전체기사

2024.10.02 (수)

  • 구름많음동두천 22.4℃
  • 구름많음강릉 23.7℃
  • 맑음서울 24.0℃
  • 구름많음대전 24.7℃
  • 구름많음대구 23.5℃
  • 구름조금울산 24.7℃
  • 구름많음광주 25.8℃
  • 구름조금부산 27.9℃
  • 구름조금고창 26.8℃
  • 구름조금제주 27.7℃
  • 구름조금강화 23.1℃
  • 구름많음보은 23.4℃
  • 구름많음금산 24.8℃
  • 구름많음강진군 25.9℃
  • 구름많음경주시 24.7℃
  • 맑음거제 25.1℃
기상청 제공

경제

공인인증서 탈취 급증... 이용자 불안 고조

URL복사

8월1일~9월 21일까지 4만6000건 탈취 의심
"무엇보다 비밀번호 관리 제일 중요"

 

 

[시사뉴스 김성훈 기자] 최근 공인인증서 4만6000여건이 탈취된 정황이 포착되면서 이용자들의 불안이 가중되고 있다. 이에 대해 인증서 비밀번호만 잘 관리해도 큰 사고를 막을 수 있다는 게 전문가들의 설명이다.

 

30일 김상희 국회 부의장이 한국인터넷진흥원(KISA)로부터 확보한 자료에 따르면 지난달 1일부터 이달 21일까지 금융결제원, 코스콤, 한국전자인증, 한국정보인증, 한국무역통신 등 5개 기관의 개인보관 공인인증서 4만6064건이 탈취된 것으로 의심된다.

 

지난 2015년 2만2796건, 2016년 6850건의 인증서가 유출된 적이 있지만 2017년부터 3년간 1건도 없었던 점을 고려하면 크게 늘어난 수치다. 이에 대해 김 부의장은 "악성코드 등 공인인증서 해킹수법이 더 고도화된 영향이 아닌가 추정된다"고 말했다.

 

김 부의장은 또 "특히 경위를 살펴보면 개인컴퓨터 2대를 통해서 모 저축은행에 유출된 공인인증서를 통한 접근을 시도한 것으로 확인된다"며 "국민 피해가 없도록 KISA 등 관계당국의 빠른 조치를 당부했다"고 언급했다.

 

다행히 금전 피해는 없는 것으로 알려졌지만, 금융결제원은 전자서명법 제18조에 따라 문제가 된 인증서를 모두 강제폐지한 뒤 지난 25일 대상자에게 문자메시지를 발송한 상태다. 안내 문자를 받은 고객은 금융회사에서 다시 인증서를 발급받아야 한다. 금융당국은 현재 정확한 사실관계를 조사 중이다.

 

그렇다면 인증서를 어떻게 관리해야 안전할까. 금융결제원 관계자는 "해킹이든 탈취든 인증서를 안전하게 사용하기 위해 제일 중요한 건 인증서 비밀번호"라며 "특수문자를 포함해 10자 이상 입력해야 하기 때문에 이걸 뚫는 건 쉽지 않다"고 설명했다.

 

그러면서 "(해커 등이) 인증서 파일만 가지고 있어봐야 비밀번호를 모르면 쓸 수 없다"며 "인증서 비밀번호를 메모장에 입력해서 저장하지 말길 바란다"고 조언했다.

 

이외에도 ▲인증서 이메일 저장 금지 ▲공용PC 사용 뒤 인증서 삭제 ▲PC와 스마트폰에 백신 프로그램 설치, 최신버전 업데이트, 주기적인 바이러스 검사 ▲가급적 도박·음란사이트 등 유해사이트 접속 금지 등을 주의해야 한다.

 

이 관계자는 "유해사이트는 악성코드가 심어져 있어 인증서 뿐 아니라 고객 PC의 중요 정보가 탈취될 수 있다"며 "이 정도만 유념해도 해킹으로부터 안전하다고 볼 수 있다"고 부연했다.

