로그인
토토사이트
먹튀사이트/제보
업체홍보/구인
신규사이트
지식/노하우
놀이터홍보
판매의뢰
스포츠분석
뉴스
후기내역공유
커뮤니티
포토
포인트
보증업체
카지노 먹튀
토토 먹튀
먹튀제보
구인
구직
총판
제작업체홍보
카지노
토토
홀덤
카지노 노하우
토토 노하우
홀덤 노하우
기타 지식/노하우
유용한 사이트
토토 홍보
카지노 홍보
홀덤 홍보
꽁머니홍보
신규가입머니
제작판매
제작의뢰
게임
축구
야구
농구
배구
하키
미식축구
스포츠뉴스
연예뉴스
IT뉴스
카지노 후기
토토 후기
홀덤 후기
자유게시판
유머★이슈
동영상
연예인
섹시bj
안구정화
출석하기
포인트 랭킹
포인트 마켓
로그인
자동로그인
회원가입
정보찾기
뉴스
더보기
[]
부산시·시의회, 시 조직개편에 합의…협치 모드 전환(종합)
N
[]
국회에서 타투까지 드러냈다…용혜인보다 시선쏠린 기본소득당 김진서
N
[]
이진수 "檢 자료 유출 명명백백 밝혀져야"…한동훈 "처참한 판단력"(종합)
N
[IT뉴스]
"성공 공식, 정해진 건 없어" 크래프톤, '미지의 영역'에서 미래 본다
N
[IT뉴스]
동물 튀어나온 순간 ‘스톱’…레벨4로 달려가는 韓자율주행
N
커뮤니티
더보기
[유머★이슈]
바란 은퇴보다 더 소름돋는점
[유머★이슈]
오늘 국군의날 예행연습에 최초 공개된 장비들
[유머★이슈]
손흥민이 한국 병역 시스템에 영향 끼친 것.
[유머★이슈]
시댁의 속터지는 스무고개식 대화법
[유머★이슈]
엄마. 나 여자 임신시켜버렸어
목록
글쓰기
[IT뉴스]해킹 막으려 설치했는데... 해커의 문이 된 보안 프로그램
온카뱅크관리자
조회:
5
2026-09-09 16:57:25
<div id="layerTranslateNotice" style="display:none;"></div> <strong class="summary_view" data-translation="true">취약점 패치 자동 업데이트 안 돼</strong> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="VoAsBj4qYO"> <figure class="figure_frm origin_fig" contents-hash="302507df1ece3290fd47ddaea9107f7581719446386bfb3583022f1723ab0df5" dmcf-pid="fgcObA8BYs" dmcf-ptype="figure"> <p class="link_figure"><img alt="/챗GPT 생성 이미지" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202609/09/chosun/20260909165410005twbl.jpg" data-org-width="1672" dmcf-mid="2wpKD0CEHI" dmcf-mtype="image" height="auto" src="https://img3.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202609/09/chosun/20260909165410005twbl.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> /챗GPT 생성 이미지 </figcaption> </figure> <p contents-hash="001ccb67adb30e881a05aff8401313a349d510c046b214a189e5357672db0d87" dmcf-pid="4akIKc6b5m" dmcf-ptype="general">인터넷뱅킹과 공공기관 업무를 위해 이용자 PC에 설치되는 보안 프로그램이 오히려 해킹 경로로 악용되고 있는 것으로 나타났다. 보안을 위해 설치한 프로그램이 공격자의 ‘문’이 된 셈이다. 