본문 바로가기

모바일&IT/IT

(80)
[안철수 의장 칼럼]우리는 진정한 인터넷 강국인가? 2004년 9월, 당시 안철수연구소 CEO였던 안철수 의장이 쓴 칼럼입니다. 요즘 같이 각종 해킹 사고로 인해 많은 분들이 개인정보 유출에 대해 피해를 보고 있는데요. 안철수 의장이 쓴 지난 칼럼이 현 시대를 살고 있는 우리에게 여전히 유효한 듯 합니다. ## 우리는 진정한 인터넷 강국인가? 재작년 세계경제포럼, 일명 다보스 포럼에 참석했을 때의 일입니다. 다보스 포럼은 일반에 널리 알려져 있듯이, 세계 각국의 영향력 있는 정치 지도자, 세계 경제를 주름잡는 유명한 경영자, 학자, 언론인 등이 한 곳에 모여서 여러 가지 현안문제에 대해서 심도 있는 논의를 하는 장입니다. 여기서 논의된 내용들이 세계경제의 방향을 잡는 큰 틀을 제시함은 물론이며, 시간과 공간상의 제약으로 서로 만나기 힘든 유력 인사들이 한..
보안 전문가가 되려면 지난 칼럼에 ‘보안 전문가를 꿈꾸는 이들에게’(LINK를 걸어 주세요)를 쓰고 보니, 여기 저기에 보안 전문가를 꿈꾸는 이들이 많음을 알게 되었다. 포털의 지식공유 게시판이나 보안 관련 커뮤니티, 각종 기사에도 보안 전문가에 관심을 갖는 이들이 크게 늘었다. 보안 업계에 종사하는 사람으로서 고무적인 일이 아닐 수 없다. 그런데 온라인에 올라오는 질문에 대한 답변에는 보안 학원에서 올린 것들이 많아 도리어 혼란스러운 점도 없지 않았다. 보안 업계 관점에서 의견을 주면 이들에게 도움이 될 것 같다. 질문하는 분들은 크게 세 부류로 나눌 수 있을 것 같다. 우선 대학 입시를 앞둔 고교생들이다. 이들은 보안 전문가가 되려면 어떤 과를 가야 할지 고민하거나 아예 대학 대신에 보안 전문 교육기관이 있다면 그곳을 찾..
좋은 소프트웨어를 개발하기 위하여(3)_ 좋은 시장이 좋은 제품을 만든다 2년 정도 된 것 같다. 한 금융권 고객을 만나 금융 보안에 대해 얘기를 나누던 중 “보안 소프트웨어는 새로운 보안 공격에 대해서 지속적으로 서비스하고 업그레이드 하는 것이 필수적이므로, 적정한 가격을 받아야 분석 대응 체계를 갖추고 고객을 지원할 수 있다”고 했더니, 보안을 완벽하게 막아 주는 제품이 있다면 비용을 충분히 지급할 용의가 있다는 반응이 되돌아 왔다. 예상 못한 바는 아니었으나, 금융 IT 책임자들의 보안 소프트웨어에 대한 인식을 좀더 정확하게 알 수 있었다. 좋은 제품이 있어야 시장이 형성된다는 말은 일면 맞는 말이다. 제품이 제품 같지 않은데, 그 제품을 돈 내고 쓰는 제대로 된 시장이 형성될 수 없기 때문이다. 하지만 어떤 제품들은 시장이 올바로 형성되기 위해서 적절한 지원이 필요한 ..
인터넷 생활에서 개인 정보를 보호하기 위한 ‘10가지 생활의 지혜’ 사회적 파장이 큰 보안 사고가 나면, 방송이나 신문에서 기자들은 사용자가 해야 할 일에 대해 가장 많이 묻는다. 하지만 짧은 뉴스에 잠깐 나오기 때문에 길게 얘기해 봤자 소용이 없고, 결국은 백신 프로그램을 사용하고, 최신 엔진을 자동 업데이트할 수 있도록 설정해야 한다, 는 원론적인 수준의 얘기가 나가게 된다. 하지만 가끔 회사에서 운영하는 보안 커뮤니티를 들여다 보면, 이런 원론적 말이 사용자들에게 의미가 없겠다는 생각이 들 때가 있다. 인터넷을 쓰면서도 컴맹인 사용자들이 가끔 보이기 때문이다. 그래서 개인정보보호를 위해 네티즌들이 할 수 있는 일들을 자세하게 써 봐야겠다고 생각했다. 처음부터 완전히 새로 쓰는 것보다는 개인정보유출이 사회적 현안이 되었던 지난 2월에 안철수연구소에서 발표한 ‘개인정보..
