메뉴 건너뛰기

KT새노조 홈페이지(Old)

경영참여

[지다넷] 특정IP 수십만건 접속, KT는 왜 몰랐을까

관리자 2014.03.26 06:24 조회 수 : 868

특정IP 수십만건 접속, KT는 왜 몰랐을까


KT 고객센터 홈페이지 해킹 사건은 결국 내부 보안관제 부실이 결정적인 원인이었던 것으로 드러났다. 따라서 문제에 대한 해결책 역시 이 부분에서 찾아야 할 것으로 보인다.


25일 미래창조과학부는 KT 해킹에 대한 민관합동조사단 중간 조사 결과를 발표했다. 이 내용에 따르면 기존에 알려진 대로 해커는 정상적인 방식으로 KT 고객센터 홈페이지에 로그인한 뒤 '파로스'라는 프로그램을 사용해 로그인 상태를 유지하면서 고객서비스계약번호를 무작위로 입력하는 방식으로 개인정보를 탈취했다. 

이 사건의 핵심은 결국 한번 로그인한 사용자가 무슨 일을 했는지 관리하지 못했던 보안관제 부실이다.  국내 보안업계 관계자는 이 사건에 대해 특정IP로 수십만건씩 접속이 있었는데도 왜 내부에서 이를 발견하지 못했는지에 대해 의문을 제기했다.

▲ KT 고객센터 해킹은 보안관제 소홀 탓이었던 것으로 확인됐다.


중간 조사 결과에 따르면 보안장비 접속기록을 분석한 결과 해커가 악용한 특정IP로 하루 최대 34만1천건 접속했다. 특별한 우회방법을 쓰지 않는 한 기록은 남게 된다. 문제는 일반적으로 보안관제 과정에서 한 개 IP에서 이 정도 조회 건수가 나왔으면 누가 봐도 이상하다는 점을 눈치챌 수 있었다는 것이다.


보안관제는 방화벽, 침입탐지/방지시스템(IDS/IPS) 등에 기록된 로그를 분석해 악성코드가 유입됐거나 이상 징후가 없는 지를 판별해 대응하는 업무다.  

그러나 KT 관계자에 따르면 이 회사는 자사 담당자들과 함께 KT그룹의 IT시스템 구축 업무를 맡고 있는 KTDS를 통해 보안관제 업무를 수행해 왔다. KT 관계자는 "기존에 발표된 내용대로 로그인을 거쳐 정상적인 사용자로 인식된 계정에 대해서는 추가적인 모니터링을 하지 않았던 것이 사실"이라며 "기존에는 잘못된 계정에 대한 접근시도를 차단하는 쪽에만 집중해 왔다"고 말했다. 예를 들어 잘못된 비밀번호를 수차례 입력한 계정이 접속하는 것을 차단하는 등의 기능에만 집중했었다는 것이다. 

KT 입장에서 하루에 수많은 사람들이 오가는 고객센터 홈페이지가 접속 장애 없이 돌아가도록 하는 것은 보안을 유지하는 것 만큼이나 중요한 업무다.  그럼에도 불구하고, 결과적으로 보안관제를 소홀히 한 탓에 대형사고를 낸 것 또한 KT측 책임이다. 웹서비스에 대한 가용성, 보안성 중 가용성에만 초점을 맞춘 결과인 것이다. 

이와 관련 KT측은 로그인한 사용자에 대해서 추가적인 보안 모니터링을 수행하는 2차적인 점검시스템을 오는 상반기 안에 마련한다는 계획이다.

번호 제목 글쓴이 날짜 조회 수
491 [CEO 스코어] 계열사 정리 선언한 KT '황창규의 살생부' 희생 대상은? 관리자 2014.03.31 2001
490 [DT] 지난해 KT 유선전화 월평균 6만건 순증 관리자 2014.03.31 1173
489 [이데일리] 30대그룹, 불황에 현금쌓기…18% 늘어난 158조 관리자 2014.03.30 2179
488 [아시아경제] 이통사 굶은 2주, 판매점은 '아사' 직전 관리자 2014.03.28 895
» [지다넷] 특정IP 수십만건 접속, KT는 왜 몰랐을까 관리자 2014.03.26 868
486 [한경] ''외부감사 선임하고 배당금 올려라''…美헤지펀드, KTcs '주총공습' 예고 관리자 2014.03.25 1607
485 [아시아경제] 시민단체, SKT 상대 소비자집단분쟁조정 신청키로 관리자 2014.03.24 1710
484 [전자] 이사보수 KT·SKT 깎고, LGU+늘리고 ‘비용줄이기 위기관리’ VS `공격적 투자` 관리자 2014.03.24 1726
483 [동아] SKT 통신장애 보상 ''2700만 가입자 하루 요금 감면'' 관리자 2014.03.22 975
482 [매경] S&P, KT 신용등급 전망 `부정적` 하향 관리자 2014.03.21 1258
481 [서파] KT, '갤럭시S5' 선공개 무산…'체면구긴' 황창규號 관리자 2014.03.21 1181
480 [조선] KT, '그린 리모델링 사업' 본격 진출…''민간 빌딩으로 사업 확대'' 관리자 2014.03.18 1128
479 [연합] KT 온라인투표서비스, 아파트단지·학교서 인기 관리자 2014.03.17 1184
478 [아시아투데이] '사기대출 논란' KT ENS…이번엔 '거짓말 공시' 논란 관리자 2014.03.14 1086
477 [뉴시스] KT 수년간 몰아주기 특혜 의혹, 돈 새는 것 알고도 손실 묵인 관리자 2014.03.13 1024
476 [MT] 이남기 KT스카이라이프 대표후보 ''난 방송업자'' 관리자 2014.03.13 912
475 [뉴스1] 신평사, KT계열 5개사 신용등급 줄하향 예고 관리자 2014.03.13 912
474 [더벨] KT 부동산 매각 중단, KT AMC '어쩌나' 관리자 2014.03.11 2001
473 [연합] KT 황창규 ''더 물러설 곳이 없다''…고강도 쇄신 주문 관리자 2014.03.10 969
472 [경향] KT, 해킹 통보받고도 6시간 방치. 일부 블로거들 다시 뜷어 관리자 2014.03.08 902
위로