더 큰 문제는 취약점을 고친 패치(문제점 개선한 수정본)가 나와도 이용자 PC에 곧바로 적용되지 않는다는 점이다. 보안 전문가들은 “자동으로 적용되지도 않는 패치만 반복할 것이 아니라 컴퓨터에 보안 프로그램을 따로 깔아두는 설치형 보안 구조에서 벗어나야 한다”고 지적한다.</p> <p contents-hash="1aa1e3d475760a7cc239502a89d950796e9bb38c5827be10c7beadeae672c741" dmcf-pid="8XFqctsAYr" dmcf-ptype="general">◇보안 약점 된 보안 프로그램</p> <p contents-hash="5a17f5240653e83aed82ba0c3cd1cddfef38e930b847227b35cc0bcf6c998c69" dmcf-pid="6Z3BkFOcXw" dmcf-ptype="general">한국인터넷진흥원(KISA)에 따르면 공인인증 프로그램 ‘애니사인’에서는 지난해 3월부터 올해 9월까지 취약점이 잇따라 발견됐다. 지난해 3월 내부 정보를 수집할 수 있는 취약점을 보완한 버전이 배포됐지만, 해당 버전에서도 올해 6월 ‘원격 코드 실행 취약점(남이 내 컴퓨터를 마음대로 원격 조종하는 상황)’이 새로 확인됐다. 이에 다시 최신 버전으로 업데이트하도록 했지만, 이 버전에서도 취약점이 추가로 발견돼 지난 1일 새로운 버전이 배포됐다. 키보드 보안 프로그램인 터치엔 엔엑스키, 보안 모듈인 크로스EX 등 프로그램에서도 지난해 3월 보안 취약점이 발견됐다. 지난해 KAIST·고려대 등 공동 연구진이 주요 공공·금융 기관에서 사용 중인 보안 프로그램 7종을 분석한 결과 19건의 심각한 보안 취약점이 발견되기도 했다.</p> <p contents-hash="1fe9cb529101c185522c0ab7d0297cab7d98f68833faea3e77f472e235aa6534" dmcf-pid="P50bE3IktD" dmcf-ptype="general">이 같은 보안 프로그램 취약점은 실제 북한 공격에도 쓰였다. 안랩은 지난 3월 북한 해킹 조직 라자루스가 애니사인의 원격 코드 실행 취약점을 이용한 공격을 벌인 사실을 확인했다고 밝혔다. 정상적인 국내 웹사이트를 해킹해 악성 스크립트를 심어두고, 방문자 PC에 설치된 보안 프로그램을 거쳐 백도어(뒷문)를 설치했다. 이를 통해 감염된 PC를 원격으로 조종하고 파일 등 내부 정보를 빼냈다. 설치형 보안 프로그램을 노린 공격은 처음이 아니다. 라자루스는 2020년 이후 통합 설치 시스템인 베라포트, 공인 인증 프로그램 크로스웹 EX과 매직라인4NX 등의 취약점을 사이버 공격에 활용했다.</p> <p contents-hash="19fcba0903748e52574f7015da5ac025eff39c270efea67c6893b6498f583fdf" dmcf-pid="Q1pKD0CE1E" dmcf-ptype="general">전문가들은 이 같은 공격이 반복되는 이유로 보안 프로그램의 ‘설치형’ 구조를 꼽는다. 해외에서는 별도 보안 실행 파일을 의무적으로 설치시키지 않고 웹 브라우저를 통해 정보를 암호화하는 방식이 일반적이다. 반면 한국은 1990년대 브라우저만으로 인증서를 처리하기 어려웠던 시절 도입한 ‘액티브X’ 방식이 뿌리가 됐다. 액티브X가 퇴출된 뒤에도 PC에 별도로 설치하는 실행 파일로 바뀌었을 뿐 기본 구조는 남았다. 김호광 전 싸이월드 대표는 “이 프로그램들은 인증서와 키보드 입력을 처리하기 위해 PC 내부에 폭넓게 접근할 수 있어, 한 번 뚫렸을 때 피해가 PC 전체로 번질 위험이 크다”며 “은행·공공 사이트를 이용하려면 사실상 설치해야 해 수많은 PC에 깔려 있다는 점도 대규모 공격에 악용될 가능성을 키운다”고 했다.