디시인사이드 갤러리

갤러리 이슈박스, 최근방문 갤러리

갤러리 본문 영역

간절함으로 해킹에 맞서겠다"고 했다.모바일에서 작성

%%%%(117.111) 2024.04.07 19:03:42
조회 143 추천 0 댓글 5

천재 화이트해커의 경고…"한국, 마음 먹으면 다 뚫려" [강경주의 IT카페]

강경주2024. 4. 5. 14:07

음성으로 듣기

번역 설정

글씨크기 조절하기

[강경주의 IT카페] 129회
이종호 토스 보안기술 리더 인터뷰
한국 최초 세계 3대 해커 대회 석권 '쾌거'
해킹 서비스 구독 형태로 판매하는 시장 생겨
해커 집단으로부터 거액의 유혹 받기도
"화이트해커로서 쌓은 명성 돈과 바꿀 수 없어"
민관이 함께 대비하는 '보안의 생활화' 중요

이미지 크게 보기
이종호 토스 보안기술 리더가 악성코드가 심겨진 '해킹잭'을 설명하고 있다. 모양은 일반 C타입 USB 충전케이블과 똑같이 생겨 구분이 불가능하다. 이 장치를 꽂기만 해도 사용자의 컴퓨터를 원격 조종할 수 있게 된다. / 사진=토스

2013년 4월18일 청와대에서 진행된 미래창조과학부 업무보고. 당시 보고에 참석한 만 22세의 한 청년이 "대한민국의 보안은 해커들이 마음 먹으면 어렵지 않게 뚫을 수 있다"고 직격탄을 날리자 고위 당국자들의 얼굴이 굳었다. 2010년대 초반은 사이버 테러가 본격적인 사회 문제로 대두되던 시기다. 정부 관계자들은 그의 말에 귀를 기울이며 사이버 보안 산업 육성을 약속했다. 이후 10년 간 이 청년은 거의 매해 국제 해킹 대회에서 우승을 차지하며 화이트해커로서 이름을 알렸다. 한국 최초로 세계 3대 해킹 대회인 미국 데프콘 CTF, 일본 세콘, 대만 히트콘을 모두 석권한 이종호 토스 보안기술 리더 얘기다.

AD돌쇠네농산물

진짜 달달한 돌쇠네 프리미엄 꿀수박

구매하기

국내 최고의 화이트해커가 토스를 선택한 이유
이 리더는 3일 한국경제신문과의 인터뷰에서 "지난 10년 간 정부가 보안 산업을 키우기 위해 많은 노력을 했지만 여전히 인력 양성 등 숫자에만 초점이 맞춰져 있다"며 "보안에 투자를 늘리는 기업에 대한 세제 혜택, 보안 인식 개선과 같은 정책 전환이 필요하다"고 말문을 열었다.
한국 최고의 화이트해커인 그는 보안 업체 라온시큐어에서 10년 간 팀장으로 근무하며 금융권과 정부 기관을 대상으로 모의 해킹 등 보안 솔루션을 제공했다. 업계에서는 이 리더를 향해 '대한민국의 자산'이라고 입을 모은다. 토스를 운영하는 이승건 비바리퍼블리카 대표는 '토스의 심장', '70억 분의 1의 가치를 가진 사람'이라고 치켜세웠다. 지난해엔 보안 전문인력 양성에 기여한 점과 금융 소비자 보호에 앞장선 점, 보안 인식 제고 활동에 기여한 공로를 인정받아 정보보호유공 국정원장 표창을 수상했다.
화이트해커로서 최고의 자리에 오른 그가 해외 대기업 제안을 뿌리치고 토스에 합류한 이유는 보안을 대하는 토스의 진심을 느껴서다. 이 리더는 "이 대표가 금융 업계 최초로 회사에 화이트해커팀을 만들겠다고 해서 마음이 움직였다"며 "10년 넘게 금융 보안에 몸담았지만 토스 만큼 보안에 진심을 보인 회사는 단연코 없었다"고 강조했다.
이미지 크게 보기
이종호 토스 보안기술 리더 / 사진=토스

토스는 전문 화이트해커만 10명을 두고 있다. 이들은 '레드팀'과 '블루팀'으로 나눠 실전처럼 공격·방어 훈련을 진행한다. 레드팀에서 최신해킹 기술을 습득해 토스를 공격하면 블루팀에서 모니터링, 방어체계가 제대로 작동하는지 확인한다. 자체 FDS(이상거래탐지시스템)를 구축하고 어플리케이션 내에 토스가드, 피싱제로 기능을 통해 고객 정보를 보호하는 것도 강점이다. 이 리더는 "토스가 직접 만든 피싱제로는 ESG 차원에서 다른 금융 회사에 무료로 배포하고 있다"고 강조했다.

