디시인사이드 갤러리

마이너 갤러리 이슈박스, 최근방문 갤러리

갤러리 본문 영역

[📺뉴스] 보안 취약점 저격 당한 국내 보안업계 “국내 환경 이해 부족”앱에서 작성

ㅇㅇ(1.251) 2023.01.16 22:27:59
조회 7982 추천 37 댓글 34
														

애드블록 플러스 개발자 팔란트, 국내 보안 취약 지적
라온시큐어, 취약점 이미 패치해…“C언어 문제 없어”
23일, 국내 보안 프로그램의 취약점 추가 공개 예정



[이뉴스투데이 김영욱 기자] 세계 점유율 1위 광고차단 프로그램 ‘애드블록 플러스(Adblock Plus)’ 개발자 블라디미르 팔란트(Wladimir Palant)가 국산 보안 프로그램 취약점을 공개하며 국산 보안 솔루션 문제점이 화제다. C언어를 사용하는 등 과거에 머물러 해커들로부터 공격받기 쉽다는 것. 그러나 국내 보안업계는 한국 보안 시장에 대한 이해 부족에서 비롯한 잘못된 지적이라는 반응이다.

독일 개발자 팔란트는 지난 2일 개인 블로그를 통해 한국 보안 프로그램에 문제가 있다고 주장했다. 
팔란트는 PC로 은행 업무를 볼 때 필수적으로 깔아야하는 보안 프로그램인 △INISAFE △AhnLab Online Security(AOS) △TouchEn nKey △IPInside-LWS △Copy Certificates to Smartphones를 조명하며, 9일부터 2주 간격으로 보안 프로그램 취약점을 공개할 것이라고 예고했다.

보안업계에서는 취약점을 제보한 지 90일 이내에 이를 수정하도록 하는 관행이 있다. 팔란트에 따르면 이들에 대한 보안 취약점을 한참 전에 팔란트가 프로그램 제작사나 한국인터넷진흥원(KISA) 제보했는데, 계속 수정되지 않아 해당 프로그램을 2주 간격으로 90일이 되는 시점을 맞춰 공개한다는 설명이다.


그리고 지난 9일 팔란트는 라온시큐어의 ‘TouchEn nxKey’ 취약점을 공개하며 ‘노쇠화’를 지적했다. ‘TouchEn nxKey’은 주로 키보드 보안을 담당하는 프로그램이다. 액티브X(ACTIVE X) 영향으로 국내 보안 프로그램은 아직까지 브라우저 확장 기능을 활용해 사용자 정보를 암호화하고 있다.

팔란트는 “액티브X를 활용하지 않는 지금 (시점에서) 브라우저 확장 기능은 매우 오래된 기술이며, 특히 (한국내) 보안프로그램을 설계할 때 C언어를 많이 사용하고 있다”며 “C언어는 매우 오래전에 사용하던 개발 언어로 취약점이 잘 알려져 있어 해커들이 이를 악용해 자신들이 원하는 악성코드를 실행시킬 수 있다. 개발 언어를 C++로 바꿔야 한다”고 지적했다.

팔란트는 해당 취약점을 2022년 10월 한국인터넷진흥원(KISA) 인터넷보호나라(KRcert)에 먼저 신고했다. 이번에 그는 라온시큐어와 직접 연락하고자 했지만 연락 수단이 전화번호 외에는 없었다고 밝혔다.

이 같은 언급에 라온시큐어는 12일 이뉴스투데이와 통화에서 다른 의견을 제시했다. 
라온시큐어 관계자는 “지난해 KISA로부터 전달받은 내용을 바탕으로 해당 취약점을 보완하는 패치를 개발 완료했다. 하지만 이용사 일정에 맞춰 적용해야 해서 아직 배포하지 못했다”고 해명했다.

이어 그는 “솔루션 취약점에 대한 공유는 솔루션을 발전시킬 수 있어 바람직하다”며 “그러나 이번 건(취약점 지적)은 국내 보안 시장 환경자체를 충분히 이해하지 못했다고 본다”고 반박했다.

