45
정보화 정보화 정보화 정보화 정보화 정보화 정보화 정보화 사회에서 사회에서 사회에서 사회에서 사회에서 사회에서 사회에서 사회에서 살아남기 살아남기 살아남기 살아남기 살아남기 살아남기 살아남기 살아남기 위한 위한 위한 위한 위한 위한 위한 위한 개인정보보호 개인정보보호 개인정보보호 개인정보보호 개인정보보호 개인정보보호 개인정보보호 개인정보보호 방안 방안 방안 방안 방안 방안 방안 방안 2009 2009 2009 2009 2009 2009 2009 2009년 년 동서대학교 동서대학교 동서대학교 동서대학교 동서대학교 동서대학교 동서대학교 동서대학교 초청강연 초청강연 초청강연 초청강연 초청강연 초청강연 초청강연 초청강연 동명대학교 동명대학교 동명대학교 동명대학교 동명대학교 동명대학교 동명대학교 동명대학교 정보보호학과 정보보호학과 정보보호학과 정보보호학과 정보보호학과 정보보호학과 정보보호학과 정보보호학과 신원

위한 살아남기 방안 - Dongseokowon.dongseo.ac.kr/~dkkang/PL2009Spring/ShinWeon.pdf · 보안업계에 따르면 지금까지 휴대전화 바바바바 이러스는 핀란드

  • Upload
    others

  • View
    12

  • Download
    0

Embed Size (px)

Citation preview

Page 1: 위한 살아남기 방안 - Dongseokowon.dongseo.ac.kr/~dkkang/PL2009Spring/ShinWeon.pdf · 보안업계에 따르면 지금까지 휴대전화 바바바바 이러스는 핀란드

정보

화정

보화

정보

화정

보화

정보

화정

보화

정보

화정

보화

사회

에서

사회

에서

사회

에서

사회

에서

사회

에서

사회

에서

사회

에서

사회

에서

살아

남기

살아

남기

살아

남기

살아

남기

살아

남기

살아

남기

살아

남기

살아

남기

위한

위한

위한

위한

위한

위한

위한

위한

개인

정보

보호

개인

정보

보호

개인

정보

보호

개인

정보

보호

개인

정보

보호

개인

정보

보호

개인

정보

보호

개인

정보

보호

방안

방안

방안

방안

방안

방안

방안

방안

2009

2009

2009

2009

2009

2009

2009

2009년 년년년년 년년년

동서

대학

교동

서대

학교

동서

대학

교동

서대

학교

동서

대학

교동

서대

학교

동서

대학

교동

서대

학교

초청

강연

초청

강연

초청

강연

초청

강연

초청

강연

초청

강연

초청

강연

초청

강연

동명

대학

교동

명대

학교

동명

대학

교동

명대

학교

동명

대학

교동

명대

학교

동명

대학

교동

명대

학교

정보

보호

학과

정보

보호

학과

정보

보호

학과

정보

보호

학과

정보

보호

학과

정보

보호

학과

정보

보호

학과

정보

보호

학과

신 신신신신 신신신원 원원원원 원원원

Page 2: 위한 살아남기 방안 - Dongseokowon.dongseo.ac.kr/~dkkang/PL2009Spring/ShinWeon.pdf · 보안업계에 따르면 지금까지 휴대전화 바바바바 이러스는 핀란드

차차례례

다양

한다

양한

다양

한다

양한

위협

위협

위협

위협

�다

양한

현상

에따

른다

양한

위협

다양

한다

양한

다양

한다

양한

현상

현상

현상

현상

�정

보화

사회

의다

양한

현상

에대

해~

최신

최신

최신

최신

위협

위협

위협

위협

동향

과동

향과

동향

과동

향과

전망

전망

전망

전망

신신원원

‘‘0099

동서

대학

교동

서대

학교

초청

강연

초청

강연

2 222

최신

최신

최신

최신

위협

위협

위협

위협

동향

과동

향과

동향

과동

향과

전망

전망

전망

전망

�현

재위

협동

향에

대한

향후

전개

방향

정리

정리

정리

정리

�정

리하

면…

부록

부록

부록

부록

Page 3: 위한 살아남기 방안 - Dongseokowon.dongseo.ac.kr/~dkkang/PL2009Spring/ShinWeon.pdf · 보안업계에 따르면 지금까지 휴대전화 바바바바 이러스는 핀란드

다양

한다

양한

다양

한다

양한

다양

한다

양한

다양

한다

양한

위협

위협

위협

위협

위협

위협

위협

위협

Page 4: 위한 살아남기 방안 - Dongseokowon.dongseo.ac.kr/~dkkang/PL2009Spring/ShinWeon.pdf · 보안업계에 따르면 지금까지 휴대전화 바바바바 이러스는 핀란드

옥션

옥션

개인

정보

개인

정보

해킹

해킹

한국

인한

국인

범인

범인

추적

추적

작년

작년

작년

작년

1 111월 월월월

회원

회원

회원

회원

1081

1081

1081

1081만 만만만

명의

명의

명의

명의

개인

정보

가개

인정

보가

개인

정보

가개

인정

보가

유출

된유

출된

유출

된유

출된

인터

넷인

터넷

인터

넷인

터넷

경매

사이

트경

매사

이트

경매

사이

트경

매사

이트

옥션

의옥

션의

옥션

의옥

션의

해킹

은해

킹은

해킹

은해

킹은

한국

인이

한국

인이

한국

인이

한국

인이

중국

인중

국인

중국

인중

국인

해커

를해

커를

해커

를해

커를

고용

해고

용해

고용

해고

용해

저지

른저

지른

저지

른저

지른

것으

로것

으로

것으

로것

으로

드러

드러

드러

드러

났다

고났

다고

났다

고났

다고

경찰

이경

찰이

경찰

이경

찰이

밝힘

밝힘

밝힘

밝힘

경찰

청경

찰청

경찰

청경

찰청

사이

버대

응센

터사

이버

대응

센터

사이

버대

응센

터사

이버

대응

센터

관계

자는

관계

자는

관계

자는

관계

자는

“옥션

“옥션

“옥션

“옥션

회원

정보

회원

정보

회원

정보

회원

정보

해킹

해킹

해킹

해킹

사건

을사

건을

사건

을사

건을

수사

수사

수사

수사

중인

중인

중인

중인

중국

중국

중국

중국

공안

과공

안과

공안

과공

안과

함께

함께

함께

함께

해킹

을해

킹을

해킹

을해

킹을

기획

기획

기획

기획

, , , , 주

도한

주도

한주

도한

주도

한한

국인

한국

인한

국인

한국

인A AAA씨

와씨

와씨

와씨

와중

국인

중국

인중

국인

중국

해커

해커

해커

해커

B BBB씨

의씨

의씨

의씨

의신

원을

신원

을신

원을

신원

을확

인하

고확

인하

고확

인하

고확

인하

고이

들을

이들

을이

들을

이들

을추

적추

적추

적추

적중

”이라

고중

”이라

고중

”이라

고중

”이라

고밝

힘밝

힘밝

힘밝

신신원원

‘‘0099

동서

대학

교동

서대

학교

초청

강연

초청

강연

4 444

해커

해커

해커

해커

B BBB씨

의씨

의씨

의씨

의신

원을

신원

을신

원을

신원

을확

인하

고확

인하

고확

인하

고확

인하

고이

들을

이들

을이

들을

이들

을추

적추

적추

적추

적중

”이라

고중

”이라

고중

”이라

고중

”이라

고밝

힘밝

힘밝

힘밝

거액

의거

액의

거액

의거

액의

사례

금을

사례

금을

사례

금을

사례

금을

받기

로받

기로

받기

로받

기로

한 한한한중

국인

중국

인중

국인

중국

인해

커해

커해

커해

커B BBB

씨는

씨는

씨는

씨는

1 111월 월월월

옥션

옥션

옥션

옥션

회원

회원

회원

회원

1081

1081

1081

1081

만 만만만명

의명

의명

의명

의주

민등

록번

호와

주민

등록

번호

와주

민등

록번

호와

주민

등록

번호

와주

소주

소주

소주

소· ···전

화번

호전

화번

호전

화번

호전

화번

호· ···계

좌번

호계

좌번

호계

좌번

호계

좌번

호등 등등등

개인

정보

를개

인정

보를

개인

정보

를개

인정

보를

해 해해해

킹하

는킹

하는

킹하

는킹

하는

데 데데데성

공성

공성

공성

공. . . .

빼낸

빼낸

빼낸

빼낸

데이

터베

이스

데이

터베

이스

데이

터베

이스

데이

터베

이스

(DB)

(DB)

(DB)

(DB)를 를를를

A AAA씨

에게

씨에

게씨

에게

씨에

게전

달한

전달

한전

달한

전달

한것

으로

것으

로것

으로

것으

조사

조사

조사

조사

경찰

이경

찰이

경찰

이경

찰이

행방

을행

방을

행방

을행

방을

쫓고

쫓고

쫓고

쫓고

있는

있는

있는

있는

A AAA씨

는씨

는씨

는씨

는한

국과

한국

과한

국과

한국

과중

국을

중국

을중

국을

중국

을오

가며

오가

며오

가며

오가

며개

인정

보를

개인

정보

를개

인정

보를

개인

정보

판매

해판

매해

판매

해판

매해

온 온온온전

문전

문전

문전

문암

거래

상인

암거

래상

인암

거래

상인

암거

래상

인것

으로

것으

로것

으로

것으

로추

측추

측추

측추

Page 5: 위한 살아남기 방안 - Dongseokowon.dongseo.ac.kr/~dkkang/PL2009Spring/ShinWeon.pdf · 보안업계에 따르면 지금까지 휴대전화 바바바바 이러스는 핀란드

가짜

가짜

백신

으로

백신

으로

22년

간년

간125

125만

명에

만명

에92

92억억

뜯어

뜯어

정상

정상

정상

정상

파일

을파

일을

파일

을파

일을

악성

코드

로악

성코

드로

악성

코드

로악

성코

드로

분류

하는

분류

하는

분류

하는

분류

하는

가짜

가짜

가짜

가짜

바이

러스

바이

러스

바이

러스

바이

러스

프로

그램

을프

로그

램을

프로

그램

을프

로그

램을

통해

통해

통해

통해

92

92

92

92억

원에

억원

에억

원에

억원

에이

르는

이르

는이

르는

이르

는거

액을

거액

을거

액을

거액

을챙

긴챙

긴챙

긴챙

긴업

체업

체업

체업

체대

표가

대표

가대

표가

대표

가불

구속

불구

속불

구속

불구

속기

소기

소기

소기

서울

중앙

지검

서울

중앙

지검

서울

중앙

지검

서울

중앙

지검

첨단

범죄

수사

부는

첨단

범죄

수사

부는

첨단

범죄

수사

부는

첨단

범죄

수사

부는

정상

적인

정상

적인

정상

적인

정상

적인

파일

을파

일을

파일

을파

일을

악성

코드

로악

성코

드로

악성

코드

로악

성코

드로

검출

검출

검출

검출

하여

하여

하여

하여

부당

부당

부당

부당

이익

을이

익을

이익

을이

익을

챙긴

챙긴

챙긴

챙긴

혐의

혐의

혐의

혐의

( (((사기

사기

사기

사기

) )))로 로로로미

디어

포트

미디

어포

트미

디어

포트

미디

어포

트전 전전전

대표

대표

대표

대표

이모

씨를

이모

씨를

이모

씨를

이모

씨를

불구

속불

구속

불구

속불

구속

기소

기소

기소

기소

신신원원

‘‘0099

동서

대학

교동

서대

학교

초청

강연

초청

강연

5 555

Page 6: 위한 살아남기 방안 - Dongseokowon.dongseo.ac.kr/~dkkang/PL2009Spring/ShinWeon.pdf · 보안업계에 따르면 지금까지 휴대전화 바바바바 이러스는 핀란드