안전한 트위터ㆍ페이스북 이용을 위한 방법 국내에서도 몇 년새 트위터, 페이스북, 미투데이 등 소셜네트워크서비스(SNS) 이용자가 급증했습니다. 그러나 최근 SNS를 통한 개인정보 유출을 비롯해 허위링크 연결, 피싱 등 SNS상의 보안 위협이 이슈가 되고 있습니다. 이와 관련해 페이스북이 발표한 보안 가이드를 통해 SNS 서비스를 이용하면서 스스로를 가장 잘 보호할 수 있는 방법을 살펴보겠습니다. 내 계정은 내가 지킨다! 이메일, 메신저 이용과 마찬가지로 SNS 이용에서도 가장 중요한 것은 개인 계정(ID) 및 비밀번호입니다. 허술한 비밀번호를 사용함으로써 악의적인 공격자에게 계정을 탈취당할 경우 개인정보 유출은 물론 금전적인 피해까지 발생할 수 있습니다. 또한 탈취당한 계정은 또 다른 범죄에 악용될 수도 있습니다. ‘청소년 및 부모, 교사들을 ..
변장의 달인 랜섬웨어를 주의하라 안녕하세요. 안랩인입니다. 오늘은 동유럽과 러시아 등지에서 제작되는 것으로 알려진 랜섬웨어(Ransomware)에 대해서 소개하고자 합니다. 랜섬웨어는 주로 문서나 사용하는 컴퓨터 시스템의 정상적인 사용을 방해하고, 그에 댓가로 금전을 요구하는 형태로 알려져 있습니다. 이러한 랜섬웨어는 악성코드 제작자에 의해 직접 제작되는 경우도 있으나 최근에는 다른 일반적인 악성코드와 동일하게 랜섬웨어 생성기에 의해 제작되는 사례도 증가하고 있습니다. 그리고 국지적인 한계를 벗어나 감염된 시스템의 윈도우에서 사용하는 언어를 확인하여 그에 맞는 언어로 표기하는 형태도 있어, 한국어 윈도우에서는 한국어로 표기하는 랜섬웨어도 발견된 사례가 있습니다. 9월 초에 발견된 랜섬웨어의 경우에는 특이하게 아래 이미지와 같이 윈도우 ..
아이폰 5에서 없어지는 네 가지 서비스! 안녕하세요. 안랩인입니다.차세대 아이폰은 기존과는 확연히 다른 모습을 보여줄 것으로 예상되며, 특히 구글과의 결별을 공식적으로 드러낼 것으로 보입니다. 그동안 iOS 상에서 사용자의 사랑을 받았던 많은 구글 제품들이 사라지거나 애플의 유사한 기능으로 대체될 것으로 예상됩니다. 한편 하드웨어 디자인 변경은 장기적으로 향상되겠지만, 단기적으로는 일부 사용자들에게 골치거리가 될 수 있을 것으로 보입니다. 최신 iOS 6 베타 버전을 보면 구글의 서비스가 어떻게 될 것인지는 확연합니다. 새로운 아이폰과 iOS6에서 사라질 것으로 예상되는 네 가지와 그 의미를 짚어보겠습니다. 구글 맵 애플의 새로운 지도 앱 애플은 여러 곳의 지도 업체를 인수해 자체적인 지도 제품을 만들어 냈으며, 이를 통해 구글 지도를 대체합니..
URL속에 존재하는 검은 손 안녕하세요. 안랩인입니다. 최근 사용자들이 URL을 클릭하도록 유도해 악성코드를 실행시키는 사례가 증가하고 있습니다. 해당 URL들은 exe로 끝난다는 특징이 있으니 이 점에 유의해야 합니다. 최근 발견된 사례를 살펴보면 아래와 같습니다. [그림 1] 게임 머니를 지급한다는 내용으로 위장한 게시물 [그림 2] 북한 관련 글로 위장한 게시물 [그림 1]은 게임 머니 지급을 미끼로 exe 파일의 실행을 유도하고 있습니다. 이처럼 실행 파일인 exe 파일을 다운로드하도록 하는 경우 악성코드인지 의심해 볼 필요가 있습니다. [그림 2]와 같이 특정 게시물에 URL을 포함하기도 합니다.