Home > 전체기사

개인정보보호 주요이슈 따라잡기 ⑦파일·앱 위·변조 방지

  |  입력 : 2012-05-10 11:06
페이스북 보내기 트위터 보내기 네이버 밴드 보내기 카카오 스토리 보내기

사용자 정보보호 및 보안 취약점 예방 대책으로 부상  

파일·애플리케이션·금융 분야의 위·변조 방지 서비스 확대


[보안뉴스 김태형] 위·변조 방지 솔루션 가운데는 기업이나 기관의 전자문서 위·변조 방지 솔루션 외에도 PC나 서버, 모바일 등에 있는 파일이나 데이터, 그리고 여기서 활용되는 다양한 응용프로그램의 위·변조 방지를 위한 보안 솔루션들도 다수 존재한다.


특히, 금융권에서 모바일뱅킹이나 금융 관련 앱의 무결성 검증을 위해서 이러한 파일·응용프로그램 위·변조 방지 솔루션은 필수적이다. 이러한 추세로 인해 최근 관련 규정이 신설됐고, 이에 따라 금융권에서는 전자금융거래 프로그램의 위·변조를 차단함은 물론 위변조가 됐다고 하더라도 금융 서비스를 이용하지 못하도록 하는 솔루션에 높은 관심을 나타내고 있다.


최근 해킹의 70%~80%는 웹을 대상으로 하고 있으며, 웹 사이트의 위·변조가 지속적으로 증가하고 있는 추세다. 특히, 과거의 단순한 홈페이지 변경과 달리 해커가 이익추구를 목적으로 해커가 개인정보 수집을 위한 악성코드를 은닉하는 경우도 자주 발생하고 있어 개인정보보호를 위한 위·변조 방지 솔루션의 필요성은 점차 증대되고 있다.


이렇게 위·변조된 홈페이지를 보안관리자가 인식하지 못한 채 장시간 방치함으로써 사이트를 방문한 많은 사용자의 PC가 악성코드에 감염되거나 해킹 프로그램이 설치됨으로써 ID나 비밀번호와 같은 중요 정보가 해커에게 유출되는 것이다. 이러한 웹 해킹 시도를 원천 차단하기 위해 웹 방화벽 등 웹 보안 솔루션을 많이 도입하고 있지만 이를 통해 100% 차단은 불가능하기에 미흡한 부분을 보완해주는 보안대책이 요구되고 있는 셈이다.

  

◇ 주요 파일·애플리케이션 위·변조 방지 솔루션(업체명 가나다순)

업체명   

  

솔루션명

주요 특징·장점

 엔시큐어   

  

Arxan

-데스크탑, 서버, 모바일, 임베디드에 배포된 모바일  앱, DRM, 게임, 스트리밍서비스 등 다양한 응용프로그램에 대해 난독화, 암호화, 인증, 위/변조 탐지 등으로 리버스엔지니어링, 위·변조 원천 봉쇄

-중요 정보 탈취, 무단 사용, 임의변조 등 최근 금   융권 모바일 애플리케이션에서 발생한 위·변조 사   례와 같은 침해로부터 애플리케이션 보호

NSHC   

  

갈대상자

-주요 파일 노출, 변조, 파괴 등으로부터 PC에 있는 데이터를 안전하게 보호하고 관리

-파일 보안 관리 기능뿐만 아니라 파일 암호 전송    및 그림 파일에 파일 숨기기 등의 다양한 암호 기   능 제공

위즈디엔에스코리아 

 

위즈 와이다스

-홈페이지 위·변조 방지를 대비한 상시적인 감시·경   보체제를 구축해 상시적인 홈페이지 위·변조 발생   을 감시하고 사고 발생시 즉각 탐지, 대응

-은닉코드 삽입 등 다양한 위변조의 탐지가 가능하   며 사고 발생시 즉시 이를 통보함으로써 신속한 사   고대응 가능

 

이니텍 

 

App-Protect

-NSHC와 함께 개발한 스마트기기 금융 애플리케이션 위·변조 방지 솔루션으로 아이폰 및 안드로이드   등의 스마트기기 환경에서 위·변조 공격 차단 가능

-국정원 암호인증을 획득해 안전성이 보장된 암호화  라이브러리를 사용한 공격자 탐지 및 해킹방지 기능 탑재



이와 관련 위즈디엔에스코리아 임한준 부장은 “웹페이지가 위·변조되어 악성코드 등이 숨겨져 있는 유포지나 배포지 사이트로 자동 연결되는 경우, 사용자 계정이나 계좌번호, 개인정보 등 각종 정보가 공격자에게 넘어가게 된다”면서 “이는 개인정보 유출을 위한 주요 통로가 된다”고 설명했다.