</p> <p contents-hash="709b0e894674a747fed98befb7710c34612010e356d69357b10d7a0fe041e010" dmcf-pid="xtU9wphDGk" dmcf-ptype="general">◇자동 업데이트도 안 돼</p> <p contents-hash="7025ad9ddc28e0f6f6687389349cc6aeb72a9cdc1717c2bfd5e44f8b406cada1" dmcf-pid="yoAsBj4qYc" dmcf-ptype="general">더 큰 문제는 취약점을 고친 새 버전이 나와도 이용자 PC에 곧바로 자동으로 적용되지 않는다는 점이다. 보안 업계에서는 소프트웨어에서 취약점이 발견되는 것 자체는 이상한 일이 아니라고 본다. 중요한 것은 발견된 취약점을 신속하게 고치고, 패치를 모든 이용자에게 전달하는 것이다. 하지만 국내 보안 프로그램은 자동 업데이트 기능이 없다. 이용자가 직접 취약점이 발견된 이전 버전을 삭제하고, 다시 새로운 버전을 설치해야 하는 구조다. 보안이 취약한 구버전이 PC에 계속 남게 되는 구조다. 보안 업계 관계자는 “보안 업체들도 자동 업데이트 기능을 예전부터 개발해 왔지만, 고객사마다 서비스 환경이 달라 실제로 적용하지 못했다”고 했다.</p> <p contents-hash="098bee10e96d985c9307e850967acebb038af8e549e09a9d0926ecca4b0ac1f5" dmcf-pid="WgcObA8BGA" dmcf-ptype="general">정부는 지난해 ‘설치 강요형 보안 소프트웨어’를 단계적으로 제한하겠다고 밝혔지만, 상당수 금융·공공기관은 여전히 사이트 이용 조건으로 별도 보안 프로그램 설치를 요구하고 있다. 김용대 KAIST 교수는 “아무도 설치하기 싫고 보안 역량도 떨어지는 소프트웨어를 한국만 설치해서 쓰고 있는 셈”이라며 “글로벌 표준인 브라우저와 서버 기반 보안 모델을 따르는 방향으로 전환해야 한다”고 했다.</p> </section> </div> <p class="" data-translation="true">Copyright © 조선일보. 무단전재 및 재배포 금지.</p>
댓글등록
댓글 총
0
개
맨위로
이번주
포인트
랭킹
매주 일요일 밤 0시에 랭킹을 초기화합니다.
1
4,000
상품권
2
3,000
상품권
3
2,000
상품권
업체홍보/구인
더보기
[구인]
유투브 BJ 구인중이자나!완전 럭키비키자나!
[구인]
에카벳에서 최대 조건으로 부본사 및 회원님들 모집합니다
[구인]
카지노 1번 총판 코드 내립니다.
[구인]
어느날 부본사 총판 파트너 모집합니다.
[구인]
고액전용 카지노 / 헬렌카지노 파트너 개인 팀 단위 모집중 최고우대
놀이터홍보
더보기
[홀덤 홍보]
텍사스홀덤 핸드 순위- 홀카드의 가치
[홀덤 홍보]
텍사스홀덤 핸드 순위 - 프리플랍(Pre-Flop) 핸드 랭킹
[토토 홍보]
미니게임개발제작 전문업체 포유소프트를 추천드립니다.
[토토 홍보]
2023년 일본 만화 판매량 순위 공개
[토토 홍보]
무료만화 사이트 보는곳 3가지 추천
지식/노하우
더보기
[카지노 노하우]
혜택 트렌드 변화 위험성 다시 가늠해 보기
[카지노 노하우]
호기심이 부른 화 종목 선택의 중요성
[카지노 노하우]
카지노 블랙잭 카드 조합으로 히트와 스탠드를 결정하는 방법
[카지노 노하우]
흥부가 놀부될때까지 7
[카지노 노하우]
5월 마틴하면서 느낀점
판매의뢰
더보기
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
포토
더보기
채팅하기