CLIEN

본문 바로가기 메뉴 바로가기 보기설정 테마설정
톺아보기 공감글
커뮤니티 커뮤니티전체 C 모두의광장 F 모두의공원 I 사진게시판 Q 아무거나질문 D 정보와자료 N 새로운소식 T 유용한사이트 P 자료실 E 강좌/사용기 L 팁과강좌 U 사용기 · 체험단사용기 W 사고팔고 J 알뜰구매 S 회원중고장터 B 직접홍보 · 보험상담실 H 클리앙홈
소모임 소모임전체 ·굴러간당 ·아이포니앙 ·MaClien ·주식한당 ·일본산당 ·자전거당 ·개발한당 ·방탄소년당 ·안드로메당 ·야구당 ·나스당 ·노젓는당 ·소시당 ·이륜차당 ·골프당 ·클다방 ·디아블로당 ·시계찬당 ·소리당 ·스팀한당 ·레고당 ·어학당 ·AI당 ·달린당 ·땀흘린당 ·캠핑간당 ·위스키당 ·와인마신당 ·소셜게임한당 ·ADHD당 ·육아당 ·키보드당 ·안경쓴당 ·가상화폐당 ·젬워한당 ·바다건너당 ·물고기당 ·PC튜닝한당 ·퐁당퐁당 ·창업한당 ·콘솔한당 ·리눅서당 ·IoT당 ·3D메이킹 ·X세대당 ·AI그림당 ·날아간당 ·사과시계당 ·배드민턴당 ·농구당 ·블랙베리당 ·곰돌이당 ·비어있당 ·FM당구당 ·블록체인당 ·보드게임당 ·활자중독당 ·볼링친당 ·냐옹이당 ·문명하셨당 ·클래시앙 ·요리한당 ·쿠키런당 ·대구당 ·DANGER당 ·뚝딱뚝당 ·개판이당 ·동숲한당 ·날아올랑 ·전기자전거당 ·e북본당 ·갖고다닌당 ·이브한당 ·패셔니앙 ·도시어부당 ·FM한당 ·맛있겠당 ·포뮬러당 ·걸그룹당 ·차턴당 ·총쏜당 ·하스스톤한당 ·히어로즈한당 ·인스타한당 ·KARA당 ·꼬들한당 ·덕질한당 ·가죽당 ·LOLien ·Mabinogien ·임시소모임 ·미드당 ·밀리터리당 ·땅판당 ·헌팅한당 ·오른당 ·영화본당 ·MTG한당 ·노키앙 ·적는당 ·방송한당 ·찰칵찍당 ·그림그린당 ·소풍간당 ·심는당 ·패스오브엑자일당 ·라즈베리파이당 ·품앱이당 ·리듬탄당 ·Sea마당 ·SimSim하당 ·심야식당 ·윈태블릿당 ·미끄러진당 ·축구당 ·나혼자산당 ·스타한당 ·파도탄당 ·테니스친당 ·테스트당 ·빨콩이당 ·공대시계당 ·여행을떠난당 ·터치패드당 ·트윗당 ·VR당 ·WebOs당 ·WOW당 ·윈폰이당
임시소모임
고객지원
  • 게시물 삭제 요청
  • 불법촬영물등 신고
  • 쪽지 신고
  • 닉네임 신고
  • 제보 및 기타 제안
© CLIEN.NET
공지[점검] 잠시후 서비스 점검을 위해 약 30분간 접속이 차단됩니다. (금일 18:15 ~ 18:45)

새로운소식

사상 최대 공인인증서 유출 사건 발생..일주일 새 6900건 해커 손에 23

2014-05-09 12:17:56 119.♡.80.70
얼룩고양이

560053_20140508162752_761_T0001_550.png

<공인인증서 유출 건수 (단위:건) 자료:KISA>
 
 
사상 최대 공인인증서 유출 사건이 발생했다.
 
개인 정보 유출에 국민적 불안이 심각한 가운데 최근 일주일간 공인인증서 6947건이 해커 손에 넘어간 것으로 드러났다. 인터넷 뱅킹 보안에 치명적 위협이 될 수 있어 대책 마련이 시급하다는 지적이다.
 