금융

기관

금융

기관

전산

망전

산망

해킹

해킹

시도

시도

적발

적발

서울

지방

경찰

청서

울지

방경

찰청

서울

지방

경찰

청서

울지

방경

찰청

외사

과는

외사

과는

외사

과는

외사

과는

고객

계좌

고객

계좌

고객

계좌

고객

계좌

등에

서등

에서

등에

서등

에서

불법

으로

불법

으로

불법

으로

불법

으로

예금

을예

금을

예금

을예

금을

인출

하인

출하

인출

하인

출하

기 기기기위

해위

해위

해위

해은

행은

행은

행은

행건

물에

건물

에건

물에

건물

에설

치된

설치

된설

치된

설치

된인

터넷

인터

넷인

터넷

인터

넷무

선공

유기

무선

공유

기무

선공

유기

무선

공유

기해

킹을

해킹

을해

킹을

해킹

을시

도한

시도

한시

도한

시도

한혐

의혐

의혐

의혐

( (((정보

통신

이용

촉진

정보

통신

이용

촉진

정보

통신

이용

촉진

정보

통신

이용

촉진

및 및및및정

보보

호에

정보

보호

에정

보보

호에

정보

보호

에관

한관

한관

한관

한법

률법

률법

률법

률위

반위

반위

반위

반) )))로 로로로

총책

총책

총책

총책

이모

씨이

모씨

이모

씨이

모씨

(51)

(51)

(51)

(51)와 와와와

해커

해커

해커

해커

김모

씨김

모씨

김모

씨김

모씨

(25)

(25)

(25)

(25)

등 등등등3 333명

을명

을명

을명

을구

속구

속구

속구

지난

지난

지난

지난

11

11

11

11일 일일일

새벽

새벽

새벽

새벽

0 000시 시시시

50

50

50

50분

께분

께분

께분

께서

울서

울서

울서

울명

동명

동명

동명

동하

나은

행하

나은

행하

나은

행하

나은

행주

차장

에서

주차

장에

서주

차장

에서

주차

장에

서자

신들

자신

들자

신들

자신

의 의의의노

트북

컴퓨

터에

노트

북컴

퓨터

에노

트북

컴퓨

터에

노트

북컴

퓨터

에무

선랜

카드

와무

선랜

카드

와무

선랜

카드

와무

선랜

카드

와Access

Poin

tAccess

Poin

tAccess

Poin

tAccess

Poin

t를 를를를장

착장

착장

착장

착, , , ,

해킹

프로

그해

킹프

로그

해킹

프로

그해

킹프

로그 신신

원원‘‘00

99동

서대

학교

동서

대학

교초

청강

연초

청강

연6 666

램을

램을

램을

램을

이용

해이

용해

이용

해이

용해

은행

의은

행의

은행

의은

행의

인터

넷인

터넷

인터

넷인

터넷

무선

공유

기무

선공

유기

무선

공유

기무

선공

유기

MAC

M

AC

M

AC

M

AC

주소

를주

소를

주소

를주

소를

스니

핑한

스니

핑한

스니

핑한

스니

핑한

후 후후후

PC

PC

PC

PC

관리

자관

리자

관리

자관

리자

번호

를번

호를

번호

를번

호를

입력

입력

입력

입력

, 12

, 12

, 12

, 12차

례에

차례

에차

례에

차례

에걸

쳐걸

쳐걸

쳐걸

쳐접

속을

접속

을접

속을

접속

을시

도하

는시

도하

는시

도하

는시

도하

는등 등등등

2 222개 개개개

은 은은은

행의

행의

행의

행의

정보

통신

망에

정보

통신

망에

정보

통신

망에

정보

통신

망에

접근

을접

근을

접근

을접

근을

시도

한시

도한

시도

한시

도한

혐의

혐의

혐의

혐의

경찰

경찰

경찰

경찰

조사

조사

조사

조사

결과

결과

결과

결과

총책

총책

총책

총책

이씨

는이

씨는

이씨

는이

씨는

2006

2006

2006

2006년

부터

년부

터년

부터

년부

터중

국을

중국

을중

국을

중국

을오

가며

오가

며오

가며

오가

며범

행을

범행

을범

행을

범행

을준 준준준

비하

면서

비하

면서

비하

면서

비하

면서

범행

범행

범행

범행

대상

지를

대상

지를

대상

지를

대상

지를

수 수수수차

례에

차례

에차

례에

차례

에걸

쳐걸

쳐걸

쳐걸

쳐답

사답

사답

사답

사, , , ,

해커

해커

해커

해커

김씨

김씨

김씨

김씨

등은

등은

등은

등은

기업

기업

기업

기업

체 체체체네

트워

크네

트워

크네

트워

크네

트워

크시

설시

설시

설시

설유

지유

지유

지유

지· ···보

수보

수보

수보

수용

역업

체에

용역

업체

에용

역업

체에

용역

업체

에근

무한

근무

한근

무한

근무

한경

력이

경력

이경

력이

경력

이있

는있

는있

는있

는전

문가

전문

가전

문가

전문

로 로로로드

러남

드러

남드

러남

드러

Page 7: 위한 살아남기 방안 - Dongseokowon.dongseo.ac.kr/~dkkang/PL2009Spring/ShinWeon.pdf · 보안업계에 따르면 지금까지 휴대전화 바바바바 이러스는 핀란드

GS

GS칼

텍스

칼텍

스정

보유

출정

보유

출용

의자

는용

의자

는자

회사

자회

사직

원직

경찰

에경

찰에

경찰

에경

찰에

따르

면따

르면

따르

면따

르면

정 정정정씨

는씨

는씨

는씨

는G

SG

SG

SG

S칼

텍스

칼텍

스칼

텍스

칼텍

스고

객들

의고

객들

의고

객들

의고

객들

의개

인정

보개

인정

보개

인정

보개

인정

보데

이터

베이

스데

이터

베이

스데

이터

베이

스데

이터

베이

(DB)

(DB)

(DB)

(DB)에 에에에

접근

할접

근할

접근

할접

근할

수 수수수있

는있

는있

는있

는권

한을

권한

을권

한을

권한

을이

용해

이용

해이

용해

이용

해7 777월 월월월

중순

부터

중순

부터

중순

부터

중순

부터

8 888월 월월월

말까

지말

까지

말까

지말

까지

1119

1119

1119

1119만

여만

여만

여만

여명

의명

의명

의명

의G

SG

SG

SG

S칼

텍스

칼텍

스칼

텍스

칼텍

스보

너스

카드

보너

스카

드보

너스

카드

보너

스카

드고

객들

의고

객들

의고

객들

의고

객들

의개

인정

보를

개인

정보

를개

인정

보를

개인

정보

를자

신의

자신

의자

신의

자신

업무

용업

무용

업무

용업

무용

컴퓨

터로

컴퓨

터로

컴퓨

터로

컴퓨

터로

빼돌

려빼

돌려

빼돌

려빼

돌려

DVD

DVD

DVD

DVD

로 로로로제

작한

제작

한제

작한

제작

한혐

의혐

의혐

의혐

신신원원

‘‘0099

동서

대학

교동

서대

학교

초청

강연

초청

강연

7 777

Page 8: 위한 살아남기 방안 - Dongseokowon.dongseo.ac.kr/~dkkang/PL2009Spring/ShinWeon.pdf · 보안업계에 따르면 지금까지 휴대전화 바바바바 이러스는 핀란드

““휴

대전

화휴

대전

화바

이러

스바

이러

스주

의보

주의

보””

한국

한국

더이

상더

이상

안전

지대

안전

지대

안돼

안돼

보안

업계

에보

안업

계에

보안

업계

에보

안업

계에

따르

면따

르면

따르

면따

르면

지금

까지

지금

까지

지금

까지

지금

까지

휴대

전화

휴대

전화

휴대

전화

휴대

전화

바 바바바

이러

스는

이러

스는

이러

스는

이러

스는

핀란

드핀

란드

핀란

드핀

란드

노키

아의

노키

아의

노키

아의

노키

아의

심비

안심

비안

심비

안심

비안

, , , , 미

국미

국미

국미

마이

크로

소프

트마

이크

로소

프트

마이

크로

소프

트마

이크

로소

프트

(MS)

(MS)

(MS)

(MS)의 의의의

윈도

모바

일윈

도모

바일

윈도

모바

일윈

도모

바일

운영

운영

운영

운영

체제

체제

체제

체제

(OS)

(OS)

(OS)

(OS)를 를를를

탑재

한탑

재한

탑재

한탑

재한

유럽

유럽

유럽

유럽

, , , , 미

국미

국미

국미

국지

역의

지역

의지

역의

지역

의스 스스스

마트

폰에

서마

트폰

에서

마트

폰에

서마

트폰

에서

주로

주로

주로

주로

발생

발생

발생

발생

휴대

전화

가휴

대전

화가

휴대

전화

가휴

대전

화가

적은

적은

적은

적은

한국

에선

한국

에선

한국

에선

한국

에선

아직

아직

아직

아직

바이

러스

바이

러스

바이

러스

바이

러스

신신원원

‘‘0099

동서

대학

교동

서대

학교

초청

강연

초청

강연

8 888

휴대

전화

가휴

대전

화가

휴대

전화

가휴

대전

화가

적은

적은

적은

적은

한국

에선

한국

에선

한국

에선

한국

에선

아직

아직

아직

아직

바이

러스

바이

러스

바이

러스

바이

러스

가 가가가발

견된

발견

된발

견된

발견

된적

이적

이적

이적

이없

으나

없으

나없

으나

없으

나, , , ,

국내

국내

국내

국내

거의

거의

거의

거의

모든

모든

모든

모든

휴대

전화

에휴

대전

화에

휴대

전화

에휴

대전

화에

탑재

된탑

재된

탑재

된탑

재된

휴대

전화

용휴

대전

화용

휴대

전화

용휴

대전

화용

소프

트웨

소프

트웨

소프

트웨

소프

트웨

어 어어어‘자

바‘자

바‘자

바‘자

바2 222모

바일

에디

션모

바일

에디

션모

바일

에디

션모

바일

에디

션(J

2M

E)’

(J2M

E)’

(J2M

E)’

(J2M

E)’ 기

반의

기반

의기

반의

기반

바이

러스

가바

이러

스가

바이

러스

가바

이러

스가

최근

최근

최근

최근

외국

에서

외국

에서

외국

에서

외국

에서

등장

한등

장한

등장

한등

장한

뒤 뒤뒤뒤확 확확확

산되

는산

되는

산되

는산

되는

것으

로것

으로

것으

로것

으로

밝혀

져밝

혀져

밝혀

져밝

혀져

대책

대책

대책

대책

마련

이마

련이

마련

이마

련이

시급

시급

시급

시급

Page 9: 위한 살아남기 방안 - Dongseokowon.dongseo.ac.kr/~dkkang/PL2009Spring/ShinWeon.pdf · 보안업계에 따르면 지금까지 휴대전화 바바바바 이러스는 핀란드

본인

만본

인만

가능

한가

능한

''본인

본인

인증

인증

' ' 주

목주

‘ ‘‘‘본인

이본

인이

본인

이본

인이

맞나

맞나

맞나

맞나

?’

?’

?’

