“해킹 건당 3억” 흔들리는 구루

“해킹 건당 3억” 흔들리는 구루

입력 2011-04-24 00:00
수정 2011-04-24 12:18
  • 기사 읽어주기
    다시듣기
  • 글씨 크기 조절
  • 댓글
    0

농협사태로 본 해커 그들은 누구인가

현대캐피탈과 농협의 전산사고로 해커에 대한 관심이 높아지고 있다. 일부 청소년들에게 이들은 동경의 대상이 되기도 한다. 보안이 철저하다는 정부나 대기업 등의 전산망을 제집처럼 드나들며 해킹을 하기 때문이다. 하지만 해커 하면 컴퓨터에 매달려 사는, 사회성이 부족한 이른바 ‘오타쿠’(마니아)로 보는 어두운 그림자도 드리워져 있다. 또 해킹 기술을 통해 협박과 금전적 이득을 취하는 범죄자들도 적지 않다. 하지만 해커라고 모두 범죄자는 아니다. 해킹 기술을 악용해 금전적 이득을 노리는 ‘블랙 해커’가 있다면 이들을 막는 ‘화이트 해커’가 있다. 보안을 뚫으려는 ‘창’(블랙 해커)과 이를 저지하려는 ‘방패’(화이트 해커) 간의 보이지 않는 전쟁도 치열하다.

이미지 확대
국내 화이트 해커(정보보안 전문가)들은 우리 기업들이 블랙 해커들의 협박에 쉽게 굴복하는 위기관리 방식을 개선해야 한다고 지적하고 있다. 사진은 지난 4일 서울 삼성동 코엑스에서 열린 국제해킹방어대회 ‘코드게이트 2011’에서 화이트 해커들이 진지한 표정으로 본선 대회에서 실력을 겨루고 있는 모습. 도준석기자 pado@seoul.co.kr
국내 화이트 해커(정보보안 전문가)들은 우리 기업들이 블랙 해커들의 협박에 쉽게 굴복하는 위기관리 방식을 개선해야 한다고 지적하고 있다. 사진은 지난 4일 서울 삼성동 코엑스에서 열린 국제해킹방어대회 ‘코드게이트 2011’에서 화이트 해커들이 진지한 표정으로 본선 대회에서 실력을 겨루고 있는 모습.
도준석기자 pado@seoul.co.kr


해커도 등급이 있다. 다른 사람이 개발한 해킹 프로그램을 사용하는 초보 수준 해커는 ‘스크립트 키디’(script kiddie)라 하며, 중간급 수준은 ‘위저드’(wizard)로 독자적으로 해킹 툴이나 보안 솔루션을 개발한다. 최고 보안이 적용된 정부·기업의 전산망을 뚫을 수 있는 최정상급 해커는 ‘구루’라고 불린다. 농협 서버를 뚫은 블랙 해커는 ‘구루급’으로 분류된다. 국내 해커는 ‘스크립트 키디’ 최소 1000여명, 위저드급 800여명, 구루급 50~100여명으로 추산된다.

화이트 해커는 범죄와 거리가 멀다. 보안 동아리에서 해킹 기술을 연구하고 기업의 보안 취약성을 분석하는 순기능을 한다. 실제 웹사이트가 아닌 가상 환경에서 해킹 기법을 익힌다. 미국 라스베이거스에서 열리는 세계 최대 해커협의회인 데프콘(DEFCON)을 비롯한 국내외 해킹 대회에 참가하는 등 대한민국 해커로서 자부심을 키운다.

국제해킹방어대회인 ‘코드게이트 2009’에서 최연소 우승자로 화제를 모은 박찬암(23)씨. 그는 국내외 해킹대회에서 6차례나 우승한 구루급이다. 현재 인하대 컴퓨터공학과 재학생이자 보안 전문업체인 소프트포럼의 보안기술팀장이다. 그는 “(알려진 것과는 달리) 해커들을 보면 활달하고 사회성이 뛰어나다.”고 말한다. 문제는 블랙 해커. 하지만 국내에서는 해커에 대한 보수 등이 열악해 화이트 해커도 ‘검은 유혹’을 받는다. 이는 박 팀장도 마찬가지. 경쟁 기업에 대한 디도스(분산서비스거부) 공격과 DB 해킹까지 의뢰가 다양하다. 그는 최대 3억원을 제안받기도 했다.

