔 대연회장에서 열린 한·우루과이 수교 50주년 기념 리셉션에 참석했다. [최혜빈 기자/스포츠닷컴] 정 의장은 축사를 통해 “한국과 우루과이는 강대국들에 둘러 ...
    Date2014.10.08
    Read More
  7. No Image

    국회, 10월에 시민이 즐기는 문화?학술행사 개최

    [최혜빈 기자/스포츠닷컴] 국회는 10월 ‘열린 국회’ 차원에서 시민들이 참여해 즐길 수 있는 다양한 문화?학술행사를 개최한다. 국회사무처(사무총장 박형준)는 토요일인 18일과 25일에 그동안 대통령 취임식과 같은 국가행사에만 사용해온 잔디마당을 전면 개...
    Date2014.10.07
    Read More
  8. No Image

    2014년 국정감사

    10월7일(국회)-2014년 국정감사 [최혜빈 기자/스포츠닷컴] 특허청, 특허정보원, 지식재산보호협회, 지식재산연구원- 조경태의원, 특허청 국감에서 특허심사인력 및 기술중개상담관 인력 중원을 지적 오늘(7일) 특허청 국정감사에서는 특허청의 특허심사 인력과...
    Date2014.10.07
    Read More
  9. No Image

    신의 직장 뺨치는 특허청 관피아

    [최혜빈 기자/스포츠닷컴] - 산하기관 재취업해 공무원연금과 월급 동시 수령 - 6대 산하기관장 전원 특허청 국장 출신 낙하산 특허청이 신의 직장보다 더 좋은 이유는? ① 6개 산하기관에 바로 재취업할 수 있다. ② 정년보다 2~3년 일찍 퇴직하고 5천~1억원 공...
    Date2014.10.07
    Read More
  10. No Image

    헐리웃 스타 아이클라우드 해킹, 국내 클라우드도 예외 아냐

    [최혜빈 기자/스포츠닷컴] ☞ 국 내 클라우드 서비스 10개중 8개 원시적 해킹에도 무방비 ☞ KT ‘uCloud’. LG U+ ‘U+ Box’ 기본보안 설정(패스워드 반복 공격 방어)도 안 돼 ☞ 브루투포스 공격에 의한 클라우드 해킹, 사용자 인지 어렵고 단 한번 유출로 대량피...
    Date2014.10.07
    Read More
Board Pagination Prev 1 ... 459 460 461 462 463 ... 516 Next
/ 516