<8뉴스>
<앵커>
모든 민원을 인터넷으로! IT 강국다운 행정서비스를 위해 마련한 전자정부시스템, 하지만 해킹에 너무 쉽게 뚫렸습니다.
기동취재 이승재 기자입니다 .
<기자>
인터넷으로 각종 행정 서비스를 받는 전자정부 사이트입니다.
반드시 공인인증서가 필요합니다.
과연 안전할까?
보안이 취약하다고 주장하는 전문가와 함께 실험을 해 봤습니다.
전자정부 사이트 운영자라며 회원들에게 개인 정보를 입력해 달라는 메일을 보냅니다.
메일에 속은 회원이 아이디와 비밀번호를 보냅니다.
설사 아이디와 비밀번호가 노출되도 공인인증서는 보안장치에 의해 보호돼야 합니다.
그러나 공인인증 구동 프로그램의 취약성을 이용한 간단한 해킹 프로그램으로 공인인증서는 그대로 복제됩니다.
이 인증서를 이용하면 주민등록은 물론, 건물 토지 대장, 납세 증명, 자동차 증명 등 웬만한 민원 서류는 다 발급받을 수 있습니다.
[이상규/보안 전문가 : 공인 인증서라는 파일을 공격자(해커)에게 전송할 수 있는 취약점이 전자정부가 배포하는 프로그램에 존재해요.]
전자정부 사이트 담당자는, 해킹은 상상도 못할 일이라고 장담합니다.
[전자정부 사이트 담당자 : 공인인증서가 해킹돼서 문제가 되는 부분은 한 번도 없었거든요. 그런 위험 부담 같은 경우는 시스템 만들 때 다 감안했다고 생각합니다.]
공인인증서 최상위 인증기관인 한국정보호진흥원은 해명을 거부했습니다.
모든 민원을 인터넷으로 처리하겠다고 만든 전자정부 사이트.
뻥 뚫린 보안문제를 해결하지 않으면 큰 재앙으로 다가올 수 있습니다.
[은유진/정보보호 컨설팅 업체 대표 : 사고가 나면 엄청난 피해가 발생할 수 있기 때문에 취약점을 지속적으로 체크해야 합니다.]