로그인
보증업체
스포츠중계
스포츠분석
먹튀사이트
지식/노하우
판매의뢰
업체홍보/구인
뉴스
커뮤니티
포토
포인트
보증카지노
보증토토
보증홀덤
스포츠 중계
기타
축구
야구
농구
배구
하키
미식축구
카지노 먹튀
토토 먹튀
먹튀제보
카지노 노하우
토토 노하우
홀덤 노하우
기타 지식/노하우
유용한 사이트
제작판매
제작의뢰
게임
구인
구직
총판
제작업체홍보
실시간뉴스
스포츠뉴스
연예뉴스
IT뉴스
자유게시판
유머★이슈
동영상
연예인
섹시bj
안구정화
출석하기
포인트 랭킹
포인트 마켓
로그인
자동로그인
회원가입
정보찾기
뉴스
더보기
[실시간뉴스]
트럼프 이어 푸틴도 방중...中 관영지 "中 세계외교 중심"
N
[실시간뉴스]
이 대통령 "노동권만큼 기업 경영권도 존중돼야"
N
[IT뉴스]
“분자 뼈대에 원자를 끼워 넣는다”…UNIST, 유기반도체 설계 ‘게임체인저’ 합성법
N
[IT뉴스]
"네이버 멤버십 결제?" 비번 누르면 큰일나요…피싱메일 주의보
N
[IT뉴스]
"갤럭시Z플립8이 마지막?"…갤Z플립 단종설 솔솔
N
커뮤니티
더보기
[자유게시판]
드디어 금요일이군요
[자유게시판]
오늘 다저스 어떻게 생각하시나요
[자유게시판]
하아 댓노
[자유게시판]
식곤증지립니다요
[자유게시판]
벌써 불금이네요
목록
글쓰기
[IT뉴스]복잡한 한국 금융 보안SW, 오히려 해킹 통로 역할
온카뱅크관리자
조회:
98
2025-06-02 11:07:31
<div id="layerTranslateNotice" style="display:none;"></div> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="zTd0tihLSD"> <figure class="figure_frm origin_fig" contents-hash="5e0e5992d3a7794bd7e2aa3d51220c2d378ec945e7642a93b7a6363d6271a3f2" dmcf-pid="qyJpFnlolE" dmcf-ptype="figure"> <p class="link_figure"><img alt="KAIST 연구팀이 국내 금융 보안 소프트웨어가 오히려 해킹 통로로 쓰인다는 취약점을 확인하고 비밀번호 탈취 상황을 시연하고 있는 장면. KAIST 제공" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202506/02/dongascience/20250602110420323mxzc.jpg" data-org-width="680" dmcf-mid="UnUdMvqyTm" dmcf-mtype="image" height="auto" src="https://img2.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202506/02/dongascience/20250602110420323mxzc.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> KAIST 연구팀이 국내 금융 보안 소프트웨어가 오히려 해킹 통로로 쓰인다는 취약점을 확인하고 비밀번호 탈취 상황을 시연하고 있는 장면. KAIST 제공 </figcaption> </figure> <p contents-hash="59a0a0fda445aea4820f9b2988b7e11acaa72dcc685fca4759ff43c94da42de4" dmcf-pid="BWiU3LSghk" dmcf-ptype="general">설치가 의무화된 국내 금융 보안 소프트웨어에 근본적인 취약점이 존재해 오히려 비밀번호 탈취, 악성프로그램 강제 설치·실행, 공인인증서 유출 등 심각한 해킹의 통로로 작용한다는 사실이 확인됐다. 복잡하고 위험한 보안프로그램 설치 대신 안전한 웹 표준을 따르는 근본적 전환이 필요하다는 평가다.</p> <p contents-hash="e266858acda4645baad7bfb91edb66b32f3cd6f10101bc1a8ab6bf4e7a4f8710" dmcf-pid="bYnu0ovaWc" dmcf-ptype="general"> KAIST는 김용대·윤인수 전기및전자공학부 교수 연구팀이 김승주 고려대 교수팀, 김형식 성균관대 교수팀, 보안 전문기업 티오리(Theori) 연구팀과 함께 한국 금융 보안 소프트웨어의 구조적 취약점을 체계적으로 분석했다고 2일 밝혔다. 연구결과는 국제 보안학회인 '유즈닉스 시큐리티 2025(USENIX Security 2025)'에 채택됐다.</p> <p contents-hash="4dd7c84e8c858bfa797ef800ff8e3a5b3bcd4303f773210d38bfa93e557f8a2a" dmcf-pid="KGL7pgTNvA" dmcf-ptype="general"> 한국은 금융 보안 소프트웨어 설치를 의무화한 유일한 국가다. 연구팀이 400명을 대상으로 조사한 결과 사용자 97.4%가 '한국 보안 애플리케이션(KSA)'을 설치한 경험이 있다고 응답했고 그중 59.3%는 기능이 무엇인지 모른다고 답했다. 48명의 컴퓨터를 분석한 결과 1개당 평균 9개의 KSA가 설치됐다. 대부분 2022년 이전의 구형 버전을 사용 중이다.</p> <div class="video_frm" dmcf-pid="9Uw8VmFOvj" dmcf-ptype="embed"> <div class="layer_vod"> <div class="vod_player"> <iframe allowfullscreen class="player_iframe" dmcf-mid="uEGaLXf5Wr" dmcf-mtype="video/youtube" frameborder="0" height="370" id="video@uEGaLXf5Wr" scrolling="no" src="https://www.youtube.com/embed/_FovAnCW1_o?origin=https://v.daum.net&enablejsapi=1&playsinline=1" width="100%"></iframe> </div> </div> </div> <p contents-hash="5a0bb0bc1435551c4fed8144f5ce0ae50ed27d08f2e77799d19ec2043647d014" dmcf-pid="2ur6fs3ICN" dmcf-ptype="general">연구팀은 2023년 북한이 KSA를 악용한 실제 해킹 사례를 계기로 국내 보안 소프트웨어의 취약점을 분석했다.