그는 “키보드 보안은 호환성이나 시스템 레벨 접근과 같은 권한이 필요한 특이상황으로 C언어를 사용할 이유가 있다”며 “개발사가 환경이나 특성에 맞게 언어를 선택해 개발하고 있고, C++이 C보다 더 좋다고 해서 무조건 변경해야 하는 것은 아니다”라고 말했다. 건축 양식이 각 나라 환경에 맞게 발전하듯 보안 프로그램도 한국 상황에 맞게 만들어지고 있다는 설명이다.


라온시큐어에 따르면 PC로 은행 업무를 볼 때 설치하는 보안프로그램은 서로 연계가 돼, 하나의 보안 프로그램이 해킹의 위험에 노출되더라도 (다른 프로그램 도움을 받아) 방어할 수 있다. PC로 은행 업무를 볼 때 설치하는 여러 보안 프로그램이 각자 담당 영역을 나눠 해킹 위협으로부터 방어하는데, 이것이 은행의 보안 대책이라는 설명이다.

라온시큐어 관계자는 “(팔란트가) 국내 상황을 충분히 이해하지 못한 상태에서 당장 개발 언어를 바꿔야 안전하다고 말하는 것은 단편적인 부분만 바라본 것”이라고 주장했다.

그는 “라온시큐어 내부 방침으로 KISA와 공식적인 루트를 통해 일을 진행한다”며 “취약점이 밝혀지면 KISA와 긴밀하게 협의해 개발 일정을 지속적으로 보고하며 진행하고, 이번에도 그 절차를 밟았다”고 이야기했다.
팔란트는 2주마다 다른 보안 프로그램 취약점을 공개할 예정이다.

보안업계 관계자는 “앞으로 어떤 보안 프로그램의 취약점을 지적할지 모르겠지만 이로 인해 국내 (보안) 환경이 더 좋아지면 쌍수를 들고 환영할 일”이라며 “다만 국내 보안 환경이 오랜 시간에 걸쳐 쌓여왔는데, 이를 (한순간에) 확 바꾸기는 어려울 것”이라고 말했다.

일부 커뮤니티 이용자들은 팔란트가 지난 2일 블로그에 공개했던 5종의 보안 프로그램 중 ‘TouchEn nxKey’에 대한 9일 공개한 것으로 보아 사진에 있던 다른 보안 프로그램에 대한 취약점을 공개하는 것이 아니냐고 의문을 제기했다.

목록에 포함된 프로그램을 제작한 안랩은 팔란트로부터 메일을 받지 못했다고 설명했다.

안랩 관계자는 “지난해부터 올해 1월 11일까지 확인 결과 해당 블로거로부터 제보를 받은 적이 없다”며 “해당 블로거가 기관에 신고한 것으로 보이나 안랩은 유관기관으로부터 금융보안 솔루션 내용으로 취약점 패치 권고와 같은 안내메일을 받은 적이 없다”고 말했다.

팔란트가 국내 보안 프로그램 취약점을 공개하면서 국내 보안업계와 보안 프로그램에 대한 관심이 높아진 가운데 2주 뒤 어떤 보안 프로그램의 취약점을 공개할지 귀추가 주목된다.