AD돌쇠네농산물

진짜 달달한 돌쇠네 프리미엄 꿀수박

구매하기

토스는 핀테크 업체 중 유일하게 한국인터넷진흥원(KISA) 정보보호공시종합포털에 매년 정보보호 투자, 인력, 인증, 활동을 자발적으로 공시 중이다. KISA 공시에 따르면 토스가 지난해 정보기술(IT) 인프라 확충을 위해 투자한 정보기술부문 투자액은 839억원이다. 그중 보안에 쏟아부은 금액은 96억원이다. IT 인프라 확충 비용의 11.5%를 보안에만 쏟아부은 셈이다. 이 비율은 국내 IT 업계 최고 수준이다.
생성형 AI가 가져온 해킹 방식의 변화
이 리더는 해킹 동향에 대해 디도스나 랜섬웨어, 피싱과 같은 단순한 공격이 많아진 것이 최근 해킹 트렌드라고 분석했다. 예를 들면 기업 전산망의 비밀번호를 맞추기 위해 고도의 기술을 구사하는 게 아니라 '0000'부터 '9999'까지 모든 조합의 비밀번호를 다 시도하는 식이다. 비밀번호 자리 수가 늘어나도 마찬가지다.
그는 "단순한 해킹 공격이 부상한 배경에는 생성형 AI가 있다"며 "해커가 수십, 수백 시간을 들여야 했던 해킹 과정을 생성형 AI가 단축시켜주면서 해커가 공격을 시도할 수 있는 시간적 여유가 대폭 늘어났다"고 짚었다. 과거에는 전문 해커가 공격을 했지만 요즘에는 생성형 AI를 통해 해킹 지식이 없는 일반인까지 손쉽게 해킹을 시도할 수 있는 환경이 구축된 점도 우려스럽다고 했다.
랜섬웨어의 산업화 현상도 언급했다. 이 리더는 "월 사용료를 받고 해킹 서비스를 구독 형태로 판매하는 랜섬웨어 시장이 생겨났다"며 "구독자가 해킹으로 비트코인 100개를 탈취하면 판매자는 수수료로 5개 정도 떼어가는 방식"이라고 밝혔다. 대응책으로는 각 기업의 특성을 반영한 보안 체계를 세워야한다고 주문했다. 그는 "기존 범용 형태의 해킹 대응 솔루션을 사서 쓰기보단 주문 제작 방식의 보안 시스템 도입이 더 안전할 것"이라고 설명했다.
화이트해커는 늘 해커 집단으로부터 유혹을 받는다. 이 리더도 예외는 아니다. 그는 "해외 컨퍼런스에 가면 은밀하게 다가와 특정 국가와 주요 기관을 해킹하자는 제안을 해온다"며 "수십억 연봉을 제시하며 연락처를 주고 가는 경우가 많다"고 말했다. 단순히 실력 과시를 위해 글로벌 기업 전산망을 먹통 시켜보자는 제안은 흔하다고도 했다. 거액을 제시하며 "특정 기업을 서비스를 먹통시켜 달라"는 의뢰도 다반사라는 게 그의 설명이다.
이미지 크게 보기
이종호 리더에게 화이트해커로서 위기의 순간이 언제였는지 묻자 '매일'이라는 답변이 돌아왔다. 그는 "해킹으로부터 100% 자신할 수 있는 기업이나 기관은 전 세계 어디에도 없다"며 "잘 대응한다는 건 해킹을 불가능하게 만드는 게 아니라 해킹을 어렵게 만들어 시도 자체를 안하게 만드는 것"이라고 했다. / 사진=토스

이 리더는 "유혹을 자주 받지만 화이트해커로서 쌓은 명성을 돈과 바꾸고 싶지 않다"며 "다수의 해킹 대회 우승과 국정원상 수상, 국가 차원의 수많은 자문 활동 및 화이트해커 양성을 주도하고 있는 제가 돈 때문에 유혹에 넘어간다면 대한민국 보안과 핀테크 업계에 대한 신뢰 자체가 무너질 수 있다"고 힘줘 말했다.
화이트해커로서 위기의 순간이 언제였는지 묻자 '매일'이라는 답변이 돌아왔다. 그는 "해킹으로부터 100% 자신할 수 있는 기업이나 기관은 전 세계 어디에도 없다"며 "잘 대응한다는 건 해킹을 불가능하게 만드는 게 아니라 해킹을 어렵게 만들어 시도 자체를 안하게 만드는 것"이라고 했다.
한국의 보안 역량을 끌어올리기 위해선 특정 기업만 잘해서는 안된다고 강조했다. 이 리더는 "탈취 당한 정보는 2차, 3차 해킹 도구로 재생산된다"며 "금융, 은행권은 밀접하게 연관돼 있기 때문에 한 기업이 뚫리면 업계와 고객 모두가 피해를 입을 수밖에 없다"고 공동 대응을 당부했다. 민관이 합동으로 해킹에 대비하는 '보안의 생활화'가 중요하다는 설명이다. 끝으로 그는 "잠깐 긴장을 풀면 문제가 발생한다"며 "내가 무너지면 대한민국 보안이 무너진다는 간절함으로 해킹에 맞서겠다"고 했다.