8일 빛스캔(대표 문일준)은 4월 25일부터 5월 2일까지 6947건에 달하는 공인인증서 탈취 사건이 발생했다고 밝혔다. 빛스캔은 한국인터넷진흥원(KISA)에 관련 내용을 전달했다. 공인인증기관은 가입자에게 유출 사실을 알리고 폐기 조치를 취했다.
 
한국은행에 따르면 지난해 공인인증서 유출사고는 7633건이다. 올해에는 상반기가 지나기도 전에 지난해 피해 건수에 육박하는 사고가 발생하면서 공인인증서 보안 허점이 다시 부각됐다.
 
공격자는 보안에 취약한 웹사이트를 악성코드 유포지로 활용했다. 이들 사이트에 방문만 해도 PC가 악성코드에 감염되는 형태다. 해커는 감염된 PC에 저장된 공인인증서를 손쉽게 가져갔다.
 
빛스캔은 공격자가 탈취한 공인인증서를 미국에 위치한 호스팅 서버에 저장했다고 설명했다. 공격자는 좀비PC를 대량으로 조종하는 별도 도구도 운영 중이다. 특히 공격자는 국내 인터넷 환경만 대상으로 전문적으로 공격을 실행했다. 악성코드 파일을 계속 바꾸며 기존 보안 솔루션 탐지를 우회한다.
 
공인인증서를 가져간 공격자는 사용자가 인터넷 사이트에 접속하기를 기다렸다가 가짜 금융사이트로 유도하는 파밍도 시도한다. 겉으로 보기에 정상적 금융 사이트로 보이지만 보안카드 번호 전체를 입력하라는 메시지를 띄운다. 인터넷 금융거래에 필요한 모든 정보를 손에 넣는다.
 
전상훈 빛스캔 이사는 “공격자는 탈취한 공인인증서를 서버에 암호화까지 해서 보관하고 있었다”며 “파밍으로 금융거래에 필요한 모든 정보를 빼돌리고 있어 2차 피해 우려가 높다”고 설명했다.
 
지난 10년간 안전한 인터넷뱅킹과 온라인쇼핑을 돕던 공인인증서가 천덕꾸러기로 전락했다. 지난해부터 공인인증서 탈취 사건이 급증하더니 최근 6900건이 넘게 유출되며 보안성이 도마에 올랐다.
 
정부는 이달 말부터 온라인 쇼핑에서 공인인증서 의무 사용을 폐지했다. 국회 정무위원회는 지난달 30일 법안심사소위원회를 열고 전자금융거래 시 공인인증서 사용의무화를 폐지하는 ‘전자금융거래법’ 개정안을 통과시켰다. 하지만, 지난 2일 국회 본회의에서 처리가 무산됐다. 이번에 유출 사건까지 발생하며 보안성이 지적돼 6월 임시국회나 9월 정기국회 처리에 힘이 실린다.
 
한국은행에 따르면 지난 2000년부터 발급된 공인인증서는 3000만건이 넘었다. 국내 전자금융과 온라인 쇼핑의 인프라로 자리 잡았지만 특정 폴더(NPKI)에 저장되고 무한정으로 복제되는 파일로 유출되기 쉽다. 재발급도 대면 확인이 아닌 온라인 발급으로 이뤄져 범죄에 악용됐다.
 
진승헌 한국전자통신연구원 박사는 “3000만장이 발급될 정도로 공인인증서는 온라인 사회의 인프라가 됐지만 무분별하게 사용됐다”며 “이제 사용자 인증은 공인인증서가 아닌 다른 방법으로 다양화해야 한다”고 말했다.
 

 

* 출처 : http://www.etnews.com/20140508000143

얼룩고양이 님의 게시글 댓글
  • 주소복사
  • Facebook
  • X(Twitter)
댓글 • [23]
prosumer
IP 39.♡.24.202
05-09 2014-05-09 12:20:52 / 수정일: 2017-04-30 13:02:52
·
대한민국 인터넷 보안은 망한 것 같습니다.
syu1191
IP 110.♡.56.12
05-09 2014-05-09 12:27:26 / 수정일: 2017-04-30 13:02:52
·
보안사고를 업체가 전적으로 책임지게 법을 바꾸고, 보안기술을 자율적으로 선택할 수 있게하면 안될까요?
#CLiOS
fulmoon
IP 119.♡.128.57
05-09 2014-05-09 12:38:36 / 수정일: 2017-04-30 13:02:52
·
되죠...
안되는게 어딨겠어요... 대한민국에...