전형적인 독일인이 우리 내부 환경 잘 몰라서 엔딩

팔란트 추가글 올라오겠네

스스로 갈라파고스 들어가는게 뭔 자랑이라고


- dc official App
자동등록방지

추천 비추천

37

고정닉 26

0

댓글 영역

전체 댓글 0
본문 보기
자동등록방지

하단 갤러리 리스트 영역

왼쪽 컨텐츠 영역

갤러리 리스트 영역

갤러리 리스트
번호 말머리 제목 글쓴이 작성일 조회 추천
- 설문 주류 모델하면 매출 폭등시킬 것 같은 아이돌 스타는? 운영자 26/01/05 - -
4434052 공지 신고게 (,,`・ω・)彡☆ (2025.08.12.) [2] ㅇㅇ(129.232) 25.08.12 61739 106
4278267 공지 천안함을 기억합시다 [62] G8KR갤로그로 이동합니다. 25.03.26 23426 999
4574139 공지 공지 20251221 [3] 토오오오오카갤로그로 이동합니다. 25.12.21 1081 19
3923368 공지 군 관련 경제 떡밥 별도 규정 [54] G8KR갤로그로 이동합니다. 24.05.14 28273 381
4053713 공지 (20240910)갱차 다중이 식별코드 리스트 [6] G8KR갤로그로 이동합니다. 24.09.10 4447 72
4604831 일반 내가 봤을때 미국은 앞으로 중국 러시아 콜롬비아 [1] ㅋㅋ아ㅎ갤로그로 이동합니다. 19:39 33 0
4604830 📺뉴스 대만 전문가 "전통 안보모델, 기습 대처 어려워…실전훈련 필요" 4321_갤로그로 이동합니다. 19:38 22 0
4604829 일반 덴마크는 진짜 그린란드 뺏기기 싫나보네 [2] 낫큐트갤로그로 이동합니다. 19:38 70 2
4604828 📺뉴스 마두로 생포처럼… 전장 전략 떠오른 외과수술식 제거 4321_갤로그로 이동합니다. 19:37 10 0
4604827 일반 정훈장교 너무 무시하지 마라 [3] 인내김아완족갤로그로 이동합니다. 19:37 51 0
4604826 일반 뭔 국방비로 2천조를 쓸려고하는거고 김치골뱅이갤로그로 이동합니다. 19:36 29 0
4604825 일반 현실에서 수류탄 쿠킹으로 죽인 썰 들음 [1] ㅇㅇ(211.215) 19:36 60 1
4604824 일반 공군 T-50 항공기 8일 비행재개 보슈갤로그로 이동합니다. 19:30 43 0
4604823 일반 예전엔 육교 vs 하사 임관으로 딜하는 경우가 있었나보네 [1] ㅇㅇ(222.113) 19:30 60 3
4604822 📺뉴스 中공안:캄보디아 보이스피싱 태자그룹 두목 천즈 압송 및 귀국시켰다. [2] ㅇㅇ갤로그로 이동합니다. 19:30 176 0
4604821 일반 핵무기까진 필요없고 플루토늄 재처리는 받아야됨 [1] ㅇㅇ(168.126) 19:26 65 0
4604820 일반 북괴 군함 동시 건조 캐파가 [1] Су-47갤로그로 이동합니다. 19:26 118 0
4604819 일반 2026년 달라지는 해병대 장병 정책 - 마음은 편하게 몸은 따뜻하게 [1] 보슈갤로그로 이동합니다. 19:26 51 1
4604818 일반 난 고딩때 그렇게 원한가진 선상님은 별로 없던거같음 ㅇㅇ(116.32) 19:25 29 0
4604817 📺뉴스 삼성重, 美 함정 MRO 진출 신호탄…MSRA 취득 준비 착수 hazard갤로그로 이동합니다. 19:25 83 1
4604816 일반 러시아의 최신 위성 통신 장비 ㅇㅇ갤로그로 이동합니다. 19:25 72 0
4604815 일반 학교 떡밥 PTSD오네 ㅇㅇ갤로그로 이동합니다. 19:24 45 0
4604814 일반 스포) 아바타3 밈 베스트파이어갤로그로 이동합니다. 19:24 129 5
