최신 정보

보안 / 해킹 들끓는 해킹에 개인용 클라우드도 안전지대 아냐

2021.07.22 23:53

잠못드는밤바지내리고 조회:774 추천:1

개인용 클라우드 시장이 커지는 가운데 이용자의 계정 보안 중요성이 높아진다.

최근 정보통신정책연구원(KISDI)이 발표한 ‘클라우드 서비스 이용 추이 및 현황' 보고서에 따르면, 2020년 국내 응답자 1만302명을 대상으로 한 한국미디어패널조사 결과 개인용 클라우드 서비스 이용률이 20%다. 2012년 5%의 4배 수준이다.

국내 개인용 클라우드 시장에서 가장 높은 경쟁력을 보이는 서비스 제공자는 네이버다. 이통3사의 비중이 높은 편이지만 최근 서비스 종료를 앞다퉈 선언한 만큼, 구글이나 애플과 같은 같은 해외 서비스 영향력의 증가 추세가 더 심해질 것으로 전망된다.


보안 이미지 / 픽사베이
해외 개인용 클라우드 서비스 중에서는 드롭박스가 가장 많은 이용자를 확보 중이다. 2019년 3분기 기준 전세계 이용자 수가 6억명에 달한다. 드롭박스는 몇 년 전 해킹 사태로 곤욕을 겪은 적이 있음에도 이용자 수를 꾸준히 늘려나간다.

드롭박스는 2012년 6800만개이상의 계정을 해킹 당한 적이 있다. 해당 사건 이후 드롭박스는 2016년에 수백만개의 계정에 대한 암호를 재설정했다. 보안도 강화했다. 현재 최고 수준의 암호 방식인 256비트 고급 암호 표준(AES) 암호화와 이중 인증 등으로 해킹 위협을 방지한다.

철통보안을 자랑하는 애플도 아이클라우드 계정 해킹 논란을 겪은 바 있다. 2014년 할리우드 유명 배우나 가수가 클라우드 저장소에 보관한 사생활 사진이 유출됐다. 이들은 특정 경로로 유출된 개인의 로그인 정보를 다른 사이트나 계정에 무작위로 대입해 개인정보를 탈취하는 방식의 해킹을 당했다. 비슷한 형태의 유명 연예인 해킹 사건은 2020년 우리나라에서도 있었다.

구글, 드롭박스, 애플 등 대부분의 개인용 클라우드 기업들은 해킹을 방지하기 위해 이중 인증을 사용한다. 제3자가 계정에 로그인을 시도할 경우 이메일이나 문자 메시지를 통해 알림을 보내는 방식이다. 해외에서는 트렌드로 자리잡았고 국내에서도 이를 도입하는 기업들이 늘고 있다.

삼성전자도 2020년 초 삼성 클라우드 계정을 보호하기 위해 소비자들에게 '2차 인증'을 강화할 것을 권고했다. 접속할 때마다 휴대전화 문자메시지로 1회용 인증번호를 받고 입력해야 로그인이 되는 방식이다.

암호화도 강력한 보안 대응책이긴 하지만, 사람에서 불거지는 오류로부터 파일을 보호해 주지 못하는 한계가 있다. 실제로 해킹 중 상당수는 직원이나 개인의 실수에서 발생하기도 한다. 클라우드를 활용해 앱을 개발하는 과정에서도 실수가 자주 일어난다는 것이 전문가들의 전언이다.

김승주 고려대정보보호대학원 교수는 "클라우드 해킹은 크게 클라우드 업체의 문제, 클라우드를 이용해 앱을 개발하는 단계에서의 문제, 개인의 문제로 나뉘는데 생각보다 기업들이 앱 개발 단계에서 실수하는 경우가 많다"고 말했다.

이어 "비밀번호를 자주 바꾸는 것이 가장 기본적인 방법이지만, 이용자가 지키지 않는 경우가 많기 때문에 이중 인증이 대세로 자리잡고 있다"며 "이용자들이 불편하다는 인식을 갖고 있지만 생각보다 간편하다"고 설명했다.
번호 제목 글쓴이 조회 등록일
[공지] 최신정보 이용 안내 gooddew - -
203 소프트웨어| Power Toys는 곧 새로운 화면 자 도구를 갖게 될 것입니다. VᴇɴᴜꜱGɪ 780 08-11
202 윈도우 / MS| Microsoft, Windows 11에서 주요 레지스트리, 32비트 앱 업... VᴇɴᴜꜱGɪ 779 03-22
201 서버 / IT| 리눅스 OS - Ubuntu 22.04.2 LTS 배포 [1] VᴇɴᴜꜱGɪ 779 02-24
200 서버 / IT| CloudReady • 96.4.6 - Google의 Chromium OS 배포 VᴇɴᴜꜱGɪ 779 03-16
199 서버 / IT| 리눅스 OS - Linuxfx 11.3.2 LTS 배포 [1] VᴇɴᴜꜱGɪ 777 05-26
198 윈도우 / MS| Windows 11 Insider Preview 베타 빌드(KB5022914)가 새로... VᴇɴᴜꜱGɪ 775 02-18
197 윈도우 / MS| Microsoft는 Windows 그룹 정책 문제에 대한 해결 방법을 ... VᴇɴᴜꜱGɪ 774 09-24
» 보안 / 해킹| 들끓는 해킹에 개인용 클라우드도 안전지대 아냐 잠못드는밤 774 07-22
195 업체 소식| 구글-페이스북, AI·AR 주도권 전쟁 컴맹이ⓗ 774 05-20
194 소프트웨어| VirtualBox 주요 업데이트로 TPM 충돌, Windows 11 그래픽 ... VᴇɴᴜꜱGɪ 771 07-19
193 윈도우 / MS| Windows 11-새로운 카나리아 채널을 위한 첫 번째 인사이더... VᴇɴᴜꜱGɪ 770 03-09
192 윈도우 / MS| Windows App SDK 1.2가 활성화되었습니다 - 새로운 기능 VᴇɴᴜꜱGɪ 769 11-17
191 모 바 일| 애플 iOS 17.3 / iPadOS 17.3 / watchOS 10.3 / tvOS 17.3 ... asklee 768 01-23
190 업체 소식| 애플, 보안 문제를 해결한 watchOS 7.6.1 업데이트 배포 asklee 764 07-31
189 윈도우 / MS| 이제 Universal Media Creation Tool을 사용하여 Windows 1... [1] VᴇɴᴜꜱGɪ 761 12-10
188 윈도우 / MS| 윈도우11.23H2.25217.1000 Insider Preview 업데이트 발표 [3] 타천사둘리 757 10-07
187 윈도우 / MS| Windows 11 서비스 빌드 25145.1011(KB5016159) 23H2 Dev ... VᴇɴᴜꜱGɪ 755 06-25
186 업체 소식| Apple Event — October 13 [1] asklee 755 10-14
185 서버 / IT| 리눅스 OS - Ubuntu 20.04.3 배포 VₑₙᵤₛG 751 08-27
184 서버 / IT| 리눅스 OS - MX Linux 21.2 배포 VᴇɴᴜꜱGɪ 750 08-29
XE1.11.6 Layout1.4.8