“해킹 건당 3억” 흔들리는 구루

“해킹 건당 3억” 흔들리는 구루

입력 2011-04-23 00:00
수정 2011-04-23 00:44
  • 기사 읽어주기
    다시듣기
  • 글씨 크기 조절
  • 댓글
    0

농협사태로 본 해커 그들은 누구인가

현대캐피탈과 농협의 전산사고로 해커에 대한 관심이 높아지고 있다. 일부 청소년들에게 이들은 동경의 대상이 되기도 한다. 보안이 철저하다는 정부나 대기업 등의 전산망을 제집처럼 드나들며 해킹을 하기 때문이다. 하지만 해커 하면 컴퓨터에 매달려 사는, 사회성이 부족한 이른바 ‘오타쿠’(마니아)로 보는 어두운 그림자도 드리워져 있다. 또 해킹 기술을 통해 협박과 금전적 이득을 취하는 범죄자들도 적지 않다. 하지만 해커라고 모두 범죄자는 아니다. 해킹 기술을 악용해 금전적 이득을 노리는 ‘블랙 해커’가 있다면 이들을 막는 ‘화이트 해커’가 있다. 보안을 뚫으려는 ‘창’(블랙 해커)과 이를 저지하려는 ‘방패’(화이트 해커) 간의 보이지 않는 전쟁도 치열하다.

이미지 확대
국내 화이트 해커(정보보안 전문가)들은 우리 기업들이 블랙 해커들의 협박에 쉽게 굴복하는 위기관리 방식을 개선해야 한다고 지적하고 있다. 사진은 지난 4일 서울 삼성동 코엑스에서 열린 국제해킹방어대회 ‘코드게이트 2011’에서 화이트 해커들이 진지한 표정으로 본선 대회에서 실력을 겨루고 있는 모습. 도준석기자 pado@seoul.co.kr
국내 화이트 해커(정보보안 전문가)들은 우리 기업들이 블랙 해커들의 협박에 쉽게 굴복하는 위기관리 방식을 개선해야 한다고 지적하고 있다. 사진은 지난 4일 서울 삼성동 코엑스에서 열린 국제해킹방어대회 ‘코드게이트 2011’에서 화이트 해커들이 진지한 표정으로 본선 대회에서 실력을 겨루고 있는 모습.
도준석기자 pado@seoul.co.kr


해커도 등급이 있다. 다른 사람이 개발한 해킹 프로그램을 사용하는 초보 수준 해커는 ‘스크립트 키디’(script kiddie)라 하며, 중간급 수준은 ‘위저드’(wizard)로 독자적으로 해킹 툴이나 보안 솔루션을 개발한다. 최고 보안이 적용된 정부·기업의 전산망을 뚫을 수 있는 최정상급 해커는 ‘구루’라고 불린다. 농협 서버를 뚫은 블랙 해커는 ‘구루급’으로 분류된다. 국내 해커는 ‘스크립트 키디’ 최소 1000여명, 위저드급 800여명, 구루급 50~100여명으로 추산된다.

화이트 해커는 범죄와 거리가 멀다. 보안 동아리에서 해킹 기술을 연구하고 기업의 보안 취약성을 분석하는 순기능을 한다. 실제 웹사이트가 아닌 가상 환경에서 해킹 기법을 익힌다. 미국 라스베이거스에서 열리는 세계 최대 해커협의회인 데프콘(DEFCON)을 비롯한 국내외 해킹 대회에 참가하는 등 대한민국 해커로서 자부심을 키운다.

국제해킹방어대회인 ‘코드게이트 2009’에서 최연소 우승자로 화제를 모은 박찬암(23)씨. 그는 국내외 해킹대회에서 6차례나 우승한 구루급이다. 현재 인하대 컴퓨터공학과 재학생이자 보안 전문업체인 소프트포럼의 보안기술팀장이다. 그는 “(알려진 것과는 달리) 해커들을 보면 활달하고 사회성이 뛰어나다.”고 말한다. 문제는 블랙 해커. 하지만 국내에서는 해커에 대한 보수 등이 열악해 화이트 해커도 ‘검은 유혹’을 받는다. 이는 박 팀장도 마찬가지. 경쟁 기업에 대한 디도스(분산서비스거부) 공격과 DB 해킹까지 의뢰가 다양하다. 그는 최대 3억원을 제안받기도 했다.

