레이블이 보안인 게시물을 표시합니다. 모든 게시물 표시
레이블이 보안인 게시물을 표시합니다. 모든 게시물 표시

2025년 6월 9일 월요일

은행 보안 프로그램이 오히려 해킹의 위험을 키울 수 있다고?

오늘 뉴스를 보다가 우리가 은행 사이트에 접속하면 무조건 설치해야만 하는 

보안프로그램이 오히려 해킹의 위험을 키울 수 있다는 내용을 보게 되었다.





엇! 이게 무슨 말이지? 그동안 믿고 있던 은행 보안 프로그램인데?

그래서 이 뉴스에서 언급하는 논문이 뭔지 찾아보았다. 

(마침 캡처한 화면의 배경에 논문도 보인다.)


Too Much of a Good Thing : Security of Mandatory Security Software for Financial Services in South Korea 라는 제목의 논문인데 보안 쪽에서 이미 유명하신 교수님들 이름이 보이는 걸 보면 그냥 넘어갈 내용은 아닌 것 같다는 생각이 든다.


그래서 그 내용을 퀵하게 본 결과...


23년 북한이 KSA 2.0 (Korea Security Application 2.0 프로그램)을 악용한 사례를 계기로  (당시 언론사와 방위산업체 기업 들의 PC가 모두 해킹 당했음)

이 KSA 2.0에 대한 취약점에 대한 포괄적인 보안 조사를 했고


그 결과 해커 들이 활용할 수 있는 커다란 취약점이 19가지가 식별되어 

해커들이 이 은행 보안 프로그램을 사용하여 다양한 해킹 활동을 할 수 있다는 점을 확인했다고 한다. (참고로, 이 내용들은 이미 정부에 보고되었고 패치 되었다고 한다.)


헉! 이 은행 보안 프로그램들은 그동안 신뢰하고 사용해 왔는데?

(위 논문에 따르면 400명의 한국인에 대한 설문 결과 97%가 이 보안 프로그램을 설치한 경험이 있고 59%는 자신이 설치한 프로그램이 정확히 뭔지도 모른다고 한다)


도대체 이런 문제는 왜 발생한 것일까?

사실 원인은 간단하다. 바로 강제성이라는 것이다.


공인인증서를 강제하던 90년대부터 

ActiveX에서 시작되어 지속되어 온 보안 프로그램 관련 산업에서 부터

일종의 관행이 되어 고객에게 강제로 설치하게 한 것이 모든 문제의 시작이라는 것이다.


이런 상황은 정부에서 나서서 조치를 해줬으면 하지만... 

만약 빠른 시간 내 이러한 환경이 개선되지 않으면 우리는 무엇을 할 수 있을까?

뭐... PC 를 활용한 인터넷 뱅킹을 피하는 것 외에는 방법이 없지 않을까?

(그리고, 이렇게 산업의 흐름은 변하게 된다.)



----

간단한 요약 

최근 한 논문에 따르면, 국내 은행 사이트에서 필수로 설치해야 하는 보안 프로그램(KSA 2.0 등)이 오히려 해킹의 위험을 키울 수 있다는 사실이 밝혀짐

2023년 북한의 사이버 공격 사례를 계기로 이 프로그램에 대한 보안 조사가 진행됐고, 해커들이 악용 가능한 19가지의 취약점이 발견 (해당 취약점은 정부에 보고되어 패치 완료)

문제의 핵심은 **보안 프로그램 설치의 강제성**에 있으며, 이는 오랜 관행에서 비롯된 구조적 문제이고

실제로 사용자 대부분은 해당 프로그램이 어떤 역할을 하는지도 모른 채 설치하고 있었음

이런 환경은 정부 차원의 개선이 필요하지만, 변화가 없다면 사용자는 PC 기반 인터넷 뱅킹을 피하는 것 외에 뾰족한 수가 없는 상황임




2024년 8월 11일 일요일

시놀로지 Let's Encrypt 인증서 갱신 안될 때 확인할 포인트

시놀로지로 NAS와 함께 웹서버를 운영하는 많은 분들이 

HTTPS 보안 접속을 위해 SSL 인증서를 이용하고 있을 것이고 

이 중 대부분이 무료라는 강점을 가지고 있는 

Let's Encrypt (A.K.A LETS 또는 레츠 인증서)를 이용하고 있을 것이다.



이 인증서는 편한게 시놀로지에서 아래 그림과 같이 아주 간단하게 연장이 가능한데

(90일에 한번씩 이라서 귀찮기는 하지면... )



아래와 같은 부분을 사전에 조치해 놓아야 문제없이 갱신이 가능하다.


1. 80번 포트를 열어서 시놀로지 웹서버와 연결 시켜 놓을 것


2. 방화벽에서 국가차단을 풀어 놓을 것

(갱신 후에는 바로 막아 놔야 한다)


웹서버를 운영하는 많은 분들이 경험하겠지만...  

접속 로그를 확인하다보면, 

다양한 국가에서 불순한 의도를 가진 것으로 의심되는 많은 접속이 시도되고 있음을 알 수 있다.


특히 러시아, 중국, 터키 등에서 들어오는 접속 시도는 괜한 무서움을 불러일으키는데

그래서 나같은 새가슴은 아래와 같이 일부 포트를 제외하고는 그냥 해외접속을 막아 놓는데,

이게 인증서 갱신에 영향을 주는 것이다.