본문 바로가기

보안전문가

(181)
국가대표 SW V3가 외국 기업에 팔렸다면? 올해 6월 1일은 V3가 23세 생일을 맞은 날이다. 어려운 환경에서도 꿋꿋하게 우리나라 IT 보안을 지켜온 V3가 외국 기업에 팔릴 운명에 처했었다면 어떤가? 역사에 가정은 허용되지 않는다는 게 거의 진리인 터에 웬말? 하지만 놀랍게도 그건 그저 가정이 아니라 실제로 있었던 일이다. 내게 영혼을 파십시오 1997년, 안철수연구소에 글로벌 백신 업체인 M사에서 인수 제의가 들어왔다. “동양에서 요트는 부를 상징한다죠?" 라며 1천만 달러를 거론한 M사에 당시 직원들도 술렁술렁거렸다. 돈벌이, 비즈니스로만 생각하는 이가 경영자였다면 당연히 V3는 팔렸을 것이다. 하지만 당시 CEO 안철수는 단번에 “NO"를 외치며 이를 거부했다. 그에게는 영혼을 팔라는 말이나 다름없었기 때문이다. 애초에 그가 회사를 설립..
제2의 안철수 꿈꾸는 보안 인재들의 축제 현장 '미래의 안철수'를 꿈꾸는 대학생들의 축제인 전국대학CERT연합 U.U.U.(Union of the Universal University for CERT)의 제 12회 정기 워크샵이 지난 5월 14일 서울 공릉동 서울여대 인문사회관에서 열렸다. 전국 20여 개 대학교의 1000여 명이 회원으로 활동 중인 U.U.U.의 이번 워크샵에는 전국 각지의 대학교에서 활약 중인 대학 보안 관련 동아리 11개 팀이 참가했다. 특히 이번 워크샵에는 현재 안철수연구소 블로그 기자로 활동 중인 최수진(숙명여대 컴퓨터공학 2) 씨가 숙명여대 정보보안 동아리 SISS(Sookmyung Information Security Study)를 대표하여 '스마트폰 포렌식 - iPhone 데이터 수집과 분석'을 주제로 뛰어난 발표를 선..
똑똑한 스마트폰이 디도스 공격에 이용된다면 급속도로 보급된 스마트폰 덕에 우리는 정말 스마트한 삶을 누리고 있다. 24시간 인터넷에 연결되어 있는, 그야말로 유비쿼터스 시대가 도래했다. 하지만 다양한 보안 위협이 사용자를 노리는 상황에서 스마트폰은 과연 똑똑한 보안을 하고 있을까? 올해만 해도 3.4 DDoS 공격, 현대캐피탈 해킹, 농협 전산 장애 등 큰 사고가 잇달아 발생하니 스마트폰 환경도 덩달아 불안해 보인다. 올해로 17회를 맞이한 정보통신망 정보보호 워크샵(NETSEC-KR 2011)에 참석해 스마트폰 보안 문제를 들어보았다. 스마트 기기의 보안 이슈 – 최은혁(안철수연구소) 아이패드가 출시된 후부터 태블릿 PC가 붐이다. 스마트폰은 디스플레이가 작아 업무를 하기가 제한적이었던 데 반해 태블릿 PC로는 PC와 맞먹는 업무를 할 수 있게..
컴퓨터 출장수리, 이제 무작정 부르지 마세요 어느 순간부터 컴퓨터를 켜면 '이 파일들을 열 때 사용할 프로그램을 선택하십시오.'라는 내용의 화면이 팝업되었다. 3번 정도 지웠지만 이 현상은 반복되었고 컴퓨터도 느려지는 것 같았다. 하지만 이런 사소한 문제 때문에 컴퓨터 출장 수리를 부르기에는 출장비부터 부담되었다. 컴퓨터를 잘 모르는 사람이라면 괜히 속아서 돈을 더 낼까 걱정을 해야 한다. 그때 안철수연구소가 제공하는 PC주치의 서비스가 떠올랐다. 이용 방법은 간단했다. 1. 'V3 365 클리닉'을 열어 'PC주치의' 탭에서 '서비스 예약' 버튼을 누른다. 2. 자기가 원하는 시각을 선택하고 문제점을 적어주면 예약이 완료된다. 11:00로 예약을 했는데 11:00가 되자마자 전화가 울렸다. 상담원의 말대로 원격제어 사이트에 접속했다. 문제점을 바..
잇단 개인정보유출, 금융권 해킹 어떻게 막을까 징검다리 휴일이 끼어 있는 5월이다. 우리에게는 간만에 찾아온 단비와 같은 연휴이다. 하지만 , ‘사이버 테러리스트’들에게는 ‘하나의 기회’가 될 수 있다. 감시가 소홀해지는 틈을 타서 ‘사이버 테러’를 일으킬 수 있기 때문이다. 두 달 전 각종 언론 매체와 실시간 검색어에서 ‘사이버 테러’와 관련된 말을 볼 수 있었다. 바로 '3.4 DDoS 공격'이다. 공격자는 평일 업무를 마감하고 주말이 시작되기 전인 금요일 저녁에 공격을 계획했다. 하지만, 사전에 그 정황이 포착되자 계획을 바꾸어 오전부터 공격을 감행했다. 이처럼 공격자는 보안 관리가 소홀해질 수 있는 시기를 공격 시점으로 계획한 것이다. ‘3.4 DDoS’ 외에도 최근에 고객 개인정보 유출, 금융기관의 보안 사고 등이 잇달아 발생했다. 3월 1..