▶ 구글 연구원 모의해킹서 로그인 기록 매주 25만건 훔치는 것 가능함 드러나
“이메일 피싱은 물론 키보드 입력 내용을 모두 빼내는 ‘키 로깅’으로 개인 정보가 줄줄 샌다”
구글이 고객 계정의 보안을 강화하기 위해 자사 연구원들을 동원해 모의해킹 실험을 벌인 결과 확인한 것이다.
CNN테크에 따르면 구글은 자사 연구원들이 지난해 3월부터 올해 5월까지 해커들이 어떤 방식으로 구글 계정을 해킹해 개인정보를 훔치는지를 분석한 연구결과를 지난 9일 발표했다.
구글 연구원들은 미국 버클리 캘리포니아대학의 협조 아래 해킹수단 2만5,000개를 동원해 구글 계정에 침투하는 가상 실험에 나섰다.
연구에 따르면 미국 신용정보기관인 에퀴팩스 해킹 때처럼 데이터 유출은 해커들이 가장 쉽게 데이터에 접근하는 방법으로 드러났다. 구글은 이 방법을 통해 1년 동안 아이디와 비밀번호 19만 개가 유출됐다고 밝혔다.
하지만 해커들은 데이터 유출보다는 믿을만한 지인 등을 가장해 정보를 탈취하는 피싱이나 악성 코드를 심어 키보드로 입력된 모든 정보를 빼내는 키 로깅(Key logging) 방식으로 더욱 적극적으로 해킹에 나섰다.
구글은 모의실험에서 피싱으로 정보를 탈취당할 가능성이 드러난 고객 수는 1,240만 명에 달했다고 전했다. 키 로깅을 통한 잠재적 피해자 수도 78만8,000명이었다. 특히 구글은 피싱과 키 로깅을 통해 매주 로그인 기록 25만여 건을 훔칠 수 있었다고 전했다.
구글은 해커들이 비밀번호만으로 계정에 접근하는 것이 어려워지자 로그인 정보를 훔치는 동시에 위치, 전화번호 등 민감한 정보도 함께 수집하고 있다고 전했다.
구글은 이는 해커들이 어떻게 정보를 훔치는지를 장기간, 포괄적으로 연구한 첫 연구라며 고객들에게 더 나은 계정 보안을 제공하기 위해 실험에 나섰다고 설명했다.
커트 토머스 구글 보안연구원은 “해커들이 접근할 수 있는 개인정보의 범위가 얼마나 되는지 확인한 것이 이번 실험의 가장 흥미로운 점이었다”고 밝혔다.
댓글 안에 당신의 성숙함도 담아 주세요.
'오늘의 한마디'는 기사에 대하여 자신의 생각을 말하고 남의 생각을 들으며 서로 다양한 의견을 나누는 공간입니다. 그러나 간혹 불건전한 내용을 올리시는 분들이 계셔서 건전한 인터넷문화 정착을 위해 아래와 같은 운영원칙을 적용합니다.
자체 모니터링을 통해 아래에 해당하는 내용이 포함된 댓글이 발견되면 예고없이 삭제 조치를 하겠습니다.
불건전한 댓글을 올리거나, 이름에 비속어 및 상대방의 불쾌감을 주는 단어를 사용, 유명인 또는 특정 일반인을 사칭하는 경우 이용에 대한 차단 제재를 받을 수 있습니다. 차단될 경우, 일주일간 댓글을 달수 없게 됩니다.
명예훼손, 개인정보 유출, 욕설 등 법률에 위반되는 댓글은 관계 법령에 의거 민형사상 처벌을 받을 수 있으니 이용에 주의를 부탁드립니다.
Close
x