로그인이 필요합니다.

로그인정보입력
소셜 계정으로 로그인
닫기

로그인폼

커뮤니티COMMUNITY

커뮤니티 > 컴퓨터

해외개발자, 국내 금융보안시스템 비판…"해킹 못막고 버그도"

lsmin0420
LEVEL99
출석 : 300일
Exp. 98%
[등록된 소개글이 없습니다]

서울=연합뉴스) 조성미 기자 = 광고 차단 프로그램 개발자로 널리 알려진 외국 보안 전문가가 한국에서 널리 쓰이는 금융 보안 프로그램들의 문제점을 정면으로 비판해 파장이 일고 있다.

그는 한국 보안 당국에 문제점을 신고했지만, 개선이 이뤄지지 않고 있다고 주장했다. 해당 프로그램을 만든 업체는 곧 그가 지적한 문제점을 개선한 보안 패치를 배포할 계획이라고 해명했다.

10일 보안업계와 당국에 따르면 '애드블록 플러스' 개발자 블라디미르 팔란트는 전날 자신의 블로그에 국내 금융 사이트에서 키보드 보안 솔루션으로 쓰는 '터치앤키(TouchEn nxKey)'의 문제점을 분석하는 글을 올렸다.

그는 "이 프로그램은 1천만 명 이상 내려받았을 정도로 한국 내 컴퓨터 대부분에 깔려 있다고 볼 수 있지만, 사용자들의 평가는 5점 만점에 1.3점으로 좋지 못하다"면서 "프로그램은 키로깅 프로그램(키보드로 입력하는 정보를 중간에서 가로채는 해킹 도구)을 충분히 막는 것에 실패하고 있고, 단순한 서비스 거부부터 원격 코드 실행 등에서 다양한 버그가 있다"고 지적했다.

'애드블록 플러스' 개발자 블라디미르 팔란트의 국내 금융 보안 프로그램 분석 글
'애드블록 플러스' 개발자 블라디미르 팔란트의 국내 금융 보안 프로그램 분석 글

[블라디미르 팔란트 블로그 캡처. 재판매 및 DB 금지]

팔란트는 분석한 문제점을 폭로 3개월 전인 지난해 10월 4일 한국인터넷진흥원 인터넷보호나라(KISA KRcert) 영문 사이트에 신고한 것으로 확인됐다.

KISA 관계자는 "해당 신고를 접수하고 터치앤키 개발사인 라온시큐어[042510]에 신고자의 메일 주소와 신고 내용을 전달했다"고 설명했다.

라온시큐어 관계자는 연합뉴스와 통화에서 "지난해 KISA로부터 전달받은 내용을 바탕으로 해당 취약점을 보완하는 패치를 개발 완료했지만, 이용사 일정에 맞춰 적용해야 해서 아직 배포하지 못했다"고 해명했다.

팔란트는 이 회사의 터치앤키 외에도 국내 보안 플러그인 프로그램의 문제점을 지적하는 글을 이달 23일과 3월 6일에도 공개하겠다고 예고했다.

그는 이전에 올린 분석 글에서 한국이 액티브X를 사용한 역사적 배경과 보안 플러그인 설치 실태를 분석하면서 "이들 보안 소프트웨어가 보안에 도움이 되지 않지만, 이해관계 때문에 의도적으로 설계됐다"고 주장했다. 

해당 게시물에 음란물(아동 포함), 도박,광고가 있거나 바이러스, 사기파일이 첨부된 경우에 하단의 신고를 클릭해주세요.
단, 정상적인 게시물을 신고할 시 사이트 이용에 불이익을 받으실 수 있습니다.

댓글 0
닉네임
14-03-02
답글 0
추천공감 0
감추기
보이기
삭제
신고
댓글을 불러오는데 오류가 발생하였습니다.
댓글입력 ┗답글
┗답글닉네임
14-03-02
감추기
보이기
삭제
신고
댓글을 불러오는데 오류가 발생하였습니다.
해당 게시물에 댓글이 없습니다. 댓글을 달아주세요~!
댓글입력
소셜 계정으로 로그인
게시판 목록
번호 제목 작성자 등록일 점수 조회
[강좌] 화질 안좋은 영상 화질 업하는법 KMP사용 [11]조선나이키03-176214812
[강좌]DAEMON Toolsː설치와 사용방법! [9]GamKo08-2413714605
양자 컴퓨터 카드 한 벌 크기 시스템 온 칩에 담는다yang12023:54027
AI도 못 푸는 질병… 답은 양자컴퓨터”yang12023:53030
"양자컴퓨터,yang12023:53028
삼성전자, 반도체 이어 AI PCㆍ모바일까지…AMD와 협력 확대ㅇㅅㅎ0403-29050
인텔, AI 시대 겨냥 기업용 PC 강화…통합 포트폴리오 공개ㅇㅅㅎ0403-29047
"메모리 부족으로 올해 PC 출하량 5%↓…AI PC가 변수"ㅇㅅㅎ0403-29045
서버 대신 뉴런, 뇌세포 컴퓨터의 탄생yang12003-27076
양자컴퓨터 핵심부품 ‘TWPA’ 독자 개발 성공yang12003-27078
“CPU가 돌아왔다” 컴퓨터 두뇌가 AI 서버 사령관으로yang12003-27073
한미마이크로닉스, AI 환경 겨냥 PC·서버 솔루션 공개ㅇㅅㅎ0403-26077
리사 수, 삼성전자 노태문 사장과 회동…AI PC·모바일 협력 주목ㅇㅅㅎ0403-26082
Arm "에이전틱 AI 시대, CPU 중요성 더 커진다"ㅇㅅㅎ0403-26079
슈퍼 마이크로 컴퓨터, 엔비디아 AI칩yang12003-24084
"양자컴퓨터 위협 넘자"…비트코인 양자내성 첫 실험 시작됐다yang12003-24078
내 책상 위 AI 슈퍼컴퓨터" 델, GB300 탑재 AI 라인업 대거 발표yang12003-24080
마이크로닉스, AI 시대 PC 전원 기술 기준 제시ㅇㅅㅎ0403-22092
삼성전자, 암참 행사서 퀄컴 칩 탑재 '비스포크 AI 스팀' 전시ㅇㅅㅎ0403-22098
양자컴퓨터 핵심 소재 '인듐' 주목…고려아연 국내 유일 생산ㅇㅅㅎ0403-22094
맥북 프로2 vmffotl148803-22096
맥북 2010 vmffotl148803-22091
M2 vmffotl148803-22094
에이수스, 젠북 신제품 공개…"韓 AI PC 점유율 15% 목표"ㅇㅅㅎ0403-190116
Home AI PC 시대에 등장한 프리미엄 생산성 노트북, MSI 프레스티지 16 AI+ Evo B..ㅇㅅㅎ0403-19098
공무원도 업무용PC에서 AI 쓴다…KISA 실증 본격화ㅇㅅㅎ0403-190106
젠슨 황 “AI 슈퍼컴퓨터 ‘루빈’으로 처리 속도 35배 향상”yang12003-170109
게시판 검색 검색