이미지 확대


국내 화이트 해커 양성과 윤리 교육을 하는 해커 대학의 김태순 이사도 5000만원을 제시하며 악성코드를 제작해 달라는 의뢰를 받은 적이 있다. 경찰에 신고했지만 끝내 의뢰자는 붙잡지 못했다. 조직폭력배들이 한 온라인 기업의 해킹을 요구한 경우도 있었다.

국내에서 ‘작업 해커’를 확보하지 못하면 중국 해커를 매수한다. 한국과 중국의 블랙 해커들이 웹·시스템·네트워크로 각각 공격 역할을 분담해 공조하는 현상이 나타나고 있다. 김 이사는 “이들은 기업체의 DB나 가입자 정보 해킹부터 디도스 공격을 예고하고 돈을 요구하는 사례들이 파악되고 있다.”고 말했다. 화이트 해커들은 우리 기업들의 ‘위기관리’에 문제가 있다고 우려한다. 블랙 해커들의 협박에 많은 기업들이 돈으로 무마하거나 해킹 자체를 은폐한다고 지적한다.

안동환기자 ipsofacto@seoul.co.kr

[용어클릭]

●해커

‘강동엄마’ 박춘선 서울시의원, 강동구 가래여울변 한강 산책로 조성 이어 자연친화 쉼터 조성 본격화

‘강동엄마’ 박춘선 시의원(강동3, 국민의힘)이 장마가 소강상태를 보인 지난 21일 미래한강본부 담당자들과 함께 강동구 가래여울 한강변을 찾았다. 이번 방문은 지난 산책로 조성 이후 변모된 현장을 살피는 차원에서 진행됐다. 가래여울 한강변은 상수원보호구역이자 생태경관보존지역으로 지정되어 있어 상당 기간 방치되어 있었다. 그러나 박 의원의 지속적인 노력을 통해 주민들이 산책하고 이용할 수 있는 휴식공간으로 탈바꿈해 나가는 중이다. 이날 박 의원은 현장점검에서 새로 교체된 막구조 파고라와 산책로 주변 수목 정비 및 6월 1차 풀베기와 가지치기 작업 상황을 살펴보고, 이어서 7월 중 실시될 2차 풀베기 일정까지 꼼꼼히 챙겨봤다. 박 의원은 관계자들과 함께 장마로 훼손된 잔디와 생태교란식물 제거, 편의시설 보강 등 세부적인 관리 개선책을 논의하며 가래여울 한강변을 “방치된 공간에서 시민들이 사랑하는 쉼터로 만드는 것은 선택이 아닌 필수”라며 적극 행정을 펼칠 것을 주문했다. 이날 현장점검 결과를 바탕으로 향후 두 가지 사업을 집중 추진하기로 했다. ▲우선 올해 7월부터 9월까지는 간이 피크닉장을 조성하여 ▲평의자 4~5개와 안내표지판을 설치하고 ▲토사 유출을
thumbnail - ‘강동엄마’ 박춘선 서울시의원, 강동구 가래여울변 한강 산책로 조성 이어 자연친화 쉼터 조성 본격화

블랙 해커는 개인적인 목적을 노려 악의적으로 해킹을 일삼는 이들을 말한다. 반면 화이트 해커는 순수하게 학업과 연구 등을 위해 해킹을 하는 정보 보안 전문가를 뜻한다. 과거에는 해커가 유능한 컴퓨터 프로그래머를 뜻했고, 불순한 의도를 가진 해커를 크래커(cracker)라 부르기도 했다.
2011-04-23 1면
Copyright ⓒ 서울신문 All rights reserved. 무단 전재-재배포, AI 학습 및 활용 금지
close button
많이 본 뉴스
1 / 3
'사법고시'의 부활...여러분의 생각은 어떤가요?
이재명 대통령이 지난 달 한 공식석상에서 로스쿨 제도와 관련해 ”법조인 양성 루트에 문제가 있는 것 같다. 과거제가 아니고 음서제가 되는 것 아니냐는 걱정을 했다“고 말했습니다. 실질적으로 사법고시 부활에 공감한다는 의견을 낸 것인데요. 2017년도에 폐지된 사법고시의 부활에 대해 여러분의 생각은 어떤가요?
1. 부활하는 것이 맞다.
2. 부활돼서는 안된다.
3. 로스쿨 제도에 대한 개편정도가 적당하다.
1 /
광고삭제
광고삭제
위로