Offcanvas

보안

'8단계까지 진화' 크라임웨어가 걸어온 길

2011.11.11 Phil Mellinger  |  CSO
발전 7단계 - 모바일 기기로 확대
2011년에는 점점 더 많은 은행들이 아웃오브밴드 인증 기술들에 의존해 온라인 뱅킹 거래를 승인하면서, 맨 인 더 모바일(man in the mobile)이라고도 알려져 있는 새로운 크라임웨어는 은행들이 고객들의 온라인 뱅킹 거래를 승인하는데 사용한 모바일 기기들에서도 활용할 수 있게 됐다. . 
 
웹 기반 뱅킹 거래를 승인하기 위해 대역폭 외 메시지들이 모바일 기기로 전송되면 맨 인 더 모바일 공격을 통해 사용자가 모르는 사이에 거래를 은밀히 승인하면서 사용자가 승인 요청을 보지 못하게 막는다. 
 
예를 들어 은행에서 고객에게 온라인 뱅킹 사기 거래를 인증하기 위한 문자 요청을 보내도 모바일 기기 사용자에게는 그 요청이 나타나지 않으며, 기기 사용자가 전혀 모르는 사이에 그 모바일 기기는 은행에게 그 거래가 유효한 것이었음을 확인해줄 것이다. 
 
발전 8단계 - 삭제 방지 
보안 솔루션들이 감염된 PC들에서 크라임웨어를 탐지하고 제거하려고 안간힘을 쓰고 있는 가운데 악성코드 저작자들은 삭제를 당하더라도 PC에서 다시 생겨나도록 코드를 업데이트하고 있다. 지속성(persistence)라고도 알려져 있는 이 크라임웨어는 한번 감염된 PC는 계속해서 감염된 상태로 유지하는 게 목표다. 
 
지금은 크라임웨어와의 전쟁 중
우리는 지금 PC, 모바일 기기, 인터넷을 더 이상 믿을 수 없는 시대에 살고 있다. 크라임웨어는 우리의 보안, 사생활, 익명을 침해하고 있다. 그것은 브라우저, 운영체제, 그리고 심지어 기기들 사이를 옮겨 다니며 모든 현 기술들을 위험에 빠트리고 있다. 
 
이에 맞서 다음의 세 가지 행동으로 대처해야 한다. 
첫째로 크라임웨어가 얼마나 심각하게 우리 기술들을 위협하고 있으며, 어떤 손실과 피해들이 크라임웨어에 기인하는 것인지를 알아야 한다. 간단히 말해 현 상황을 정확히 직시해야 한다. 오늘날 크라임웨어는 주식 시장, 은행, 정부를 조정하는데 사용되고 있는가?
 
둘째로 크라임웨어의 조작과 배포를 통제할 수 있는 새로운 접근법을 생각해내야 한다. 크라임웨어는 무기나 암호 해독, 도청만큼이나 위험하다. 요컨대 그것이 위험하지 않다면 왜 그것을 사이버 전쟁이라고 부르겠는가?
 
셋째로 미 연방 정부는 크라임웨어에 크라임웨어 백신 프로그램으로 대응할 수 있을 것이다. 크라임웨어 백신은 감염된 PC에서 크라임웨어를 탐지하고 제거하려고 애쓰는 크라임웨어의 기능을 대폭 해제시킨다. 이제 미 정부의 사이버 방어 전략들은 시민들과 기술들을 보호하는 데까지 범위를 충분히 확장시켜야 한다. 
 
조지 오웰이나 다른 그 누구라고 하더라도 널리 퍼져있는 크라임웨어나 휴대용 텔레스크린의 확산을 상상하지는 못했을 것이다. 
 
이제 보안은 완전히 새로운 국면에 접어들었으며 크라임웨어에 대한 취약성이나 국제적인 감시는 전례없는 수준으로 높아지고 있다. 아직까지는 이 상황을 해결할 수 있을만한 마법과 같은 기술은 존재하지 않는다. 아마도 가까운 장래에는 프로세서 통제권을 놓고 소프트웨어끼리 접전을 벌일 것으로 예상된다.
 
*필립 T.멜링거(Philip T.Mellinger)는 현재 금융 업계를 위한 안티 크라임웨어 솔루션들을 만들고 있는 트러스티드 나이트 코퍼레이션의 연구소장을 맡고 있다. 그는 존스 홉킨스대와 조지 워싱턴대에서 컴퓨터과학 학위를 취득했고 사기 방지 기술에 관한 7개의 특허를 소유하고 있으며, 미국 안전 보장국(NSA)과 북대서양조약기구(NATO), 미 공군(US Air Force) 및 정부 연구소에서 근무한 경험이 있다. editor@itworld.co.kr
CIO Korea 뉴스레터 및 IT 트랜드 보고서 무료 구독하기
Sponsored
추천 테크라이브러리

회사명:한국IDG 제호: CIO Korea 주소 : 서울시 중구 세종대로 23, 4층 우)04512
등록번호 : 서울 아01641 등록발행일자 : 2011년 05월 27일

발행인 : 박형미 편집인 : 천신응 청소년보호책임자 : 한정규
사업자 등록번호 : 214-87-22467 Tel : 02-558-6950

Copyright © 2024 International Data Group. All rights reserved.