로그인
토토사이트
신규사이트
업체홍보/구인
먹튀사이트/제보
지식/노하우
놀이터홍보
판매의뢰
스포츠분석
뉴스
후기내역공유
커뮤니티
포토
포인트
보증업체
카지노
토토
홀덤
구인
구직
총판
제작업체홍보
카지노 먹튀
토토 먹튀
먹튀제보
카지노 노하우
토토 노하우
홀덤 노하우
기타 지식/노하우
유용한 사이트
토토 홍보
카지노 홍보
홀덤 홍보
꽁머니홍보
신규가입머니
제작판매
제작의뢰
게임
축구
야구
농구
배구
하키
미식축구
스포츠뉴스
연예뉴스
IT뉴스
카지노 후기
토토 후기
홀덤 후기
자유게시판
유머★이슈
동영상
연예인
섹시bj
안구정화
출석하기
포인트 랭킹
포인트 마켓
로그인
자동로그인
회원가입
정보찾기
뉴스
더보기
[]
[경주APEC]북미 깜짝회동 불발…"김정은, 실익 없다 판단한 듯"
N
[IT뉴스]
KIST, 생각으로 제어하는 차세대 기기 핵심 '온칩 학습 기반 뉴로모픽 시스템' 개발
N
[IT뉴스]
이해민 의원 "R&D는 적시성· 자율성· 전문성이 중요"
N
[연예뉴스]
지드래곤, 21개국 정상 앞 APEC 환영 만찬 공연…K팝 아티스트 중 유일
N
[연예뉴스]
김태우, 지성 조력자 된다('판사 이한영')
N
커뮤니티
더보기
[유머★이슈]
바란 은퇴보다 더 소름돋는점
[유머★이슈]
오늘 국군의날 예행연습에 최초 공개된 장비들
[유머★이슈]
손흥민이 한국 병역 시스템에 영향 끼친 것.
[유머★이슈]
시댁의 속터지는 스무고개식 대화법
[유머★이슈]
엄마. 나 여자 임신시켜버렸어
목록
글쓰기
[IT뉴스]자동 로그인에 당한 SK쉴더스 "구성원 인식 높이는 방안 추진중"
온카뱅크관리자
조회:
4
2025-10-29 16:47:29
<div id="layerTranslateNotice" style="display:none;"></div> <strong class="summary_view" data-translation="true">보안 취약점 여실히 드러나...일부 전문가 "MFA와 피싱 레지스턴트 인증으로 가야"</strong> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="b3NlnqCEoB"> <p contents-hash="612992e4cfa1e0fd4d88ad42d1364d5dc940e7cc34582c776454d06aa06778c9" dmcf-pid="K0jSLBhDcq" dmcf-ptype="general">(지디넷코리아=김기찬 기자)SK쉴더스의 내부직원 보안자료 누출은 '자동 로그인'의 보안 취약점이 원인이 됐다.</p> <p contents-hash="037d673731c1b086ae90c6047bca55d59ae2e8303897c02a9431326e3d55113a" dmcf-pid="9pAvoblwkz" dmcf-ptype="general">반복적인 계정정보 입력 없이 로그인 할 수 있다는 편리함에 자동 로그인을 많이 등록하고 있는데, 인증 단계를 생략하기 때문에 여러 취약한 부분이 있다는 것이 보안업계 지적이다.</p> <p contents-hash="3448c53090a7bab09e0b64771f363a3a7df35169b23518422ddeb726df1326a7" dmcf-pid="2UcTgKSrN7" dmcf-ptype="general">이와 관련, 29일 SK쉴더스 관계자는 "침해사고 이후 자동 로그인을 지양하라는 별도의 문서를 통한 공지는 없었지만, 보안을 강화하는 차원에서 구성원들의 인식을 높이고자 하는 방안을 추진 중"이라고 밝혔다.</p> <figure class="figure_frm origin_fig" contents-hash="0953347bee461a437d405e81c12a13a940e972398e5324b73f38094bfed5c090" dmcf-pid="Vukya9vmju" dmcf-ptype="figure"> <p class="link_figure"><img alt="SK쉴더스 로고." class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202510/29/ZDNetKorea/20251029164013315liys.jpg" data-org-width="638" dmcf-mid="tbRE61cnkQ" dmcf-mtype="image" height="auto" src="https://img4.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202510/29/ZDNetKorea/20251029164013315liys.