메뉴 건너뛰기

본문시작

(수정)헐리웃 스타 아이클라우드 해킹, 국내 클라우드도 예외 아냐

posted Oct 10, 2014
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 뷰어로 보기 위로 아래로 댓글로 가기 인쇄
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 뷰어로 보기 위로 아래로 댓글로 가기 인쇄

헐리웃 스타 아이클라우드 해킹, 국내 클라우드도 예외 아냐

☞ 국 내 클라우드 서비스 10개중 5개 원시적 해킹에도 무방비

☞ KT ‘uCloud’. LG U+ ‘U+ Box’ 기본보안 설정(패스워드 반복 공격 방어)도 안 돼

☞ 브루투포스 공격에 의한 클라우드 해킹, 사용자 인지 어렵고 단 한번 유출로 대량피해

☞ 장병완 의원, “클라우드 보안 강화 위해 관련 법 개정을 추진”

 

[최혜빈 기자/스포츠닷컴]

 

지난달 3일 일어난 헐리웃 스타들의 ‘아이클라우드’(애플) 정보유출로 사건으로 클라우드 보안에 대한 우려가 높아지고 있는 가운데 국내 대부분의 클라우드 서비스역시 기본적인 해킹공격에도 취약한 것으로 드러났다.

국회 미래창조과학방송통신위원회 장병완 의원(광주 남구)이 인터넷진흥원(이하 KISA)에서 제출받은 자료에 따르면 국내 상위 클라우드 서비스 10개 중 5개인 50%가 지난 달 헐리웃 스타들이 당한 브루투포스 공격에 대한 보안 조치가 미흡한 것으로 나타났다.

장병완 의원실 자료에 따르면 국내의 대표적 통신사인 KT(uCloud)와 LG U+(U+ Box)의 클라우드 서비스마저도 가장 원시적 해킹 공격인 무차별 암호대입 공격 일명 브루트포스에 대한 보안조치(그림자 암호 확인)가 되어 있지 않아 충격을 주고 있다.

이 밖에도 모바일 앱(안드로이드 기준)에서는 Daum(Daum 클라우드)을 비롯한 총 5개 서비스의 보안대비가 부족한 것으로 밝혀졌다.

장병완 의원은 “‘브루투포스’에 의한 클라우드는 해킹은 사용자 인지도 어렵고 개인정보 대량 침해의 위험이 있다며 그럼에도 국내 50% 이상의 업체가 가장 기초적인 보안조치(브루투스 공격방어)조차 하지 않은 것은 심각한 문제”라고 말했다.

특히 장 의원은 “알파벳 6글자만으로 이루어진 패스워드 조합은 일반 듀얼 프로세서 PC의 경우 브루트포스의 공격에 대한 패스워드 복원에 30초내 해킹이 가능하다”며 “브루트포스 공격에 대한 보안설정은 반드시 필요한데 이런 기본적인 보안도 국내 대기업들이 지키고 있지 않아 문제가 심각하다”고 지적했다. ※ 참고 : 붙임 2) 무차별 대입 공격에 대한 패스워드 복원 속도 자료

 

장병완 의원은 “ISMS 제도 등 클라우드 보안규정이 권고 수준에 그치고 있어 업계의 보안 수준을 강화하기에 무리가 있다”며 “향후 관련 법 개정을 통해 브루투포스 공격 방어를 강제하는 방안을 마련하겠다.”고 밝혔다.

 

www.newssports25.com

최혜빈 기자 chb0508@hanmail.net

기사 제보 및 보도자료/ 스포츠닷컴&추적사건25시

 


  1. No Image

    “ITU 전권회의, 국민의 안전보다 앞설 수 없다!!”

    [최혜빈 기자/스포츠닷컴] 에볼라 바이러스에 대한 전세계의 우려가 심각한 수준이다. WTO(세계보건기구)는 지난 8일까지 에볼라로 7개국에서 4천33명이 숨졌고, 에볼라 감염자가 3~4주마다 2배로 늘어날 것이라 보고하고 있다.」 전 세계가 에볼라의 공포에 ...
    Date2014.10.13
    Read More
  2. No Image

    “이마트 경품행사 개인정보 3백만건 판매돼”

    - 경품은 미끼! 실제 목적은 개인정보 판매! - 고객은 자신의 정보 판매에 동의 안 했는데 개당 2천원씩 66억 거래돼 [최혜빈 기자/스포츠닷컴] 국회 산업통상자원위원회 전순옥 의원(새정치민주연합)이 2014년 국정감사 준비과정에서 대형마트들의 경품행사에...
    Date2014.10.13
    Read More
  3. No Image

