2011년, 위풍당당한 S급 보안 위협
2011년에도 보안 위협으로부터 자유롭기는 어려울 듯 하다. 2010년 IT 환경이 급변하면서 대두되었던 보안 위협들이 기존 위협들과 더불어 보다 위력을 떨칠 것으로 예측되기 때문이다. 특히 사회공학(Social Engineering) 기법, 소셜 네트워크(Social Network), 그리고 스마트폰(Smartphone)과 관련된 보안 위협은 2010년에는 A급 정도였다면 2011년에는 그야말로 S급의 위험으로 거듭날 전망이다.
1. 사회공학기법, 사회적 이슈와 결합한 피싱의 고도화
2010년 국내 악성코드의 유포 사례를 살펴보면 특정 금융사의 카드 명세서로 위장한 이메일, 그리고 온라인 쇼핑몰로 위장한 피싱 공격 등이 있었다. 2011년에도 사회공학기법(Social Engineering)과의 교묘한 결합을 통해 보다 정밀한 타깃을 대상으로 하는 공격 형태가 나타날 것으로 보인다. 또한 2010년과 마찬가지로 2011년에도 아시안 컵, 대구세계육상선수권대회와 같은 국제 행사 개최와 맞물려 이러한 사회적 이슈를 이용한 피싱 공격이 이어질 전망이다.
또한, 소셜 네트워크 서비스와 관련된 피싱이 활발하게 발생할 것으로 보인다. 예를 들어 유명인이나 지인으로 위장한 허위 웹 페이지를 소셜 네트워크 상에 개설하여 개인 정보나 금융 정보를 입력하도록 유도할 수 있다. 또는 소셜 네트워크 내부에서 친구 또는 유명인의 웹 페이지를 검색하는 과정에서 허위로 작성된 소셜 웹 페이지로 접속을 유도하는 피싱도 가능하다. 또는 소셜 네트워크 내부 채팅이나 메시지 기능을 악용하여 메신저 피싱과 유피해를 유발할 수도 있다.
이와 더불어 스마트폰의 특성과 용도를 이용한 피싱 기법들이 발생 할 것으로 예측된다. 특히 스마트폰은 화면이 작기 때문에 스마트폰의 웹 브라우저로 접속 시 웹 사이트의 주소 전체를 보기가 어렵다. 따라서 웹 사이트의 주소가 긴 문자열로 나타날 경우 사용자들은 앞 부분만 인지하여 정상적인 웹 페이지로 속단하기 쉽다. 그러나 실제로는 정상적인 웹 페이지의 주소와 유사하게 꾸민 악의적인 페이지로 들어가게 되는 경우가 발생할 수 있다. 또는 웹 사이트 주소 입력 창이나 버튼을 이중으로 구성하여 피싱 사이트에 접속했음을 인지하기 어렵게 하는 기법도 사용될 수 있다.
2. 소셜 네트워크, 보안 위협 네트워크로 성장하나
2011년은 소셜 네트워크 서비스(Social Network Service, 이하 SNS) 플랫폼을 타깃으로 하는 악성코드가 심각한 위협으로 발전하는 한 해가 될 것으로 보인다. 우선, 소셜 네트워크 내부의 검색 결과를 조작하는 보안 위협들이 발생할 것으로 예측된다. 이는 앞서 언급한 피싱 및 악성코드 유포에 이용될 수 있다. 또한 다양한 소셜 네트워크들 사이로 공유되는 데이터의 위, 변조가 발생할 것으로 보인다. 특히 현재 다양한 플랫폼의 소셜 네트워크 간의 개인 정보나 데이터들이 공유 및 전송되고 있어 중간자공격(MITM, Man in the Middle)과 유사한 형태로 소셜 네트워크 악용이 발생할 수 있다.
그러나 소셜 네트워크 서비스를 악용한 심각한 보안 위협은 이미 시작되었다. 2010년 말, 사용자가 급속히 증가하고 있는 소셜 네트워크 서비스를 이용해 좀비 PC를 확보하고 제어하는 사례가 발견되었다. 즉, 공격자들이 더욱 정교화된 방법을 사용하여 좀비 PC를 확보하고 이를 제어할 수 있음을 확인하게 되었다. 이에 2011년에도 대량의 좀비 PC를 이용한 악의적인 DDoS 공격은 계속될 것으로 예측된다. 한편 2010년에 큰 폭으로 증가한 소셜 커머스(Social Commerce) 등과 같은 서비스의 경우, 접속장애에 의한 서비스 제공 중단은 심각한 이슈가 될 수 있다. 이에 해당 서비스들을 대상으로 금전적 대가를 노린 악의적인 DDoS 공격이나 협박이 증가할 것으로 보인다.
