메뉴 건너뛰기

본문시작

헐리웃 스타 아이클라우드 해킹, 국내 클라우드도 예외 아냐

posted Oct 07, 2014
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 뷰어로 보기 위로 아래로 댓글로 가기 인쇄
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 뷰어로 보기 위로 아래로 댓글로 가기 인쇄

[최혜빈 기자/스포츠닷컴]

 

☞ 국 내 클라우드 서비스 10개중 8개 원시적 해킹에도 무방비

☞ KT ‘uCloud’. LG U+ ‘U+ Box’ 기본보안 설정(패스워드 반복 공격 방어)도 안 돼

☞ 브루투포스 공격에 의한 클라우드 해킹, 사용자 인지 어렵고 단 한번 유출로 대량피해

☞ 장병완 의원, “클라우드 보안 강화 위해 관련 법 개정을 추진”

 

지난달 3일 일어난 헐리웃 스타들의 ‘아이클라우드’(애플) 정보유출로 사건으로 클라우드 보안에 대한 우려가 높아지고 있는 가운데 국내 대부분의 클라우드 서비스역시 기본적인 해킹공격에도 취약한 것으로 드러났다.

국회 미래창조과학방송통신위원회 장병완 의원(광주 남구)이 인터넷진흥원(이하 KISA)에서 제출받은 자료에 따르면 국내 상위 클라우드 서비스 10개 중 8개인 80%가 지난 달 헐리웃 스타들이 당한 브루투포스 공격에 대한 보안 조치가 미흡한 것으로 나타났다.

장병완 의원실 자료에 따르면 국내의 대표적 통신사인 KT(uCloud)와 LG U+(U+ Box)의 클라우드 서비스마저도 가장 원시적 해킹 공격인 무차별 암호대입 공격 일명 브루트포스에 대한 보안조치(그림자 암호 확인)가 되어 있지 않아 충격을 주고 있다.

이 밖에도 모바일 앱(안드로이드 기준)에서는 Daum(Daum 클라우드)을 비롯한 총 5개 서비스의 보안대비가 부족한 것으로 밝혀졌다.

장병완 의원은 “‘브루투포스’에 의한 클라우드는 해킹은 사용자 인지도 어렵고 개인정보 대량 침해의 위험이 있다며 그럼에도 국내 80% 이상의 업체가 가장 기초적인 보안조치(브루투스 공격방어)조차 하지 않은 것은 심각한 문제”라고 말했다.

특히 장 의원은 “알파벳 6글자만으로 이루어진 패스워드 조합은 일반 듀얼 프로세서 PC의 경우 브루트포스의 공격에 대한 패스워드 복원에 30초내 해킹이 가능하다”며 “브루트포스 공격에 대한 보안설정은 반드시 필요한데 이런 기본적인 보안도 국내 대기업들이 지키고 있지 않아 문제가 심각하다”고 지적했다. ※ 참고 : 붙임 2) 무차별 대입 공격에 대한 패스워드 복원 속도 자료

 

장병완 의원은 “ISMS 제도 등 클라우드 보안규정이 권고 수준에 그치고 있어 업계의 보안 수준을 강화하기에 무리가 있다”며 “향후 관련 법 개정을 통해 브루투포스 공격 방어를 강제하는 방안을 마련하겠다.”고 밝혔다.

 

www.newssports25.com

최혜빈 기자 chb0508@hanmail.net

기사 제보 및 보도자료/ 스포츠닷컴&추적사건25시


  1. No Image

    헐리웃 스타 아이클라우드 해킹, 국내 클라우드도 예외 아냐

    [최혜빈 기자/스포츠닷컴] ☞ 국 내 클라우드 서비스 10개중 8개 원시적 해킹에도 무방비 ☞ KT ‘uCloud’. LG U+ ‘U+ Box’ 기본보안 설정(패스워드 반복 공격 방어)도 안 돼 ☞ 브루투포스 공격에 의한 클라우드 해킹, 사용자 인지 어렵고 단 한번 유출로 대량피...
    Date2014.10.07
    Read More
  2. 정의화 의장, 무히까 우루과이 대통령 및 상·하원의장 회담

    - 정의화 의장, “대한민국과 우루과이는 형제의 국가! 협력을 통해 동반성장해야 ”- [최혜빈 기자/스포츠닷컴] 우루과이를 공식 방문중인 정의화 국회의장은 현지시간 10.6(월) 오후 1시 30분 대통령관저에서 호세 무히까(Jose Mujica) 대통령을 만나 양국 간...
    Date2014.10.07
    Read More
  3. No Image