화이트해커는 늘 해커 집단으로부터 유혹을 받는다. 이종호 리더도 예외는 아니다. 하지만 그는 "유혹을 자주 받지만 화이트해커로서 쌓은 명성을 돈과 바꾸고 싶지 않다"며 "화이트해커 양성을 주도하는 제가 돈 때문에 유혹에 넘어간다면 대한민국 보안과 핀테크 업계에 대한 신뢰 자체가 무너질 수 있다"고 목소리를 높였다. / 사진=토스

강경주 기자 qurasoha@hankyung.com

Copyright © 한국경제. 무단전재 및 재배포 금지.

이 기사에 대해 어떻게 생각하시나요?

추천해요

1

좋아요

13

감동이에요

5

화나요

0

슬퍼요

0

추천 비추천

0

고정닉 0

0

댓글 영역

전체 댓글 0
등록순정렬 기준선택
본문 보기

하단 갤러리 리스트 영역

왼쪽 컨텐츠 영역

갤러리 리스트 영역

갤러리 리스트
번호 제목 글쓴이 작성일 조회 추천
설문 어떤 상황이 닥쳐도 지갑 절대 안 열 것 같은 스타는? 운영자 24/05/20 - -
AD 해커스로스쿨 기초인강 전강좌 100% 무료! 운영자 24/02/24 - -
AD 불안감을 자신감으로 뒤바꿀 최고의 LEET 고득점 전략 운영자 24/04/28 - -
150193 다 고장난 화물차량 수리비 떠넘기는 기사구인공고들일 뿐이지요. %%%%(117.111) 04.19 37 0
150192 대내외 리스크를 제외하고 보더라도..장기플랜 뒤집힐 정도 불확실 직면? %%%%(117.111) 04.19 102 0
150191 이들은 3년제 대학이나 고등학교 졸업자로, 석사과정 지원 자격이 없었던 %%%%(117.111) 04.19 60 0
150190 냉동기 가동 뿐만 아니라 최면을 사용한범죄자들에 해당하였기 때문일겁니다. %%%%(117.111) 04.19 38 0
150189 최면범죄는 사업장에서 업무중에도 발생할 수 있지요. [6] %%%%(117.111) 04.19 65 0
150188 선도조건부 기소유예제도, [5] %%%%(117.111) 04.19 115 0
150187 특수주거침입 특수절도.. 발생...... [4] %%%%(117.111) 04.19 57 0
150186 기업 경영에 직접적인 영향을 주는 대외 환경도 악화하고 있다. [1] %%%%(117.111) 04.19 113 0
150184 ‘담배 모르는 세대’ 세웠던 뉴질랜드…세수 모자라 금연법 철회 %%%%(117.111) 04.18 76 0
150183 일선 지구대, 경찰서 경찰 무엇하셨습니까? %%%%(117.111) 04.18 40 0
150182 삼성전자 "문제 없던 사업장... 산재 신청엔 협조" %%%%(117.111) 04.18 100 0
150181 살 뺀 로봇 일꾼, 현대차에 취업한다…“인간 뛰어넘을 것” [영상] [2] %%%%(117.111) 04.18 103 0
150180 [단독]저커버그 '韓스타트업' 엄지척…메타, 공식 채널에 이례적 소개 [4] %%%%(117.111) 04.18 88 0
150179 아래의 내용은 최면범죄를 조장하고 있을뿐인 내용 포함하고 있을 수 있습니 [1] %%%%(117.111) 04.18 374 0
150178 영화 ‘get out’ 속 최면 범죄, 현실에서도 가능할까 %%%%(117.111) 04.18 51 0
150177 같은 유형의 범죄만 계속되게 하시겠는지 다시한번 묻도록 하겠습니다. %%%%(117.111) 04.18 43 0
150176 M&A 핵심은 ‘초연결’이다. [2] %%%%(117.111) 04.18 122 0
150175 미국 반도체 보조금 '대형 발표' 남았다, 마이크론 메모리 투자 보조금 %%%%(117.111) 04.18 78 0
150174 [단독]SK, 세종시에 반도체 공장 신설 추진 %%%%(117.111) 04.18 173 0
150173 尹 대통령 16일 홍준표와 만찬 회동… 국정 방향 논의 %%%%(117.111) 04.18 51 0
150172 최면 계열, 최면 요법? 치료? 아니라 범죄자들로 판결 받겠다는.. [4] %%%%(117.111) 04.18 68 0