    삼성 휴대폰 보증기간 국내 고객들 ‘역차별’.. 해외는 2년, 국내는 1년에 불과

    - 삼성 휴대폰, 동일 제품에 대한 품질보증기간을 국내는 1년, 미국 등 해외는 2년 적용으로 국내 고객 역차별 받고 있어 - 우리나라 세계 1위 잦은 단말기 교체 원인 제공..소비자 가계통신비 증가로 이어져 [최혜빈 기자/스포츠닷컴] 삼성 휴대폰 보증기간이...
    Date2014.10.13
    Read More
  4. No Image

    생계형 저축 비가입대상 10,479명 허위 가입

    -장애인, 유공자 등 가입대상 맞는지 국세청은 적정 여부 검증하지 않아 -가입자 수 늘리기에만 급급한 은행, 은행연합회는 물론 -검증과 설계가 허술한 국세청, 금융위, 기재부 모두 질타 받아야 [최혜빈 기자/스포츠닷컴] 국회 기획재정위원회 간사 유호중 ...
    Date2014.10.11
    Read More
  5. No Image

    재발 가능성 열려있는 한수원의 원전비리 재발방지 대책

    -수의계약 시 제재 없고, 대책발표 이후 수의계약(5,152억) 오히려 더 늘어- -취업금지 대상자 197명 중 12%인 24명 만 취업상황 파악, 실효성 의문- [엄대진 대기자/스포츠닷컴] 한국수력자원력이 원전비리 재발방지를 위해 니놓은 대책들이 한수원측의 형식...
    Date2014.10.11
    Read More
  6. No Image

    제주도 기상관측장비,기기운영률 30%밖에 안돼

    [기사관측표준화법], [기상관측시설 중복 조정계획]에 모두 위배돼 [엄대진 대기자/스포츠닷컴] 양창영 의원 (새누리당, 환경노동위원회)은 기상청에서 제출한 ‘제주도 지역 기상관측장비 설치 현황’을 분석한 결과, 제주도 지역에 설치한 52개의 USN 기상관...
    Date2014.10.10
    Read More
  7. No Image

    국회 정무위원회의 해외국감 일정 안내

    - 국회 정무위원회의 중국과 일본 해외국감을 두고 외유성 국감이라는 보도 관련 해명 - [최혜빈 기자/스포츠닷컴] 국회 정무위원회의 금번 해외국감(10.17?18, 1박2일, 중국과 일본)은 금융회사의 해외점포 관리실태를 점검하는 한편, 해외진출 금융회사의 ...
    Date2014.10.10
    Read More
  8. No Image

    인터넷 상 역사왜곡, 차별비하 표현 폭발적 증가

    ☞ 지역차별, 역사왜곡 등 표현 2011년 4건에서 2013년 622건으로 150배 이상 증가 ☞ 2012년 박근혜 정부 들어 차별비하 표현 규모 급증 ☞ 장병완 의원, “일베 등 차별비하 사이트 ‘청소년유해매체’로 지정해 청소년접근 막아야” [최혜빈 기자/스포츠닷컴] 2012...
    Date2014.10.10
    Read More
  9. No Image

    새로 들어온 법률안등-2014. 10. 8. 의안접수현황-

    [최혜빈 기자/스포츠닷컴] 국회사무처(사무총장 박형준)는 2014년 10월 8일(수) 이명수의원 등 10인이 발의한 “공인사정사법안”, 유기준의원 등 14인이 발의한 “원양산업발전법 일부개정법률안” 등 11건의 법률안이 접수되었다고 밝혔다. 접수된 법률안은 앞...
    Date2014.10.10
    Read More
  10. No Image

    인터넷 상 역사왜곡, 차별비하 표현 폭발적 증가

    ☞ 지역차별, 역사왜곡 등 표현 2011년 4건에서 2013년 622건으로 150배 이상 증가 ☞ 2012년 박근혜 정부 들어 차별비하 표현 규모 급증 ☞ 장병완 의원, “일베 등 차별비하 사이트 ‘청소년유해매체’로 지정해 청소년접근 막아야” [최혜빈 기자/스포츠닷컴] 201...
    Date2014.10.10
    Read More
Board Pagination Prev 1 ... 450 451 452 453 454 ... 509 Next
/ 509