?’ 인

증체

계인

증체

계인

증체

계인

증체

계강

화강

화강

화강

화- ---

목소

리나

목소

리나

목소

리나

목소

리나

지문

과지

문과

지문

과지

문과

같은

같은

같은

같은

생체

생체

생체

생체

정보

를정

보를

정보

를정

보를

통해

통해

통해

통해

본인

임을

본인

임을

본인

임을

본인

임을

확인

하는

확인

하는

확인

하는

확인

하는

시스

템을

시스

템을

시스

템을

시스

템을

도입

하자

는도

입하

자는

도입

하자

는도

입하

자는

주장

주장

주장

주장

목소

리는

목소

리는

목소

리는

목소

리는

인터

넷뱅

킹인

터넷

뱅킹

인터

넷뱅

킹인

터넷

뱅킹

뿐 뿐뿐뿐아

니라

아니

라아

니라

아니

라텔

레뱅

킹에

도텔

레뱅

킹에

도텔

레뱅

킹에

도텔

레뱅

킹에

도이

용할

이용

할이

용할

이용

할수 수수수

있는

있는

있는

있는

장점

장점

장점

장점

지문

의지

문의

지문

의지

문의

경우

경우

경우

경우

, PC

, PC

, PC

, PC

에 에에에이

미이

미이

미이

미활

용되

는활

용되

는활

용되

는활

용되

는등 등등등

대중

화되

어대

중화

되어

대중

화되

어대

중화

되어

있다

는있

다는

있다

는있

다는

것이

것이

것이

것이

장점

장점

장점

장점

, , , , 인

터넷

뱅킹

뿐인

터넷

뱅킹

뿐인

터넷

뱅킹

뿐인

터넷

뱅킹

뿐아

니라

아니

라아

니라

아니

라텔

레뱅

킹에

도텔

레뱅

킹에

도텔

레뱅

킹에

도텔

레뱅

킹에

도활

용될

활용

될활

용될

활용

될수 수수수

있으

며있

으며

있으

며있

으며

, , , , 감

기에

감기

에감

기에

감기

에걸

리걸

리걸

리걸

리는 는는는

등 등등등목

소리

가목

소리

가목

소리

가목

소리

가변

해도

변해

도변

해도

변해

도인

증이

인증

이인

증이

인증

이가

능하

고가

능하

고가

능하

고가

능하

고녹

음사

실도

녹음

사실

도녹

음사

실도

녹음

사실

도분

별분

별분

별분

별가

능가

능가

능가

스마

트카

드에

스마

트카

드에

스마

트카

드에

스마

트카

드에

본인

본인

본인

본인

정보

를정

보를

정보

를정

보를

저장

해저

장해

저장

해저

장해

인증

하는

인증

하는

인증

하는

인증

하는

방식

방식

방식

방식

, , , , 해

킹이

해킹

이해

킹이

해킹

이어

려운

어려

운어

려운

어려

운스 스스스 신신

원원‘‘00

99동

서대

학교

동서

대학

교초

청강

연초

청강

연9 999

스마

트카

드에

스마

트카

드에

스마

트카

드에

스마

트카

드에

본인

본인

본인

본인

정보

를정

보를

정보

를정

보를

저장

해저

장해

저장

해저

장해

인증

하는

인증

하는

인증

하는

인증

하는

방식

방식

방식

방식

, , , , 해

킹이

해킹

이해

킹이

해킹

이어

려운

어려

운어

려운

어려

운스 스스스

마트

카드

마트

카드

마트

카드

마트

카드

칩에

칩에

칩에

칩에

본인

본인

본인

본인

정보

를정

보를

정보

를정

보를

내장

하고

내장

하고

내장

하고

내장

하고

PC

PC

PC

PC

가 가가가아

닌아

닌아

닌아

닌별

도의

별도

의별

도의

별도

의단

말을

단말

을단

말을

단말

을통 통통통

해 해해해이

를이

를이

를이

를인

증인

증인

증인

해킹

이해

킹이

해킹

이해

킹이

불가

능한

불가

능한

불가

능한

불가

능한

가상

공간

을가

상공

간을

가상

공간

을가

상공

간을

만들

어만

들어

만들

어만

들어

본인

본인

본인

본인

인증

을인

증을

인증

을인

증을

하고

하고

하고

하고

데이

터를

데이

터를

데이

터를

데이

터를

전 전전전송

하는

송하

는송

하는

송하

는방

식도

방식

도방

식도

방식

도등

장등

장등

장등

전화

확인

을전

화확

인을

전화

확인

을전

화확

인을

통한

통한

통한

통한

본인

본인

본인

본인

인증

인증

인증

인증

방식

방식

방식

방식

, , , , 이

미이

미이

미이

미통

신사

에통

신사

에통

신사

에통

신사

에저

장된

저장

된저

장된

저장

된개

인정

보를

개인

정보

를개

인정

보를

개인

정보

를이

용하

는이

용하

는이

용하

는이

용하

는방

식방

식방

식방

Page 10: 위한 살아남기 방안 - Dongseokowon.dongseo.ac.kr/~dkkang/PL2009Spring/ShinWeon.pdf · 보안업계에 따르면 지금까지 휴대전화 바바바바 이러스는 핀란드

네티

즌네

티즌

10

10명

중명

중77명명

""정보

정보

보호

방침

보호

방침

확인

확인

안해

안해

" "

네티

즌네

티즌

네티

즌네

티즌

10

10

10

10명

중명

중명

중명

중7 777명

은명

은명

은명

은개

인정

보의

개인

정보

의개

인정

보의

개인

정보

의중

요성

을중

요성

을중

요성

을중

요성

을인

식하

면서

도인

식하

면서

도인

식하

면서

도인

식하

면서

도정

작정

작정

작정

작회

원회

원회

원회

가입

가입

가입

가입

때 때때때개

인정

보보

호개

인정

보보

호개

인정

보보

호개

인정

보보

호방

침을

방침

을방

침을

방침

을제

대로

제대

로제

대로

제대

로확

인하

지확

인하

지확

인하

지확

인하

지않

는않

는않

는않

는것

으로

것으

로것

으로

것으

로나

타남

나타

남나

타남

나타

'2008

'2008

'2008

'2008년 년년년

정보

보호

정보

보호

정보

보호

정보

보호

실태

조사

실태

조사

실태

조사

실태

조사

결과

결과

결과

결과

' '''에 에에에따

르면

따르

면따

르면

따르

면인

터넷

인터

넷인

터넷

인터

넷이

용자

이용

자이

용자

이용

자중 중중중

사이

사이

사이

사이

트에

트에

트에

트에

회원

으로

회원

으로

회원

으로

회원

으로

가입

할가

입할

가입

할가

입할

때 때때때개

인정

보개

인정

보개

인정

보개

인정

보취

급방

침을

취급

방침

을취

급방

침을

취급

방침

을공

개한

다는

공개

한다

는공

개한

다는

공개

한다

는사

실을

사실

을사

실을

사실

아는

아는

아는

아는

이용

자는

이용

자는

이용

자는

이용

자는

59%

59%

59%

59%

로 로로로절

반을

절반

을절

반을

절반

을넘

었지

만넘

었지

만넘

었지

만넘

었지

만, , , ,

개인

정보

개인

정보

개인

정보

개인

정보

취급

방침

을취

급방

침을

취급

방침

을취

급방

침을

확인

확인

확인

확인

하지

하지

하지

하지

않는

않는

않는

않는

가입

자는

가입

자는

가입

자는

가입

자는

전체

의전

체의

전체

의전

체의

68.7

%68.7

%68.7

%68.7

%에 에에에

달하

는달

하는

달하

는달

하는

것 것것것

신신원원

‘‘0099

동서

대학

교동

서대

학교

초청

강연

초청

강연

10

10

10

10

개인

정보

개인

정보

개인

정보

개인

정보

취급

취급

취급

취급

방침

을방

침을

방침

을방

침을

읽지

읽지

읽지

읽지

않는

다는

않는

다는

않는

다는

않는

다는

이유

에이

유에

이유

에이

유에

대해

서는

대해

서는

대해

서는

대해

서는

내용

이내

용이

내용

이내

용이

너무

너무

너무

너무

많아

많아

많아

많아

번거

롭거

나번

거롭

거나

번거

롭거

나번

거롭

거나

(85.7

%),

(8

5.7

%),

(8

5.7

%),

(8

5.7

%),

내용

이내

용이

내용

이내

용이

너무

너무

너무

너무

어려

워어

려워

어려

워어

려워

이해

하기

이해

하기

이해

하기

이해

하기

힘들

다힘

들다

힘들

다힘

들다

(11.8

%)

(11.8

%)

(11.8

%)

(11.8

%)

고 고고고대

답대

답대

답대

또 또또또해

킹해

킹해

킹해

킹(3

.4%

(3

.4%

(3

.4%

(3

.4%

포인

트포

인트

포인

트포

인트

),

),

),

), 웜

ㆍ바

이러

스웜

ㆍ바

이러

스웜

ㆍ바

이러

스웜

ㆍ바

이러

스(4

.1%

(4

.1%

(4

.1%

(4

.1%

포인

트포

인트

포인

트포

인트

),

),

),

), 스

파이

웨어

스파

이웨

어스

파이

웨어

스파

이웨

(2.5

%

(2.5

%

(2.5

%

(2.5

% 포

인트

포인

트포

인트

포인

트) ) ) )

등으

로등

으로

등으

로등

으로

인한

인한

인한

인한

피해

는피

해는

피해

는피

해는

증가

했지

만증

가했

지만

증가

했지

만증

가했

지만

피해

피해

피해

피해

경험

자의

경험

자의

경험

자의

경험

자의

절반

절반

절반

절반

가량

가량

가량

가량

(47.1

%)

(47.1

%)

(47.1

%)

(47.1

%)이 이이이

' '''신고

기관

을신

고기

관을

신고

기관

을신

고기

관을

몰라

서몰

라서

몰라

서몰

라서

피해

사실

을피

해사

실을

피해

사실

을피

해사

실을

알리

지알

리지

알리

지알

리지

않았

다않

았다

않았

다않

았다

' '''고 고고고

말해

말해

말해

말해

이에

이에

이에

이에

대한

대한

대한

대한

홍보

홍보

홍보

홍보

강화

가강

화가

강화

가강

화가

필요

필요

필요

필요

Page 11: 위한 살아남기 방안 - Dongseokowon.dongseo.ac.kr/~dkkang/PL2009Spring/ShinWeon.pdf · 보안업계에 따르면 지금까지 휴대전화 바바바바 이러스는 핀란드

방통

위방

통위

, KIS

A

, KIS

A 개

인정

보보

호지

원센

터에

개인

정보

보호

지원

센터

에신

속대

응팀

신속

대응

팀신

설신

방송

통신

위원

회는

방송

통신

위원

회는

방송

통신

위원

회는

방송

통신

위원

회는

개인

정보

침해

사고

에개

인정

보침

해사

고에

개인

정보

침해

사고

에개

인정

보침

해사

고에

신속

하고

신속

하고

신속

하고

신속

하고

효과

적으

로효

과적

으로

효과

적으

로효

과적

으로

대응

대응

대응

대응

할 할할할수 수수수

있도

록있

도록

있도

록있

도록

한국

정보

보호

진흥

원한

국정

보보

호진

흥원

한국

정보

보호

진흥

원한

국정

보보

호진

흥원

(KIS

A)

(KIS

A)

(KIS

A)

(KIS

A)