다만... 시행에 따른 여러 잇권이 발생하고...
또 그걸 누가 처묵 쳐묵 할지에 대한 윗분들의 재가가 필요할 뿐이죠...
GUEVARA
IP 110.♡.44.170
05-09 2014-05-09 13:18:18 / 수정일: 2017-04-30 13:02:52
·
케터릭님
업체에서 하청주고 문제발생하면 하청업체만 피해보겠죠
#CLiOS
크리에이터1
IP 125.♡.198.59
05-09 2014-05-09 14:13:56 / 수정일: 2017-04-30 13:02:52
·
하청주는건 그만크돈을받는건데 책임지는건 당연한거아닌가요?
cryxaor
IP 39.♡.52.71
05-09 2014-05-09 14:21:14 / 수정일: 2017-04-30 13:02:52
·
지은아이유님
그게 그렇게 심플한 문제가 아닙니다.
#CLiOS
kancho
IP 223.♡.188.57
05-09 2014-05-09 15:24:41 / 수정일: 2017-04-30 13:02:52
·
지은아이유님
하청에 하청에 하청...이기 때문에 결국 큰돈을 주고 맡겨도 중간중간에 빼먹는 돈 빼고 실질적인 실무자는 거의 착취수준의 노동으로 시스템을 만들겠죠. 그러다 보니 결국 들인 돈에 비해 허접한 시스템이 나오는거죠. 건설업의 하도급으로 부실공사 발생하는 거랑 같다고 보면 됩니다
#CLiOS
스퀴니
IP 202.♡.143.61
05-09 2014-05-09 12:30:54 / 수정일: 2017-04-30 13:02:52
·
아이핀은 미국도 도입한다죠..
Diki
IP 50.♡.203.204
05-09 2014-05-09 15:47:11 / 수정일: 2017-04-30 13:02:52
·
미국 내에서 SSN이 필요한 사이트가 얼마나 있는지 사실 잘 모르겠네요. ;;
핸드폰 신규 구입.. 정도가 생활에서 가장 밀접하게 필요할지도 모르는 SSN이 필요한 사이트겠네요.
삭제 되었습니다.
산끈티
IP 118.♡.23.150
05-09 2014-05-09 12:36:49 / 수정일: 2017-04-30 13:02:52
·
공인 인증서 없애고, 인터넷 등 유무선 금융결제에는 휴대폰 혹은 전화 인증과 OTP만 사용하도록 해야 합니다. 인증서가 털린 거 인증하는 것도 아니고...
from CV
양파
IP 223.♡.202.34
05-09 2014-05-09 13:02:09 / 수정일: 2017-04-30 13:02:52
·
산끈티님
otp도 서버가 털렸던 적인 있었죠 ㅎㅎ
#CLiOS
크시아
IP 203.♡.80.120
05-09 2014-05-09 12:41:41 / 수정일: 2017-04-30 13:02:52
·
얼마전에 공인인증서가 갑자기 폐기됐다는 분의 글 있었는데 여기에 해당하는거 같네요.
Patient
IP 115.♡.28.252
05-09 2014-05-09 12:45:15 / 수정일: 2017-04-30 13:02:52
·
아무 앱이나 깔아서~ NPKI 폴더만 복사시키면~ 끝.
루히히
IP 223.♡.180.39
05-09 2014-05-09 12:47:46 / 수정일: 2017-04-30 13:02:52
·
언놈들이 개발하고있는지 그 폴더만 옮기면 무한복제가 가능하니 -_-
Xperia_Ray
IP 211.♡.45.210
05-09 2014-05-09 13:12:44 / 수정일: 2017-04-30 13:02:52
·
아마도 집계 안되는 경우가 훨씬 많을 겁니다.
이건 뭐 메모리에 넣고... 메모리 자체를 잃어버리는 수도 상당하죠...
복사가 자유로우니..
공항곰
IP 175.♡.33.110
05-09 2014-05-09 13:23:10 / 수정일: 2017-04-30 13:02:52
·
공인인증서의 관리라는 추가적인 책임을 이용자에게 지워 자신들은 그 책임에서 자유롭고자하는 속셈일 뿐이죠.
MacDoc
IP 1.♡.49.156
05-09 2014-05-09 18:51:54 / 수정일: 2017-04-30 13:02:52
·
+1
dder
IP 39.♡.52.229
05-09 2014-05-09 13:40:59 / 수정일: 2017-04-30 13:02:52
·
자기 공인 인증서가 유출됐는지는 조회수 안되나보죠??
#CLiOS
SHERLOCK
IP 58.♡.199.174
05-09 2014-05-09 14:03:16 / 수정일: 2017-04-30 13:02:52
·
이렇게 기사를 퍼오면 공지위반같은데요..


