최신 정보

보안 / 해킹 들끓는 해킹에 개인용 클라우드도 안전지대 아냐

2021.07.22 23:53

잠못드는밤바지내리고 조회:774 추천:1

개인용 클라우드 시장이 커지는 가운데 이용자의 계정 보안 중요성이 높아진다.

최근 정보통신정책연구원(KISDI)이 발표한 ‘클라우드 서비스 이용 추이 및 현황' 보고서에 따르면, 2020년 국내 응답자 1만302명을 대상으로 한 한국미디어패널조사 결과 개인용 클라우드 서비스 이용률이 20%다. 2012년 5%의 4배 수준이다.

국내 개인용 클라우드 시장에서 가장 높은 경쟁력을 보이는 서비스 제공자는 네이버다. 이통3사의 비중이 높은 편이지만 최근 서비스 종료를 앞다퉈 선언한 만큼, 구글이나 애플과 같은 같은 해외 서비스 영향력의 증가 추세가 더 심해질 것으로 전망된다.


보안 이미지 / 픽사베이
해외 개인용 클라우드 서비스 중에서는 드롭박스가 가장 많은 이용자를 확보 중이다. 2019년 3분기 기준 전세계 이용자 수가 6억명에 달한다. 드롭박스는 몇 년 전 해킹 사태로 곤욕을 겪은 적이 있음에도 이용자 수를 꾸준히 늘려나간다.

드롭박스는 2012년 6800만개이상의 계정을 해킹 당한 적이 있다. 해당 사건 이후 드롭박스는 2016년에 수백만개의 계정에 대한 암호를 재설정했다. 보안도 강화했다. 현재 최고 수준의 암호 방식인 256비트 고급 암호 표준(AES) 암호화와 이중 인증 등으로 해킹 위협을 방지한다.

철통보안을 자랑하는 애플도 아이클라우드 계정 해킹 논란을 겪은 바 있다. 2014년 할리우드 유명 배우나 가수가 클라우드 저장소에 보관한 사생활 사진이 유출됐다. 이들은 특정 경로로 유출된 개인의 로그인 정보를 다른 사이트나 계정에 무작위로 대입해 개인정보를 탈취하는 방식의 해킹을 당했다. 비슷한 형태의 유명 연예인 해킹 사건은 2020년 우리나라에서도 있었다.

구글, 드롭박스, 애플 등 대부분의 개인용 클라우드 기업들은 해킹을 방지하기 위해 이중 인증을 사용한다. 제3자가 계정에 로그인을 시도할 경우 이메일이나 문자 메시지를 통해 알림을 보내는 방식이다. 해외에서는 트렌드로 자리잡았고 국내에서도 이를 도입하는 기업들이 늘고 있다.

삼성전자도 2020년 초 삼성 클라우드 계정을 보호하기 위해 소비자들에게 '2차 인증'을 강화할 것을 권고했다. 접속할 때마다 휴대전화 문자메시지로 1회용 인증번호를 받고 입력해야 로그인이 되는 방식이다.

암호화도 강력한 보안 대응책이긴 하지만, 사람에서 불거지는 오류로부터 파일을 보호해 주지 못하는 한계가 있다. 실제로 해킹 중 상당수는 직원이나 개인의 실수에서 발생하기도 한다. 클라우드를 활용해 앱을 개발하는 과정에서도 실수가 자주 일어난다는 것이 전문가들의 전언이다.

김승주 고려대정보보호대학원 교수는 "클라우드 해킹은 크게 클라우드 업체의 문제, 클라우드를 이용해 앱을 개발하는 단계에서의 문제, 개인의 문제로 나뉘는데 생각보다 기업들이 앱 개발 단계에서 실수하는 경우가 많다"고 말했다.

이어 "비밀번호를 자주 바꾸는 것이 가장 기본적인 방법이지만, 이용자가 지키지 않는 경우가 많기 때문에 이중 인증이 대세로 자리잡고 있다"며 "이용자들이 불편하다는 인식을 갖고 있지만 생각보다 간편하다"고 설명했다.
번호 제목 글쓴이 조회 등록일
[공지] 최신정보 이용 안내 gooddew - -
6642 서버 / IT| Apple은 Apple ID 지원을 위한 물리적 보안 키가 포함된 ma... VᴇɴᴜꜱGɪ 258 01-24
6641 하드웨어| MSI, 7000X3D 기본 지원을 갖춘 MAG X670E 토마호크 WiFi ... 우낀남자 268 03-01
6640 하드웨어| GALAX, 470W 전력 제한을 갖춘 GeForce RTX 4080 HOF 출시 우낀남자 269 03-01
6639 서버 / IT| SwifDoo PDF Announces Free Online PDF Converter skylly 278 03-10
6638 윈도우 / MS| Windows 11 빌드 25188은 설정 앱에 애니메이션 아이콘을 ... [1] VᴇɴᴜꜱGɪ 298 08-26
6637 서버 / IT| Linux Mint Debian Edition 5 업그레이드 VᴇɴᴜꜱGɪ 301 05-10
6636 윈도우 / MS| Windows Server Insider Preview 빌드 25217용 ISO를 사용... VᴇɴᴜꜱGɪ 302 10-08
6635 모 바 일| ADT캡스, 안드로이드 보안 앱 '모바일가드' 출시 농심신난년 333 07-13
6634 윈도우 / MS| Windows 11 빌드 25182에는 더 빠른 작업 표시줄 로드를 허... VᴇɴᴜꜱGɪ 336 08-24
6633 윈도우 / MS| Windows 11 Insider Preview Build 22621.575 및 Build 226... VᴇɴᴜꜱGɪ 338 08-11
6632 윈도우 / MS| Microsoft는 화요일 Windows 7 (KB5016679) 및 Windows 8.1... [1] VᴇɴᴜꜱGɪ 341 08-10
6631 서버 / IT| 리눅스 OS - Fedora Linux 36 배포 [1] VᴇɴᴜꜱGɪ 344 05-11
6630 윈도우 / MS| Windows 11 버전 22H2: Snap Assist 변경 사항 VᴇɴᴜꜱGɪ 354 08-25
6629 서버 / IT| SwifDoo PDF PRO Giveaway and Contest [1] skylly 360 03-04
6628 윈도우 / MS| Windows 1122H2 빌드 22621.382 (KB5016632) 릴리스 미리보기 VᴇɴᴜꜱGɪ 362 08-11
6627 업체 소식| Apple은 iOS, iPadOS, macOS, watchOS 및 tvOS의 새 버전을... VᴇɴᴜꜱGɪ 366 07-21
6626 서버 / IT| 리눅스 OS - Kali Linux 2022.3 배포 VᴇɴᴜꜱGɪ 369 08-09
6625 서버 / IT| 리눅스 OS - Linux Mint 20.2 Uma 배포 VₑₙᵤₛG 371 07-09
6624 윈도우 / MS| Windows 8.1 (KB5018474) 및 Windows 7 (KB5018454) 패치 ... VᴇɴᴜꜱGɪ 375 10-12
6623 윈도우 / MS| Microsoft는 새로운 InfoBadge와 함께 WinUI 2.7을 릴리스... VₑₙᵤₛG 384 09-16
XE1.11.6 Layout1.4.8