로그인이 필요합니다.

로그인정보입력
소셜 계정으로 로그인
닫기

로그인폼

커뮤니티COMMUNITY

커뮤니티 > 컴퓨터

해외개발자, 국내 금융보안시스템 비판…"해킹 못막고 버그도"

lsmin0420
LEVEL99
출석 : 300일
Exp. 98%
[등록된 소개글이 없습니다]

서울=연합뉴스) 조성미 기자 = 광고 차단 프로그램 개발자로 널리 알려진 외국 보안 전문가가 한국에서 널리 쓰이는 금융 보안 프로그램들의 문제점을 정면으로 비판해 파장이 일고 있다.

그는 한국 보안 당국에 문제점을 신고했지만, 개선이 이뤄지지 않고 있다고 주장했다. 해당 프로그램을 만든 업체는 곧 그가 지적한 문제점을 개선한 보안 패치를 배포할 계획이라고 해명했다.

10일 보안업계와 당국에 따르면 '애드블록 플러스' 개발자 블라디미르 팔란트는 전날 자신의 블로그에 국내 금융 사이트에서 키보드 보안 솔루션으로 쓰는 '터치앤키(TouchEn nxKey)'의 문제점을 분석하는 글을 올렸다.

그는 "이 프로그램은 1천만 명 이상 내려받았을 정도로 한국 내 컴퓨터 대부분에 깔려 있다고 볼 수 있지만, 사용자들의 평가는 5점 만점에 1.3점으로 좋지 못하다"면서 "프로그램은 키로깅 프로그램(키보드로 입력하는 정보를 중간에서 가로채는 해킹 도구)을 충분히 막는 것에 실패하고 있고, 단순한 서비스 거부부터 원격 코드 실행 등에서 다양한 버그가 있다"고 지적했다.

'애드블록 플러스' 개발자 블라디미르 팔란트의 국내 금융 보안 프로그램 분석 글
'애드블록 플러스' 개발자 블라디미르 팔란트의 국내 금융 보안 프로그램 분석 글

[블라디미르 팔란트 블로그 캡처. 재판매 및 DB 금지]

팔란트는 분석한 문제점을 폭로 3개월 전인 지난해 10월 4일 한국인터넷진흥원 인터넷보호나라(KISA KRcert) 영문 사이트에 신고한 것으로 확인됐다.

KISA 관계자는 "해당 신고를 접수하고 터치앤키 개발사인 라온시큐어[042510]에 신고자의 메일 주소와 신고 내용을 전달했다"고 설명했다.

라온시큐어 관계자는 연합뉴스와 통화에서 "지난해 KISA로부터 전달받은 내용을 바탕으로 해당 취약점을 보완하는 패치를 개발 완료했지만, 이용사 일정에 맞춰 적용해야 해서 아직 배포하지 못했다"고 해명했다.

팔란트는 이 회사의 터치앤키 외에도 국내 보안 플러그인 프로그램의 문제점을 지적하는 글을 이달 23일과 3월 6일에도 공개하겠다고 예고했다.

그는 이전에 올린 분석 글에서 한국이 액티브X를 사용한 역사적 배경과 보안 플러그인 설치 실태를 분석하면서 "이들 보안 소프트웨어가 보안에 도움이 되지 않지만, 이해관계 때문에 의도적으로 설계됐다"고 주장했다. 

해당 게시물에 음란물(아동 포함), 도박,광고가 있거나 바이러스, 사기파일이 첨부된 경우에 하단의 신고를 클릭해주세요.
단, 정상적인 게시물을 신고할 시 사이트 이용에 불이익을 받으실 수 있습니다.

댓글 0
닉네임
14-03-02
답글 0
추천공감 0
감추기
보이기
삭제
신고
댓글을 불러오는데 오류가 발생하였습니다.
댓글입력 ┗답글
┗답글닉네임
14-03-02
감추기
보이기
삭제
신고
댓글을 불러오는데 오류가 발생하였습니다.
해당 게시물에 댓글이 없습니다. 댓글을 달아주세요~!
댓글입력
소셜 계정으로 로그인
게시판 목록
번호 제목 작성자 등록일 점수 조회
[강좌] 화질 안좋은 영상 화질 업하는법 KMP사용 [11]조선나이키03-176214631
[강좌]DAEMON Toolsː설치와 사용방법! [9]GamKo08-2413714429
SKT '모두의 AI' 출사표 … 500B 초거대 모델 공개ㅇㅅㅎ0401:23022
스스로 배터리 교체까지… 몸을 얻은 AI, 사람 옆으로 다가온다ㅇㅅㅎ0401:23022
AI PC 확산 본격화... 새해도 GPU·NPU 성능 경쟁 예고ㅇㅅㅎ0401:22019
양자컴퓨터 시대 연다yang12012-30037
LGU+, 양자내성암호 기반 네트워크·전자서명 기술 상용화yang12012-30037
'양자컴퓨터' 핵심 부품 첫 납품 센서뷰, 9% 강세… 방산·수출 이중 모멘텀yang12012-30038
LG전자, AI 탑재 게이밍 모니터 ‘울트라기어 에보’ 첫선ㅇㅅㅎ0412-28039
젠슨황·리사수 빅샷 총출동…'넥스트 AI' 힌트 던진다ㅇㅅㅎ0412-28044
KAIST "내 PC·모바일도 AI 인프라로 활용…비용 저렴 AI 개발"ㅇㅅㅎ0412-28041
과거 2분기 노트북 국내 시장 vmffotl148812-28046
한국의 외국 컴퓨터 수출 vmffotl148812-28046
PC 시장 일본 vmffotl148812-28041
세종사이버대 컴퓨터yang12012-26050
한글과컴퓨터yang12012-26052
이터븀 기반 1000큐비트’ 양자컴퓨터 개발 드림팀 합류yang12012-26051
"AI 불량검사로 중소 제조업 도약 이끌것"ㅇㅅㅎ0412-25071
ADAS 품은 삼성전자, 반도체·SW·AI 시너지 노린다ㅇㅅㅎ0412-25070
IDC "메모리 수급난, PC 시장에 '퍼펙트 스톰'"ㅇㅅㅎ0412-25065
AI·컴퓨터공학과yang12012-23068
SDT, 1,000 큐비트 양자컴퓨터 개발 ‘드림팀’ 합류yang12012-23066
양자컴퓨터 가능성 논쟁 종결…'언제' '얼마나 싸게' 만 남았다yang12012-23075
박 터지는 구글·오픈AI 싸움…삼성·SK하이닉스, 내년 분기마다 실적 신기�..ㅇㅅㅎ0412-21075
‘15cm’ 초소형 AI 워크스테이션 ‘HP ZGX 나노 G1n’ 출시 [PC마켓]ㅇㅅㅎ0412-21081
제논, ‘액셔너블 AI 시대’ 포문...원에이전트 신기술 공개ㅇㅅㅎ0412-21070
레노버 게이밍 노트북 vmffotl148812-21075
게시판 검색 검색