개인

정보

보호

지원

센터

에개

인정

보보

호지

원센

터에

개인

정보

보호

지원

센터

에개

인정

보보

호지

원센

터에

‘개인

정보

침해

‘개인

정보

침해

‘개인

정보

침해

‘개인

정보

침해

신속

대응

팀’을

신속

대응

팀’을

신속

대응

팀’을

신속

대응

팀’을

구성

구성

구성

구성

, , , , 운

영운

영운

영운

개인

정보

보호

개인

정보

보호

개인

정보

보호

개인

정보

보호

법률

법률

법률

법률

및 및및및기

술기

술기

술기

술전

문가

전문

가전

문가

전문

가15

15

15

15명

으로

명으

로명

으로

명으

로구

성된

구성

된구

성된

구성

된‘개

인정

보침

해‘개

인정

보침

해‘개

인정

보침

해‘개

인정

보침

신속

대응

팀’은

신속

대응

팀’은

신속

대응

팀’은

신속

대응

팀’은

앞으

로앞

으로

앞으

로앞

으로

개인

정보

개인

정보

개인

정보

개인

정보

유 유유유· ···노

출노

출노

출노

출사

건사

건사

건사

건발

생시

발생

시발

생시

발생

시관

계관

계관

계관

계공

무원

과공

무원

과공

무원

과공

무원

현장

점검

부터

현장

점검

부터

현장

점검

부터

현장

점검

부터

점검

점검

점검

점검

후 후후후개

선사

항개

선사

항개

선사

항개

선사

항이

행이

행이

행이

행모

니터

링모

니터

링모

니터

링모

니터

링단

계까

지단

계까

지단

계까

지단

계까

지세

부세

부세

부세

부점

검점

검점

검점

검 신신원원

‘‘0099

동서

대학

교동

서대

학교

초청

강연

초청

강연

11

11

11

11

현장

점검

부터

현장

점검

부터

현장

점검

부터

현장

점검

부터

점검

점검

점검

점검

후 후후후개

선사

항개

선사

항개

선사

항개

선사

항이

행이

행이

행이

행모

니터

링모

니터

링모

니터

링모

니터

링단

계까

지단

계까

지단

계까

지단

계까

지세

부세

부세

부세

부점

검점

검점

검점

절차

와절

차와

절차

와절

차와

방법

방법

방법

방법

등을

등을

등을

등을

마련

해마

련해

마련

해마

련해

대응

대응

대응

대응

개인

정보

를개

인정

보를

개인

정보

를개

인정

보를

침해

당한

침해

당한

침해

당한

침해

당한

경우

에는

경우

에는

경우

에는

경우

에는

누구

나누

구나

누구

나누

구나

KIS

A

KIS

A

KIS

A

KIS

A 개

인정

보침

해신

고센

터개

인정

보침

해신

고센

터개

인정

보침

해신

고센

터개

인정

보침

해신

고센

( (((국번

없이

국번

없이

국번

없이

국번

없이

전화

전화

전화

전화

1336

1336

1336

1336번 번번번

) )))에 에에에신

고할

신고

할신

고할

신고

할수 수수수

있으

며있

으며

있으

며있

으며

, , , , 개

인정

보개

인정

보개

인정

보개

인정

보유 유유유

· ···노출

노출

노출

노출

사 사사사

고가

고가

고가

고가

발생

할발

생할

발생

할발

생할

때에

도때

에도

때에

도때

에도

관계

공무

원과

관계

공무

원과

관계

공무

원과

관계

공무

원과

개인

정보

침해

개인

정보

침해

개인

정보

침해

개인

정보

침해

신속

대응

팀이

신속

대응

팀이

신속

대응

팀이

신속

대응

팀이

함께

함께

함께

함께

현장

에현

장에

현장

에현

장에

투입

투입

투입

투입

Page 12: 위한 살아남기 방안 - Dongseokowon.dongseo.ac.kr/~dkkang/PL2009Spring/ShinWeon.pdf · 보안업계에 따르면 지금까지 휴대전화 바바바바 이러스는 핀란드

악성

코드

악성

코드

유포

유포

““가

짜백

신가

짜백

신””

기승

기승

지난

해부

터지

난해

부터

지난

해부

터지

난해

부터

논란

이논

란이

논란

이논

란이

됐던

됐던

됐던

됐던

가짜

백신

이가

짜백

신이

가짜

백신

이가

짜백

신이

꾸준

히꾸

준히

꾸준

히꾸

준히

증가

하고

증가

하고

증가

하고

증가

하고

있어

있어

있어

있어

사용

자사

용자

사용

자사

용자

들의

들의

들의

들의

주의

와주

의와

주의

와주

의와

정부

의정

부의

정부

의정

부의

대책

마련

이대

책마

련이

대책

마련

이대

책마

련이

시급

하다

는시

급하

다는

시급

하다

는시

급하

다는

지적

지적

지적

지적

지난

해지

난해

지난

해지

난해

1 111월

부터

월부

터월

부터

월부

터올

해올

해올

해올

해2 222월

까지

월까

지월

까지

월까

지조

사한

조사

한조

사한

조사

한자

료에

자료

에자

료에

자료

에따

르면

따르

면따

르면

따르

면지

난해

지난

해지

난해

지난

해129

129

129

129개 개개개

의 의의의가

짜백

신이

가짜

백신

이가

짜백

신이

가짜

백신

이확

인됐

으며

확인

됐으

며확

인됐

으며

확인

됐으

며특

히특

히특

히특

히이

들이

들이

들이

들중 중중중

상당

수는

상당

수는

상당

수는

상당

수는

지난

해지

난해

지난

해지

난해

하반

기에

하반

기에

하반

기에

하반

기에

집중

적으

로집

중적

으로

집중

적으

로집

중적

으로

등장

등장

등장

등장

, ,,,또 또또또올

해올

해올

해올

해1 111월 월월월

, 2

, 2

, 2

, 2월 월월월

두 두두두달

간달

간달

간달

간찾

아낸

찾아

낸찾

아낸

찾아

낸가

짜백

신만

도가

짜백

신만

도가

짜백

신만

도가

짜백

신만

도지 지지지

난해

의난

해의

난해

의난

해의

약 약약약1/4

1/4

1/4

1/4

인 인인인31

31

31

31개

로개

로개

로개

로조

사돼

조사

돼조

사돼

조사

돼지

난지

난지

난지

난하

반기

부터

하반

기부

터하

반기

부터

하반

기부

터올

해올

해올

해올

해초

까지

초까

지초

까지

초까

지계

속계

속계

속계

속증

가증

가증

가증

가양

상양

상양

상양

신신원원

‘‘0099

동서

대학

교동

서대

학교

초청

강연

초청

강연

12

12

12

12

증가

증가

증가

증가

양상

양상

양상

양상

가짜

가짜

가짜

가짜

백신

은백

신은

백신

은백

신은

악성

코드

를악

성코

드를

악성

코드

를악

성코

드를

유포

하거

나유

포하

거나

유포

하거

나유

포하

거나

이상

이이

상이

이상

이이

상이

없는

없는

없는

없는

파일

을파

일을

파일

을파

일을

이상

이이

상이

이상

이이

상이

있 있있있다

고다

고다

고다

고진

단해

진단

해진

단해

진단

해금

전적

금전

적금

전적

금전

적이

득을

이득

을이

득을

이득

을취

하는

취하

는취

하는

취하

는두 두두두

가지

가지

가지

가지

종류

로종

류로

종류

로종

류로

구분

구분

구분

구분

첫 첫첫첫번

째번

째번

째번

째경

우는

경우

는경

우는

경우

는악

성코

드를

악성

코드

를악

성코

드를

악성

코드

를유

포하

기유

포하

기유

포하

기유

포하

기때

문에

때문

에때

문에

때문

에가

짜백

신을

가짜

백신

을가

짜백

신을

가짜

백신

을진

단해

진단

해진

단해

진단

해막 막막막

는 는는는것

이것

이것

이것

이쉽

지만

쉽지

만쉽

지만

쉽지

만두 두두두

번째

번째

번째

번째

경우

는경

우는

경우

는경

우는

오진

에오

진에

오진

에오

진에

고의

성이

고의

성이

고의

성이

고의

성이

있는

지를

있는

지를

있는

지를

있는

지를

가릴

가릴

가릴

가릴

수 수수수있

는있

는있

는있

는기

준이

기준

이기

준이

기준

이명

확하

지명

확하

지명

확하

지명

확하

지않

아않

아않

아않

아가

짜가

짜가

짜가

짜백

신을

백신

을백

신을

백신

을가

리는

가리

는가

리는

가리

는데 데데데

어려

움어

려움

어려

움어

려움

이에

이에

이에

이에

대해

대해

대해

대해

업계

는업

계는

업계

는업

계는

사용

자사

용자

사용

자사

용자

개인

의개

인의

개인

의개

인의

주의

와주

의와

주의

와주

의와

함께

함께

함께

함께

정부

정부

정부

정부

차원

에서

차원

에서

차원

에서

차원

에서

가짜

백가

짜백

가짜

백가

짜백

신 신신신출

현을

출현

을출

현을

출현

을막

을막

을막

을막

을수 수수수

있는

있는

있는

있는

명확

한명

확한

명확

한명

확한

기준

기준

기준

기준

마련

이마

련이

마련

이마

련이

시급

하다

고시

급하

다고

시급

하다

고시

급하

다고

지적

지적

지적

지적

Page 13: 위한 살아남기 방안 - Dongseokowon.dongseo.ac.kr/~dkkang/PL2009Spring/ShinWeon.pdf · 보안업계에 따르면 지금까지 휴대전화 바바바바 이러스는 핀란드

다양

한다

양한

다양

한다

양한

다양

한다

양한

다양

한다

양한

현상

현상

현상

현상

현상

현상

현상

현상

Page 14: 위한 살아남기 방안 - Dongseokowon.dongseo.ac.kr/~dkkang/PL2009Spring/ShinWeon.pdf · 보안업계에 따르면 지금까지 휴대전화 바바바바 이러스는 핀란드

메일

을메

일을

사용

하다

사용

하다

어느

날어

느날

어느

날어

느날

, , , , 국

제적

으로

국제

적으

로국

제적

으로

국제

적으

로이

미이

미이

미이

미유

명해

져유

명해

져유

명해

져유

명해

져버

린버

린버

린버

린자

신을

자신

을자

신을

자신

을발

견발

견발

견발

쇼핑

쇼핑

쇼핑

쇼핑

, , , , 보

험보

험보

험보

험, , , ,

대출

대출

대출

대출

, , , , 성

인물

성인

물성

인물

성인

물등 등등등

국적

국적

국적

국적

불문

의불

문의

불문

의불

문의

다양

한다

양한

다양

한다

양한

스팸

스팸

스팸

스팸

익숙

한익

숙한

익숙

한익

숙한

메일

메일

메일

메일

주소

에서

주소

에서

주소

에서

주소

에서

처음

처음

처음

처음

보는

보는

보는

보는

외국

인외

국인

외국

인외

국인

메일

주소

까지

메일

주소

까지

메일

주소

까지

메일

주소

까지

자신

도자

신도

자신

도자

신도

모르

는모

르는

모르

는모

르는

첨부

파일

도첨

부파

일도

첨부

파일

도첨

부파

일도

다양

다양

다양

다양

신신원원

‘‘0099

동서

대학

교동

서대

학교

초청

강연

초청

강연

14

14

14

14

Page 15: 위한 살아남기 방안 - Dongseokowon.dongseo.ac.kr/~dkkang/PL2009Spring/ShinWeon.pdf · 보안업계에 따르면 지금까지 휴대전화 바바바바 이러스는 핀란드

포털

포털

사이

트에

사이

트에

가입

하다

가입

하다

주로

주로

주로

주로

무료

무료

무료

무료

메일

메일

메일

메일

, , , , 블

로그

를블

로그

를블

로그

를블

로그

를사

용하

기사

용하

기사

용하

기사

용하

기위

한위

한위

한위

한수

단으

로수

단으

로수

단으

로수

단으

로가

입가

입가

입가

실명

인증

을실

명인

증을

실명

인증

을실

명인

증을

위해

위해

위해

위해

주민

등록

번호

주민

등록

번호

주민

등록

번호

주민

등록

번호

입력

입력

입력

입력

필수

필수

필수

필수

결혼

여부

결혼

여부

결혼

여부

결혼

여부

, , , , 자

녀수

자녀

수자

녀수

자녀

수, , , ,

취미

취미

취미

취미

, , , , 개

인정

보개

인정

보개

인정

보개

인정

보제

공제

공제

공제

공및 및및및

활용

활용

활용

활용

동의

동의

동의

동의

신신원원

‘‘0099

동서

대학

교동

서대

학교

초청

강연

초청

강연

15

15

15

15

Page 16: 위한 살아남기 방안 - Dongseokowon.dongseo.ac.kr/~dkkang/PL2009Spring/ShinWeon.pdf · 보안업계에 따르면 지금까지 휴대전화 바바바바 이러스는 핀란드

누구

나누

구나

사용

하는

사용

하는

USB

USB 메

모리

메모

저렴

한저

렴한

저렴

한저

렴한

가격

가격

가격

가격

, , , , 기

가급

기가

급기

가급

기가

급용

량용

량용

량용

량, , , ,

편리

한편

리한

편리

한편

리한

휴대

성휴

대성

휴대

성휴

대성

, , , , 깜

찍한

깜찍

한깜

찍한

깜찍

한디

자디

자디

자디

인으

로인

으로

인으

로인

으로

디스

켓을

디스

켓을

디스

켓을

디스

켓을

대체

하여

대체

하여

대체

하여

대체

하여

사용

되는

사용

되는

사용

되는

사용

되는

USB

U

SB

U

SB

U

SB

메모

리메

모리

메모

리메

모리

PC

PC

PC

PC

방 방방방, , , ,

다른

다른

다른

다른

사람

사람

사람

사람

컴퓨

터에

서도

컴퓨

터에

서도

컴퓨

터에

서도

컴퓨

터에

서도

급한

급한

급한

급한

용무

로용

무로

용무

로용

무로

USB

USB

USB

USB

를 를를를꽂

아꽂

아꽂

아꽂

서 서서서즐

겨즐

겨즐

겨즐

겨사

용사

용사

용사

신신원원

‘‘0099

동서

대학

교동

서대

학교

초청

강연

초청

강연

16

16

16

16

Page 17: 위한 살아남기 방안 - Dongseokowon.dongseo.ac.kr/~dkkang/PL2009Spring/ShinWeon.pdf · 보안업계에 따르면 지금까지 휴대전화 바바바바 이러스는 핀란드

인터

넷인

터넷

쇼핑

몰에

서쇼

핑몰

에서

물건

을물

건을

사다

사다

자신

이자

신이

자신

이자

신이

구매

한구

매한

구매

한구

매한

성인

물성

인물

성인

물성

인물

(?),

(?

