본문 바로가기

단축키

Prev이전 문서

Next다음 문서

단축키

Prev이전 문서

Next다음 문서

 

 

 

네, K-보안 프로그램(KSA)에 대한 이야기와 논문의 내용을 간략하게 정리해 드릴게요.

K-보안 프로그램, 왜 문제가 될까요?

  • 강제성과 낮은 인지성:
    • 우리나라 사람들의 **97%**가 K-보안 프로그램을 설치해 본 경험이 있으며, 이 중 **59%**는 해당 프로그램이 무엇인지도 모르고 설치했습니다.
    • 인터넷 사이트 이용을 위해 강제로 설치해야 하는 경우가 많습니다.
  • 보안 취약점 악용:
    • 북한 해킹 조직이 KSA의 취약점을 악용한 사실이 확인되었고, K-보안 프로그램이 해커들에게 "꿀단지 같은 곳"으로 여겨진다고 합니다.
    • 한국인 대부분의 컴퓨터와 정부 기관에 설치되어 있고 취약하기까지 해서, 북한 해커들이 이 프로그램을 경유해 쉽게 침투할 수 있는 수준이라고 합니다.
    • 실제로 2023년에는 언론사 및 방산 관련 기업 61개 기관의 PC 207대가 보안 프로그램을 통해 해킹당하는 사건이 있었습니다.
    • 최근 논문에서는 해커가 KSA 프로그램을 이용하여 악성코드를 다운로드 및 실행시키거나, 심지어 공인인증서 비밀번호를 공격자 서버로 전송할 수 있음이 증명되었습니다. 이러한 해킹은 보안 프로그램이 설치되어 있는 경우에만 가능했습니다.

K-보안 프로그램은 어떻게 탄생하고 진화했나요?

  • 좋은 의도에서 시작:
    • 인터넷 초창기 보안 기능이 부족할 때, 1997년 정부는 인터넷 안전을 위해 인증 시스템을 계획했습니다. 이것이 공인인증서의 시초입니다.
    • 목표는 웹 브라우저가 공인인증서를 이용해 인증하도록 하고, 사용자가 해킹당하더라도 중요한 정보를 보호하는 것이었습니다.
  • 기술적 난관과 '꼼수'의 시작 (액티브X):
    • 웹 브라우저는 보안을 위해 컴퓨터에 영향을 주지 않도록 샌드박스라는 가두리 안에 갇혀 있습니다.
    • 하지만 한국 개발자들은 1990년대의 "안 되면 되게 하라" 정신으로, 샌드박스를 뚫고 컴퓨터에 접근 가능한 **액티브X(Active X)**를 활용하기 시작했습니다.
    • 액티브X는 웹 브라우저가 컴퓨터 파일을 설치하고 실행할 수 있게 했고, 이를 이용해 KSA 1세대가 만들어졌습니다.
    • 그러나 액티브X는 웹사이트 접속만으로도 해킹당할 수 있는 '드라이브 바이 다운로드' 같은 공격 기법에 악용될 정도로 위험했으며, 결국 마이크로소프트는 2015년에 액티브X를 폐지했습니다.
  • 액티브X 폐지 후에도 '꼼수'의 지속 (IPC):
    • 액티브X가 사라졌음에도 불구하고, 우리나라는 기존 공인인증서 시스템을 포기하지 않았고, 액티브X와 유사한 기능을 구현할 방법을 찾았습니다.
    • 그것은 바로 IPC(Inter-Process Communication) 기능이었습니다.
    • 웹 브라우저가 샌드박스에 갇혀 컴퓨터에 접근할 수 없으니, IPC를 이용해 외부에 설치된 KSA 보안 프로그램과 대화하도록 만들었습니다.
    • 웹사이트(특히 은행이나 공공기관 사이트)는 이 KSA 프로그램이 실행 중인지 확인하고, 없으면 설치 페이지로 리다이렉션 시킨 후, 설치된 KSA를 호출하여 컴퓨터를 제어하게 하는 방식입니다.
    • 이 KSA 프로그램은 컴퓨터 부팅 시 백그라운드에서 자동으로 몰래 실행되고 있다가, 특정 웹사이트 진입 시 활성화됩니다.

해외 사례 및 웹 표준:

  • 논문에서는 정부 주도 하에 특정 프로그램을 국민에게 설치하게 하는 나라가 한국뿐만은 아니라고 언급합니다 (중국, 카자흐스탄, 러시아, 북한).
  • 하지만 카자흐스탄의 HTTPS 감청은 우리나라의 단순 필터링과는 차원이 다르게, 보내는 글자 하나하나를 복호화해서 볼 수 있는 수준이라고 지적합니다.
  • 무엇보다 KSA는 웹 브라우저의 샌드박스를 우회하는 '꼼수'를 사용하고 있으며, 이는 웹 브라우저 개발자들이 보안을 위해 만든 표준과 원칙에 어긋나는 방식입니다. 안전한 인증을 위해 이미 많은 웹 표준 인증 기술들이 개발되어 있습니다.

그럼 어떻게 해야 할까요?

  • 다행히 논문에서 밝혀진 일부 문제는 패치되어 고쳐졌다고 합니다.
  • 하지만 K-보안 프로그램은 근본적으로 웹 표준을 따르지 않고 우회하는 방식이므로, 당분간은 필요한 경우에만 설치하고, 사용 후에는 귀찮더라도 삭제하는 것이 좋다고 제안합니다.
  • 삭제하지 않고 두는 것 자체가 백도어와 다름없을 수 있으며, 어떤 취약점이 뚫릴지 모르기 때문입니다.
  • 만약 업무상 삭제가 어려운 경우(예: 공무원), 업데이트를 꼬박꼬박 하는 것이 중요합니다.
  • 궁극적으로는 우리나라도 웹 표준에 맞는 새로운 보안 시스템을 구축할 때가 되었다는 것이 이 논문의 핵심 취지라고 볼 수 있습니다.