4604813 💥중동 하마스가 로켓쏠려다 실패 김치골뱅이갤로그로 이동합니다. 19:24 93 0
4604812 일반 임산부에게 군대식 가혹행위 시키고 ㅍㅎ한 UDT 출신 [1] ㅇㅇ(39.115) 19:23 99 0
4604811 💥중동 갤런트:아직 헤즈볼라와의 전쟁은 안끝났다 김치골뱅이갤로그로 이동합니다. 19:22 35 0
4604810 일반 중국이 agi 최초로 개발하면 어케됨? [1] ㅇㅇ(39.119) 19:21 126 0
4604809 일반 일본 희토류 막힌거 일본 공식입장은 안나옴? [1] ㅋㅋ아ㅎ갤로그로 이동합니다. 19:20 78 1
4604808 일반 필리핀 << 왤케 한국 무기 좋아함 [6] ㅇㅇ(118.219) 19:20 186 1
4604807 일반 일본 희토류 막힌거 버틸수있나? [3] 아스테카갤로그로 이동합니다. 19:20 97 1
4604806 일반 울 부대 주임원사님... 딸래미 때려서 경찰서다녀옴 [1] ㅇㅇ(116.32) 19:19 124 3
4604805 일반 미공화당은 그린란드 합병을위한 군사적논의를 규탄 [1] 김치골뱅이갤로그로 이동합니다. 19:16 79 0
4604804 📺뉴스 접경지 교통사고 현장에서 생명 구한 육군 부사관 hazard갤로그로 이동합니다. 19:15 37 0
4604803 💥중동 예멘 정부가 소코트라 섬 통제권을 다시 회복 [1] KC-46A갤로그로 이동합니다. 19:15 109 1
4604802 일반 대령. 진급 3번 누락되는일은 없는거지? [2] 코하루갤로그로 이동합니다. 19:14 76 1
4604801 일반 뽑기겜 아니면 빈부격차 할게 있나? [1] ㅇㅇ(110.10) 19:14 36 0
4604800 일반 고딩때 전자칠판을 사용했는데 김치골뱅이갤로그로 이동합니다. 19:13 65 1
4604799 📺뉴스 일본외무성 아시아국장이 미국 국무차관보와 전화 KC-46A갤로그로 이동합니다. 19:12 112 1
4604798 일반 델타포스가 이렇게 쌔면 [12] RghtHipSnpr갤로그로 이동합니다. 19:12 281 2
4604797 일반 요즘 게임들도 현질이나 dlc, 램가격때문에 빈부격차 심해짐? [4] ㅇㅇ갤로그로 이동합니다. 19:09 121 1
4604796 일반 삼성중공업 다시 특수선 하나 KC-46A갤로그로 이동합니다. 19:09 76 1
4604795 📺뉴스 덴마크 "美 침공 시 현장 군인은 명령 없이 즉각 공격" [3] ㅇㅇ(115.140) 19:08 343 5
4604794 일반 인도네시아가 금융지원받아서 산 전투기 보슈갤로그로 이동합니다. 19:07 147 0
4604793 일반 어릴때 장애인이 일진한테 맞고 나한테 맞았다 그래서 [9] ㅇㅇ갤로그로 이동합니다. 19:07 335 14
4604792 일반 특수작전용 기동헬기 사업 낙찰됨? [1] 논란일자레후갤로그로 이동합니다. 19:06 78 0
4604791 일반 체첸 다게스탄 캅카스애들 정신상태는 이걸로 답나옴 ㅇㅇ(121.162) 19:06 91 0
4604790 📺북한 北당이론지 "계승문제 본질은 후계자"…지난해 '후계자론' 설파 [3] Су-47갤로그로 이동합니다. 19:06 164 1
4604789 일반 이게 바로 현대미술이네 [1] ㅇㅇ갤로그로 이동합니다. 19:05 110 4
4604788 📺뉴스 환구시보 '일본의 핵무장은 비확산 체계에 위협' [1] ㅇㅇ(115.140) 19:05 64 1
4604787 💥중동 터키, 시리아의 요청만 있으면 알레포 작전을 지원 KC-46A갤로그로 이동합니다. 19:05 51 1
갤러리 내부 검색
제목+내용게시물 정렬 옵션

오른쪽 컨텐츠 영역

실시간 베스트

1/8

디시미디어

디시이슈

1/2