),

(?),

(?

), 의

류의

류의

류의

류, , , ,

전자

제품

전자

제품

전자

제품

전자

제품

등을

등을

등을

등을

진행

진행

진행

진행

중 중중중

인 인인인거

래거

래거

래거

래, , , ,

취소

취소

취소

취소

/ ///반품

반품

반품

반품

/ ///교환

한교

환한

교환

한교

환한

내역

까지

내역

까지

내역

까지

내역

까지

마음

대로

마음

대로

마음

대로

마음

대로

조회

조회

조회

조회

신용

카드

신용

카드

신용

카드

신용

카드

번호

를번

호를

번호

를번

호를

입력

한입

력한

입력

한입

력한

후 후후후인

증서

를인

증서

를인

증서

를인

증서

를발

급해

주고

발급

해주

고발

급해

주고

발급

해주

고다

음부

다음

부다

음부

다음

터는

터는

터는

터는

비밀

번호

만으

로비

밀번

호만

으로

비밀

번호

만으

로비

밀번

호만

으로

결제

가결

제가

결제

가결

제가

되던

데되

던데

되던

데되

던데

… (

… (

… (

… (

안심

결제

안심

결제

안심

결제

안심

결제

) )))

신신원원

‘‘0099

동서

대학

교동

서대

학교

초청

강연

초청

강연

17

17

17

17

Page 18: 위한 살아남기 방안 - Dongseokowon.dongseo.ac.kr/~dkkang/PL2009Spring/ShinWeon.pdf · 보안업계에 따르면 지금까지 휴대전화 바바바바 이러스는 핀란드

잘잘쓰

던쓰

던컴

퓨터

가컴

퓨터

가어

느날

어느

날갑

자기

갑자

기~~

오늘

따라

오늘

따라

오늘

따라

오늘

따라

왠지

왠지

왠지

왠지

컴퓨

터가

컴퓨

터가

컴퓨

터가

컴퓨

터가

느려

터진

다느

려터

진다

느려

터진

다느

려터

진다

? ???

어젯

밤어

젯밤

어젯

밤어

젯밤

성인

성인

성인

성인

사이

트에

사이

트에

사이

트에

사이

트에

들어

가서

들어

가서

들어

가서

들어

가서

뭔가

를뭔

가를

뭔가

를뭔

가를

설치

한설

치한

설치

한설

치한

이후

로이

후로

이후

로이

후로

, , , ,

Inte

rnet Exp

lore

rIn

tern

et Exp

lore

rIn

tern

et Exp

lore

rIn

tern

et Exp

lore

r만 만만만띄

우면

띄우

면띄

우면

띄우

면내 내내내

인내

심을

인내

심을

인내

심을

인내

심을

자극

한다

자극

한다

자극

한다

자극

한다

신신원원

‘‘0099

동서

대학

교동

서대

학교

초청

강연

초청

강연

18

18

18

18

Page 19: 위한 살아남기 방안 - Dongseokowon.dongseo.ac.kr/~dkkang/PL2009Spring/ShinWeon.pdf · 보안업계에 따르면 지금까지 휴대전화 바바바바 이러스는 핀란드

기타

기타

자동

차자

동차

자동

차자

동차

보험

보험

보험

보험

만료

만료

만료

만료

시점

에시

점에

시점

에시

점에

걸려

오는

걸려

오는

걸려

오는

걸려

오는

보험

회사

보험

회사

보험

회사

보험

회사

전화

들전

화들

전화

들전

화들

�보

험만

료시

기가

되면

줄기

차게

걸려

오는

전화

들…

휴대

폰으

로휴

대폰

으로

휴대

폰으

로휴

대폰

으로

오는

오는

오는

오는

대출

대출

대출

대출

메시

지메

시지

메시

지메

시지

�초

고속

통신

망을

집에

설치

했더

니초

고속

대출

메시

지가

휴대

으로

날아

온다

?

신신원원

‘‘0099

동서

대학

교동

서대

학교

초청

강연

초청

강연

19

19

19

19

으로

날아

온다

?

급한

급한

급한

급한

용무

로용

무로

용무

로용

무로

PC

PC

PC

PC

방에

서방

에서

방에

서방

에서

인터

넷을

인터

넷을

인터

넷을

인터

넷을

해야

해야

해야

해야

하는

하는

하는

하는

경우

경우

경우

경우

�In

tern

et Exp

lore

r, 게

임은

물론

이상

한프

로그

램들

이잔

뜩깔

있다

.

�In

tern

et Exp

lore

r 사

용중

닫아

도닫

아도

계속

뜨는

광고

Page 20: 위한 살아남기 방안 - Dongseokowon.dongseo.ac.kr/~dkkang/PL2009Spring/ShinWeon.pdf · 보안업계에 따르면 지금까지 휴대전화 바바바바 이러스는 핀란드

최신

최신

최신

최신

최신

최신

최신

최신

위협

위협

위협

위협

위협

위협

위협

위협

동향

과동

향과

동향

과동

향과

동향

과동

향과

동향

과동

향과

전망

전망

전망

전망

전망

전망

전망

전망

Page 21: 위한 살아남기 방안 - Dongseokowon.dongseo.ac.kr/~dkkang/PL2009Spring/ShinWeon.pdf · 보안업계에 따르면 지금까지 휴대전화 바바바바 이러스는 핀란드

월별

침해

사고

월별

침해

사고

동향

동향

다양

한다

양한

다양

한다

양한

방법

으로

방법

으로

방법

으로

방법

으로

침해

침해

침해

침해

발생

발생

발생

발생

한국

정보

보호

진흥

원한

국정

보보

호진

흥원

한국

정보

보호

진흥

원한

국정

보보

호진

흥원

인터

넷침

해사

고대

응지

원센

터인

터넷

침해

사고

대응

지원

센터

인터

넷침

해사

고대

응지

원센

터인

터넷

침해

사고

대응

지원

센터

신신원원

‘‘0099

동서

대학

교동

서대

학교

초청

강연

초청

강연

21

21

21

21

Page 22: 위한 살아남기 방안 - Dongseokowon.dongseo.ac.kr/~dkkang/PL2009Spring/ShinWeon.pdf · 보안업계에 따르면 지금까지 휴대전화 바바바바 이러스는 핀란드

해킹

사고

해킹

사고

피해

기관

별피

해기

관별

분류

분류

전통

적인

전통

적인

전통

적인

전통

적인

웜과

웜과

웜과

웜과

바이

러스

보다

바이

러스

보다

바이

러스

보다

바이

러스

보다

트로

이트

로이

트로

이트

로이

목마

의목

마의

목마

의목

마의

증가

증가

증가

증가

금전

적금

전적

금전

적금

전적

이득

을이

득을

이득

을이

득을

얻기

얻기

얻기

얻기

위한

위한

위한

위한

개인

개인

개인

개인

정보

정보

정보

정보

탈취

탈취

탈취

탈취

한국

정보

보호

진흥

원한

국정

보보

호진

흥원

한국

정보

보호

진흥

원한

국정

보보

호진

흥원

인터

넷침

해사

고대

응지

원센

터인

터넷

침해

사고

대응

지원

센터

인터

넷침

해사

고대

응지

원센

터인

터넷

침해

사고

대응

지원

센터

신신원원

‘‘0099

동서

대학

교동

서대

학교

초청

강연

초청

강연

22

22

22

22

Page 23: 위한 살아남기 방안 - Dongseokowon.dongseo.ac.kr/~dkkang/PL2009Spring/ShinWeon.pdf · 보안업계에 따르면 지금까지 휴대전화 바바바바 이러스는 핀란드

해킹

사고

해킹

사고

운영

체제

별운

영체

제별

분류

분류

국내

에서

국내

에서

국내

에서

국내

에서

가장

가장

가장

가장

많이

많이

많이

많이

사용

하는

사용

하는

사용

하는

사용

하는

Win

dow

s

Win

dow

s

Win

dow

s

Win

dow

s 운

영체

제에

운영

체제

에운

영체

제에

운영

체제

에대

한대

한대

한대

공격

이공

격이

공격

이공

격이

압도

적인

압도

적인

압도

적인

압도

적인

가운

데가

운데

가운

데가

운데

LIN

UX

LIN

UX

LIN

UX

LIN

UX도 도도도

증가

증가

증가

증가

추세

추세

추세

추세

기타

기타

기타

기타

플랫

폼을

플랫

폼을

플랫

폼을

플랫

폼을

대상

으로

대상

으로

대상

으로

대상

으로

한 한한한공

격공

격공

격공

격증

가증

가증

가증

한국

정보

보호

진흥

원한

국정

보보

호진

흥원

한국

정보

보호

진흥

원한

국정

보보

호진

흥원

인터

넷침

해사

고대

응지

원센

터인

터넷

침해

사고

대응

지원

센터

인터

넷침

해사

고대

응지

원센

터인

터넷

침해

사고

대응

지원

센터

신신원원

‘‘0099

동서

대학

교동

서대

학교

초청

강연

초청

강연

23

23

23

23

Page 24: 위한 살아남기 방안 - Dongseokowon.dongseo.ac.kr/~dkkang/PL2009Spring/ShinWeon.pdf · 보안업계에 따르면 지금까지 휴대전화 바바바바 이러스는 핀란드

월별

월별

평균

평균

생존

생존

가능

시간

가능

시간

변동

변동

추이

추이

작년

에작

년에

작년

에작

년에

비해

비해

비해

비해

생존

생존

생존

생존

가능

가능

가능

가능

시간

이시

간이

시간

이시

간이

2 222배 배배배

이상

이상

이상

이상

증가

증가

증가

증가

한국

정보

보호

진흥

원한

국정

보보

호진

흥원

한국

정보

보호

진흥

원한

국정

보보

호진

흥원

인터

넷침

해사

고대

응지

원센

터인

터넷

침해

사고

대응

지원

센터

인터

넷침

해사

고대

응지

원센

터인

터넷

침해

사고

대응

지원

센터

신신원원

‘‘0099

동서

대학

교동

서대

학교

초청

강연

초청

강연

24

24

24

24

Page 25: 위한 살아남기 방안 - Dongseokowon.dongseo.ac.kr/~dkkang/PL2009Spring/ShinWeon.pdf · 보안업계에 따르면 지금까지 휴대전화 바바바바 이러스는 핀란드

운영

체제

운영

체제

패치

패치

개발

개발

기간

기간

제작

제작

제작

제작

회사

별회

사별

회사

별회

사별

운영

체제

운영

체제

운영

체제

운영

체제

패치

패치

패치

패치

개발

개발

개발

개발

평균

평균

평균

평균

기간

기간

기간

기간

(2007

(2007

(2007

(2007년 년년년

) )))

Sym

ante

cSym

ante

cSym

ante

cSym

ante

c

신신원원

‘‘0099

동서

대학

교동

서대

학교

초청

강연

초청

강연

25

25

25

25

Page 26: 위한 살아남기 방안 - Dongseokowon.dongseo.ac.kr/~dkkang/PL2009Spring/ShinWeon.pdf · 보안업계에 따르면 지금까지 휴대전화 바바바바 이러스는 핀란드

