본문 바로가기

    ADVERTISEMENT

    KISA "브라우저 자동 로그인 쓰지 말라"…정보 탈취 범죄 급증

    • 공유
    • 댓글
    • 클린뷰
    • 프린트
    한국인터넷진흥원(KISA)은 최근 자동 로그인 기능을 악용한 계정 정보 탈취 범죄가 급증함에 따라 8일 과학기술정보통신부와 함께 브라우저 자동 로그인 기능에 대한 사용주의 권고를 발표했다.

    대부분의 브라우저는 사용자 편의를 위해 여러 홈페이지의 로그인 정보(아이디와 패스워드)를 일괄 저장하고, 해당 사이트 방문 시 자동으로 로그인할 수 있는 기능을 제공한다.

    그러나 KISA 조사 결과 구글 크롬, 마이크로소프트(MS) 엣지, 모질라 파이어폭스 등 주요 브라우저에서 사용자 정보 탈취가 가능한 것으로 드러났다.

    사용자의 여러 로그인 정보가 PC에 저장되기 때문에 해당 PC가 악성코드에 감염될 경우 로그인 정보가 한꺼번에 유출될 수 있다는 것이다.

    유출된 로그인 정보는 다크웹에서 사이버 범죄를 목적으로 거래되거나, 해커가 이 정보를 악용해 온라인 쇼핑몰이나 가상자산 거래소에 부정 로그인한 뒤 자산을 탈취하는 '크리덴셜 스터핑' 공격 등 2차 피해로 이어질 가능성이 크다.

    특히 공용 PC에서 자동 로그인 기능을 사용하면 사용자의 계정 정보가 PC에 자동으로 저장돼 더욱 쉽게 유출될 수 있다.

    이에 따라 KISA는 ▲ 사용 중인 PC에서 자동 로그인 기능을 비활성화하고 사용을 자제할 것 ▲ 사용하지 않는 브라우저 프로필을 삭제할 것 ▲ 홈페이지별 비밀번호를 주기적으로 변경하고 OTP 등 2차 인증을 설정해 보안성을 강화할 것을 권고했다.

    브라우저별로 자동 로그인을 비활성화하는 방법은 KISA 보호나라 누리집(boho.or.kr)의 보안 공지를 통해 확인할 수 있다.

    KISA는 구글, MS 등 브라우저 개발 업체들과 협력해 문제점을 보완하고, 사용자들이 안전하게 브라우저를 이용할 수 있도록 대응 방안을 논의할 예정이다.

    최광희 KISA 사이버침해대응본부장은 "인터넷 브라우저는 쇼핑, 교육, 뱅킹 등 대부분 온라인 서비스에 사용되고 있어 해킹 공격에 의한 파급력 또한 매우 클 수 있다"며 "자동 로그인 비활성화와 2차 인증 등 보안 설정을 통해 안전하게 인터넷을 사용해달라"고 당부했다.

    KISA "브라우저 자동 로그인 쓰지 말라"…정보 탈취 범죄 급증
    /연합뉴스

    ADVERTISEMENT

    1. 1

      "2월11일까지 카톡 '이것' 꼭 끄세요" 공포 확산…카카오 "가짜뉴스" [테크로그]

      "2월11일까지 카카오톡 '이 기능' 안 끄면 개인정보 다 털립니다. 부모님께도 알려주세요." 최근 유튜브를 중심으로 이 같은 내용이 확산하고 있다. 관련 영상들 합산 조회수가 200만회를 훌쩍 넘겼고, 포털에 '카톡'을 검색하면 '강제수집'이라는 연관 검색어가 따라붙는다.카카오가 이용자 대화 패턴을 강제 수집해 인공지능(AI) 학습에 쓴다는 공포가 확산한 탓이다. 실제로 애플리케이션(앱) 내 선택 동의를 해제하는 이용자도 늘었다. 하지만 이는 약관 개정의 취지가 와전된 데 따른 '가짜뉴스'라는 게 카카오 측 설명이다.2월11일 지나면 개인정보가 자동 수집된다고?10일 관련 업계에 따르면 논란의 핵심인 약관의 이른바 '이용패턴 수집' 조항은 카카오가 올해 1분기 출시 예정인 AI 서비스 '카나나'를 대비해 약관에 명문화한 내용이다. 약관 개정 시 "7일 내 거부 의사가 없으면 동의한 것으로 간주한다"는 문구 때문에 2월11일이 '정보 수집 데드라인'처럼 알려졌다.하지만 카카오 측은 "약관에 문구가 있다고 해서 데이터를 마음대로 가져갈 수 있는 게 아니다"라고 해명했다. 상위법인 개인정보보호법에 따라 실제 이용 기록이나 패턴을 수집하려면 반드시 이용자로부터 '별도의 개별 동의'를 받아야 한다는 것이다. 약관은 "향후 이 같은 서비스를 운영할 수 있다"는 일반적인 안내일 뿐, 실제 수집을 위한 법적 효력은 개별 동의 절차에서 발생한다는 설명이 뒤따랐다.아울러 약관 변경 안내에 포함되는 '7일 내 거부 의사가 없으면 동의한 것으로 간주'는 통상적 약관 변경 절차에서 약관 문구가 확정·적용되는 방식