3. 스마트폰, 스마트워크... 위협도 똑똑해진다
이른바 스마트워크(Smart Work) 시대가 다가오면서 스마트폰, 태블릿 PC(Tablet PC) 등 개인이 사용하는 컴퓨터 단말기가 다양화되고 있다. 이에 2011년에는 이를 노리는 악성코드의 배포 방법 또한 다양화 될 것으로 보인다. 이미 PC와 마찬가지로 스마트폰이나 태블릿 PC의 운영체제를 비롯해 웹 브라우저에서도 보안 취약점이 발견되고 있다. 따라서 보안 취약점을 사용하여 악성코드가 배포될 가능성이 있다. 한편 탈옥(JailBreak), 루팅(Rooting) 등과 같이 스마트폰이나 태블릿 PC의 활용성을 높이기 위해 사용자가 불법적으로 운영체제 소프트웨어를 변경하는 경우도 늘고 있다. 이처럼 보안에 취약해진 해당 스마트폰이나 태블릿 PC를 대상으로 한 공격이 늘어날 것으로 예상된다
특히 2010년에는 스마트폰 사용 증가로 스마트폰의 권한 상승이나 루트권한 획득 등과 관련해 과거 PC 환경에서 보고 되었던 취약점들이 사용되기도 하였다. 이에 2011년에는 스마트폰 시장의 확대와 관심이 가속화되면서 알려지지 않은 제로데이 취약점들로 인한 위협이 본격적으로 발생할 것으로 예상된다. 또한 스마트폰은 PC와 연결하여 외장 디스크 등으로 사용이 가능하기 때문에 스마트폰이 악성코드를 배포하는 또 하나의 채널이 될 가능성이 높다.
한편 최근 스마트폰 열풍과 더불어 주요 ISP(Internet Service Provider)를 중심으로 무료 무선 AP(Access Point)가 전국적으로 확산되고 있다. 무선은 유선과 달리 공기를 통해 전파되는 것이기 때문에 도청, 스니핑에 기본적으로 취약점을 가지고 있다. 더 나아가 무선 AP의 안정성을 확인할 수 없기 때문에 불법 AP 등이 존재하여 보안 위협이 증가할 수 있다. 2010년에 급격히 증가한 무선 AP에는 공격자들이 AP와 단말기간의 정보를 수집하기 쉬운 취약점이 존재하기 때문에 보안 사고의 위험이 도사리고 있다.
4. 클라우드 및 가상화 기술도 자유로울 수 없어
2011년에는 지난해 본격적으로 기반을 마련한 클라우드 기술과 가상화 기술이 사이버 공격에 악용될 것으로 예측된다. 예를 들어 클라우드 컴퓨팅을 이용해 여러 대의 C&C 서버를 준비해놓고 좀비 PC 안의 악성코드가 이 중 서비스가 가능한 C&C 서버로 찾아가도록 하는 방식이다. 이때 여러 대의 C&C 서버를 구축하기 위해 공격자는 가상사설서버(Virtual Private Server)를 이용하게 된다. 이것을 이용하면 물리적으로는 1대이지만 가상으로 여러 대의 서버를 구축함으로써 봇넷(네트워크로 연결된 대량의 좀비 PC)을 효율적으로 관리할 수 있다. 또한 클라우드, 가상화 기술은 전력 소모량 및 불필요한 IT 자산을 최소화함으로써 녹색 성장을 이끄는 '그린 IT'의 기반이기 때문에 '그린 IT'까지도 위협 대상이 될 것으로 예상된다.
이 밖에도 2011년에도 2010년에 이어 보호모드 동작을 우회하는 다양한 공격방법이 선보여 질 것으로 예상된다. 또한 2011년에도 안티바이러스의 진단, 치료를 회피하려는 악성코드의 자기보호 기법은 더욱 교묘해지고 이를 통한 새로운 위협도 지속적으로 등장할 것으로 예측된다. 일례로 실행파일을 사용자들이 잘 알고 있는 아이콘의 모습으로 위장한 악성코드의 유포는 1~2년 전부터 두드러지게 나타나기 시작했으며 2011년에는 더욱 고도화될 것으로 안철수연구소는 전망했다.@
- 안철수연구소