메뉴 닫기

[작성자:] 김 진현

보안이란?

나는 악마를 보았다

    나는 악마를 보았다      Prologue by Bulgom        2014년 11월 말쯤 대략 농협 텔레 뱅킹 사고가 세상에 알려진 그 즈음이다. 도용된 카드로 우리 회사 클라우드 서비스 요금이 결재 되었다고  결제 대행  PG 사로부터 연락이 왔고 조금 있으니 경찰서로부터 참고인 조사받으라고  연락이 왔다.     고객 내역을 살펴보니 휴대폰 본인 인증을 통과하여, 이미 여러 대의 가상 서버를  신청하고 이용하고 있는 상태였다.    신청한 고객과 연락은 되지 않는 상태. 일단 서비스는 정지 시키고,   서버 사용자가 연락이 올 때까지 기다렸으나 연락이 오지 않았다.    다섯 대의 가상 서버로 이 친구가 무슨 범죄를 저질렀을지가  궁금해졌다.  재미있는 건 해커도 자신의 정보 보안에는 별로 관심이 없었던 것으로 보인다.    시스템 최초 세팅 시 패스워드를 입력 한 결과 이 해커는 우리가 만들어준  최초의 패스워드를 바꾸지 않은 상태였다. …