전체기사 최신뉴스 GAM 라씨로
KYD 디데이
산업 ICT

속보

더보기

인터넷진흥원 "국내 이메일 보안 취약...네이버·다음 안전"

기사입력 : 2019년07월28일 12:00

최종수정 : 2019년07월29일 13:50

해킹메일의 기술적 대응 기자간담회
"네이버만 디마크 적용...다른 포털 확대 시급"

[서울=뉴스핌] 김지완 기자 = 국내 이메일 대부분이 보안에 상당히 취약한 것으로 확인됐다. 네이버와 다음만 글로벌 수준의 보안이 적용돼 있는 것으로 나타났다.

한국인터넷진흥원(KISA)은 지난 26일 '외부기관 사칭 등 해킹메일의 기술적 대응'을 주제로 기자간담회를 열고 이같이 밝혔다.

박진완 한국인터넷진흥원 종합대응팀장이 26일 기자간담회에서 '외부기관 사칭 등 해킹메일의 기술적 대응'을 주제로 발표하고 있다. 2019.07.26. [사진=한국인터넷진흥원]

박진완 한국인터넷진흥원 종합대응팀장은 "국내 이메일 중 디마크(DMARC)가 적용된 곳은 네이버와 다음뿐"이라면서 "비율로 따지면 국내 전체 0.1%에 불과, 다른 포털로의 확대가 시급하다"고 목소리를 높였다.

디마크는 이메일 '발신자'와 실제 소스코드내 '발신자'가 동일한지를 살펴보는 기술이다.

예를 들어 해커들이 발송한 이메일은 발신자가 '김지완 기자 swiss2pac@newspim.com'로 표시돼도, 다른 IP에서 발송할 수 있다는 것이다. 디마크는 이메일 '소스코드'까지 살펴 이를 가려내는 기술이다.

다시 말해, 네이버와 다음을 제외한 국내 다른 이메일 서비스는 이런 부정 이메일을 걸러내지 못한다는 얘기다.

디마크 기술은 지난 2015년 나왔으며, 미국에선 지난 2017년 연방정부 기관에 의무 적용토록 했다. 그 결과, 해외는 81.6%의 이메일에 디마크가 적용돼 있다.

국내에선 비용과 이용자 불편을 앞세워 도입을 주저하고 있다.

박 팀장은 "디마크 기술은 대부분의 보안기술처럼 메일 보안기술 역시 적용하게 되면 이용자가 불편하다"면서 "메일 수신이 안될 수 있고, 비용이 수반돼 기업들이 도입을 꺼리고 있다"고 밝혔다. 

인터넷진흥원은 해킹 메일의 90%가 첨부파일 없이 ID와 비밀번호(PW)를 탈취를 목적으로 하고 있다고 설명했다. 디마크를 적용하지 않은 이메일은 이용자에게 그대로 전달된다. 국내 이메일 서비스는 이런 보안상 취약점 때문에 상반기 모의훈련에서 감염률이 8.5%에 달했다고 지적했다.

swiss2pac@newspim.com

[뉴스핌 베스트 기사]

사진
환율 한때 1480원대...2009년 3월이후 최고 [서울=뉴스핌] 정일구 기자 = 달러/원 환율이 장중 1480원을 돌파하며 고공행진을 이어가는 27일 오전 서울 중구 명동의 한 환전소 전광판에 환율이 나타나고 있다. 2024.12.27 mironj19@newspim.com   2024-12-27 12:56
사진
'모바일 주민증' 27일부터 시범 발급 [세종=뉴스핌] 김보영 기자 = 앞으로 17세 이상 국민 모두가 주민등록증을 스마트폰에 담아 사용할 수 있게 된다. 행정안전부는 오는 27일부터 전국민의 신분증인 '모바일 주민등록증'을 시범 발급한다고 26일 밝혔다.                             모바일 주민등록증= 행안부 제공2024.12.26 kboyu@newspim.com 행안부에 따르면, 안정적인 도입을 위해 먼저 세종특별자치시, 고양시 등 9개 지방자치단체에서 시범 발급을 해 시스템 안정성을 검증한 뒤 내년 1분기 중 전국에서 발급할 계획이다. 모바일 주민등록증은 주민등록법령에 따라 개인 스마트폰에 발급되는 법적 신분증으로, 기존 주민등록증을 소지한 모든 국민(최초 발급자 포함)이 신청할 수 있다. 모바일 주민등록증은 2021년부터 제공된 모바일 운전면허증, 국가보훈등록증, 재외국민 신원확인증에 이어 네 번째 추가되는 모바일 신분증이다. 행안부는 먼저 세종시, 전남 여수시, 전남 영암군, 강원 홍천군, 경기 고양시, 경남 거창군, 대전 서구, 대구 군위군, 울산 울주군 등 9개 지자체를 대상으로 모바일 주민등록증을 시범 발급하며, 이후 내년 1분기 중으로 전 국민에게 발급할 계획이다. 시범 발급 기간 동안 주민등록상 주소지가 해당 지역인 주민들은 읍·면·동 주민센터를 방문해 'IC주민등록증'을 휴대폰에 인식시키거나 'QR 발급' 방법으로 모바일 주민등록증을 신청할 수 있다. 전면 발급 시에는 정부24에서도 신청이 가능하며, 신청 시 6개월 이내의 사진을 제출해야 한다. QR 발급 방법은 사진 제출이 필요 없지만, 주민등록증 사진이 오래된 경우 모바일 신분증 앱에서 안면 인식이 어려울 수 있어 재발급 후 모바일 주민등록증 발급이 가능하다. 한편, 모바일 주민등록증은 블록체인과 암호화 기술을 적용하여 개인정보 유출 및 부정 사용을 방지하고 높은 보안성을 제공한다. 본인 스마트폰에만 발급되며, 분실 시에는 잠김 처리되어 도용을 막을 수 있다. 고기동 행안부 차관은 "1968년 주민등록증 도입 이후 디지털 기술을 접목한 변화가 이루어졌다"며 "이번 시범 발급을 통해 국민이 안심하고 사용할 수 있도록 하겠다"고 말했다. kboyu@newspim.com 2024-12-26 13:18
안다쇼핑
Top으로 이동