“해킹 건당 3억” 흔들리는 구루

“해킹 건당 3억” 흔들리는 구루

입력 2011-04-23 00:00
수정 2011-04-23 00:44
  • 기사 읽어주기
    다시듣기
  • 글씨 크기 조절
  • 댓글
    0

농협사태로 본 해커 그들은 누구인가

현대캐피탈과 농협의 전산사고로 해커에 대한 관심이 높아지고 있다. 일부 청소년들에게 이들은 동경의 대상이 되기도 한다. 보안이 철저하다는 정부나 대기업 등의 전산망을 제집처럼 드나들며 해킹을 하기 때문이다. 하지만 해커 하면 컴퓨터에 매달려 사는, 사회성이 부족한 이른바 ‘오타쿠’(마니아)로 보는 어두운 그림자도 드리워져 있다. 또 해킹 기술을 통해 협박과 금전적 이득을 취하는 범죄자들도 적지 않다. 하지만 해커라고 모두 범죄자는 아니다. 해킹 기술을 악용해 금전적 이득을 노리는 ‘블랙 해커’가 있다면 이들을 막는 ‘화이트 해커’가 있다. 보안을 뚫으려는 ‘창’(블랙 해커)과 이를 저지하려는 ‘방패’(화이트 해커) 간의 보이지 않는 전쟁도 치열하다.

이미지 확대
국내 화이트 해커(정보보안 전문가)들은 우리 기업들이 블랙 해커들의 협박에 쉽게 굴복하는 위기관리 방식을 개선해야 한다고 지적하고 있다. 사진은 지난 4일 서울 삼성동 코엑스에서 열린 국제해킹방어대회 ‘코드게이트 2011’에서 화이트 해커들이 진지한 표정으로 본선 대회에서 실력을 겨루고 있는 모습. 도준석기자 pado@seoul.co.kr
국내 화이트 해커(정보보안 전문가)들은 우리 기업들이 블랙 해커들의 협박에 쉽게 굴복하는 위기관리 방식을 개선해야 한다고 지적하고 있다. 사진은 지난 4일 서울 삼성동 코엑스에서 열린 국제해킹방어대회 ‘코드게이트 2011’에서 화이트 해커들이 진지한 표정으로 본선 대회에서 실력을 겨루고 있는 모습.
도준석기자 pado@seoul.co.kr


해커도 등급이 있다. 다른 사람이 개발한 해킹 프로그램을 사용하는 초보 수준 해커는 ‘스크립트 키디’(script kiddie)라 하며, 중간급 수준은 ‘위저드’(wizard)로 독자적으로 해킹 툴이나 보안 솔루션을 개발한다. 최고 보안이 적용된 정부·기업의 전산망을 뚫을 수 있는 최정상급 해커는 ‘구루’라고 불린다. 농협 서버를 뚫은 블랙 해커는 ‘구루급’으로 분류된다. 국내 해커는 ‘스크립트 키디’ 최소 1000여명, 위저드급 800여명, 구루급 50~100여명으로 추산된다.

화이트 해커는 범죄와 거리가 멀다. 보안 동아리에서 해킹 기술을 연구하고 기업의 보안 취약성을 분석하는 순기능을 한다. 실제 웹사이트가 아닌 가상 환경에서 해킹 기법을 익힌다. 미국 라스베이거스에서 열리는 세계 최대 해커협의회인 데프콘(DEFCON)을 비롯한 국내외 해킹 대회에 참가하는 등 대한민국 해커로서 자부심을 키운다.

국제해킹방어대회인 ‘코드게이트 2009’에서 최연소 우승자로 화제를 모은 박찬암(23)씨. 그는 국내외 해킹대회에서 6차례나 우승한 구루급이다. 현재 인하대 컴퓨터공학과 재학생이자 보안 전문업체인 소프트포럼의 보안기술팀장이다. 그는 “(알려진 것과는 달리) 해커들을 보면 활달하고 사회성이 뛰어나다.”고 말한다. 문제는 블랙 해커. 하지만 국내에서는 해커에 대한 보수 등이 열악해 화이트 해커도 ‘검은 유혹’을 받는다. 이는 박 팀장도 마찬가지. 경쟁 기업에 대한 디도스(분산서비스거부) 공격과 DB 해킹까지 의뢰가 다양하다. 그는 최대 3억원을 제안받기도 했다.