5. 외부 사이트 링크를 소개할 경우 본문에 내용의 일부를 인용하거나 요약합니다.

- 저작권이 있는 기사 전문을 무단전재하면 안됩니다.
- 링크를 눌러보지 않아도 내용을 대략적으로 알 수 있도록 일부 인용하거나 요약하여 소개합니다.
Quenin
IP 1.♡.27.210
05-09 2014-05-09 14:11:34 / 수정일: 2017-04-30 13:02:52
·
여담이지만 게임 OTP도 털려요 .. ㅠㅠ
Shadow_Link
IP 39.♡.48.181
05-09 2014-05-09 19:01:52 / 수정일: 2017-04-30 13:02:52
·
Quenin님
그건 otp가 털린다기 보다는 키로깅이 이미 되고 있는 상태에서 otp의 유효기간내에 재로그인 하는 방식으로 털리는거죠.
#CLiOS
Memphis
IP 115.♡.229.192
05-09 2014-05-09 14:13:36 / 수정일: 2017-04-30 13:02:52
·
그니까 허접한 인증서 따위말고 아얘 미국처럼 핀번호로 끝나게 하고 정 보안 원하는 사람은 지문인식TPU모듈이나 암호화 토큰 달고쓰개하면 될곳이지..
삭제 되었습니다.
삽질
IP 175.♡.120.26
05-09 2014-05-09 14:42:19 / 수정일: 2017-04-30 13:02:52
·
상황이 이런데도 공인인증서 우월론을 주장하시는 분들은 당췌...
공인인증서 쓰는 현 체계를 무너뜨릴 수는 없다고 해도 local에 저장하고 access가 쉬운 지금의 공인인증서 방식은 개선이 필요한 건 맞다고 봐요
새로운 댓글이 없습니다.
이미지 최대 업로드 용량 15 MB / 업로드 가능 확장자 jpg,gif,png,jpeg,webp
지나치게 큰 이미지의 크기는 조정될 수 있습니다.
목록으로
글쓰기
글쓰기
목록으로 댓글보기 이전글 다음글
아이디  ·  비밀번호 찾기 회원가입
이용규칙 운영알림판 운영소통 재검토요청 도움말 버그신고
개인정보처리방침 이용약관 책임의 한계와 법적고지 청소년 보호정책
©   •  CLIEN.NET
보안 강화를 위한 이메일 인증
안전한 서비스 이용을 위해 이메일 인증을 완료해 주세요. 현재 회원님은 이메일 인증이 완료되지 않은 상태입니다.
최근 급증하는 해킹 및 도용 시도로부터 계정을 보호하기 위해 인증 절차가 강화되었습니다.

  • 이메일 미인증 시 글쓰기, 댓글 작성 등 게시판 활동이 제한됩니다.
  • 이후 새로운 기기에서 로그인할 때마다 반드시 이메일 인증을 거쳐야 합니다.
  • 2단계 인증 사용 회원도 최초 1회는 반드시 인증하여야 합니다.
  • 개인정보에서도 이메일 인증을 할 수 있습니다.
지금 이메일 인증하기
등록된 이메일 주소를 확인하고 인증번호를 입력하여
인증을 완료해 주세요.