|
블로그에 숨겨진 악성코드? [머니투데이 2006-05-23 12:19]
[머니투데이 성연광 기자]이달 초 국내 모 광고대행 사이트가 해킹돼 이곳을 통해 개인PC 해킹프로그램 (백도어)이 유포됐다. 일명 웹사이트를 해킹해 악성코드 유포 경유지로 악용하는 일명 중국발 해킹수법 에 당한 것이다. 특이한 것은 백도어가 숨겨진 숙주서버가 일본 대형 포털인 야후재팬의 개인 블로그였 다는 점이다.
공격자는 일본 야후의 개인홈페이지 서비스에 가입을 한 뒤 이곳에 백도어 파일을 숨겨놨다. 공격자는 다시 국내 보안이 허술한 웹사이트를 해킹해 이곳과 링크시켰다.
이 경우, PC 이용자가 해킹된 국내 광고대행 사이트에 접속하는 순간, 자동으로 일본 야후의 개인홈피 에 접속돼 그곳에 미리 올려져있던 백도어를 받아오게된다.
비슷한 시기에 모 국내 유수 포털의 블로그 사이트 역시 최근 중국해커로 추정되는 공격자에 의해 이같 이 악성코드 숙주서버로 이용돼다 긴급히 폐쇄된 것으로 알려졌다.
지난 13일에는 국내 사진인화 사이트 O사에서 운영하는 무료 블로그 서비스도 악성코드 숙주서버로 악용 되는 피해를 입었다. 최근 해킹을 당한 게임기술개발지원센터에서 유포된 악성코드가 바로 이곳에 숨겨 져 있었던 것.
이처럼 누구나 쉽게 개설, 파일을 올릴 수 있는 블로그, 미니홈피 등 개인 커뮤니티 사이트들이 중국발 해킹공격의 경유지로 악용되고 있다.
◇커뮤니티 사이트, 악성코드 숙주서버로 악용 가능성 높아
악성코드를 유포하기 위한 웹사이트 해킹(이른바 중국발 해킹)은 보안이 취약한 웹사이트들을 해킹해 유 포 사이트를 만든 뒤, 악성코드가 숨겨진 숙주서버의 주소(URL)를 링크(iframe 방식)를 시키는 방식으 로 이루어진다.
이 경우, 보안패치가 이루어지지 않은 사용자들은 이들 유포 사이트에 접속하는 것만으로 악성코드에 자 동 감염되는 구조다.
그동안 중국발 해킹 공격자들은 유포 사이트의 경우, 상대적으로 방문자수가 많은 웹사이트를, 숙주서버 의 경우, 관리가 허술해 제거가 쉽지않은 웹사이트를 주로 노려왔다.
그러나 포털에서 무료 제공하는 개인 블로그 사이트를 이용할 경우, 굳이 다른 서버를 힘들게 해킹하지 않아도 '파일 올리기' 기능을 이용해 악성코드를 쉽게 숨겨놓을 수 있다.
문제는 포털 블로그뿐만 아니라 카페나, 미니홈피, 게시판 서비스 중 상당수가 '파일 올리기' 기능을 지 원하고 있다는 것.
만약 누군가가 고의적으로 악성코드를 올려놓을 수 있다는 얘기다. 이처럼 숙주서버 구축이 쉽다는 점 이 해커들 사이에 부각되고 있다는 것도 우려할만한 대목이다.
이 뿐 아니다. 블로그나 카페 등 이용자가 글을 올릴때 'HTML 편집기'를 지원하는 커뮤니티 서비스의 경 우에는 아예 그곳에서 직접 악성코드를 유포할 수도 있다는 분석이다. 숙주서버는 물론 악성코드 유포사 이트로도 이용할 수 있다는 것.
인터넷 서비스업체들의 이에 대한 대응책이 없다면, 앞으로 이같은 악용사례는 더욱 늘어날 것이라는 게 전문가들의 분석이다.
◇사용자 편의기능 권한 제한ㆍ본인확인절차 개선 시급
무엇보다 해커들의 커뮤니티 사이트 악용을 막기 위해서는 포털을 비롯한 서비스 제공업체들이 '파일 첨 부기능'이나 'HTML 편집기' 등 사용자 편의기능에 대한 이용 권한을 제한하는 등 보다 강도 높은 관리 와 모니터링이 필요하다는 지적이다.
더 근본적으로는 현재 부실한 블로그를 비롯한 커뮤니티 회원 가입절차에 대한 개선도 절실히 시급하다 는 지적이다. 현재 이같은 신종 해킹수법을 이용하거나 스팸블로그 운영자 대부분이 타인의 명의를 도용 한 사례들이 대부분이기 때문이다.
보안업계의 한 관계자는 "현재로는 대부분의 커뮤니티 사이트들이 주민번호만으로 회원인증을 받다보 니, 타인의 명의를 도용한 스팸블로그나 스팸카페가 넘쳐나고 있는 실정"며 "더욱이 이제는 단순히 스팸 이 아닌 해킹 경유지로 악용되고 있는 상황에서 회원 가입 시 휴대폰 인증 등을 비롯한 본인확인절차를 의무화할 필요성이 높아지고 있다"고 지적했다. 성연광기자 saint@
|