소프

트웨

어소

프트

웨어

취약

성취

약성

해마

다해

마다

해마

다해

마다

증가

하는

증가

하는

증가

하는

증가

하는

소프

트웨

어소

프트

웨어

소프

트웨

어소

프트

웨어

취약

성취

약성

취약

성취

약성

�단

, 알

려진

취약

성에

한함

IBM

Inte

rnet Security

Syste

ms

IBM

Inte

rnet Security

Syste

ms

IBM

Inte

rnet Security

Syste

ms

IBM

Inte

rnet Security

Syste

ms

신신원원

‘‘0099

동서

대학

교동

서대

학교

초청

강연

초청

강연

26

26

26

26

Page 27: 위한 살아남기 방안 - Dongseokowon.dongseo.ac.kr/~dkkang/PL2009Spring/ShinWeon.pdf · 보안업계에 따르면 지금까지 휴대전화 바바바바 이러스는 핀란드

웹웹어

플리

케이

션어

플리

케이

션취

약성

취약

공격

공격

공격

공격

방식

에방

식에

방식

에방

식에

따른

따른

따른

따른

웹 웹웹웹어

플리

케이

션어

플리

케이

션어

플리

케이

션어

플리

케이

션취

약성

취약

성취

약성

취약

�단

, 알

려진

취약

성에

한함

IBM

Inte

rnet Security

Syste

ms

IBM

Inte

rnet Security

Syste

ms

IBM

Inte

rnet Security

Syste

ms

IBM

Inte

rnet Security

Syste

ms

신신원원

‘‘0099

동서

대학

교동

서대

학교

초청

강연

초청

강연

27

27

27

27

Page 28: 위한 살아남기 방안 - Dongseokowon.dongseo.ac.kr/~dkkang/PL2009Spring/ShinWeon.pdf · 보안업계에 따르면 지금까지 휴대전화 바바바바 이러스는 핀란드

웹웹브

라우

저브

라우

저취

약성

취약

웹 웹웹웹브

라우

저브

라우

저브

라우

저브

라우

저플

러그

인플

러그

인플

러그

인플

러그

인취

약성

취약

성취

약성

취약

성(2

007

(2007

(2007

(2007년 년년년

) )))

�단

, 알

려진

취약

성에

한함

Sym

ante

cSym

ante

cSym

ante

cSym

ante

c

신신원원

‘‘0099

동서

대학

교동

서대

학교

초청

강연

초청

강연

28

28

28

28

Page 29: 위한 살아남기 방안 - Dongseokowon.dongseo.ac.kr/~dkkang/PL2009Spring/ShinWeon.pdf · 보안업계에 따르면 지금까지 휴대전화 바바바바 이러스는 핀란드

국가

별국

가별

피싱

피싱

주소

주소

분포

분포

피싱

피싱

피싱

피싱

주소

에주

소에

주소

에주

소에

포함

된포

함된

포함

된포

함된

국가

별국

가별

국가

별국

가별

웹 웹웹웹사

이트

사이

트사

이트

사이

트주

소주

소주

소주

소비

율비

율비

율비

(2008

(2008

(2008

(2008년 년년년

) )))IB

M Inte

rnet Security

Syste

ms

IBM

Inte

rnet Security

Syste

ms

IBM

Inte

rnet Security

Syste

ms

IBM

Inte

rnet Security

Syste

ms

신신원원

‘‘0099

동서

대학

교동

서대

학교

초청

강연

초청

강연

29

29

29

29

Page 30: 위한 살아남기 방안 - Dongseokowon.dongseo.ac.kr/~dkkang/PL2009Spring/ShinWeon.pdf · 보안업계에 따르면 지금까지 휴대전화 바바바바 이러스는 핀란드

국가

별국

가별

스팸

스팸

주소

주소

분포

분포

스팸

스팸

스팸

스팸

메일

에메

일에

메일

에메

일에

포함

된포

함된

포함

된포

함된

국가

별국

가별

국가

별국

가별

웹 웹웹웹사

이트

사이

트사

이트

사이

트주

소주

소주

소주

소비

율비

율비

율비

(2008

(2008

(2008

(2008년 년년년

) )))IB

M Inte

rnet Security

Syste

ms

IBM

Inte

rnet Security

Syste

ms

IBM

Inte

rnet Security

Syste

ms

IBM

Inte

rnet Security

Syste

ms

신신원원

‘‘0099

동서

대학

교동

서대

학교

초청

강연

초청

강연

30

30

30

30

Page 31: 위한 살아남기 방안 - Dongseokowon.dongseo.ac.kr/~dkkang/PL2009Spring/ShinWeon.pdf · 보안업계에 따르면 지금까지 휴대전화 바바바바 이러스는 핀란드

국가

별국

가별

위협

위협

통계

통계

순위

순위

국가

별국

가별

국가

별국

가별

위협

위협

위협

위협

통계

통계

통계

통계

순위

순위

순위

순위

(2007

(2007

(2007

(2007년 년년년

) )))

Sym

ante

cSym

ante

cSym

ante

cSym

ante

c

신신원원

‘‘0099

동서

대학

교동

서대

학교

초청

강연

초청

강연

31

31

31

31

Page 32: 위한 살아남기 방안 - Dongseokowon.dongseo.ac.kr/~dkkang/PL2009Spring/ShinWeon.pdf · 보안업계에 따르면 지금까지 휴대전화 바바바바 이러스는 핀란드

개인

정보

개인

정보

침해

침해

유형

유형

개인

정보

개인

정보

개인

정보

개인

정보

/ ///프라

이버

시프

라이

버시

프라

이버

시프

라이

버시

침해

침해

침해

침해

피해

를피

해를

피해

를피

해를

경험

한경

험한

경험

한경

험한

이용

자이

용자

이용

자이

용자

�전

국13~

59세

월1회

이상

인터

넷이

용자

목수

응답

한국

정보

보호

진흥

원한

국정

보보

호진

흥원

한국

정보

보호

진흥

원한

국정

보보

호진

흥원

신신원원

‘‘0099

동서

대학

교동

서대

학교

초청

강연

초청

강연

32

32

32

32

Page 33: 위한 살아남기 방안 - Dongseokowon.dongseo.ac.kr/~dkkang/PL2009Spring/ShinWeon.pdf · 보안업계에 따르면 지금까지 휴대전화 바바바바 이러스는 핀란드

패스

워드

패스

워드

설정

설정

패스

워드

패스

워드

패스

워드

패스

워드

설정

설정

설정

설정

여부

여부

여부

여부

한국

정보

보호

진흥

원한

국정

보보

호진

흥원

한국

정보

보호

진흥

원한

국정

보보

호진

흥원

신신원원

‘‘0099

동서

대학

교동

서대

학교

초청

강연

초청

강연

33

33

33

33

Page 34: 위한 살아남기 방안 - Dongseokowon.dongseo.ac.kr/~dkkang/PL2009Spring/ShinWeon.pdf · 보안업계에 따르면 지금까지 휴대전화 바바바바 이러스는 핀란드

패스

워드

패스

워드

및및데

이터

데이

터관

리관

패스

워드

패스

워드

패스

워드

패스

워드

종류

종류

종류

종류

패스

워드

패스

워드

패스

워드

패스

워드

길이

길이

길이

길이

데이

터데

이터

데이

터데

이터

백업

백업

백업

백업

빈도

빈도

빈도

빈도 신신

원원‘‘00

99동

서대

학교

동서

대학

교초

청강

연초

청강

연34

34

34

34

한국

정보

보호

진흥

원한

국정

보보

호진

흥원

한국

정보

보호

진흥

원한

국정

보보

호진

흥원

Page 35: 위한 살아남기 방안 - Dongseokowon.dongseo.ac.kr/~dkkang/PL2009Spring/ShinWeon.pdf · 보안업계에 따르면 지금까지 휴대전화 바바바바 이러스는 핀란드

최신

최신

위협

의위

협의

특징

특징

다양

한다

양한

다양

한다

양한

인터

넷인

터넷

인터

넷인

터넷

기술

과기

술과

기술

과기

술과

어플

리케

이션

이어

플리

케이

션이

어플

리케

이션

이어

플리

케이

션이

등장

함에

등장

함에

등장

함에

등장

함에

따른

따른

따른

따른

역 역역역

기능

들도

기능

들도

기능

들도

기능

들도

함께

함께

함께

함께

증가

증가

증가

증가

�사

회공

학적

공격

기승

�국

산게

임계

정탈

취용

악성

코드

의폭

발적

증가

�무

선랜

의취

약성

을이

용한

공격

증가

신신원원

‘‘0099

동서

대학

교동

서대

학교

초청

강연

초청

강연

35

35

35

35

�무

선랜

의취

약성

을이

용한

공격

증가

�D

DoS 공

격의

급증

�내

부자

에의

한개

인정

보유

�이

동저

장장

치로

전파

되는

악성

코드

기승

다양

한다

양한

다양

한다

양한

해킹

해킹

해킹

해킹

시도

시도

시도

시도

, , , , 바

이러

스바

이러

스바

이러

스바

이러

스및 및및및

웜을

웜을

웜을

웜을

이용

한이

용한

이용

한이

용한

공격

공격

공격

공격

※ 최

근최

근최

근최

근공

격의

공격

의공

격의

공격

의대

다수

가대

다수

가대

다수

가대

다수

가금

전적

인금

전적

인금

전적

인금

전적

인목

적을

목적

을목

적을

목적

을위

한위

한위

한위

한공

격공

격공

격공

Page 36: 위한 살아남기 방안 - Dongseokowon.dongseo.ac.kr/~dkkang/PL2009Spring/ShinWeon.pdf · 보안업계에 따르면 지금까지 휴대전화 바바바바 이러스는 핀란드

위협

의위

협의

전망

전망

불특

정불

특정

불특

정불

특정

다수

를다

수를

다수

를다

수를

겨냥

한겨

냥한

겨냥

한겨

냥한

공격

보다

공격

보다

공격

보다

공격

보다

특정

특정

특정

특정

그룹

그룹

그룹

그룹

, , , , 특

정특

정특

정특

정사

용자

사용

자사

용자

사용

에 에에에대

한대

한대

한대

한국

지적

인국

지적

인국

지적

인국

지적

인공

격공

격공

격공

격증

가증

가증

가증

해킹

해킹

해킹

해킹

, , , , 악

성코

드가

악성

코드

가악

성코

드가

악성

코드

가W

indow

sW

indow

sW

indow

sW

indow

s를 를를를

벗어

나벗

어나

벗어

나벗

어나

Vis

ta,

Mac O

S,

Vis

ta,

Mac O

S,

Vis

ta,

Mac O

S,

Vis

ta,

Mac O

S,

휴 휴휴휴

대폰

대폰

대폰

대폰

등 등등등다

양한

다양

한다

양한

다양

한플

랫폼

으로

플랫

폼으

로플

랫폼

으로

플랫

폼으

로이

전이

전이

전이

개인

의개

인의

개인

의개

인의

금융

정보

를금

융정

보를

금융

정보

를금

융정

보를

노린

노린

노린

노린

홈페

이지

홈페

이지

홈페

이지

홈페

이지

해킹

해킹

해킹

해킹

증가

증가

증가

증가

신신원원

‘‘0099

동서

대학

교동

서대

학교

초청

강연

초청

강연

36

36

36

36

개인

의개

인의

개인

의개

인의

금융

정보

를금

융정

보를

금융

정보

를금

융정

보를

노린

노린

노린

노린

홈페

이지

홈페

이지

홈페

이지

홈페

이지

해킹

해킹

해킹

해킹

증가

증가

증가

증가

국내

국내

국내

국내

기업

기업

기업

기업

홈페

이지

를홈

페이

지를

홈페

이지

를홈

페이

지를

대상

으로

대상

으로

대상

으로

대상

으로

한 한한한중

국중

국중

국중

국해

커의

해커

의해

커의

해커

의서

비스

서비

스서

비스

서비

거부

거부

거부

거부

공격

공격

공격

공격

증가

증가

증가

증가

Inte

rnet Exp

lore

r, M

S O

ffic

e,

Media

Pla

yer

Inte

rnet Exp

lore

r, M

S O

ffic

e,

Media

Pla

yer

Inte

rnet Exp

lore

r, M

S O

ffic

e,

Media

Pla

yer

Inte

rnet Exp

lore

r, M

S O

ffic

e,

Media

Pla

yer 등 등등등

사용

빈도

사용

빈도

사용

빈도

사용

빈도

가 가가가높

은높

은높

은높

은특

정특

정특

정특

정응

용프

로그

램응

용프

로그

램응

용프

로그

램응

용프

로그

램취

약점

을취

약점

을취

약점

을취

약점

을겨

냥한

겨냥

한겨

냥한

겨냥

한공

격공

격공

격공

격증

가증

가증

가증

UC

C,

SN

S

UC

C,

SN

S

UC

C,

SN

S

UC

C,

SN

S 등 등등등

웹 웹웹웹2.0

2.0

2.0

2.0

서비

스서

비스

서비

스서

비스

통한

통한

통한

통한

악성

코드

악성

코드

악성

코드

악성

코드

전파

전파

전파

전파

가속

화가

속화

가속

화가

속화

Page 37: 위한 살아남기 방안 - Dongseokowon.dongseo.ac.kr/~dkkang/PL2009Spring/ShinWeon.pdf · 보안업계에 따르면 지금까지 휴대전화 바바바바 이러스는 핀란드

