메뉴 건너뛰기

본문시작

(수정)헐리웃 스타 아이클라우드 해킹, 국내 클라우드도 예외 아냐

posted Oct 10, 2014
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 뷰어로 보기 위로 아래로 댓글로 가기 인쇄
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 뷰어로 보기 위로 아래로 댓글로 가기 인쇄

헐리웃 스타 아이클라우드 해킹, 국내 클라우드도 예외 아냐

☞ 국 내 클라우드 서비스 10개중 5개 원시적 해킹에도 무방비

☞ KT ‘uCloud’. LG U+ ‘U+ Box’ 기본보안 설정(패스워드 반복 공격 방어)도 안 돼

☞ 브루투포스 공격에 의한 클라우드 해킹, 사용자 인지 어렵고 단 한번 유출로 대량피해

☞ 장병완 의원, “클라우드 보안 강화 위해 관련 법 개정을 추진”

 

[최혜빈 기자/스포츠닷컴]

 

지난달 3일 일어난 헐리웃 스타들의 ‘아이클라우드’(애플) 정보유출로 사건으로 클라우드 보안에 대한 우려가 높아지고 있는 가운데 국내 대부분의 클라우드 서비스역시 기본적인 해킹공격에도 취약한 것으로 드러났다.

국회 미래창조과학방송통신위원회 장병완 의원(광주 남구)이 인터넷진흥원(이하 KISA)에서 제출받은 자료에 따르면 국내 상위 클라우드 서비스 10개 중 5개인 50%가 지난 달 헐리웃 스타들이 당한 브루투포스 공격에 대한 보안 조치가 미흡한 것으로 나타났다.

장병완 의원실 자료에 따르면 국내의 대표적 통신사인 KT(uCloud)와 LG U+(U+ Box)의 클라우드 서비스마저도 가장 원시적 해킹 공격인 무차별 암호대입 공격 일명 브루트포스에 대한 보안조치(그림자 암호 확인)가 되어 있지 않아 충격을 주고 있다.

이 밖에도 모바일 앱(안드로이드 기준)에서는 Daum(Daum 클라우드)을 비롯한 총 5개 서비스의 보안대비가 부족한 것으로 밝혀졌다.

장병완 의원은 “‘브루투포스’에 의한 클라우드는 해킹은 사용자 인지도 어렵고 개인정보 대량 침해의 위험이 있다며 그럼에도 국내 50% 이상의 업체가 가장 기초적인 보안조치(브루투스 공격방어)조차 하지 않은 것은 심각한 문제”라고 말했다.

특히 장 의원은 “알파벳 6글자만으로 이루어진 패스워드 조합은 일반 듀얼 프로세서 PC의 경우 브루트포스의 공격에 대한 패스워드 복원에 30초내 해킹이 가능하다”며 “브루트포스 공격에 대한 보안설정은 반드시 필요한데 이런 기본적인 보안도 국내 대기업들이 지키고 있지 않아 문제가 심각하다”고 지적했다. ※ 참고 : 붙임 2) 무차별 대입 공격에 대한 패스워드 복원 속도 자료

 

장병완 의원은 “ISMS 제도 등 클라우드 보안규정이 권고 수준에 그치고 있어 업계의 보안 수준을 강화하기에 무리가 있다”며 “향후 관련 법 개정을 통해 브루투포스 공격 방어를 강제하는 방안을 마련하겠다.”고 밝혔다.

 

www.newssports25.com

최혜빈 기자 chb0508@hanmail.net

기사 제보 및 보도자료/ 스포츠닷컴&추적사건25시

 


  1. No Image

    “무능력한 가스공사, 본연 업무 망각하고 골목상권 진출”

    “무능력한 가스공사, 본연 업무 망각하고 골목상권 진출” 비핵심사업에 3개 153억 투자한채 소득없이 청산 예정 계약서에 약속 미이행으로 인한 손해배상책임 조항 명기조차 안해 [최혜빈 기자/스포츠닷컴] 새정치민주연합 전순옥의원(산업통상자원위원회)은 2...
    Date2014.10.23
    Read More
  2. No Image

    불법 스팸 문자 1위는 도박, 최근 3년새 급증

    불법 도박 스팸 신고, 전체 42%, 2012년 6백43만건에서 2013년 7백34만건으로 급증 장병완 의원, 도박 스팸은 사행성을 조장해 그 해악성이 여타 스팸보다 더 커 철저한 단속 및 처벌 필요 [최혜빈 기자/스포츠닷컴] 불법 휴대전화 스팸 신고 1위는 도박 관련...
    Date2014.10.23
    Read More
  3. No Image

