국내 보안프로그램 노린 中악성코드 출현

국내 보안프로그램 노린 中악성코드 출현

입력 2011-10-25 00:00
업데이트 2011-10-25 09:58
  • 글씨 크기 조절
  • 프린트
  • 공유하기
  • 댓글
    14
국내 한 보안프로그램의 취약점을 노린 중국의 해킹용 악성코드가 나타났다.

중국 해커 조직으로 알려진 ‘CWH언더그라운드’팀이 이달 초 게시한 인터넷 문건에 국내 보안기업인 P사의 W방화벽을 무력화할 수 있는 악성코드가 공개된 것으로 25일 확인됐다.

이 기업의 방화벽 프로그램은 국내 1천500여 기관·기업에서 사용하고 있으며, 해당 악성코드는 국내에서 많이 사용되는 데이터베이스 프로그램인 ‘MySQL’의 정보를 빼내는 기능을 갖고 있어 특히 개인정보 유출이 우려되는 상황이다.

인물이나 고객 정보가 대체로 데이터베이스 안에 저장되기 때문이다.

이경호 고려대 정보보호대학원 교수는 이 악성코드에 대해 “특정 방화벽 프로그램을 겨냥해 만들어진 프로그램으로 취약점을 이용해 방화벽을 우회하는 방법으로 데이터베이스에 접근한다”며 “해당 방화벽을 설치한 기관과 민간업체는 즉시 상황을 점검해야 한다”고 권고했다.

다만 이 교수는 오픈소스 기반 데이터베이스로 무료인 ‘MySQL’은 정부 등 기관에서는 많이 사용되지 않으며, 규모가 큰 기업들 역시 추가적인 데이터베이스 보안책을 갖고 있기 때문에 대대적인 개인정보 유출이 일어날 가능성은 크지 않다고 설명했다.

그러나 방화벽만 설치해뒀을 뿐 유지·보수에 지속적으로 투자할 여력이 없는 작은 기업의 데이터베이스는 해킹될 여지가 여전히 있다.

한편, 해당업체 관계자는 이에 대해 “엔지니어 교육을 하면서 보안 설정을 열어둔 것이 문제가 됐을 뿐 현재는 문제가 없다”고 해명했다.

연합뉴스

많이 본 뉴스
‘민생회복지원금 25만원’ 당신의 생각은?
더불어민주당은 22대 국회에서 전 국민에게 1인당 25만원의 지역화폐를 지급해 내수 경기를 끌어올리는 ‘민생회복지원금법’을 발의하겠다고 밝혔습니다. 민주당은 빠른 경기 부양을 위해 특별법에 구체적 지원 방법을 담아 지원금을 즉각 집행하겠다는 입장입니다. 반면 국민의힘과 정부는 행정부의 예산편성권을 침해하는 ‘위헌’이라고 맞서는 상황입니다. 또 지원금이 물가 상승과 재정 적자를 심화시킬 수 있다고 우려합니다. 지원금 지급에 대한 당신의 생각은?
찬성
반대
모르겠다
광고삭제
위로