    2. 2

      에스디바이오센서, 의료·산업용 분석기기 전문기업 아스타 경영권 인수

      체외진단 전문기업 에스디바이오센서가 의료·산업용 분석기기 전문기업 아스타의 경영권을 인수했다.에스디바이오센서는 아스타의 지분을 27.2% 확보하고 경영권을 인수한다고 10일 공시했다.이번 인수는 딥테크 기술 결합으로 진단을 넘어 산업 플랫폼까지 확장하고 중장기 성장 동력을 확보하기 위한 전략적 인수합병(M&A)이라는 것이 회사측 설명이다.아스타는 2006년 설립된 기술 기반 상장기업으로, MALDI-TOF(Time-of-Flight) 기반 질량분석 장비와 관련 소모품을 자체 개발·생산·판매하고 있다. 질량분석은 물질을 구성하는 분자의 질량과 특성을 분석해 정체를 규명하는 기술로, 이 가운데 MALDI-TOF는 레이저를 이용해 시료를 이온화한 뒤 비행 시간 차이를 측정함으로써 미생물을 신속하고 정밀하게 동정(identification)할 수 있는 것이 특징이다. 해당 질량분석 기술의 발전은 생체 고분자 분석 분야의 혁신성을 인정받아 2002년 노벨화학상으로도 주목받았다.아스타는 연구용 중심이던 MALDI-TOF 기술을 의료 현장에 적용하기 위한 기술 고도화를 지속해 왔으며, 2015년 세계 세 번째로 의료용 미생물 진단 MALDI-TOF 장비를 상용화했다. 특히, 박테리아와 곰팡이 등 5,000종 이상의 미생물 데이터베이스를 구축해 실제 의료 현장에 적용하며, 이를 바탕으로 장비를 판매한 이후에도 소모품 공급과 데이터베이스 업데이트, 유지관리 서비스 등을 통해 지속적인 매출이 발생하는 구조를 갖추고 있다.에스디바이오센서는 아스타 인수로 미생물 진단 영역까지 나서겠다는 계획이다. 에스디바이오센서는 현재 신속면역진단, 형광면역진단, 효소면역진단, 분자진단, 화학발광 면역분석, 자가혈당측정으로

    3. 3

      5년간 의대생 3342명 늘린다…의사 반발에 증원폭 쪼그라들어

      내년부터 비수도권 의과대학이 5년간 총 3342명의 의사를 추가로 양성한다. 의사인력수급추계위원회가 2040년 최대 1만1136명의 의사가 부족할 것으로 전망한 것과 비교하면 크게 축소된 규모다. 교육부는 대학별 교육 여건을 고려해 세부 증원 인원을 확정할 예정이다.◇“지역·필수의료 붕괴 막기 위한 결정”정은경 보건복지부 장관은 10일 정부서울청사에서 열린 보건의료정책심의위원회 7차 회의 후 브리핑에서 “의사인력 증원 결정은 우리 보건의료가 피할 수 없는 위기 상황에 봉착했다는 공통된 인식하에 협의와 소통으로 이뤄낸 결과물”이라며 “교육부 등 관계부처와 긴밀히 협조해 의사인력 양성 및 관련 대책을 충실히 이행해 나가겠다”고 강조했다.이재명 정부는 ‘지역·필수·공공’ 의료 강화를 보건의료 분야 핵심 과제로 내세우며 의대 증원을 추진해왔다. 응급·외상·분만 등 필수의료 분야의 인력난과 지역 의료 공백이 심화하면서 의료체계 전반의 의사인력 수급을 재점검해야 한다는 문제의식이 커진 데 따른 것이다.이날 회의에서 위원들은 표결을 통해 2037년 4724명의 의사가 부족하다는 데 의견을 모았다. 여기서 앞으로 설립될 공공의대와 전남의대에서 배출할 인원 600명을 제외해 4124명의 추가 양성 필요인력을 산출했다. 이에 따라 서울을 제외한 32개 의과대학을 대상으로 2027학년부터 2031학년까지 의사인력 양성 규모를 연평균 668명 늘리기로 결정했다.◇‘깎이고 깎인’ 부족 의사 규모미래 의사 부족 규모는 심의위 논의를 거칠 때마다 점차 줄어드는 흐름을 보였다. 당초 심의위는 추계위에서 수요 모델 6개, 공급 모델 2개

    ADVERTISEMENT

    ADVERTISEMENT