[Special Report7] 사람이 몰리는 웹 사이트만 골라 노린다!
7부_웹 사이트 보안 동향 및 전망
사람이 몰리는 웹 사이트만 골라 노린다!
2010년 웹 사이트와 관련된 주요 보안 이슈로는 우선 접속자 수가 많은 유명 웹 사이트에 대한 해킹 시도가 증가를 꼽을 수 있다. 특히 언론사, 방송사, 포털, 게임사, 인터넷하드 등과 같은 유명 사이트를 대상으로 한 해킹 시도가 증가했다.
[그림 1] 연간 악성 URL 접수 건수
[그림 2] 연간 악성 URL 접속 건수
해킹에 의해 위험요소가 발견된 악성 URL의 건 수를 살펴보면, 2009년 89,747건에서 2010년에는 44,797건으로 전년대비 49% 수준으로 감소했다. [그림 1]과 같이 2010년에는 전년 대비 악성 URL 신고 건수가 전년 대비 대폭 감소했음을 확인할 수 있다. 그러나 [그림 2]에서 볼 수 있듯이 악성 URL에 접속한 사용자의 수는 큰 폭으로 증가했다. 악성 URL에 접속한 사용자 수는 2009년에는 3,323,983건이었던 것에 반해 2010년에는 5,564,719건으로, 전년 대비 67% 증가했다. 더구나 2009년 7,7 DDoS 대란 직전인 6월에 악성 URL에 접속한 사용자 수가 급격히 증가한 것을 감안한다면, 2010년 들어 접속자가 많은 유명 사이트를 대상으로 한 해킹 시도가 집중되고 있다고 볼 수 있다.
한편, 인터넷하드 대상으로 한 해킹 시도는 2010년 하반기에 급증했다. 여기에서 특히 주목할 점은 관리자가 웹사이트를 빠르게 복구함에도 불구하고 몇 일 뒤에는 같은 악성스크립트가 삽입되었다는 점이다. 즉, 해커가 해당 웹 서버의 관리자 권한을 갖고 있었음을 유추할 수 있다. 따라서 근본적인 원인을 해결하기 위해서는 웹 서버의 취약점을 제거하고 설치되어 있는 웹쉘을 제거해야만 한다.
2011년, 개인 정보 탈취 위한 웹 사이트로 진화할 것
2011년에도 웹 사이트의 보안 이슈는 2010년에 비해 크게 달라지지는 않을 전망이지만, 크게 두 가지 측면에서 살펴볼 필요가 있겠다.
1. 개인정보 탈취 악성코드 증가
2010년에 유포된 악성코드 유형을 살펴보면 키로거와 온라인 게임 계정 탈취 프로그램 비중이 증가하였음을 알 수 있다. 이러한 추세라면 2011년에는 사용자의 계정을 탈취하는 프로그램이 더욱 증가할 것이다. 아울러 스마트폰 보급이 증가됨에 따라 모바일 브라우저의 이용이 증가하면서 스마트폰의 취약점을 공격하는 웹사이트도 증가할 것으로 전망된다. 즉, 해커들은 개인정보가 PC보다 더 많이 들어있는 스마트폰을 공격할 것이며, 웹사이트의 악성 스크립트도 이러한 형태로 진화할 것으로 예상된다.
2. 유명 사이트 대상 공격 증가
2010년과 마찬가지로 언론사, 방송사, 포털, 게임사, 인터넷하드 등과 같은 유명 사이트를 대상으로 한 해킹 시도가 증가할 것으로 예상된다. 특히 사회적인 이슈를 이용하여 미디어 사이트를 대상으로 한 공격이 증가할 것으로 보인다. 미디어 사이트를 포함한 이들 유명 사이트들의 경우에는 다양한 보안 시스템을 갖추고 있다는 생각을 바탕으로 많은 사용자들이 안심하고 방문하는 반면, 침해사고가 발생했을 경우 그 파장이 매우 크다. 그렇기 때문에 이러한 유명 사이트들은 해커들의 주요 공격대상이 될 가능성이 매우 높을 것으로 예상된다.@
- 안철수연구소