이러한 내용을 이해하신다면, 악성코드가 0초 만에 유포되는 기사나 현재의 인터넷 보안 상황을 더욱 잘 이해하실 수 있을 겁니다.


List of Articles
번호 분류 제목 날짜 조회 수
공지 유머 🚨(뉴비필독) 전체공지 & 포인트안내 13 2024.11.04 27313
공지 이슈 URL만 붙여넣으면 끝! 임베드 기능 2025.01.21 21592
380464 영어로작성해줘 https://medium.com/new-story 여기에 올릴꺼야. 한국 음식, 한국 영화, 한국드라마, kpop등등 세계인들이 좋아할만한 주제로 선정해서 위에 덕질사이트 홍보해줘. newfile 2025.06.27 18
380463 10개 사이트 전부 한번에 블로그글쓰기 ******************** new 2025.06.27 64
380462 https://vqoo.net/ new 2025.06.27 51
380461 덕질사이트 게시판 리스트 목록 new 2025.06.27 42
380460 전문리뷰 "해독 한 번 하실래요?" 타임지 선정 세계 1위 해독/디톡스 식품 newfile 2025.06.27 50
380459 전문리뷰 살이 왜 안 빠질까? 답은 '병원밥 다이어트'에 있었어! (DASH 다이어트 완전 정복) newfile 2025.06.27 45
380458 전문리뷰 먹을수록 뱃살이 빠진다고?! 내장지방 완전 박살 내는 대두(콩) 비법, 이거였어! newfile 2025.06.27 55
380457 전문리뷰 방울토마토, 다이어트+피부+건강 한 번에 잡는 꿀팁 대방출! 왜 슈퍼푸드인지 알려줄게! newfile 2025.06.27 50
380456 전문리뷰 매일 먹으면 살 안 찌는 체질로 몸을 바꾸는 음식 (체지방축적기능 OFF) newfile 2025.06.27 46
380455 전문리뷰 [필수 지식] 식초, 현명하게 고르고 건강하게 활용하는 법! 종류부터 효능까지 완벽 정리 🍏🍇🍚 newfile 2025.06.27 45
380454 전문리뷰 식초 다이어트 A to Z: 혈당 감소부터 체지방 연소까지! 아무 식초나 다 된다? (Feat. 천연 식초, 애사비) 굿닥터 핵심정리 newfile 2025.06.26 54
380453 전문리뷰 맛있는 땅콩버터, 이렇게 먹으면 살도 쏙~ 염증도 쏙~ newfile 2025.06.26 44
380452 전문리뷰 글루텐 괜찮다 vs 안 괜찮다, 한 방에 쏙 정리 newfile 2025.06.26 54
380451 전문리뷰 단백질/저당 그래놀라 인기 8종 노빠꾸 비교리뷰 newfile 2025.06.26 53
380450 전문리뷰 저당시리얼 TOP 3 노빠꾸 비교리뷰 (설탕보다 더 나쁜 저당!?!?) newfile 2025.06.26 54
380449 전문리뷰 저당시리얼 TOP 3 노빠꾸 비교리뷰 (설탕보다 더 나쁜 저당!?!?) newfile 2025.06.26 67
380448 전문리뷰 저당시리얼 TOP 3 노빠꾸 비교리뷰 (설탕보다 더 나쁜 저당!?!?) newfile 2025.06.26 54
380447 전문리뷰 랩노쉬 제품 8종 전체 노빠꾸 리뷰 (6종 불합격) newfile 2025.06.26 56
380446 전문리뷰 단백질바 21종 노빠꾸 비교리뷰 (15종 탈락) newfile 2025.06.26 46
380445 전문리뷰 단백질 쉐이크 주요제품 전부 노빠꾸 비교리뷰 (13종 중 8종 탈락) newfile 2025.06.26 59
380444 전문리뷰 고품질 vs 저품질 단백질, 1초 만에 구별하는 방법! (feat. 운동인, 알레르기 보유자 필독) newfile 2025.06.26 62
380443 전문리뷰 쿠팡 저칼로리 과자, 진짜 저칼로리 맞을까? 12종 비교 리뷰 요약! newfile 2025.06.26 48
380442 전문리뷰 "무가당" 담터 핫초코, 과연 당뇨인도 안심하고 마실 수 있을까? 찐 후기! newfile 2025.06.26 52
380441 전문리뷰 "7개는 가짜 꼼수제품" 당류제로 핫초코/코코아 9종 노빠꾸 리뷰 newfile 2025.06.26 56
380440 전문리뷰 스테비아(당류제로) 커피믹스 10종 노빠꾸 리뷰 "진짜/가짜 전부 공개" newfile 2025.06.26 55
380439 이용권/상품권 G마켓 빕스 15000원 할인권 1500원 newfile 2025.06.26 60
380438 먹거리 명가삼대떡집 흑미호두설기 10+10 16,650원(체감가) 무배 newfile 2025.06.26 157
380437 밤만되면 5 new 2025.06.26 77
380436 살 빼는데 2 new 2025.06.26 77
380435 기사/뉴스 하이키, 컴백 활동 본격 시작..'엠카' 완벽 퍼포먼스 선사 newfile 2025.06.26 73
Board Pagination Prev 1 2 3 4 5 6 7 8 9 10 ... 12683 Next
/ 12683