로그인
보증업체
스포츠중계
스포츠분석
먹튀사이트
지식/노하우
판매의뢰
업체홍보/구인
뉴스
커뮤니티
포토
포인트
보증카지노
보증토토
보증홀덤
스포츠 중계
기타
축구
야구
농구
배구
하키
미식축구
카지노 먹튀
토토 먹튀
먹튀제보
카지노 노하우
토토 노하우
홀덤 노하우
기타 지식/노하우
유용한 사이트
제작판매
제작의뢰
게임
구인
구직
총판
제작업체홍보
실시간뉴스
스포츠뉴스
연예뉴스
IT뉴스
자유게시판
유머★이슈
동영상
연예인
섹시bj
안구정화
출석하기
포인트 랭킹
포인트 마켓
로그인
자동로그인
회원가입
정보찾기
뉴스
더보기
[실시간뉴스]
“치매머니, 고액자산가 위주 신탁 문턱 낮추고 보험 상품 활성화”
N
[실시간뉴스]
푸틴 "우크라, 영토 논의 준비 안 돼…공은 상대 코트에"(종합)
N
[연예뉴스]
김우빈♥신민아, 오늘(20일) 결혼…사회 이광수·축가 도경수는 불발
N
[스포츠뉴스]
[스포츠 단신]배드민턴 안세영, 야마구치 꺾고 월드투어 4강 外
N
[스포츠뉴스]
바람 변수, 미끄러운 코트도 못 막았다...안세영, 흔들림 끝에 또 '조별리그 지배'
N
커뮤니티
더보기
[자유게시판]
드디어 금요일이군요
[자유게시판]
오늘 다저스 어떻게 생각하시나요
[자유게시판]
하아 댓노
[자유게시판]
식곤증지립니다요
[자유게시판]
벌써 불금이네요
목록
글쓰기
[IT뉴스]KAIST “필수 설치해야 하는 금융보안 SW가 해킹 악용 우려”
온카뱅크관리자
조회:
57
2025-06-02 09:27:32
<div id="layerTranslateNotice" style="display:none;"></div> <strong class="summary_view" data-translation="true">금융·공공 보안 프로그램 분석<br>7종서 보안 취약점 19건 발건<br>키보드 탈취·공인인증서 유출 등<br>韓만 금융보안 SW 설치 의무화</strong> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="62ATcPDxmV"> <figure class="figure_frm origin_fig" contents-hash="3e0bfc65fe8b2795ff7c54b3218afdca2c16907d5f812bcbae50ee377235ca3a" dmcf-pid="PVcykQwMD2" dmcf-ptype="figure"> <p class="link_figure"><img alt="KSA를 활용한 사이버 공격 사례. 사진 제공=KAIST" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202506/02/seouleconomy/20250602091831384esyy.png" data-org-width="640" dmcf-mid="8EEYDMmesf" dmcf-mtype="image" height="auto" src="https://img2.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202506/02/seouleconomy/20250602091831384esyy.png" width="658"></p> <figcaption class="txt_caption default_figure"> KSA를 활용한 사이버 공격 사례. 사진 제공=KAIST </figcaption> </figure> <div contents-hash="d51cc20f1b77326a30dedd0a7c336ab7d55dab8e09b1eabb7684b9bcd6b88a95" dmcf-pid="QfkWExrRm9" dmcf-ptype="general"> [서울경제] </div> <p contents-hash="cccc15f6b8ac17554249ba5175dbc1fec37dfc784f1e86f72cd639f9ae995041" dmcf-pid="x4EYDMmeDK" dmcf-ptype="general">필수로 설치해야 하는 금융 보안 소프트웨어가 오히려 해킹에 악용될 우려가 제기됐다.</p> <p contents-hash="e52cd7f6328d36a5e605ba1391cca4b304750a2a5f98d2b1e5c88e407044d7c6" dmcf-pid="ym06pl7vsb" dmcf-ptype="general">한국과학기술원(KAIST)은 김용대·윤인수 전기및전자공학부 교수와 김승주 고려대 정보보호대학원 교수, 김형식 성균관대 소프트웨어학과 교수, 보안 전문기업 티오리 공동 연구팀이 한국 금융 보안 소프트웨어의 구조적 취약점을 체계적으로 분석한 연구결과를 내놓았다고 2일 밝혔다. 논문은 국제 보안 학회 ‘유즈닉스 시큐리티 2025’에 채택됐다.