이미지 확대


국내 화이트 해커 양성과 윤리 교육을 하는 해커 대학의 김태순 이사도 5000만원을 제시하며 악성코드를 제작해 달라는 의뢰를 받은 적이 있다. 경찰에 신고했지만 끝내 의뢰자는 붙잡지 못했다. 조직폭력배들이 한 온라인 기업의 해킹을 요구한 경우도 있었다.

국내에서 ‘작업 해커’를 확보하지 못하면 중국 해커를 매수한다. 한국과 중국의 블랙 해커들이 웹·시스템·네트워크로 각각 공격 역할을 분담해 공조하는 현상이 나타나고 있다. 김 이사는 “이들은 기업체의 DB나 가입자 정보 해킹부터 디도스 공격을 예고하고 돈을 요구하는 사례들이 파악되고 있다.”고 말했다. 화이트 해커들은 우리 기업들의 ‘위기관리’에 문제가 있다고 우려한다. 블랙 해커들의 협박에 많은 기업들이 돈으로 무마하거나 해킹 자체를 은폐한다고 지적한다.

안동환기자 ipsofacto@seoul.co.kr

[용어클릭]

●해커

이새날 서울시의원, 잠원한강공원 노후 운동시설 정비 완료

서울시의회 교육위원회 이새날 의원(국민의힘, 강남1)은 잠원한강공원 신사나들목 동호대교 하부의 노후 운동 공간 정비공사가 최근 완료됐다고 밝혔다. 이번 사업은 장기간 외부 노출로 인해 이용 불편과 안전사고 우려가 제기되던 기존 노후 시설을 전면 개선하기 위해 추진됐다. 그간 햇빛과 비바람에 노출되어 기능이 저하됐던 운동기구들이 대대적으로 정비됨에 따라, 시민들은 한결 안전하고 쾌적한 환경에서 한강을 조망하며 운동을 즐길 수 있게 됐다. 이에 서울시 미래한강본부는 지난 3월 23일부터 4월 30일까지 ‘잠원한강공원 노후 운동시설 공간 정비공사’를 실시하고 기존 운동기구를 철거한 뒤 다양한 기능을 갖춘 복합 운동기구로 전면 교체했다. 특히 운동 공간 상부에 천장을 설치해 우천이나 폭염 등 날씨와 관계없이 시민들이 보다 쾌적하게 운동할 수 있도록 개선했다. 새롭게 조성된 운동 공간에는 상체·하체·코어 운동이 가능한 복합 운동기구와 스트레칭 시설 등이 설치됐으며, 그늘막 형태의 지붕 구조를 도입해 한강 조망과 휴식 기능까지 함께 고려했다. 이를 통해 시민들은 사계절 내내 보다 편리하고 안전하게 야외 운동을 즐길 수 있게 됐다. 이 의원은 “신사나들목은 압
thumbnail - 이새날 서울시의원, 잠원한강공원 노후 운동시설 정비 완료

블랙 해커는 개인적인 목적을 노려 악의적으로 해킹을 일삼는 이들을 말한다. 반면 화이트 해커는 순수하게 학업과 연구 등을 위해 해킹을 하는 정보 보안 전문가를 뜻한다. 과거에는 해커가 유능한 컴퓨터 프로그래머를 뜻했고, 불순한 의도를 가진 해커를 크래커(cracker)라 부르기도 했다.
2011-04-23 1면
Copyright ⓒ 서울신문 All rights reserved. 무단 전재-재배포, AI 학습 및 활용 금지
close button
많이 본 뉴스
1 / 3
광고삭제
위로