정 정정정정 정정정리 리리리리 리리리

Page 38: 위한 살아남기 방안 - Dongseokowon.dongseo.ac.kr/~dkkang/PL2009Spring/ShinWeon.pdf · 보안업계에 따르면 지금까지 휴대전화 바바바바 이러스는 핀란드

정리

하면

정리

하면……

1 111인 인인인

1PC

1PC

1PC

1PC

에서

에서

에서

에서

1 111인 인인인

Multi

Multi

Multi

Multi 기

기로

기기

로기

기로

기기

�과

거의

정보

보호

는장

비및

솔루

션도

입을

통한

전체

적인

네트

워크

및시

스템

보안

의범

�이

제는

네트

워크

및시

스템

보안

은물

론개

인컴

퓨터

, 모

바일

기기

에저

장된

개인

정보

보호

영역

으로

확장

신신원원

‘‘0099

동서

대학

교동

서대

학교

초청

강연

초청

강연

38

38

38

38

개별

개별

개별

개별

기능

기능

기능

기능

기기

에서

기기

에서

기기

에서

기기

에서

융합

융합

융합

융합

모바

일모

바일

모바

일모

바일

기기

로기

기로

기기

로기

기로

�카

세트

, 휴

대전

화, TV 등

의개

별기

능을

갖춘

통신

및방

송기

기들

이다

양한

기능

을모

바일

기기

에서

융합

�TV 수

신가

능한

디지

털카

메라

, Voic

e R

ecord

및M

P3 P

laye

r

기능

을갖

춘전

자사

전, 인

터넷

접속

이가

능한

휴대

폰등

Page 39: 위한 살아남기 방안 - Dongseokowon.dongseo.ac.kr/~dkkang/PL2009Spring/ShinWeon.pdf · 보안업계에 따르면 지금까지 휴대전화 바바바바 이러스는 핀란드

정리

하면

정리

하면……

특정

특정

특정

특정

플랫

폼에

서플

랫폼

에서

플랫

폼에

서플

랫폼

에서

다양

한다

양한

다양

한다

양한

플랫

폼으

로플

랫폼

으로

플랫

폼으

로플

랫폼

으로

�과

거에

는해

킹및

악성

코드

가W

indow

s 플

랫폼

을중

심으

로제

작및

배포

�최

근에

는LIN

UX, M

ac O

S, 휴

대폰

운영

체제

를대

상으

로하

공격

도발

신신원원

‘‘0099

동서

대학

교동

서대

학교

초청

강연

초청

강연

39

39

39

39

단순

단순

단순

단순

공격

에서

공격

에서

공격

에서

공격

에서

융합

융합

융합

융합

공격

으로

공격

으로

공격

으로

공격

으로

진화

진화

진화

진화

�여

러악

성기

능의

복합

화, 발

견과

치료

가어

려운

방법

선택

�Virus +

Dow

nlo

ader,

Bot + S

pyw

are

, B

ot + S

pam

,

Dow

nlo

ader + T

roja

n H

ors

e

�개

인정

보수

집및

탈취

, 인

터넷

광고

, 파

일감

염및

악성

코드

산, 데

이터

훼손

등공

격도

융합

으로

진화

Page 40: 위한 살아남기 방안 - Dongseokowon.dongseo.ac.kr/~dkkang/PL2009Spring/ShinWeon.pdf · 보안업계에 따르면 지금까지 휴대전화 바바바바 이러스는 핀란드

정리

하면

정리

하면……

기술

기술

기술

기술

발전

에발

전에

발전

에발

전에

따른

따른

따른

따른

다양

한다

양한

다양

한다

양한

위협

의위

협의

위협

의위

협의

등장

등장

등장

등장

�검

색엔

진, B

log, U

CC

, SN

S 등

을통

한개

인정

보의

유출

�금

전적

인목

적을

위해

서다

양한

모든

방법

을동

원-

해킹

, 악

코드

, 피

싱, 사

회공

학적

공격

정보

보호

정보

보호

정보

보호

정보

보호

패러

다임

의패

러다

임의

패러

다임

의패

러다

임의

변화

변화

변화

변화

신신원원

‘‘0099

동서

대학

교동

서대

학교

초청

강연

초청

강연

40

40

40

40

정보

보호

정보

보호

정보

보호

정보

보호

패러

다임

의패

러다

임의

패러

다임

의패

러다

임의

변화

변화

변화

변화

�기

술중

심의

정보

보호

에서

기술

, 인

력, 정

책중

심의

정보

보호

전환

�통

신정

보보

호에

서시

스템

및네

트워

크정

보보

호를

지나

생활

속의

정보

보호

로변

�IT

기반

의정

보보

호에

서융

합환

경의

지식

정보

보안

으로

진화

-

IT 정

보보

호, 물

리적

정보

보호

, 융

합정

보보

호를

포괄

Page 41: 위한 살아남기 방안 - Dongseokowon.dongseo.ac.kr/~dkkang/PL2009Spring/ShinWeon.pdf · 보안업계에 따르면 지금까지 휴대전화 바바바바 이러스는 핀란드

부 부부부부 부부부록 록록록록 록록록

Page 42: 위한 살아남기 방안 - Dongseokowon.dongseo.ac.kr/~dkkang/PL2009Spring/ShinWeon.pdf · 보안업계에 따르면 지금까지 휴대전화 바바바바 이러스는 핀란드

인터

넷인

터넷

시대

시대

정보

보호

정보

보호

생활

수칙

생활

수칙

자동

자동

자동

자동

업데

이트

가업

데이

트가

업데

이트

가업

데이

트가

가능

한가

능한

가능

한가

능한

백신

백신

백신

백신

소프

트웨

어소

프트

웨어

소프

트웨

어소

프트

웨어

설치

설치

설치

설치

및 및및및실

시간

실시

간실

시간

실시

간감

시기

능감

시기

능감

시기

능감

시기

능사

용사

용사

용사

출처

출처

출처

출처

, , , , 첨

부파

일이

첨부

파일

이첨

부파

일이

첨부

파일

이의

심스

러운

의심

스러

운의

심스

러운

의심

스러

운E EEE- ---M

ail

Mail

Mail

Mail은 은은은

열람

하지

열람

하지

열람

하지

열람

하지

말고

말고

말고

말고

삭제

삭제

삭제

삭제

정기

정기

정기

정기

, , , , 비

정기

적인

비정

기적

인비

정기

적인

비정

기적

인윈

도우

즈윈

도우

즈윈

도우

즈윈

도우

즈보

안보

안보

안보

안패

치를

패치

를패

치를

패치

를실

시하

고실

시하

고실

시하

고실

시하

고, PC

, PC

, PC

, PC

용 용용용방

화벽

을방

화벽

을방

화벽

을방

화벽

을사

용사

용사

용사

패스

워드

는패

스워

드는

패스

워드

는패

스워

드는

영문

영문

영문

영문

, , , , 숫

자숫

자숫

자숫

자, , , ,

특수

기호

특수

기호

특수

기호

특수

기호

등을

등을

등을

등을

조합

하여

조합

하여

조합

하여

조합

하여

8 888자

리자

리자

리자

리이

상으

로이

상으

로이

상으

로이

상으

로설

정하

고설

정하

고설

정하

고설

정하

고주

기적

으로

주기

적으

로주

기적

으로

주기

적으

로변

경변

경변

경변

개인

개인

개인

개인

컴퓨

터에

컴퓨

터에

컴퓨

터에

컴퓨

터에

부팅

부팅

부팅

부팅

, , , , 로

그인

로그

인로

그인

로그

인, , , , 화

면보

호기

의화

면보

호기

의화

면보

호기

의화

면보

호기

의패

스워

드를

패스

워드

를패

스워

드를

패스

워드

를설

정하

고설

정하

고설

정하

고설

정하

고반

드시

반드

시반

드시

반드

시사 사사사

용 용용용

신신원원

‘‘0099

동서

대학

교동

서대

학교

초청

강연

초청

강연

42

42

42

42

용 용용용 공유

폴더

공유

폴더

공유

폴더

공유

폴더

사용

은사

용은

사용

은사

용은

최소

화하

고최

소화

하고

최소

화하

고최

소화

하고

, , , , 사

용시

사용

시사

용시

사용

시반

드시

반드

시반

드시

반드

시최

소권

한만

을최

소권

한만

을최

소권

한만

을최

소권

한만

을부

여하

여부

여하

여부

여하

여부

여하

여사

용사

용사

용사

웹사

이트

웹사

이트

웹사

이트

웹사

이트

방문

시방

문시

방문

시방

문시

설치

하는

설치

하는

설치

하는

설치

하는

프로

그램

은프

로그

램은

프로

그램

은프

로그

램은

인증

서인

증서

인증

서인

증서

및 및및및디

지털

디지

털디

지털

디지

털서

명을

서명

을서

명을

서명

을참

고하

여참

고하

여참

고하

여참

고하

여신

뢰성

신뢰

성신

뢰성

신뢰

성확

인확

인확

인확

인후 후후후

설치

설치

설치

설치

P2P,

P2P,

P2P,

P2P,

메신

저를

메신

저를

메신

저를

메신

저를

이용

한이

용한

이용

한이

용한

파일

파일

파일

파일

다운

로드

시다

운로

드시

다운

로드

시다

운로

드시

최신

최신

최신

최신

백신

백신

백신

백신

소프

트웨

어로

소프

트웨

어로

소프

트웨

어로

소프

트웨

어로

점검

점검

점검

점검

후 후후후사 사사사

용 용용용 중요

한중

요한

중요

한중

요한

자료

는자

료는

자료

는자

료는

패스

워드

를패

스워

드를

패스

워드

를패

스워

드를

설정

하여

설정

하여

설정

하여

설정

하여

저장

하고

저장

하고

저장

하고

저장

하고

주기

적인

주기

적인

주기

적인

주기

적인

백업

백업

백업

백업

및 및및및인

터넷

이인

터넷

이인

터넷

이인

터넷

이연

결된

연결

된연

결된

연결

된PC

PC

PC

PC

에 에에에저

장저

장저

장저

장금

지금

지금

지금

정품

정품

정품

정품

소프

트웨

어의

소프

트웨

어의

소프

트웨

어의

소프

트웨

어의

사용

사용

사용

사용

Page 43: 위한 살아남기 방안 - Dongseokowon.dongseo.ac.kr/~dkkang/PL2009Spring/ShinWeon.pdf · 보안업계에 따르면 지금까지 휴대전화 바바바바 이러스는 핀란드

