전체기사 최신뉴스 GAM 라씨로
KYD 디데이

인터넷진흥원 "국내 이메일 보안 취약...네이버·다음 안전"

기사입력 : 2019년07월28일 12:00

최종수정 : 2019년07월29일 13:50

해킹메일의 기술적 대응 기자간담회
"네이버만 디마크 적용...다른 포털 확대 시급"

[서울=뉴스핌] 김지완 기자 = 국내 이메일 대부분이 보안에 상당히 취약한 것으로 확인됐다. 네이버와 다음만 글로벌 수준의 보안이 적용돼 있는 것으로 나타났다.

한국인터넷진흥원(KISA)은 지난 26일 '외부기관 사칭 등 해킹메일의 기술적 대응'을 주제로 기자간담회를 열고 이같이 밝혔다.

박진완 한국인터넷진흥원 종합대응팀장이 26일 기자간담회에서 '외부기관 사칭 등 해킹메일의 기술적 대응'을 주제로 발표하고 있다. 2019.07.26. [사진=한국인터넷진흥원]

박진완 한국인터넷진흥원 종합대응팀장은 "국내 이메일 중 디마크(DMARC)가 적용된 곳은 네이버와 다음뿐"이라면서 "비율로 따지면 국내 전체 0.1%에 불과, 다른 포털로의 확대가 시급하다"고 목소리를 높였다.

디마크는 이메일 '발신자'와 실제 소스코드내 '발신자'가 동일한지를 살펴보는 기술이다.

예를 들어 해커들이 발송한 이메일은 발신자가 '김지완 기자 swiss2pac@newspim.com'로 표시돼도, 다른 IP에서 발송할 수 있다는 것이다. 디마크는 이메일 '소스코드'까지 살펴 이를 가려내는 기술이다.

다시 말해, 네이버와 다음을 제외한 국내 다른 이메일 서비스는 이런 부정 이메일을 걸러내지 못한다는 얘기다.

디마크 기술은 지난 2015년 나왔으며, 미국에선 지난 2017년 연방정부 기관에 의무 적용토록 했다. 그 결과, 해외는 81.6%의 이메일에 디마크가 적용돼 있다.

국내에선 비용과 이용자 불편을 앞세워 도입을 주저하고 있다.

박 팀장은 "디마크 기술은 대부분의 보안기술처럼 메일 보안기술 역시 적용하게 되면 이용자가 불편하다"면서 "메일 수신이 안될 수 있고, 비용이 수반돼 기업들이 도입을 꺼리고 있다"고 밝혔다. 

인터넷진흥원은 해킹 메일의 90%가 첨부파일 없이 ID와 비밀번호(PW)를 탈취를 목적으로 하고 있다고 설명했다. 디마크를 적용하지 않은 이메일은 이용자에게 그대로 전달된다. 국내 이메일 서비스는 이런 보안상 취약점 때문에 상반기 모의훈련에서 감염률이 8.5%에 달했다고 지적했다.

swiss2pac@newspim.com

[뉴스핌 베스트 기사]

사진
국세청, 홈플 대주주 MBK 세무조사 [서울=뉴스핌] 오상용 기자 = 국세청이 홈플러스 대주주인 MBK에 대한 세무조사에 착수했다. 11일 관련 업계에 따르면 서울지방국세청 조사4국은 이날 MBK파트너스에 대한 세무조사에 들어갔다. MBK파트너스측은 "지난 2020년 이후 5년 만에 이뤄지는 정기 세무조사로 인지하고 있다"며 "최근 불거진 홈플러스 사태(기업회생신청)와는 무관한 것으로 알고 있다"고 전했다. 다만 이번 세무조사 담당 부서가 비정기(특별) 세무조사를 맡는 서울지방국세청 조사4국이라는 점에서 지난해 논란이 됐던 김병주 MBK파트너스 회장의 역외 탈세 의혹까지 다시 들여다보는 게 아닌가 하는 관측도 제기된다. MBK파트너스는 지난 2020년 세무조사 결과 1000억원 규모의 역외탈세 혐의가 드러나 400억원 가까이를 추징 당했다. 지난해에도 국회 보건복지위원회 국정감사에서 역외탈세 의혹이 재차 제기된 바 있다. MBK파트너스는 대규모 차입금에 의존해 지난 2015년 홈플러스를 인수했다. 이후 점포 등을 팔아 인수대금을 상환하고 배당을 받는 방식으로 투자 원금 회수에 주력했다. 정작 홈플러스는 자금 압박에 빠져 최근 기업회생 절차에 들면서 금융권과 업계 안팎에서 'MBK 먹튀' 논란이 거세게 일고 있다. 한편 국회 정무위원회는 이번 홈플러스 사태와 관련해 오는 18일 MBK파트너스 김병주 회장을 증인으로 불러 긴급현안질의에 나설 예정이다.  [서울=뉴스핌] 양윤모 기자 = 홈플러스 영등포점 신호등에 빨간불이 들어와 있다. yym58@newspim.com osy75@newspim.com 2025-03-11 19:39
사진
전투기 민가 오폭 부대장 보직해임 [서울=뉴스핌] 박성준 기자 = 공군은 경기도 포천에서 발생한 KF-16 전투기 오폭 사고 조사 과정에서 지휘 관리와 감독이 미흡한 사실이 드러난 해당 부대 전대장과 대대장을 보직 해임했다고 밝혔다. 공군은 11일 언론 공지를 통해 "전투기 오폭사고 조사 과정에서 법령준수의무위반이 식별된 해당 부대 전대장(대령), 대대장(중령)을 11일부로 선(先)보직해임했다"고 전했다. 공군은 "조종사 2명에 대해서는 다음주 공중근무자 자격심의를 진행할 예정"이라고 설명했다. 공군은 전날 중간조사 결과 브리핑에서 이번 사고의 주원인이 조종사의 좌표 오입력이라고 발표했다. 아울러 작전 수행 전 담당 조종사가 보고하는 실무장 계획서를 군 지휘부가 검토하는 내부 체계가 제대로 시행되지 않았다는 사실도 파악됐다고 밝혔다. 공군은 경기도 포천에서 발생한 KF-16 전투기 오폭 사고 조사 과정에서 지휘 관리와 감독이 미흡한 사실이 드러난 해당 부대 전대장과 대대장을 보직 해임했다고 11일 밝혔다. 사진은 이영수 공군참모총장이 지난 10일 오전 서울 용산구 국방부에서 KF-16 오폭 사고 조사결과 중간발표를 하고 있는 모습. [뉴스핌DB] parksj@newspim.com 2025-03-11 15:22
안다쇼핑
Top으로 이동