TECH M
×
TECH M
[MIT리뷰] ⑥불안한 사물인터넷
2016-03-25MIT테크놀로지리뷰
바비 인형부터 현관 잠금 장치, 자동차까지 인터넷과 연결됨에 따라 더 위험하고 막대한 손해를 끼칠 사이버 공격의 가능성이 증가하고 있다. 보안 전문가들은 베이비 모니터나 자동차 등 네트워킹 기기들은 침투하기가 매우 쉽다고 말한다. 지난 여름에는 소프트웨어 버그를 이용해 고속도로에서 주행 중인 지프를 원격 조종할 수 있다는 내용의 기사가 잡지 와이어드에 소개되기도 했다. 핀란드 보안업체 에프시큐어의 전략위협연구부서를 이끄는 미카 스하틀베르그는 신용카드만 해킹 당해도 골치가 아프지만, 스마트 락을 해킹 당하면 도둑에게 현관문을 열어주는 것이나 마찬가지라고 지적한다. 사물인터넷을 위한 보안서비스를 제공하는 기업이 늘어나고 있다. 지난 11월 에프시큐어는 스마트폰, 스마트 전등, 베이비 모니터 등 인터넷에 연결된 기기를 모니터링하는 센스를 발표했다. 다가올 봄에 출시될 이 장비는 데이터의 출발지와 도착지, 송출되는 데이터의 양 등 네트워크 메타데이터를 감시하며 의심되는 활동을 차단한다. 애틀랜타의 바스틸은 센서를 사용해 사무실 내 각종 기기의 전자기 신호를 측정, 모니터링한다. 센서는 와이파이와 BLE 같은 통신 프로토콜이나 무선 네트워크를 기반으로 하는 기기를 추적하며 3m 반경에 있는 기기의 위치를 소프트웨어를 통해 파악한다. 인터넷에 연결된 기기가 다양한 프로토콜을 사용하는 만큼 광범위한 무선주파수를 스캔하는 바스틸의 전략은 잘 들어맞는다. 공격대상 후보도 늘었다. 시장조사기관 가트너는 인터넷에 연결되는 기기의 수가 현재의 49억 대에서 2020년 210억 대로 급증할 것으로 예상한다. 스탠퍼드대 교수이자 안전한 사물인터넷 프로젝트의 공동디렉터 필 레비스는 “1994, 1995년의 월드와이드웹과 동일하다고 보면 된다. 어마어마하게 성장할 것으로 확신한다”고 말했다. 그는 “인터넷 등장 후 보안 문제가 해결될 때까지 10년 정도 걸린 것처럼 사물인터넷도 한동안은 보안이 아수라장이 될 것”이라고 예측했다. 레비스 교수는 모니터링을 최적의 방안으로 생각하지 않는다. 행동 변화는 기기가 감염되거나 공격을 받은 후에야 나타나기 때문이라는 설명이다. 이 때문에 현실적으로, 기기 제조업체들이 처음부터 안전한 소프트웨어를 개발해야 한다고 주장한다. 현재 인터넷은 개발자들이 더 주의를 기울이고 위험한 코드를 삭제한 덕분에 20년쯤 전보다는 훨씬 안전하다. 하지만 사물인터넷 개발자들은 아직 이같은 사실을 교훈으로 삼지 않는다는 것이 그의 생각이다. <본 기사는 테크M 제35호(2016년3월) 기사입니다>-
[MIT리뷰] ⑤사이버 공격을 둔화시키는 새롭고 신속한 대응시스템정보 침해 피해가 큰 이유 중 하나는 침입 사실을 수개월간 알지 못한다는 데 있다. 보안업체 맨디언트에 따르면 그 기간은 평균 200일이나 된다. 시간이 흐르면서 처음에는 대수롭지 않았던 정보 침해도 대형재난으로 번질 수 있다. 해커가 합법적인 인증서를 도난해 정보유출 사실을 제때 파악하기 어렵기도 하다. 공격 여부를 알려줄 수 있는 이상 활동의 특징이 너무 애매해 놓칠 때도 있다. 기업의 보안시스템이 너무 복잡해 이런 실마리를 발견하지 못할 수도 있다. 일반적으로 기업들은 침입탐지, 방화벽, 웹페이지 모니터, 스팸 필터 등 다2016-03-25 01:40:34MIT테크놀로지리뷰 -
[MIT리뷰] ⑥불안한 사물인터넷바비 인형부터 현관 잠금 장치, 자동차까지 인터넷과 연결됨에 따라 더 위험하고 막대한 손해를 끼칠 사이버 공격의 가능성이 증가하고 있다. 보안 전문가들은 베이비 모니터나 자동차 등 네트워킹 기기들은 침투하기가 매우 쉽다고 말한다. 지난 여름에는 소프트웨어 버그를 이용해 고속도로에서 주행 중인 지프를 원격 조종할 수 있다는 내용의 기사가 잡지 와이어드에 소개되기도 했다. 핀란드 보안업체 에프시큐어의 전략위협연구부서를 이끄는 미카 스하틀베르그는 신용카드만 해킹 당해도 골치가 아프지만, 스마트 락을 해킹 당하면 도둑에게 현관문을 열어2016-03-25 01:40:30MIT테크놀로지리뷰 -
[MIT리뷰] ⑦아무도 모르는 사이버 범죄의 진짜 비용컴퓨터 수십만 대를 감염시킨 그룸 봇넷은 2012년 당국에 의해 활동이 중지되기 전까지 비아그라 같은 의약품을 광고하는 스팸 메일을 하루 180억 건씩 발송했다. 그룸은 약 광고를 통해 운영자에게 연간 거의 300만 달러를 벌어다 줬지만, 그보다 더 대단한 간접비용을 유발했다. 그룸은 전세계 스팸의 20%를 생성했는데, 마이크로소프트와 구글 연구원들에 의하면 이메일 필터와 저장에 세계적으로 해마다 200억 달러가 든다고 한다. 그룸의 사례는 재정구조가 비교적 잘 알려져 그 활동을 막기 위한 조치의 비용편익 분석을 가능하게 했다는2016-03-25 01:40:24MIT테크놀로지리뷰