</p> <p contents-hash="a4c57e346b6f0828bbd2926c4832b135ad7097338d7bb80a6edfa1ef209c457e" dmcf-pid="WspPUSzTDB" dmcf-ptype="general">연구팀은 국내 주요 금융기관과 공공기관에서 사용하는 보안 프로그램 7종을 분석한 결과 총 19건의 심각한 보안 취약점을 발견했다고 설명했다. 주요 취약점으로 키보드 입력 탈취, 중간자 공격, 공인인증서 유출, 원격 코드 실행, 사용자 식별 및 추적 등이 있다.</p> <p contents-hash="271b65518407a3a4cfa99c037bdd5e8ac0b7daf885b0a7612868d9f4818515c4" dmcf-pid="YOUQuvqyrq" dmcf-ptype="general">연구팀은 또 국내 금융보안 소프트웨어들이 웹 브라우저의 보안 구조를 우회해 민감한 시스템 기능을 수행하도록 설계됐다고 지적했다. 브라우저는 원칙적으로 외부 웹사이트가 시스템 내부 파일 등 민감 정보에 접근하지 못하도록 제한한다. 하지만 이번에 문제 제기된 ‘설계 철학 자체가 위험한 시스템(KSA)은 키보드 보안, 방화벽, 인증서 저장으로 구성된 이른바 ‘보안 3종 세트’를 유지하기 위해 루프백 통신, 외부 프로그램 호출, 비표준 응용프로그램인터페이스(API) 활용 등 브라우저 외부 채널을 통해 이러한 제한을 우회하는 방식을 사용하고 있다.</p> <p contents-hash="87fca73e3d8106e6d475780ba57b2127f207e3e095169afeae1523af7814673d" dmcf-pid="GIux7TBWEz" dmcf-ptype="general">연구팀이 전국 400명을 대상으로 실시한 온라인 설문조사 결과 97.4%가 금융서비스 이용을 위해 KSA를 설치한 경험이 있었다. 이 중 59.3%는 ‘무엇을 하는 프로그램인지 모른다’고 응답했다. 실제 사용자 PC 48대를 분석한 결과 1인당 평균 9개의 KSA가 설치돼 있었고 다수는 2022년 이전 버전이었다. 일부는 2019년 버전까지 사용되고 있었다.</p> <p contents-hash="26fd067705ff86d7d30dfd472e5c488de7dd3b4f7507135dcedd88a991493d9a" dmcf-pid="HC7MzybYw7" dmcf-ptype="general">이처럼 금융 보안 소프트웨어가 설계상의 구조적 결함과 구현상 취약점을 동시에 내포한 탓에 북한의 사이버 공격 등의 주요 표적이 되고 있다는 주장도 제기됐다. 한국은 금융 보안 소프트웨어 설치를 의무화한 유일한 국가다. 복잡하고 위험한 보안 프로그램을 강제로 설치하는 대신 웹사이트와 인터넷 브라우저에서 원래 설정한 안전한 규칙과 웹 표준을 따르는 방식으로의 전환이 필요하다는 게 연구팀의 설명이다.</p> <div contents-hash="6235cf941a90fa541d96afc44b3390530c26886009efe6e94a94d63105d1f8bb" dmcf-pid="XhzRqWKGDu" dmcf-ptype="general"> <p>김 교수는 “구조적으로 안전하지 않은 시스템은 작은 실수도 치명적인 보안 사고로 이어질 수 있다”며 “비표준 보안 소프트웨어들을 강제로 설치시키는 방식이 아니라 웹 표준과 브라우저 보안 모델을 따르는 방향으로 전환해야 한다”고 말했다.</p> 김윤수 기자 sookim@sedaily.com </div> </section> </div> <p class="" data-translation="true">Copyright © 서울경제. 무단전재 및 재배포 금지.</p>
댓글등록
댓글 총
0
개
맨위로
이번주
포인트
랭킹
매주 일요일 밤 0시에 랭킹을 초기화합니다.
1
4,000
상품권
2
3,000
상품권
3
2,000
상품권
업체홍보/구인
더보기
[구인]
유투브 BJ 구인중이자나!완전 럭키비키자나!
[구인]
에카벳에서 최대 조건으로 부본사 및 회원님들 모집합니다
[구인]
카지노 1번 총판 코드 내립니다.
[구인]
어느날 부본사 총판 파트너 모집합니다.
[구인]
고액전용 카지노 / 헬렌카지노 파트너 개인 팀 단위 모집중 최고우대
지식/노하우
더보기
[카지노 노하우]
혜택 트렌드 변화 위험성 다시 가늠해 보기
[카지노 노하우]
호기심이 부른 화 종목 선택의 중요성
[카지노 노하우]
카지노 블랙잭 카드 조합으로 히트와 스탠드를 결정하는 방법
[카지노 노하우]
흥부가 놀부될때까지 7
[카지노 노하우]
5월 마틴하면서 느낀점
판매의뢰
더보기
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
포토
더보기
채팅하기