 

한편 금융결제원은 오는 12월 전자서명법 개정안 시행에 맞춰 '신인증서비스'를 준비하고 있다. 인증서를 개별 보관하지 않고 금융결제원 클라우드에 저장하는 방식이기 때문에 상대적으로 보안에 덜 취약할 것으로 예상된다.

저작권자 Ⓒ시사뉴스
제보가 세상을 바꿉니다.
sisa3228@hanmail.net





배너

커버&이슈

더보기

정치

더보기
尹 대통령, 오늘 국힘 원내지도부와 만찬...“한동훈 참석대상 아냐”
[시사뉴스 김철우 기자] 윤석열 대통령은 2일 용산에서 추경호 국민의힘 원내대표와 국민의힘 소속 국회 상임위원장·간사단과 만찬 회동을 한다. 이날 회동에는 추경호 원내대표를 비롯해 김상훈 정책위의장 등 국민의힘 원내지도부와 당 소속 국회 상임위원장 및 간사들이 참석할 예정이다. 매년 국정감사를 앞두고 대통령이 원내지도부를 초청해 격려하는 자리로 한동훈 대표는 참석하지 않는다고 대통령실과 당 관계자는 밝혔다. 당 관계자는 "시점이 시점이다 보니 여러 해석이 나오는 것 같은데, 매년 해왔던 것이고 정기국회를 앞두고 오래전 결정됐다"고 밝혔다. 만찬 회동에서는 7일 시작되는 국정감사 대응 방안 등이 논의될 것으로 보인다. 특히, 윤 대통령이 오는 4일 김건희 특검법과 해병대원 특검법, 지역화폐법 등 야당이 단독 처리한 3개 법안에 대한 재의요구권(거부권)을 행사할 것으로 예상되는 만큼 여당 이탈표 방지 등에 대한 언급이 이뤄질지도 관심사다. 민주당은 윤 대통령과 국민의힘 원내지도부 만찬에 한동훈 대표가 빠진 것을 두고 공세를 폈다. 한민수 민주당 대변인은 1일 국회 소통관에서 '윤 대통령님 정치 참 후지게 하신다'라는 제목의 브리핑을 통해 "국민의힘 지도부와 ‘빈

경제

더보기

사회

더보기

문화

더보기

오피니언

더보기
【박성태 칼럼】 서울시교육감선거 후보 양 진영 단일화 성공 이제는 결과가 중요하다
오는 10월 16일 치러지는 서울시교육감 보궐선거 후보 선출을 놓고 보수, 진보 양 진영이 후보 단일화에 성공함으로써 이번 선거의 결과에 귀추가 주목되고 있다. 보수 후보 단일 기구인 ‘서울시교육감 중도우파 후보 단일화 통합대책위원회(통대위)’는 25일 오전 서울 여의도에서 조전혁 전 한나라당 의원을 단일후보로 추대했다고 밝혔다. 단일화후보로 추대된 조 후보는 “조희연표 교육정책은 혁신학교와 학생인권조례인데 둘 다 처참한 실패로 끝난 실험이라고 생각한다”며 “학부모 사이에서 혁신학교는 ‘공부는 안 가르치는 학교’로 소문이 났고 학생인권조례는 학생의 권리만 일방적으로 강조하고 의무와 책무는 서술하고 있지 않다”고 지적했다. 그는 “교권이 살아야지 학생의 인권도 지켜질 수 있다고 생각한다. 교육감이 된다면 우선적으로 교권 수호자가 되겠다”고 강조했다. 전날까지만 해도 통대위의 여론조사 결과를 수용할 수 없다며 제2단일화 기구를 통한 단일화를 주장했던 안양옥 전 한국교원단체총연합회(교총) 회장, 홍후조 고려대 교수가 이날 통대위의 결정을 전격 수용하고 중도보수 후보의 승리를 위해 기꺼이 힘을 보태겠다는 대승적인 결정을 내렸다. 안 전 회장은 “공교육 정상화를 위해