로그인
보증업체
스포츠중계
스포츠분석
먹튀사이트
지식/노하우
판매의뢰
업체홍보/구인
뉴스
커뮤니티
포토
포인트
보증카지노
보증토토
보증홀덤
스포츠 중계
기타
축구
야구
농구
배구
하키
미식축구
카지노 먹튀
토토 먹튀
먹튀제보
카지노 노하우
토토 노하우
홀덤 노하우
기타 지식/노하우
유용한 사이트
제작판매
제작의뢰
게임
구인
구직
총판
제작업체홍보
실시간뉴스
스포츠뉴스
연예뉴스
IT뉴스
자유게시판
유머★이슈
동영상
연예인
섹시bj
안구정화
출석하기
포인트 랭킹
포인트 마켓
로그인
자동로그인
회원가입
정보찾기
뉴스
더보기
[스포츠뉴스]
K2, 혹한·빙판길 겨냥한 방한부츠 '카를로' 출시
N
[스포츠뉴스]
[오피셜] '아' 안세영 이런 일이! 설마가 현실로…日 세계챔피언 야마구치와 24시간 만에 '리턴 매치'→서승재-김원호 조도 인니 조와 재격돌
N
[스포츠뉴스]
롯데웰푸드, 임직원 끝전에서 야구장·운동장까지... '생활 속 ESG'로 스포츠로 잇는 사회공헌 실천
N
[연예뉴스]
'만약에 우리' 주역들 총출동! "25년 마지막 날에 만나요"
N
[연예뉴스]
[스브스夜] '비서진' 이서진, "최화정이란, 이루어질 수 없는 사랑"···이서진 향한 한지민의 '복수극' 예고
N
커뮤니티
더보기
[자유게시판]
드디어 금요일이군요
[자유게시판]
오늘 다저스 어떻게 생각하시나요
[자유게시판]
하아 댓노
[자유게시판]
식곤증지립니다요
[자유게시판]
벌써 불금이네요
목록
글쓰기
[IT뉴스]KAIST 등 연구진 “필수 금융 보안 SW 해킹 악용 가능...근본적 전환 필요”
온카뱅크관리자
조회:
64
2025-06-02 08:57:31
<div id="layerTranslateNotice" style="display:none;"></div> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="3QLkZrtsZR"> <figure class="figure_frm origin_fig" contents-hash="2a70216e28d225cfe29cf8276587df67abf920acb49d077367b196c6d1b57d9b" dmcf-pid="0xoE5mFOXM" dmcf-ptype="figure"> <p class="link_figure"><img alt="연구진들. 윗줄 왼쪽부터 시계 방향으로 김용대 교수, 윤인수 교수, 김형식 교수, 김승주 교수, 정수환 연구원, 이용화 연구원, 윤태식 연구원." class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202506/02/etimesi/20250602085205618bbmo.jpg" data-org-width="700" dmcf-mid="82tAHD5r5B" dmcf-mtype="image" height="auto" src="https://img4.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202506/02/etimesi/20250602085205618bbmo.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> 연구진들. 윗줄 왼쪽부터 시계 방향으로 김용대 교수, 윤인수 교수, 김형식 교수, 김승주 교수, 정수환 연구원, 이용화 연구원, 윤태식 연구원. </figcaption> </figure> <p contents-hash="8fc2c529ef438cebdc5d6d7679a0b102fed529f73fea8d292a81ba1155a663b7" dmcf-pid="pMgD1s3IZx" dmcf-ptype="general">우리나라는 유일한 금융 보안 소프트웨어(SW) 설치 의무국인데, 이게 오히려 보안 취약점이 된다는 연구결과가 나왔다.</p> <p contents-hash="03dc0cf0b258448ff52560b7d24e466dd5f1d83c5bde4597af5832d8317df11e" dmcf-pid="URawtO0CGQ" dmcf-ptype="general">한국과학기술원(KAIST·총장 이광형)은 김용대·윤인수 전기 및 전자공학부 교수팀이 김승주 고려대 교수팀, 김형식 성균관대 교수팀, 보안 전문기업 티오리와 이같은 연구 결과는 내놨다고 2일 밝혔다.</p> <p contents-hash="d9ab84be61a13b8e11af320d68ab09059b5e8e1d90132f41ed707656c593b415" dmcf-pid="uJAs0huS1P" dmcf-ptype="general">연구진은 왜 우리 보안 SW가 북한 사이버 공격 표적이 되는지 주목했는데, 해당 SW들이 설계상 구조적 결함, 구현상 취약점을 모두 가진 것이 드러났다.</p> <p contents-hash="b506a0a9fec7f56e3e38b4a17f16ef5be8f97ad048724e7265727d1742525fbc" dmcf-pid="7icOpl7vt6" dmcf-ptype="general">국내 금융·공공기관에서 사용 중인 주요 설치 의무화 보안 프로그램(KSA 프로그램) 7종에서 △키보드 입력 탈취 △중간자 공격(MITM) △공인인증서 유출 △원격 코드 실행(RCE) △사용자 식별 및 추적 등 보안 취약점 총 19건을 발견했다. 