</p> <p contents-hash="e0d0ef6d450d30ff233ce979335fc0cd67df5baa89d1a83dd34eccce8c121675" dmcf-pid="V7mP4O0CCa" dmcf-ptype="general"> 국내 주요 금융기관, 공공기관에서 사용 중인 7종의 KSA 프로그램을 분석한 결과 총 19건의 심각한 보안 취약점이 발견됐다. 키보드 입력 탈취, 공인인증서 유출, 원격 프로그램 실행, 사용자 식별·추적 등이다.</p> <p contents-hash="3188d4404dba34e3ca719de21e0d19653053d8d0bd7405c8afe598ad8262dea0" dmcf-pid="fzsQ8Iphvg" dmcf-ptype="general"> 구글 크롬, 마이크로소프트 익스플로러 등 웹 브라우저는 기본적으로 외부 웹사이트가 시스템 내부 파일 등 민감 정보에 접근하지 못하도록 제한한다. KSA는 키보드 보안, 방화벽, 인증서 저장으로 구성된 일명 '보안 3종 세트'를 유지하기 위해 비표준 방식과 외부 프로그램 등을 활용해 웹 브라우저의 기본 보안 체계를 우회한다.</p> <p contents-hash="8d15ee1742b8874b02d58392f6e82a10e81e3505e179061fd10bc374eeade3c2" dmcf-pid="4qOx6CUlyo" dmcf-ptype="general">연구팀은 "이런 설계는 동일 출처 정책(SOP), 샌드박스, 권한 격리 등 최신 웹 보안 메커니즘과 정면으로 충돌해 새로운 공격 경로로 악용된다"며 "사용자의 안전을 위한 도구가 오히려 공격의 통로로 쓰이는 것"이라고 지적했다.</p> <p contents-hash="4a5a90125a825340d3c9a941500a38c922ac11762e60f8c7fc3ba42c0a2567cb" dmcf-pid="8BIMPhuSyL" dmcf-ptype="general"> 제기된 일부 취약점은 연구팀의 제보를 통해 개선됐지만 근본적인 설계 취약점은 해결되지 않아 근본적 패러다임 전환이 필요하다는 평가다.</p> <p contents-hash="a9863fb29161b92a71ae037620d9a64aac3450be7b0f727afcf25bb327dd7dc1" dmcf-pid="6bCRQl7vyn" dmcf-ptype="general"> 웹 브라우저의 보안 메커니즘을 우회하는 KSA는 2015년까지 쓰인 보안 플러그인 액티브X(ActiveX)를 통해 이뤄졌는데 10년 전 개선된 후에도 유사한 구조로 작동해 기존의 문제를 반복하고 있다는 문제점도 지적됐다.</p> <p contents-hash="5b51717b2d91724b615dc03c6e7a68d827056b9e02a58f0b30c32892efcda903" dmcf-pid="PKhexSzTli" dmcf-ptype="general"> 김용대 교수는 "구조적으로 안전하지 않은 시스템은 작은 실수도 치명적인 보안 사고로 이어질 수 있다"고 말했다. 이어 "표준이 아닌 보안 소프트웨어를 강제로 설치시키는 방식이 아니라 웹 표준과 브라우저 보안 모델을 따르는 방향으로 전환해야 한다"며 "그렇지 않으면 KSA는 향후에도 국가 차원의 보안 위협의 중심이 될 것"이라고 밝혔다.</p> <p contents-hash="0576c8951c60e14ea5db1ca0f20d7c1d28f459a5b6f74d1c4b8c9a156bded7a8" dmcf-pid="Q9ldMvqyCJ" dmcf-ptype="general"><참고 자료><br> - syssec.kaist.ac.kr/pub/2025/Too_Much_Good.pdf</p> <p contents-hash="719c37d0df2d94f7b16b81d187493386675776ed7b52deee9b1d91f0dc4d736d" dmcf-pid="x2SJRTBWCd" dmcf-ptype="general">[이병구 기자 2bottle9@donga.com]</p> </section> </div> <p class="" data-translation="true">Copyright © 동아사이언스. 무단전재 및 재배포 금지.</p>
댓글등록
댓글 총
0
개
맨위로
이번주
포인트
랭킹
매주 일요일 밤 0시에 랭킹을 초기화합니다.
1
4,000
상품권
2
3,000
상품권
3
2,000
상품권
업체홍보/구인
더보기
[구인]
유투브 BJ 구인중이자나!완전 럭키비키자나!
[구인]
에카벳에서 최대 조건으로 부본사 및 회원님들 모집합니다
[구인]
카지노 1번 총판 코드 내립니다.
[구인]
어느날 부본사 총판 파트너 모집합니다.
[구인]
고액전용 카지노 / 헬렌카지노 파트너 개인 팀 단위 모집중 최고우대
지식/노하우
더보기
[카지노 노하우]
혜택 트렌드 변화 위험성 다시 가늠해 보기
[카지노 노하우]
호기심이 부른 화 종목 선택의 중요성
[카지노 노하우]
카지노 블랙잭 카드 조합으로 히트와 스탠드를 결정하는 방법
[카지노 노하우]
흥부가 놀부될때까지 7
[카지노 노하우]
5월 마틴하면서 느낀점
판매의뢰
더보기
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
포토
더보기
채팅하기