또한, 그는 “최근엔 선관위 DDoS 공격 등으로 인해 대기업 그룹사나 공공기관 등에서도 홈페이지 위·변조 방지 솔루션에 대한 관심이 점점 높아지고 있는 추세”라고 설명했다.


엔시큐어 손장군 부장은 “데스크탑, 서버, 모바일, 임베디드에 배포된 모바일 앱, 디지털저작권관리(DRM), 게임, 스트리밍서비스 등 다양한 응용프로그램에 난독화, 암호화 등 다양한 보안기술을 적용하는 솔루션이 부각되고 있다”며,  “이를 통해 최근 금융권 모바일 애플리케이션에서 발생한 위·변조 사례와 같은 보안침해로부터 애플리케이션을 원천 방어할 수 있다”고 말했다.


또한, 그는 “이러한 솔루션은 개인정보를 보호하거나 유출 방지에 직접적으로 대응하는 솔루션이라기보다는 이보다 앞서 웹 페이지가 위·변조되거나 가짜 응용프로그램을 통해 악성코드가 배포되는 것을 차단하는 선제적 대응 솔루션”이라며, “해커가 금전적인 이익을 목적으로 정보탈취나 무단사용, 임의 변조 등의 악의적인 행위를 하지 못하도록 원천적인 대응이 가능해 공공기관이나 게임업체 등으로 공급이 확대되고 있다”고 덧붙였다.

 

즉, DRM, 보안로직 우회 등을 통한 정보유출 또는 변조에 대응하는 솔루션으로 원천적인 보안을 통해 개인정보보호가 가능하다는 얘기다. 


손 부장은 “전통적인 PC 기반에서 이제는 출판, 게임 등 다른 분야에서 관련 이슈가 확대되고 있다”면서 “최근 모바일 환경이 확산되면서 스마트폰에서 서비스되는 국내 인터넷 뱅킹 앱의 루팅 탐지 기능 등 보안기능 우회를 위한 위·변조 사례에 대응할 수 있는 솔루션에 관심이 높아지고 있다”고 설명했다.

 

이러한 위·변조 방지 솔루션은 금융, 게임, 공공기관 등에서 원천적이고 선제적 대응을 통해 각종 보안위협을 예방하고, 궁극적으로 개인정보보호를 강화하는 솔루션으로 확고히 자리매김해가고 있다.

[김태형 기자(boan@boannews.com)]


<저작권자: 보안뉴스(http://www.boannews.com/) 무단전재-재배포금지>

  •  
  • 0
  • 페이스북 보내기 트위터 보내기 네이버 밴드 보내기 카카오 스토리 보내기

  •  SNS에서도 보안뉴스를 받아보세요!! 
파워비즈배너 시작 11월6일 20181105-20200131위즈디엔에스 2018
설문조사
보안전문 기자들이 뽑은 2022년 보안 핫키워드 10개 가운데 가장 주목되는 키워드는?
다크웹의 대중화 추세, 사이버범죄의 확산을 이끌다
월패드 등 가정집 노리는 해킹, IoT 보안의 패러다임을 바꿔라
클라우드 확산에 따른 보안 위협, 이제부터가 진짜 시작
전략의 혁신으로 중흥기 맞은 랜섬웨어
분산 네트워크와 제로트러스트의 대두
대선·올림픽·월드컵 등 대형 이벤트 노린 사이버공격 대응
메타버스·NFT 등 가상세계 플랫폼 확산과 보안위협
수술실·지하철·요양원까지... CCTV 의무 설치 확대
중대재해처벌법 시행에 따른 안전과 보안장비의 융합
비대면 트렌드에 따른 인증수단 다양화와 보안 강화