    “『국회 인문학 아카데미』과정 개설”

    [최혜빈 기자/스포츠닷컴] - ‘한국의 사상가를 국회에서 만나다’ - 현대의 역사가 카(Edward Hallet Carr)는 “역사란 역사가와 사실 사이의 끊임없는 상호작용의 과정이며, 현재와 과거가 나누고 있는 대화이다”라고 하였고, 신채호는 『조선상고사』에서 “역...
    Date2014.10.06
    Read More
  4. No Image

    국회 입법조사처, ‘검찰 사이버 검열’ 법적 문제 있다.

    [최혜빈 기자/스포츠닷컴] - 장병완 의원, 국회입법조사처에 법적 타당성 검토 의뢰 결과 문제 심각 의견 - - 국회입법조사처, ‘개인의 표현의 자유 및 사생활 침해 우려’, ‘대법원 판례에도 맞지 않아’ - - 6일자 텔레그램 앱 랭킹 순위 아이폰 1위, 안드로이...
    Date2014.10.06
    Read More
  5. No Image

    새로 들어온 법률안등-2014. 10. 2. 의안접수현황-

    [최혜빈 기자/스포츠닷컴] 국회사무처(사무총장 박형준)는 2014년 10월 2일(목) 권성동의원 등 15인이 발의한 “근로기준법 일부개정법률안”, 백재현의원 등 10인이 발의한 “정부조직법 일부개정법률안” 등 22건의 법률안과 예산결산특별위원장이 제안한 “2013...
    Date2014.10.06
    Read More
  6. No Image

    <세월호 특별법: 야권과 진보진영의 문제점>

    [최혜빈 기자/스포츠닷컴] 1. 유언비어 의존 일부러 침몰시켰다, 일부러 구조하지 않았다, 잠수함이 침몰시켰다 등등 유언비어가 SNS와 인터넷에 광범위하게 유포되고 있습니다. 광화문에 모여서 농성을 하고 서명을 하고 길거리에 자기 이름으로 노란 깃발을 ...
    Date2014.10.03
    Read More
  7. No Image

    정의화 국회의장, 국회입법조사처장에 임성호 경희대 정치외교학과 교수 임명

    [최혜빈 기자/스포츠닷컴] 정의화 국회의장은 10월 2일 국회운영위원회(위원장 이완구)에서 ‘국회입법조사처장(임성호) 임명동의의 건’이 의결됨에 따라, 임성호(林成浩) 경희대 정치외교학과 교수를 신임 국회입법조사처장으로 임명하였다. -임성호 국회입법...
    Date2014.10.03
    Read More
  8. No Image

    ‘상가권리금 상담센타’ 설치

    [강남구 기자/스포츠닷컴] 2014. 10. 1 오전 국회 정론관에서 새정치민주연합 민병두 의원과 소상공인연합회는 “ ‘상가권리금 상담센타’ 설치”에 관한 상가권리금 법안을 국회에서 처음으로 대표발의하고 기자회견을 했다. 민병두 의원과 소상공인연합회는 ‘상...
    Date2014.10.02
    Read More
  9. No Image

    정의화 의장, 응웬 푸 쫑 베트남 공산당 서기장과 회담

    [최혜빈 기자/스포츠닷컴] 정의화 국회의장은 10.2(목) 오전 12시 30분 국회접견실에서 응웬 푸 쫑(Nguyen Phu Trong) 베트남 공산당 서기장과 회담을 갖고, 양국간 협력 관계 증진 방안에 대해 폭넓은 의견을 나눴다. 정 의장은 “5만명에 달하는 베트남 결혼...
    Date2014.10.02
    Read More
  10. No Image

    100위권 밑이던 텔레그램, 검찰 발표 이후 부동의 1위 카카오톡 넘어서

    [최혜빈 기자/스포츠닷컴] 지난달 19일 검찰이 ‘사이버 명예훼손 전담수사팀’을 신설하고 인터넷 공간 검열 강화를 골자로 한 사이버 검열 계획 발표 직후 독일 모바일 메신저 ‘Telegram’(이하 텔레그램) 순위가 급등한 것으로 밝혀졌다. 국회 미래창조과학방...
    Date2014.10.02
    Read More
Board Pagination Prev 1 ... 462 463 464 465 466 ... 518 Next
/ 518