150171 가천 vs 부산 광갤러(211.234) 04.18 60 0
150170 가천대 서성한가 얼마 안남았다 광갤러(223.38) 04.17 58 0
150169 픽셀 시리즈에 적용되는 프로세서는 삼성전자와 협력을 통해 개발 및 생산, %%%%(117.111) 04.17 64 0
150168 외교·안보에 대한 이해..물론 절대적인 능력치를 말하는 것이다. %%%%(117.111) 04.17 80 0
150167 삼성전자 시총 491조로 1위 SK하이닉스, 증가율 28% 가장 높아 %%%%(117.111) 04.17 138 0
150166 ‘K기업가정신’ [11] %%%%(117.111) 04.17 130 0
150165 왜 계속 가천대만 깝침???? 광갤러(223.38) 04.16 69 3
150164 바다 위 원자력발전소인 해상 부유식 SMR 발전플랫폼, %%%%(117.111) 04.16 74 0
150163 "韓 해상풍력 이제 시작" %%%%(117.111) 04.16 185 0
150162 현대차그룹은 국내 전장 파트너로 삼성, LG와 고루 협력 관계를 형성하고 %%%%(117.111) 04.16 213 0
150161 데이터센터, AI시대 핵심 인프라.2024 [1] %%%%(117.111) 04.16 180 0
150160 건설사들은 단순한 데이터센터 시공을 넘어 개발과 운영까지 발을 뻗고 있다 [1] %%%%(117.111) 04.16 188 0
150159 디지털 전환 나선 수출입은행, 인재개발원 內 데이터센터 신설… %%%%(117.111) 04.16 66 0
150158 우리가 퀄컴의 CDMA 기술을 활용해 상용화에 성공했지만,1997 %%%%(117.111) 04.16 145 0
150157 자체적인 황산 관리시설을 마련할 수 있도록 충분한 유예 기간을 줄 예정, %%%%(117.111) 04.16 61 0
150156 띵문 한국공학대의 현실적인 위치 ...JPG 광갤러(223.38) 04.14 95 2
150155 삼성 현장에서 자행된다는 내용들 또는 몇몇 사건들이 [5] %%%%(117.111) 04.14 76 0
150154 명의도용, 면허도용, 위변조문서..? 저는 아닙니다. %%%%(117.111) 04.14 42 0
150153 중국 정부가 자국 통신 인프라에서 외국산 칩을 퇴출하는 작업에 착수했다. %%%%(117.111) 04.14 48 1
150152 삼성전자는 3월 열린 주주총회에서 마하-1의 대략적인 스펙을 공개했다. %%%%(117.111) 04.14 111 0
150151 제게 몇몇은 특정범죄자들일 뿐이지요. %%%%(117.111) 04.14 40 0
150150 현실을 개선하기 위한 대안이 필요하다는 목소리가 나온다. [2] %%%%(117.111) 04.14 80 0
150149 상대방을 최면상태로 지칭후 부존재, 부작위, 네거티브를 일삼고 있는 %%%%(117.111) 04.14 53 0
150148 더욱 큰 범죄를 수단으로 구직활동 중이라 주장하던 사람들이 행한 중대한 %%%%(117.111) 04.14 37 0
150147 각종 안전사고나 범죄를 수단으로 하는것이 몇몇 건설현 관리적 기법이라 [2] %%%%(117.111) 04.14 59 0
150146 특수주거침입, 특수절도, 상해, 차량손괴, 의료법위반에 %%%%(117.111) 04.14 36 0
150145 최면 피해자라 하여 경찰근무가 가능하고.. 치안상태 공백이 생겨난다는.. [1] %%%%(117.111) 04.14 62 0
150144 일하던 이력 증빙에 필요하다하여.. 필요한 교육 이미받았다하여 생략되거나 %%%%(117.111) 04.14 44 0
150143 무슨근거로 최면피해 라는것을 주장해 오셨습니까? %%%%(117.111) 04.14 39 0
갤러리 내부 검색
제목+내용게시물 정렬 옵션

오른쪽 컨텐츠 영역

실시간 베스트

1/8

뉴스

디시미디어

디시이슈

1/2