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> SK쉴더스 로고. </figcaption> </figure> <p contents-hash="2e16886298095657c0fe03522d4bfe511842fa8ff2e06ae8e1be86545c5a60da" dmcf-pid="f7EWN2TscU" dmcf-ptype="general">앞서 SK쉴더스는 해커 유인시스템(허니팟)을 마련했으나, 랜섬웨어 조직 '블랙 슈란탁'으로부터 해킹 공격을 받았다. 내부 직원 2명의 개인 메일 계정이 자동 로그인 상태로 연결돼 있던 것이 화근이었다.</p> <p contents-hash="ae16b11ead270a67cd3672ca3bb24377ef343f52eadbadcf80d8f8ac38eec255" dmcf-pid="4zDYjVyOAp" dmcf-ptype="general">해커는 해당 메일에 저장된 고객사 정보를 탈취해 다크웹에 게시한 바 있다. 유출된 정보에는 SK텔레콤과 주요 금융기관 15곳, 민간기업 120곳, 일부 공공기관의 정보도 담겨 있는 것으로 파악됐다. 국내 최대 보안 기업으로 꼽히던 SK쉴더스가 직원의 안일한 자동 로그인 설정 탓에 외부 침입을 허용하게 된 것이다.</p> <p contents-hash="47ae776aa91cf32900737bb86abbf4e0ec1f363835e5a3beefb79d4575ec51a0" dmcf-pid="8qwGAfWIN0" dmcf-ptype="general">자동 로그인은 쇼핑몰, 포털 사이트 등 자주 방문하는 웹사이트에 로그인 정보를 저장해놓고 한 번 로그인한 이후에는 반복적인 계정정보 입력 없이 로그인할 수 있는 체계를 말한다. 로그인 정보를 디바이스 내 저장소에 저장해두는 구조이기 때문에 사용자를 인증하는 단계를 생략하고, 반복적으로 계정정보를 입력해야 하는 불편함도 줄일 수 있기 때문에 많은 사람들이 이용하는 기능이기도 하다.</p> <p contents-hash="5edd89d7eef339a535d9347d8e38101d3bd5a46191ffa150c7771ec742f6f9c6" dmcf-pid="65LOeUmjj3" dmcf-ptype="general">하지만 SK쉴더스의 사례처럼 제3자의 침입이나 브라우저 자체의 보안 취약점으로 인해 공격을 받을 경우 계정정보가 통째로 유출될 가능성이 있어 보안이 취약한 것으로도 알려져 있다.</p> <p contents-hash="eec0e8b6417a9f58dc8e59789fa8753ed65f33b1e4e5b108f30dfda386293c4b" dmcf-pid="P1oIdusAcF" dmcf-ptype="general">한국인터넷진흥원(KISA)도 지난 4월 자동 로그인에 대한 취약점에 대해 경고한 바 있다. 사용자의 PC가 사이버 공격자에 노출될 경우, 계정정보가 일시에 유출되는 대규모 피해를 불러올 수 있다는 이유에서다.</p> <p contents-hash="3b47189e7b8d2e4c61ef9c9f70a84481bc762f70a9f4710becc302d37dc94fca" dmcf-pid="QtgCJ7Ocjt" dmcf-ptype="general">보안업계 관계자는 "브라우저 기준 자동 로그인의 원리는 미국 보안기업 라스트패스에서 운영하는 '패스워드 매니저'를 기반으로 한다. ID, 비밀번호 등을 저장해놨다가 다음 번 로그인 때 해당 정보로 로그인하는 것"이라며 "편리함 때문에 많이 사용하지만 외부 공격으로 계정정보 전체가 털릴 수 있는 우려가 있다. 예컨대 100개의 계정 정보를 등록해서 사용하고 있다면 100개 계정정보가 모두 유출되는 셈"이라고 밝혔다.</p> <figure class="figure_frm origin_fig" contents-hash="2a4be77ca118ae35e989d916198f925257957d9a7a6054cb4ba62f066178813e" dmcf-pid="xFahizIkA1" dmcf-ptype="figure"> <p class="link_figure"><img alt="사진=클립아트코리아" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202510/29/ZDNetKorea/20251029164014646wfol.jpg" data-org-width="640" dmcf-mid="BvPjVHaeab" dmcf-mtype="image" height="auto" src="https://img1.