이미지 확대


국내 화이트 해커 양성과 윤리 교육을 하는 해커 대학의 김태순 이사도 5000만원을 제시하며 악성코드를 제작해 달라는 의뢰를 받은 적이 있다. 경찰에 신고했지만 끝내 의뢰자는 붙잡지 못했다. 조직폭력배들이 한 온라인 기업의 해킹을 요구한 경우도 있었다.

국내에서 ‘작업 해커’를 확보하지 못하면 중국 해커를 매수한다. 한국과 중국의 블랙 해커들이 웹·시스템·네트워크로 각각 공격 역할을 분담해 공조하는 현상이 나타나고 있다. 김 이사는 “이들은 기업체의 DB나 가입자 정보 해킹부터 디도스 공격을 예고하고 돈을 요구하는 사례들이 파악되고 있다.”고 말했다. 화이트 해커들은 우리 기업들의 ‘위기관리’에 문제가 있다고 우려한다. 블랙 해커들의 협박에 많은 기업들이 돈으로 무마하거나 해킹 자체를 은폐한다고 지적한다.

안동환기자 ipsofacto@seoul.co.kr

[용어클릭]

●해커

김영철 서울시의원, ‘서울디지털동행플라자 강동센터’ 현장 점검

서울시의회 주택공간위원회 김영철 의원(국민의힘, 강동5)은 지난 13일 천호3동 공공복합청사 4층에 12일 개관한 서울디지털동행플라자 강동센터를 방문해 운영 현황 및 안전·편의시설 전반을 점검했다. 디지털동행플라자는 서울시가 추진하는 디지털 포용 정책의 핵심 거점으로, 어르신과 디지털 취약계층이 디지털 기술을 일상 속에서 활용할 수 있도록 다양한 교육·체험·상담 프로그램을 전면 무료로 제공하는 디지털 전문 플랫폼이다. 특히 이번 강동센터 개관은 김 의원이 동남권역 디지털동행플라자 거점을 강동구에 유치하기 위해 지속적으로 노력해 온 성과다. 김 의원은 서울시의 동남권역센터 확충 논의 초기부터 강동의 고령층 수요와 지역 여건을 근거로 강동구 유치 필요성을 꾸준히 제기했고, 센터 설치가 확정된 후에는 관련 예산 확보 과정까지 직접 챙기며 사업 추진 기반을 다졌다. 이날 현장에서 김 의원은 프로그램 운영실, AI 체험존, 커뮤니티 공간 등을 직접 살펴보며 프로그램 난이도·기기 배치·이용 동선 등 운영 전반을 세심히 점검했다. 특히 ▲파크골프 ▲ AI바둑 로봇 ▲스마트 운동·게임기기 ▲AI 사진관 촬영 등 주요 체험 프로그램을 직접 체험하며 구민 관점에서의
thumbnail - 김영철 서울시의원, ‘서울디지털동행플라자 강동센터’ 현장 점검

블랙 해커는 개인적인 목적을 노려 악의적으로 해킹을 일삼는 이들을 말한다. 반면 화이트 해커는 순수하게 학업과 연구 등을 위해 해킹을 하는 정보 보안 전문가를 뜻한다. 과거에는 해커가 유능한 컴퓨터 프로그래머를 뜻했고, 불순한 의도를 가진 해커를 크래커(cracker)라 부르기도 했다.
Copyright ⓒ 서울신문 All rights reserved. 무단 전재-재배포, AI 학습 및 활용 금지
close button
많이 본 뉴스
1 / 3
'새벽배송 금지'에 대한 여러분의 생각은 어떤가요?
민주노총 택배노조의 ‘새벽배송 금지’ 제안을 두고 논란이 거세지고 있다. 노동자의 수면·건강권을 지켜야 한다는 주장과, 새벽 배송을 원하는 노동자들의 ‘일할 권리’, 민생경제를 지켜야 한다는 반발이 정면으로 맞붙고 있다. 여러분은 어떤 생각을 갖고 계신가요?
1. 새벽배송을 제한해야 한다.
2. 새벽배송을 유지해야 한다.
광고삭제
광고삭제
위로