일부는 연구진 제보로 패치됐는데, 근본 취약점은 해결되지 않았다.</p> <p contents-hash="39587c47a31b2fed64b499fdbe4b1444d15387d6c85896a7a5a350304edc722b" dmcf-pid="znkIUSzT18" dmcf-ptype="general">연구팀은 해당 SW가 웹 브라우저 보안을 우회해, 민감한 시스템 내부 파일에 접근하는 것을 문제로 지적했다.</p> <p contents-hash="9e88ed41a9f37a034389a3a72417386a997e969069cead62db8e22b9dc25ec57" dmcf-pid="qLECuvqyG4" dmcf-ptype="general">브라우저는 원칙적으로 외부 웹사이트의 민감 정보 접근을 막는데, KSA는 '보안 3종 세트(키보드 보안, 방화벽, 인증서 저장)'를 유지하고자 루프백 통신, 외부 프로그램 호출, 비표준 API 활용 등 외부 채널로 이를 우회한다. 이런 구조는 오래 전 지원 중단된 보안 플러그 '엑티브X'로 이뤄졌는데, 이후에도 실행파일(.exe)을 활용한 유사 구조로 대체됐다. 취약점이 계속 유지되는 것이다.</p> <p contents-hash="17d643912aed5be2b056b35ede790c2779e850635a8cad41d96fee4c4722c898" dmcf-pid="BoDh7TBWHf" dmcf-ptype="general">이는 출처가 다른 웹 페이지 간 데이터 접근을 제한하는 '동일 출처 정책(SOP)', 시스템 내 실행 코드·프로그램 활동을 제한하는 '샌드박스', 프로세스 등을 나눠 최소 권한만 부여하는 '권한 격리' 등 최신 웹 보안 메커니즘과 상반된다.</p> <p contents-hash="31a33155faed308827cd2fc6a62fbf3ae0f811fdf670b529b19e9d1da38ef187" dmcf-pid="bgwlzybYHV" dmcf-ptype="general">연구팀은 이런 구조가 실제 공격 경로로 악용될 수 있음을 실증했다. 400명 대상 설문조사에서 97.4%가 KSA 설치 경험이 있었으며, 이 중 59.3%는 '무엇을 하는 프로그램인지 모른다'고 답했다. 실제 PC 48대를 분석했는데, 평균 9개 KSA가 설치돼 있었고 다수는 2022년 이전, 일부는 2019년 버전이었다.</p> <p contents-hash="63545baa5a606a7ef83ada19cb64ca9751baa1a74c34a88875d142650cabc305" dmcf-pid="KarSqWKGY2" dmcf-ptype="general">김용대 교수는 “문제는 브라우저 보안 철학과 정면으로 충돌하는 구조로, 안전하지 않은 시스템 구조는 작은 실수도 치명적인 보안 사고로 이어질 수 있다”며 “웹 표준과 브라우저 보안 모델을 따르게 전환하지 않으면 KSA는 국가 차원 보안 위협 중심이 될 것”이라고 밝혔다.</p> <p contents-hash="3a9c94cbc32b819314be4990fb340915d01cad42d1dd5e70610bab477a889af9" dmcf-pid="9NmvBY9HY9" dmcf-ptype="general">논문은 '유즈닉스 시큐리티 2025'에 채택됐고, 윤태식 티오리(KAIST) 연구원이 논문 1 저자다. 정수환(엔키화이트햇·KAIST), 이용화(티오리) 연구원도 참여했다. 연구는 정보통신기획평가원(IITP) 지원을 받아 수행됐다.</p> <p contents-hash="442c48453aac20e3849fdc62f0b5f894f8e2e1b71a6d5b87b511f8166a9b5101" dmcf-pid="2jsTbG2X5K" dmcf-ptype="general">김영준 기자 kyj85@etnews.com</p> </section> </div> <p class="" data-translation="true">Copyright © 전자신문. 무단전재 및 재배포 금지.</p>
댓글등록
댓글 총
0
개
맨위로
이번주
포인트
랭킹
매주 일요일 밤 0시에 랭킹을 초기화합니다.
1
4,000
상품권
2
3,000
상품권
3
2,000
상품권
업체홍보/구인
더보기
[구인]
유투브 BJ 구인중이자나!완전 럭키비키자나!
[구인]
에카벳에서 최대 조건으로 부본사 및 회원님들 모집합니다
[구인]
카지노 1번 총판 코드 내립니다.
[구인]
어느날 부본사 총판 파트너 모집합니다.
[구인]
고액전용 카지노 / 헬렌카지노 파트너 개인 팀 단위 모집중 최고우대
지식/노하우
더보기
[카지노 노하우]
혜택 트렌드 변화 위험성 다시 가늠해 보기
[카지노 노하우]
호기심이 부른 화 종목 선택의 중요성
[카지노 노하우]
카지노 블랙잭 카드 조합으로 히트와 스탠드를 결정하는 방법
[카지노 노하우]
흥부가 놀부될때까지 7
[카지노 노하우]
5월 마틴하면서 느낀점
판매의뢰
더보기
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
포토
더보기
채팅하기