    「남북관계 발전을 위한 국회의 역할」세미나 개최

    세미나 개최안내 [엄대진 대기자/스포츠닷컴] 국회입법조사처(처장: 임성호) 주최로 2014년 10월 24일(금) 오후 1시30분부터 4시 30분까지 국회의원회관 제2소회의실에서 “남북관계 발전을 위한 국회의 역할”이라는 주제로 세미나를 개최한다. 이번 세미나에서...
    Date2014.10.23
    Read More
  4. No Image

    전순옥의원, 마리오 아울렛 홍성열 회장 국감 증언 위증논란 입장 발표

    [엄대진 대기자/스포츠닷컴] 새정치민주연합 전순옥의원(산업통상자원위)은 10월 22일(수) 마리오 아울렛 홍성열 회장이 지난 14일 한국산업단지공단 국정감사에 증인으로 출석하여 발언하고 난 후 17일 각 언론사에 뿌린 [마리오 아울렛 국감 관련 해명 및 정...
    Date2014.10.22
    Read More
  5. No Image

    10월22일(국회)-정의화 의장, 일본 의회 공식 방문

    - 의회 정상외교를 통한 한?일 교류 협력 강화 - [최혜빈 기자/스포츠닷컴] 정의화 의장은 이부키 분메이(伊吹文明) 일본 중의원 의장의 공식 초청을 받아 10월 26일부터 28일(2박 3일)까지 일본 순방에 나설 예정이다. 이번 방문은 의회 정상외교를 통해 한?...
    Date2014.10.22
    Read More
  6. No Image

    장병완 의원 "국가기관의 과도한 통신제한조치에 대한 통제 필요

    2013년 이후 통신제한조치허가서 80% 국가보안법 수사에 이용 2011년 63건, 2013년 124건으로 2배 증가, 올해 8월 기준 101건으로 매년 꾸준히 증가 2011년 이후 통신제한조치허가서 490건, 국가보안법 관련 372건으로 전체의 75.9%에 달해 장병완 의원 “헌법...
    Date2014.10.22
    Read More
  7. No Image

    “이동통신단말장치 유통구조 개선에 관한 법률 일부개정법률안” 의안 접수

    [최혜빈 기자/스포츠닷컴] 새로 들어온 법률안 등 - 2014. 10. 17. 의안접수현황 - □ 국회사무처(사무총장 박형준)는 2014년 10월 17일(금) 배덕광의원 등 10인이 발의한 “이동통신단말장치 유통구조 개선에 관한 법률 일부개정법률안”, 남인순의원 등 12인이...
    Date2014.10.21
    Read More
  8. No Image

    “환경 무시한 광물자원공사, 투자금 4,500억 회수전망 어두워”

    588억 투자한 호주 와이옹 유연탄광 사업에 호주법원 “승인 불가”판결 까다로운 환경영향평가 승인 앞둔 사업들 좌초될라 전전긍긍 [최혜빈 기자/스포츠닷컴] 광물자원공사가 투자한 해외자원개발사업 중 일부가 환경 및 원주민 리스크를 고려하지 않은 채 무...
    Date2014.10.21
    Read More
  9. No Image

    “광물자원공사, 1,598억 바가지 쓰고 인수합병 ”

    내부정보 유출돼 국제투기자본과 큰손들 배만 불려 광산 가치 약 7∼8년에 불과한 두 사업에 4,400억원 투자, 회수는 0원 [최혜빈 기자/스포츠닷컴] 새정치민주연합 전순옥의원(산업통상자원위원회)이 21일 국감에서 광물자원공사가 기업인수합병을 추진했던 ...
    Date2014.10.21
    Read More
  10. No Image

    “광물자원공사, 광업권도 없는 쓰레기 광산에 588억 투자”

    2014년 2월 김신종 전 사장 연루된 불법 로비의혹으로 호주유력정치인 줄줄이 사임 2014년 4월 광물자원공사 이사회에서 사실 숨긴 채 95억 사업비 버젓이 승인받아 전순옥의원, MB정권이 추진한 불법비리 의혹들에 감사원 조사 촉구 [최혜빈 기자/스포츠닷컴]...
    Date2014.10.21
    Read More
Board Pagination Prev 1 ... 451 452 453 454 455 ... 514 Next
/ 514