올해 이용자 참여가 주목되는 웹 2.0기반의 인터넷 환경에서 UCC(이용자 생산 콘텐츠) 등을 이용한 악성코드가 유행할 전망이어서 이용자들의 각별한 주의가 필요한 것으로 지적됐다.
8일 안철수연구소가 공개한 '2007년 10대 보안 트렌드'에 따르면 미국판 '싸이월드'로 불리는 커뮤니티 사이트 마이스페이스(MySpace)와 동영상 UCC 사이트인 유튜브(YouTube)에서 동영상 파일을 통해 유해한 인터넷 사이트 주소(URL)가 유포된 것이 관찰돼 향후 UCC가 악성코드와 스파이웨어의 배포 수단으로 악용될 것으로 가능성이 높은 것으로 파악됐다.
특히 동영상을 볼 수 있는 소프트웨어 설치를 유도하는 스파이웨어도 자주 발견되고 있다고 연구소는 말했다.
웹2.0 기반의 악성코드는 손쉽게 네트워크 보안 제품을 우회할 수 있는 것이 특징이어서 웹 2.0기반의 서비스를 설계할 때부터 보안을 고려해야 한다고 연구소는 조언했다.
최근 급속히 보급되고 있는 인터넷전화(VoIP)에서도 '트래핑 스니핑(Traffic Sniffing)'이라는 해킹 기술을 통한 도감청과 서비스 회사를 대상으로 한 '서비스거부(DoS) 공격'과 `분산서비스거부(DDoS) 공격'을 통한 해킹을 조심해야 한다.
실제로 지난해 해외에서는 한 VoIP 서비스 회사 서버를 해킹해 약 1천만 달러 상당의 통화권을 빼내 판매한 사례가 적발되기도 했다.
안철수연구소는 이밖에 모바일 기기용 악성코드 기승, 맥(Mac) OS X 보안 위협 증가, 은폐 기법 고도화, 중국발 웹사이트 해킹 확대, 전통적 바이러스 제작 기법 유행, 악성코드와 결합된 스파이웨어 기승, 절차 또는 제도의 허점을 노린 사회공학적 해킹 증가 등을 2007년 10대 보안 트렌드로 선정해 주의를 요청했다.
(서울=연합뉴스)
동영상 기사
동영상 기사
동영상 기사
댓글