본문 바로가기

보안라이프/사건과분석

(11)
페이스북은 개인 공간이 아님을 인식해야 할 때 정보화 시대인 지금, 정보량이 많아질수록 개인의 사생활이 노출되는 측면이 커졌다. 인권 존중의 입장에서 타인에게 개인의 사생활이 알려지지 않도록 비밀유지의 필요성이 요구되고 있다. 개인적인 생활, 또는 개인 생활상의 비밀을 프라이버시라고 하는데 프라이버시 문제와 정보기술은 불가분관계이다. 따라서 엄청난 량의 정보가 쏟아지고 있는 이 정보화 시대에서 개인 프라이버시의 보호는 반드시 다루어야 할 문제이다. 개인 정보란 개인에 관한 정보 가운데 각 개인을 식별할 수 있는 정보를 가리킨다. 식별 가능성이 없는 정보는 개인 정보라고 하지 않으며, 개인을 식별할 수 있는 기록된 정보 중에서도 주로 체계적으로 관리되고 이용되는 정보를 말한다. 정보화 역기능 중 가장 우려되는 프라이버시 침해 개인정보의 침해 또한 정보..
MIT에서 시작된 해킹은 어떻게 변화해왔나 언제 어디서나 네트워크를 통해 컴퓨터 시스템에 접근하여 원하는 정보를 얻고 원하는 서비스를 사용할 수 있는 지금, 원하는 정보를 몰래 빼앗고 서비스를 사용하지 못하게 만드는 행위도 계속되고 있고 우리는 흔히 이를 ‘해킹’이라고 부른다. 역사 속에서 변한 해킹의 정의 사실 해킹의 정의는 시간에 따라 변화했다. 초기에 해킹은 ‘개인의 호기심이나 지적 욕구의 바탕 위에 컴퓨터와 컴퓨터간의 네트워크를 탐험하는 행위’와 같이 지금의 부정적 의미와는 조금 달랐다. 1960년대에 최초로 해킹이라는 용어가 등장한다. MIT의 모형 기차 제작 동아리 TMRC에서 자신들을 해커라고 부르는 데서 유래했다는 설이 있다. 당시 MIT에는 정규 수업에 대부분 참여하지 않고 낮에는 대부분의 시간을 자고 밤에는 자신이 흥미 있어 하..
보이스 피싱, 보안 전문가가 말하는 현명한 대응법 몇 년 전부터 보이스 피싱이 극성을 부린다. 4월 말 현재 올해 발생한 보이스 피싱 건수는 1482건으로 전년 동기의 3291건보다 62% 가량 줄었다. 2007년 3981건, 2008년 8454건으로 급증한 뒤 2009년엔 6725건으로 감소했다. 하지만 피해액은 2008년 21억 9115억에서 2009년 25억6467억원으로 오히려 17% 늘어났다. 관련 뉴스 다소 때 늦은 감은 있지만 이 같은 피해를 최소화할 수 있는 법을 제정하려는 움직임이 최근 들어 활발하다. 이 법이 제정되면 피해자가 별도 소송 절차 없이도 사기 계좌의 거래가 정지되도록 할 수 있고, 또 공고 후 2개월이 지나도록 예금주가 이의를 제기하지 않으면 피해 금액을 돌려받게 된다. 관련 뉴스 그러나 무엇보다 중요한 것은 피해를 당하지..
DDoS가 먹는 거야? 디도스 넌 누구냐? 지난 2009년 7월 7일을 기점으로 우리들은 대한민국과 미국의 주요 정부기관과 포털 사이트, 은행 사이트 등을 원활히 사용할 수 없었다. 이른바 분산 서비스 거부 공격(DDoS, 디도스)을 당하여 서비스가 일시적으로 마비되었기 때문이다. 사상초유의 7월 7일 DDoS 대란이 일어나고 연일 신문상에는 DDOS에 대한 이야기로 떠들썩했니다. DDoS, DDoS 도대체 DDoS 가 뭐야? DDoS(Distributed Denial of Service) 공격은 어느 특정 사이트가 수용할 수 있는 규모 이상의 네트워크 트래픽을 발생시켜 사이트의 정상적인 작동을 못하게 하는 것으로 특정 컴퓨터에 침투해 자료를 삭제하거나 훔쳐가는 것이 아니라 웹사이트를 통한 서비스가 제대로 이뤄지지 못하게 하는 데 그 목적이 있다..
대학생 기자가 분석한 7.7 DDoS 공격 2009년 07월 07일 오후, 학교 도서관에 있던 필자는 웹 메일 확인을 위해 휴대용기기의 Wi-Fi로 포털 사이트 메일 계정에 접속을 시도하였다. 그런데 접속이 지연되는 것이 아닌가? 계속되는 장애에 단순히 교내 네스팟 AP에 문제가 있다고 생각했다. 그날 저녁 집에 들어서자마자 어머니께선 “아들~ TV에서 인터넷이 이상하다고 하네? 무슨 말인지 도통 모르겠어. 뉴스 봐봐.”라고 말씀하시는 게 아닌가. “그래요? 어차피 메일 확인할 게 있어서 컴퓨터 켜는데, 웹에서 기사 좀 찾아볼께요.”라고 별 생각 없이 답하였다. PC를 켜자마자 메신저에 접속하니 며칠 전 대화상대 등록 후 한 번도 대화를 못 나눴던 안랩 커뮤니케이션팀 황차장이 로그인되어 있길래 "등록을 했는데 한번은 인사를 드려야 예의(?)지" ..