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202510/29/ZDNetKorea/20251029164014646wfol.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> 사진=클립아트코리아 </figcaption> </figure> <p contents-hash="2385a660f575e99a56aa7210d692a525b2be1a563963ed502411eb7a2cfb4cbd" dmcf-pid="yg34ZEV7o5" dmcf-ptype="general">이재형 옥타코 대표는 "패스워드 매니저에 저장되는 계정정보 문제는 모든 구간에서 암호화가 적용되지 않는다는 점"이라며 "일부 구간이 평문으로 저장돼 있기 때문에 해커들이 암호화가 적용되지 않은 평문 구간을 탈취할 우려가 있고, 이렇게 탈취한 정보를 다크웹이나 불법 해킹 포럼 등을 통해 거래하기도 한다"고 설명했다.</p> <p contents-hash="6f1a8ec9b7e16c87fd3f2201dcbf9467490c71ffbae745c597d585511831f3a6" dmcf-pid="Wa085DfzjZ" dmcf-ptype="general">또 이 대표는 "탈취한 계정정보로 다른 웹사이트에도 로그인 시도를 하는 '크리덴셜 스터핑' 공격을 통해 추가적인 피해를 입힐 수 있다"고 경고했다.</p> <p contents-hash="44e5d81492254b067a1527231012306a5950f842d9c2c20571af01bc4b115aa3" dmcf-pid="YNp61w4qoX" dmcf-ptype="general">예컨대 자동 로그인 설정을 해놓은 웹사이트에서 계정정보가 유출됐는데, SNS, 메일 등 다른 계정도 함께 공격받을 수 있다는 것이다. 기업의 경우는 기업 내부 정보 유출로 이어져 피해는 더욱 커진다.</p> <p contents-hash="2f17d45989b863ae7694e49ad6907fae6bec4d9cce73ad0b6346ad8ee245427c" dmcf-pid="GjUPtr8BgH" dmcf-ptype="general">이 대표는 "제로트러스트 관점에서 패스워드만 확인하는 로그인 체계를 채택하는 것이 아니라, 사용자가 로그인할 때 사용자의 디바이스가 맞는지, 인증서가 맞는지 등 여러 인증 요소를 확인해야 한다"며 "이를 피싱 레지스턴트(피싱 내성) 인증이라고 하는데, 이미 미국에서는 피싱 레지스턴트 인증을 권고 사항으로 두고 있다. 자동 로그인 체계보다는 MFA(다중 인증), 일반 MFA보다는 피싱 레지스턴트 인증이 중요하다"고 강조했다.</p> <p contents-hash="513ef27e45b21a919eb03d8a81311a54fb3893eb76959398ac476d070a9ea2a6" dmcf-pid="HAuQFm6bNG" dmcf-ptype="general">김기찬 기자(71chan@zdnet.co.kr)</p> </section> </div> <p class="" data-translation="true">Copyright © 지디넷코리아. 무단전재 및 재배포 금지.</p>
댓글등록
댓글 총
0
개
맨위로
이번주
포인트
랭킹
매주 일요일 밤 0시에 랭킹을 초기화합니다.
1
4,000
상품권
2
3,000
상품권
3
2,000
상품권
업체홍보/구인
더보기
[구인]
유투브 BJ 구인중이자나!완전 럭키비키자나!
[구인]
에카벳에서 최대 조건으로 부본사 및 회원님들 모집합니다
[구인]
카지노 1번 총판 코드 내립니다.
[구인]
어느날 부본사 총판 파트너 모집합니다.
[구인]
고액전용 카지노 / 헬렌카지노 파트너 개인 팀 단위 모집중 최고우대
놀이터홍보
더보기
[홀덤 홍보]
텍사스홀덤 핸드 순위- 홀카드의 가치
[홀덤 홍보]
텍사스홀덤 핸드 순위 - 프리플랍(Pre-Flop) 핸드 랭킹
[토토 홍보]
미니게임개발제작 전문업체 포유소프트를 추천드립니다.
[토토 홍보]
2023년 일본 만화 판매량 순위 공개
[토토 홍보]
무료만화 사이트 보는곳 3가지 추천
지식/노하우
더보기
[카지노 노하우]
혜택 트렌드 변화 위험성 다시 가늠해 보기
[카지노 노하우]
호기심이 부른 화 종목 선택의 중요성
[카지노 노하우]
카지노 블랙잭 카드 조합으로 히트와 스탠드를 결정하는 방법
[카지노 노하우]
흥부가 놀부될때까지 7
[카지노 노하우]
5월 마틴하면서 느낀점
판매의뢰
더보기
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
포토
더보기
채팅하기