본문 바로가기
Dim영역

국내 클라우드 해킹에 무방비…기초적인 보안조치도 없어

스크랩 글자크기

글자크기 설정

닫기
인쇄 RSS
(출처-장병완 의원실)

(출처-장병완 의원실)

AD
원본보기 아이콘

국내 클라우드 서비스 10개중 5개 원시적 해킹에도 무방비
기본보안 설정(패스워드 반복 공격 방어)도 안 돼
브루트포스 공격에 의한 클라우드 해킹, 사용자 인지 어렵고 단 한번 유출로 대량피해


[아시아경제 이초희 기자] 국내 대부분의 클라우드 서비스가 기본적인 해킹공격에 취약하다는 주장이 제기됐다.
국회 미래창조과학방송통신위원회 장병완 의원(새정치민주연합·광주 남구)이 인터넷진흥원(KISA)에서 제출받은 자료에 따르면 국내 상위 클라우드 서비스 10개 중 5개인 50%가 지난달 할리우드 스타들이 당한 브루트포스 공격에 대한 보안 조치가 미흡한 것으로 나타났다. 브루트포스 공격(Brute Force Key-Search Attack)은 무차별 키 대입 공격으로 가장 원초적인 해킹 공격을 말한다.

장병완 의원실 자료에 따르면 국내의 대표적 통신사인 KT (u클라우드)와 LG유플러스 (U+박스)의 클라우드 서비스마저도 가장 원시적 해킹 공격인 무차별 암호대입 공격 일명 브루트포스에 대한 보안조치(그림자 암호 확인)가 돼 있지 않았다.

장병완 의원은 "'브루트포스'에 의한 클라우드는 해킹은 사용자 인지도 어렵고 개인정보 대량 침해의 위험이 있다"며 "그럼에도 국내 50% 이상의 업체가 가장 기초적인 보안조치(브루투스 공격 방어)조차 하지 않은 것은 심각한 문제"라고 지적했다.
특히 장 의원은 "알파벳 6글자만으로 이루어진 패스워드 조합은 일반 듀얼 프로세서 PC의 경우 브루트포스의 공격에 대한 패스워드 복원에 30초 내 해킹이 가능하다"며 "브루트포스 공격에 대한 보안설정은 반드시 필요한데 이런 기본적인 보안도 국내 대기업들이 지키고 있지 않고 있다"고 덧붙였다.



이초희 기자 cho77love@asiae.co.kr
AD

<ⓒ투자가를 위한 경제콘텐츠 플랫폼, 아시아경제(www.asiae.co.kr) 무단전재 배포금지>

함께 본 뉴스

새로보기

이슈 PICK

  • 6년 만에 솔로 데뷔…(여자)아이들 우기, 앨범 선주문 50만장 "편파방송으로 명예훼손" 어트랙트, SBS '그알' 제작진 고소 강릉 해안도로에 정체모를 빨간색 외제차…"여기서 사진 찍으라고?"

    #국내이슈

  • 美대학 ‘친팔 시위’ 격화…네타냐후 “반유대주의 폭동” "죽음이 아니라 자유 위한 것"…전신마비 변호사 페루서 첫 안락사 "푸바오 잘 지내요" 영상 또 공개…공식 데뷔 빨라지나

    #해외이슈

  • [포토] 정교한 3D 프린팅의 세계 [포토] '그날의 기억' [이미지 다이어리] 그곳에 목련이 필 줄 알았다.

    #포토PICK

  • 신형 GV70 내달 출시…부분변경 디자인 공개 제네시스, 中서 '고성능 G80 EV 콘셉트카' 세계 최초 공개 "쓰임새는 고객이 정한다" 현대차가 제시하는 미래 상용차 미리보니

    #CAR라이프

  • [뉴스속 인물]하이브에 반기 든 '뉴진스의 엄마' 민희진 [뉴스속 용어]뉴스페이스 신호탄, '초소형 군집위성' [뉴스속 용어]日 정치인 '야스쿠니신사' 집단 참배…한·중 항의

    #뉴스속OO

간격처리를 위한 class

많이 본 뉴스 !가장 많이 읽힌 뉴스를 제공합니다. 집계 기준에 따라 최대 3일 전 기사까지 제공될 수 있습니다.

top버튼