핵쉴드 2.0, 하드웨어 방식 오토플레이 원천 방어 기술 보유
AhnLab HackShield for Online Game 2.0(이하 핵쉴드2.0)은 게임의 공정성과 안정성을 위협하는 각종 해킹툴 사용을 억제함으로써 고객의 이탈을 방지하고 안정적인 게임 서비스 운영을 돕기 위해 개발된 솔루션이다.
핵쉴드는 오토플레이, 스피드핵, 메모리 해킹, 디버깅 등 다양한 해킹 요소들을 감지, 차단할 수 있는 기능을 가지고 있으며, 특히 H/W 오토플레이 사용 감지 분야에서 원천 방어 기술을 보유하고 있다.

[그림] H/W 방식의 오토플레이 해킹툴
오토플레이란 오토마우스와 매크로 류의 툴을 통칭한다. 즉, 사용자가 직접 게임 플레이를 하지 않더라도 다른 프로그램 또는 H/W를 통해 자동으로 키보드와 마우스 이벤트를 게임에 전달하여 자동으로 게임 플레이를 하도록 하는 툴을 말한다.
오토플레이는 그 공격 경로와 동작 방식에 따라 S/W 방식과 H/W 방식의 오토플레이로 구분할 수 있다. 일반적으로 S/W 방식의 오토플레이의 경우 키보드와 마우스 이벤트 전송단계의 중간에 끼어들어 이벤트를 생성하는 방식을 취하고 있으며, 어느 게임에서나 동작하는 범용 툴이 대부분이며 쉽게 보안이 가능한 부분이 있다.
반면, H/W 방식의 오토플레이는 실제 마우스와 키보드의 동작 방식과 동일하게 동작하기 때문에, 감지나 차단이 매우 어렵다. 특히 해킹툴 생산 조직이 기업화•산업화되어 그 시장이 나날이 커져가고 있는 상황이다.
오토플레이는 다른 해킹툴과 마찬가지로 게임의 밸런싱을 무너뜨리는 피해를 야기시킨다. 또한, 게임 내부적으로 오토플레이 사용여부를 판단하는 방법이 기술적으로 어려운 부분이 많기 때문에, 게임개발사나 서비스 업체들에게 가장 골머리를 썩이는 문제라고 할 수 있다. 최근 들어, 일부 업체들이 오토마우스 사용자 신고제 등을 적용하여 오토마우스를 사용하는 게이머들에게 제재를 가하고 있으나, 그 효과는 미비한 편이다.
이러한 오토플레이 사용으로 인한 폐해를 방지하기 위해, 핵쉴드2.0은 타사 게임보안 프로그램이
취하고 있는 시그니처 기반 보안뿐 아니라, 특허 기반의 다양한 오토플레이 감지 기술을 가지고
있어, S/W, USB, H/W 방식의 오토플레이의 동작 자체를 원천적으로 감지할 수 있는 기능을 포함하고 있다.
이러한 원천방어 기술이 적용된 핵쉴드 2.0은 나날이 고도화되는 온라인게임 해킹에 대해 타사 제품에 비해 보다 빠르고 안정적인 대응력을 보장할 수 있다.@
- 안철수연구소안철수연구소 제품기획팀 과장 김성훈