본문 바로가기

김재기

(24)
잇단 개인정보유출, 금융권 해킹 어떻게 막을까 징검다리 휴일이 끼어 있는 5월이다. 우리에게는 간만에 찾아온 단비와 같은 연휴이다. 하지만 , ‘사이버 테러리스트’들에게는 ‘하나의 기회’가 될 수 있다. 감시가 소홀해지는 틈을 타서 ‘사이버 테러’를 일으킬 수 있기 때문이다. 두 달 전 각종 언론 매체와 실시간 검색어에서 ‘사이버 테러’와 관련된 말을 볼 수 있었다. 바로 '3.4 DDoS 공격'이다. 공격자는 평일 업무를 마감하고 주말이 시작되기 전인 금요일 저녁에 공격을 계획했다. 하지만, 사전에 그 정황이 포착되자 계획을 바꾸어 오전부터 공격을 감행했다. 이처럼 공격자는 보안 관리가 소홀해질 수 있는 시기를 공격 시점으로 계획한 것이다. ‘3.4 DDoS’ 외에도 최근에 고객 개인정보 유출, 금융기관의 보안 사고 등이 잇달아 발생했다. 3월 1..
24시간 펼쳐진 전세계 해커의 치열한 두뇌싸움 현장 '해킹' 주로 개인 정보 침해, 인터넷 계좌 도용, 불법 소프트웨어 복제 등 범법 행위를 언급할 때 사용된다. 이 때문에 많은 사람이 '해킹'을 부정적으로 생각한다. 하지만, 이런 통념과 달리 '해킹'은 보안 취약점을 미리 알아내고 보완하는 데에 필요한 행위이기도 하다. 이처럼 이로운 '해킹'을 하는, 합법적이며 양성적인 해커를 '화이트 해커'라고 부른다. 그런 세계 최고의 '화이트 해커'를 가리는 대회인 '코드게이트’(http://www.codegate.org)가 지난 4월 4~5일 삼성동 코엑스에서 열렸다. 4회를 맞은 올해는 우리나라 전통 윷놀이 방식을 적용한 '한국형 국제 해킹방어대회(YUT challenge)'가 열렸다. YUT challenge 예선에는 57개국 720여 개 팀이 참여했다. 나..
사람이 꽃보다 아름다웠던 여의도 벚꽃 축제 현장 따스한 햇살과 함께 진한 봄내음이 전해지는 때이다. 봄꽃 축제가 한창인 여의도에 발빠르게 다녀왔다. 오늘 내일 내리는 비로 곧 다 질 꽃들의 자취를 기록으로 남긴다. 여의나루역에 내리자 가벼운 옷차림으로 산보를 나온 어르신을 많이 볼 수 있었다. 남녀노소 할 것 없이 봄을 즐기는 모습이었다. 이렇게 가벼운 걸음으로 주위를 둘러보는 것도 얼마만의 일인지 간만에 일상 속의 여유를 가질 수 있었다. 먼저 여의도 공원으로 들어갔다. 여기에는 꽃은 많이 피지 않았으나 봄꽃만큼이나 파릇파릇한 유치원생들이 보였다. 요즘엔 아이들이 뛰어노는 모습을 보기 힘들었는데 밖에서 뛰노는 아이들을 보니 왠지 입가에 미소가 번졌다. 오리를 보고 신기해하는 아이들을 보니 일상 속의 작은 것을 놓치고 살았던 것은 아닌가 하는 생각이 ..
컴퓨터공학도 눈으로 본 차세대 정보보안의 현장 3월 4일 학교 수강 신청 정정 기간. 친구와 컴퓨터 앞에 앉아 인터넷을 켰는데, 시작 페이지가 열리지 않았다. 순간 우리는 '정정 기간이라 학교 자체 서버만 작동하는구나.' 생각했다. 수강 정정을 마친 뒤, 트위터에서 “디도스(DDoS) 공격으로 인해서 일부 사이트가 일시 마비되었다.” 라는 소식을 접했다. 뿐만 아니라 각종 포털 검색어 순위에서도 ‘DDoS’ 관련 내용을 확인할 수 있었다. 실시간 검색어 순위에서 확인할 수 있듯이 '보안' 문제에 일반 대중의 관심도 높아졌다.이 같은 관심은 DDoS 사건 때문에 생긴 일시적인 관심일 수도 있다. 그러나 향후 DDoS 공격이 재발할 수 있고 그보다 더 큰 보안 위협이 발생할 개연성은 매우 크다. 각 기업이나 기관이 그에 대비해 종합적인 보안 대책을 수립..