<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>우키의 보안이야기 &#187; 옥션사태</title>
	<atom:link href="http://krsec.net/archives/tag/%ec%98%a5%ec%85%98%ec%82%ac%ed%83%9c/feed" rel="self" type="application/rss+xml" />
	<link>http://krsec.net</link>
	<description>보안이 미래다!!!</description>
	<lastBuildDate>Fri, 27 Apr 2012 05:45:38 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
	<div id='fb-root'></div>
					<script type='text/javascript'>
						window.fbAsyncInit = function()
						{
							FB.init({appId: null, status: true, cookie: true, xfbml: true});
						};
						(function()
						{
							var e = document.createElement('script'); e.async = true;
							e.src = document.location.protocol + '//connect.facebook.net/ko_KR/all.js';
							document.getElementById('fb-root').appendChild(e);
						}());
					</script>	
						<item>
		<title>[옥션사태] 안일한 보안의식이 부른  국가적인 위기</title>
		<link>http://krsec.net/archives/18</link>
		<comments>http://krsec.net/archives/18#comments</comments>
		<pubDate>Sun, 20 Apr 2008 04:47:59 +0000</pubDate>
		<dc:creator>wookielee</dc:creator>
				<category><![CDATA[보안문화]]></category>
		<category><![CDATA[보안사고]]></category>
		<category><![CDATA[보안의식]]></category>
		<category><![CDATA[옥션사태]]></category>

		<guid isPermaLink="false">http://boangwan.com/?p=18</guid>
		<description><![CDATA[&#160;사실 고객 자료 유출하면&#160; 웹해킹부터 생각하곤 했었습니다.&#160; 하지만&#160; 최근&#160; 옥션사태의 경우에는 &#160;웹해킹에 의한 자료유출이 아닌&#160; 옥션직원들을 대상으로 무작위로 뿌려진 메일상의 악성코드가 관리자PC에 설치된것이 시발이었더군요관련링크: http://www.boannews.com/media/view.asp?page=&#38;gpage=&#38;idx=9481&#38;search=&#38;find=&#38;kind=13▶ 유출 경위&#160; 1) 해외 크래커가 &#160;‘fuckkr’이라는 악성코드를&#160; 메일로 옥션 직원에게 무작위로 보냄2) 보안의식이 없는 몇몇 직원이 이를 클릭하여 PC에 해킹툴이 설치됨3) 키로거에 의해 직원의 아이디와 패스워드를 빼내감 (직원 또는 고객센타)&#160; [...]]]></description>
			<content:encoded><![CDATA[<p>&nbsp;<font color=#993366>사실 고객 자료 유출하면&nbsp; 웹해킹부터 생각하곤 했었습니다.</font>&nbsp; <font color=#993366>하지만&nbsp; 최근&nbsp; 옥션사태의 경우에는 &nbsp;웹해킹에 의한 자료유출이 아닌&nbsp; 옥션직원들을 대상으로 무작위로 뿌려진 메일상의 악성코드가 관리자PC에 설치된것이 시발이었더군요</font><br />관련링크: <a href="http://www.boannews.com/media/view.asp?page=&amp;gpage=&amp;idx=9481&amp;search=&amp;find=&amp;kind=13" target=_blank><a href="http://www.boannews.com/media/view.asp?page=&amp;gpage=&amp;idx=9481&amp;search=&amp;find=&amp;kind=13">http://www.boannews.com/media/view.asp?page=&amp;gpage=&amp;idx=9481&amp;search=&amp;find=&amp;kind=13</a><br /></a><br /><strong><font color=#006699>▶ 유출 경위</font></strong>&nbsp; <br /><font color=#d41a01><font color=#000000>1) 해외 크래커가 &nbsp;‘fuckkr’이라는 악성코드를&nbsp; 메일로 옥션 직원에게 무작위로 보냄<br />2) 보안의식이 없는 몇몇 직원이 이를 클릭하여 PC에 해킹툴이 설치됨<br />3) 키로거에 의해 직원의 아이디와 패스워드를 빼내감 (직원 또는 고객센타)<br />&nbsp; &nbsp; 이때 관리자의 계정까지 해커에게 노출된 것으로 보임<br />4) 노출된 관리자계정을 이용하여&nbsp; 고객의 DB를 빼내감</font></p>
<p></font><strong><font color=#006699>▶ 유출 원인</font></strong><br />&nbsp; 웹방화벽을 구축하는데 많은 돈과 노력을 들여왔으리라 생각합니다. &nbsp;&nbsp; 아무리 돈을 들여서 보안시스템을 구축한다고 하더라도&nbsp; 개인의 안일한 보안의식때문에 초래되는 위기를 막을수 없다는 것이 드러났습니다.&nbsp; <font color=#993366>직원들의 부주의한 클릭질 한번에 해킹툴이 직원의 PC에 설치되었고&nbsp; 이 해킹툴은 모든 보안노력들을 일거에 무의미한 것으로 만들어 버렸습니다.</font> &nbsp; 보안의식교육이 전방위적으로 이루어 지고 &nbsp; 특히 &nbsp;개발자,관리자,기획자들의 보안에서의 Due Care를 정립해야 할 것 같습니다. 관리자가 보안의식을 갖고 제대로 대처했더라면 없었을 사고였습니다. &nbsp;</p>
<p><strong><font color=#006699>▶ 기업의 보안 책임</font></strong><br />&nbsp;&nbsp; 성과라는 이름으로 수많은 프로젝트들이 빠르게 진행되고 있고 &nbsp;보안상의 고려사항들이 번번이 무시되고 있습니다.&nbsp; 문제가 생기고 나서야 &nbsp;보안대책을 고려하곤 합니다. &nbsp;&nbsp; 기업에서 보안은 비용으로 느껴지곤 합니다. &nbsp; &nbsp;비용을 들여도 사고가 일어나지 않는다는 보장을 주지 않는데&nbsp; 왜 해야하느냐고 생각되어지기도 합니다. <br />&nbsp; <font color=#993366>기업의 사회적 책임이 중요해지고 있고 기업들도 차츰 공감하고 있는 요즘 시점에서 볼때 기업이 사회에 져야할 가장 큰 책임 중 하나가 바로&nbsp; 보안의 책임이 아닌가 합니다.</font>&nbsp; 요즘 기업들은 고객의 정보를 너무도 가볍게 수집하고 다루고 있다는 생각을 지울 수 없습니다. 불필요하게 많은 정보를 수집하고, &nbsp;많은 경우 동의도 제대로 받지않으며&nbsp; 동의없이 제 3자에게 넘기기도 합니다. &nbsp;이제 기업은 &nbsp;보안의 책임을 다해야 합니다.&nbsp; 기업이 이 의무를 가벼이 할때 어떤 일이 발생하는지 우리는 지금 보고 있습니다. &nbsp; &nbsp;</p>
<p><strong><font color=#006699>▶ 파급 효과</font></strong><br />&nbsp; 1000만명의 넘는 회원들의 이름,아이디,주민번호,메일주소,주소,전화번호등이 유출되었고&nbsp; 중국쪽의 사이트에서 판매한다는 글까지 게시되는 초유의 사태가 벌어지고 있습니다.&nbsp; 충격적인 것은&nbsp; 네이버 아이디까지 판매한다고 글이 게시되고 있다는 것입니다.<br />링크: <a href="http://www.boannews.com/media/view.asp?idx=9507&amp;kind=0" target=_blank><a href="http://www.boannews.com/media/view.asp?idx=9507&amp;kind=0"><strong>http://www.boannews.com/media/view.asp?idx=9507&amp;kind=0</strong></a><br /></a>&nbsp; 아직 발표가 나지않았지만 그 말이 사실일 경우 그야말로 온 국민의 개인정보가 인터넷에 유출되었다고 할수 있습니다. 사실상 하나의 아이디와 패스워드를 수많은 인터넷 사이트에서 동일하게 사용하는 사람이 대부분이기 때문입니다.&nbsp; 많은 국민들이 매우 불안해 하고 있습니다. 계좌를 바꾸고 전화번호를 바꾸고&nbsp; 비밀번호를 바꾸느라&nbsp; 고단합니다.&nbsp; IT코리아의 실추된 이름을 분노의 눈길로 바라보고 있습니다. </p>