정보

보호

정보

보호

실천

실천

수칙

수칙

윈도

우즈

윈도

우즈

윈도

우즈

윈도

우즈

보안

보안

보안

보안

패치

패치

패치

패치

자동

자동

자동

자동

업데

이트

업데

이트

업데

이트

업데

이트

설정

하기

설정

하기

설정

하기

설정

하기

바이

러스

바이

러스

바이

러스

바이

러스

백신

백신

백신

백신

및 및및및스

파이

웨어

스파

이웨

어스

파이

웨어

스파

이웨

어제

거제

거제

거제

거프

로그

램프

로그

램프

로그

램프

로그

램설

치하

기설

치하

기설

치하

기설

치하

윈도

우윈

도우

윈도

우윈

도우

로그

인로

그인

로그

인로

그인

패스

워드

패스

워드

패스

워드

패스

워드

설정

하기

설정

하기

설정

하기

설정

하기

패스

워드

는패

스워

드는

패스

워드

는패

스워

드는

8 888자

리자

리자

리자

리이

상의

이상

의이

상의

이상

의영

문과

영문

과영

문과

영문

과숫

자로

숫자

로숫

자로

숫자

로만

들고

만들

고만

들고

만들

고3 333개

월마

다개

월마

다개

월마

다개

월마

다변

경하

변경

하변

경하

변경

기 기기기

신신원원

‘‘0099

동서

대학

교동

서대

학교

초청

강연

초청

강연

43

43

43

43

신뢰

할신

뢰할

신뢰

할신

뢰할

수 수수수있

는있

는있

는있

는웹

사이

트에

서웹

사이

트에

서웹

사이

트에

서웹

사이

트에

서제

공하

는제

공하

는제

공하

는제

공하

는프

로그

램만

프로

그램

만프

로그

램만

프로

그램

만설

치하

기설

치하

기설

치하

기설

치하

인터

넷에

서인

터넷

에서

인터

넷에

서인

터넷

에서

다운

로드

다운

로드

다운

로드

다운

로드

받은

받은

받은

받은

파일

은파

일은

파일

은파

일은

바이

러스

바이

러스

바이

러스

바이

러스

검사

하기

검사

하기

검사

하기

검사

하기

출처

가출

처가

출처

가출

처가

불분

명한

불분

명한

불분

명한

불분

명한

메일

은메

일은

메일

은메

일은

바로

바로

바로

바로

삭제

하기

삭제

하기

삭제

하기

삭제

하기

메신

저메

신저

메신

저메

신저

사용

사용

사용

사용

중 중중중수

신된

수신

된수

신된

수신

된파

일은

파일

은파

일은

파일

은바

이러

스바

이러

스바

이러

스바

이러

스검

사하

기검

사하

기검

사하

기검

사하

인터

넷인

터넷

인터

넷인

터넷

상에

서상

에서

상에

서상

에서

개인

개인

개인

개인

및 및및및금

융금

융금

융금

융정

보를

정보

를정

보를

정보

를알

려주

지알

려주

지알

려주

지알

려주

지않

기않

기않

기않

중요

중요

중요

중요

분서

분서

분서

분서

파일

은파

일은

파일

은파

일은

암호

를암

호를

암호

를암

호를

설정

하고

설정

하고

설정

하고

설정

하고

백업

백업

백업

백업

생활

화하

기생

활화

하기

생활

화하

기생

활화

하기

Page 44: 위한 살아남기 방안 - Dongseokowon.dongseo.ac.kr/~dkkang/PL2009Spring/ShinWeon.pdf · 보안업계에 따르면 지금까지 휴대전화 바바바바 이러스는 핀란드

전자

금융

전자

금융

이용

자이

용자

정보

보호

정보

보호

수칙

수칙

금융

회사

에서

금융

회사

에서

금융

회사

에서

금융

회사

에서

제공

하는

제공

하는

제공

하는

제공

하는

보안

프로

그램

을보

안프

로그

램을

보안

프로

그램

을보

안프

로그

램을

반드

시반

드시

반드

시반

드시

설치

하기

설치

하기

설치

하기

설치

하기

전자

금융

에전

자금

융에

전자

금융

에전

자금

융에

필요

한필

요한

필요

한필

요한

정보

는정

보는

정보

는정

보는

수첩

수첩

수첩

수첩

, , , , 지

갑지

갑지

갑지

갑등 등등등

타인

에게

타인

에게

타인

에게

타인

에게

쉽게

쉽게

쉽게

쉽게

노출

될노

출될

노출

될노

출될

수 수수수있

는있

는있

는있

는매 매매매

체에

체에

체에

체에

기록

하지

기록

하지

기록

하지

기록

하지

않고

않고

않고

않고

타인

에게

타인

에게

타인

에게

타인

에게

( (((금융

회사

금융

회사

금융

회사

금융

회사

직원

을직

원을

직원

을직

원을

포함

포함

포함

포함

) ) ) ) 알

려알

려알

려알

려주

지주

지주

지주

지않

기않

기않

기않

금융

금융

금융

금융

계좌

계좌

계좌

계좌

, , , , 공

인인

증서

공인

인증

서공

인인

증서

공인

인증

서등

의등

의등

의등

의각

종각

종각

종각

종비

밀번

호는

비밀

번호

는비

밀번

호는

비밀

번호

는서

로서

로서

로서

로다

르게

다르

게다

르게

다르

게설

정하

고설

정하

고설

정하

고설

정하

고주

기적

주기

적주

기적

주기

적으

로으

로으

로으

로변

경하

기변

경하

기변

경하

기변

경하

금융

거래

금융

거래

금융

거래

금융

거래

사이

트는

사이

트는

사이

트는

사이

트는

주소

창에

서주

소창

에서

주소

창에

서주

소창

에서

직접

직접

직접

직접

입력

하거

나입

력하

거나

입력

하거

나입

력하

거나

즐겨

찾기

로즐

겨찾

기로

즐겨

찾기

로즐

겨찾

기로

사용

하기

사용

하기

사용

하기

사용

하기

전자

금융

거래

전자

금융

거래

전자

금융

거래

전자

금융

거래

이용

내역

을이

용내

역을

이용

내역

을이

용내

역을

본인

에게

본인

에게

본인

에게

본인

에게

즉시

즉시

즉시

즉시

알려

주는

알려

주는

알려

주는

알려

주는

휴대

폰휴

대폰

휴대

폰휴

대폰

서비

스서

비스

서비

스서

비스

등을

등을

등을

등을

적극

적극

적극

적극

이용

하기

이용

하기

이용

하기

이용

하기

신신원원

‘‘0099

동서

대학

교동

서대

학교

초청

강연

초청

강연

44

44

44

44

이용

하기

이용

하기

이용

하기

이용

하기

공인

인증

서는

공인

인증

서는

공인

인증

서는

공인

인증

서는

USB

, U

SB

, U

SB

, U

SB

, 스

마트

카드

스마

트카

드스

마트

카드

스마

트카

드등 등등등

이동

식이

동식

이동

식이

동식

저장

장치

에저

장장

치에

저장

장치

에저

장장

치에

보관

하기

보관

하기

보관

하기

보관

하기

PC

PC

PC

PC

방 방방방등 등등등

공용

공용

공용

공용

장소

에서

는장

소에

서는

장소

에서

는장

소에

서는

인터

넷인

터넷

인터

넷인

터넷

금융

거래

를금

융거

래를

금융

거래

를금

융거

래를

자제

하기

자제

하기

자제

하기

자제

하기

바이

러스

백신

바이

러스

백신

바이

러스

백신

바이

러스

백신

, , , , 스

파이

웨어

스파

이웨

어스

파이

웨어

스파

이웨

어제

거프

로그

램을

제거

프로

그램

을제

거프

로그

램을

제거

프로

그램

을이

용하

고이

용하

고이

용하

고이

용하

고최

신최

신최

신최

신윈

도우

보안

패치

윈도

우보

안패

치윈

도우

보안

패치

윈도

우보

안패

치를 를를를

적용

하기

적용

하기

적용

하기

적용

하기

의심

되는

의심

되는

의심

되는

의심

되는

이메

일이

나이

메일

이나

이메

일이

나이

메일

이나

게시

판의

게시

판의

게시

판의

게시

판의

글은

글은

글은

글은

열어

보지

열어

보지

열어

보지

열어

보지

말고

말고

말고

말고

, , , , 첨

부파

일은

첨부

파일

은첨

부파

일은

첨부

파일

은열

람열

람열

람열

람또

는또

는또

는또

는저

장하

기저

장하

기저

장하

기저

장하

기전

에전

에전

에전

에백

신으

로백

신으

로백

신으

로백

신으

로검

사하

기검

사하

기검

사하

기검

사하

선수

금선

수금

선수

금선

수금

입금

입금

입금

입금

요구

요구

요구

요구

, , , , 상

식수

준상

식수

준상

식수

준상

식수

준이

상의

이상

의이

상의

이상

의대

출대

출대

출대

출조

건을

조건

을조

건을

조건

을제

시하

는제

시하

는제

시하

는제

시하

는경

우경

우경

우경

우해

당해

당해

당해

당금

융회

금융

회금

융회

금융

회사

에사

에사

에사

에동 동동동

대출

대출

대출

대출

취급

여부

를취

급여

부를

취급

여부

를취

급여

부를

직접

직접

직접

직접

확인

하기

확인

하기

확인

하기

확인

하기

Page 45: 위한 살아남기 방안 - Dongseokowon.dongseo.ac.kr/~dkkang/PL2009Spring/ShinWeon.pdf · 보안업계에 따르면 지금까지 휴대전화 바바바바 이러스는 핀란드

10 IE

Bro

wser

Sett

ings f

or

Safe

r Surf

ing

10 IE

Bro

wser

Sett

ings f

or

Safe

r Surf

ing

1.

Dis

able

XPS d

ocum

ents

1.

Dis

able

XPS d

ocum

ents

1.

Dis

able

XPS d

ocum

ents

1.

Dis

able

XPS d

ocum

ents

2.

Dis

able

font dow

nlo

ad

2.

Dis

able

font dow

nlo

ad

2.

Dis

able

font dow

nlo

ad

2.

Dis

able

font dow

nlo

ad

3.

Dis

able

inclu

sio

n o

f lo

cal file

directo

ry p

ath

when u

plo

adin

g fil

3.

Dis

able

inclu

sio

n o

f lo

cal file

directo

ry p

ath

when u

plo

adin

g fil

3.

Dis

able

inclu

sio

n o

f lo

cal file

directo

ry p

ath

when u

plo

adin

g fil

3.

Dis

able

inclu

sio

n o

f lo

cal file

directo

ry p

ath

when u

plo

adin

g fil

es to a

serv

er

es to a

serv

er

es to a

serv

er

es to a

serv

er

4.

Dis

able

pro

mpting if yo

u a

re p

rone to just clic

king "

yes"

4.

Dis

able

pro

mpting if yo

u a

re p

rone to just clic

king "

yes"

4.

Dis

able

pro

mpting if yo

u a

re p

rone to just clic

king "

yes"

4.

Dis

able

pro

mpting if yo

u a

re p

rone to just clic

king "

yes"

5.

Alw

ays

pro

mpt fo

r usern

am

e a

nd p

assw

ord

5.

Alw

ays

pro

mpt fo

r usern

am

e a

nd p

assw

ord

5.

Alw

ays

pro

mpt fo

r usern

am

e a

nd p

assw

ord

5.

Alw

ays

pro

mpt fo

r usern

am

e a

nd p

assw

ord

신신원원

‘‘0099

동서

대학

교동

서대

학교

초청

강연

초청

강연

45

45

45

45

5.

Alw

ays

pro

mpt fo

r usern

am

e a

nd p

assw

ord

5.

Alw

ays

pro

mpt fo

r usern

am

e a

nd p

assw

ord

5.

Alw

ays

pro

mpt fo

r usern

am

e a

nd p

assw

ord

5.

Alw

ays

pro

mpt fo

r usern

am

e a

nd p

assw

ord

6.

Dis

able

SSL 2

.0 s

upport

6.

Dis

able

SSL 2

.0 s

upport

6.

Dis

able

SSL 2

.0 s

upport

6.

Dis

able

SSL 2

.0 s

upport

7.

Enable

TLS s

upport

7.

Enable

TLS s

upport

7.

Enable

TLS s

upport

7.

Enable

TLS s

upport

8.

Dis

able

searc

hin

g fro

m the U

RL b

ar

8.

Dis

able

searc

hin

g fro

m the U

RL b

ar

8.

Dis

able

searc

hin

g fro

m the U

RL b

ar

8.

Dis

able

searc

hin

g fro

m the U

RL b

ar

9.

Dis

able

unnecessa

ry a

dd

9.

Dis

able

unnecessa

ry a

dd

9.

Dis

able

unnecessa

ry a

dd

9.

Dis

able

unnecessa

ry a

dd- ---ons

ons

ons

ons

10.

Unin

sta

ll old

Java

insta

llations

10.

Unin

sta

ll old

Java

insta

llations

10.

Unin

sta

ll old

Java

insta

llations

10.

Unin

sta

ll old

Java

insta

llations