<p><strong><font color=#006699>▶ 국가의 책임 (?)</font></strong><br />이젠 기업의 이미지 실추의 차원이 아니라 국가적인 위기 상황이라고 말해야 할 것 같습니다. IT코리아라는 말은 부끄러워서 더 이상 쓸 수 없을 듯 합니다.&nbsp; 이젠 기업차원에서의 대응에 맡길 것이 아니라&nbsp; 국가적인 대책이 필요한 듯 싶습니다. &nbsp; 정통부가 방통위로 통폐합된 지금.&nbsp; 더욱 이 위기 상황이 크게만 느껴집니다.<br />&nbsp;&nbsp; 모 기사에 인용된&nbsp; 한 회사원의 말을&nbsp; 정부는 잘 들어야 할 것 같습니다.&nbsp; <font color=#993366>“정부가 뭐하고 있는지 모르겠다. 세금 걷어서 이런 것들 보호하라고 관련 정부조직 만들고 그런 것 아니냐. 법으로 강하게 규제했다면 기업들이 알아서 보호했을 텐데 기업만 보호하고 고객들의 정보는 소홀히 생각한 관계기관들이 더 반성해야 한다”<br /></font>관련링크: <a href="http://www.boannews.com/media/view.asp?page=&amp;gpage=&amp;idx=9489&amp;search=&amp;find=&amp;kind=13" target=_blank><a href="http://www.boannews.com/media/view.asp?page=&amp;gpage=&amp;idx=9489&amp;search=&amp;find=&amp;kind=13">http://www.boannews.com/media/view.asp?page=&amp;gpage=&amp;idx=9489&amp;search=&amp;find=&amp;kind=13</a><br /></a></p>
<div style="float: right; margin-left: 10px;"><a href="http://twitter.com/share?url=http://krsec.net/archives/18&via=wookielee&text=[옥션사태] 안일한 보안의식이 부른  국가적인 위기&related=wookielee:&lang=en&count=horizontal" class="twitter-share-button">Tweet</a><script type="text/javascript" src="http://platform.twitter.com/widgets.js"></script></div><div style="float: right; margin-left: 10px;"><a href="http://twitter.com/share?url=http://krsec.net/archives/18&via=wookielee&text=[옥션사태] 안일한 보안의식이 부른  국가적인 위기&related=wookielee:&lang=en&count=horizontal" class="twitter-share-button">Tweet</a><script type="text/javascript" src="http://platform.twitter.com/widgets.js"></script></div><div class='wpfblike' ><fb:like href='http://krsec.net/archives/18' layout='default' show_faces='true' width='400' action='like' colorscheme='light' send='false' /></div><p><a class="a2a_dd a2a_target addtoany_share_save" href="http://www.addtoany.com/share_save#url=http%3A%2F%2Fkrsec.net%2Farchives%2F18&amp;title=%5B%EC%98%A5%EC%85%98%EC%82%AC%ED%83%9C%5D%20%EC%95%88%EC%9D%BC%ED%95%9C%20%EB%B3%B4%EC%95%88%EC%9D%98%EC%8B%9D%EC%9D%B4%20%EB%B6%80%EB%A5%B8%20%20%EA%B5%AD%EA%B0%80%EC%A0%81%EC%9D%B8%20%EC%9C%84%EA%B8%B0" id="wpa2a_2"><img src="http://krsec.net/wp-content/plugins/add-to-any/share_save_171_16.png" width="171" height="16" alt="Share"/></a></p>]]></content:encoded>
			<wfw:commentRss>http://krsec.net/archives/18/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
	</channel>
</rss>

