(보안세상 기고글 원본)
국내뿐만 아니라 세계 곳곳은 피싱에 대한 피해가 계속 발생하고 있다. 다양한 피싱에 대해 안철수연구소는 SNS와 블로그를 통해 예방책과 사례에 대해 알려왔다. 이번 포스팅에서는 최근 세계적인 금융 중심지인 영국에서 유행하고 있는 신용 피싱에 대해 필자가 피싱자와 메일과 전화를 주고 받으며 그 과정을 살펴보았다. 

 

참고로 이 피싱은 신용피싱(개인정보 탈취로 금융자산 탈취, 차량 구입등), 영국 국민의 1/4이 경험이 있고, 이 중 1/3이 피해를 당한것으로 영국 금융당국과 경찰이 특별수사팀까지 만들면서 수사에 힘을 쏟고 있을 정도로 현지에서는 대단한 이슈가 되고 있는 사례이다. 더욱이, 전화 통화를 한 사람이 중동계 사람이라 추측되고, 영국이 주요 해적국과 테러국의 브로커,  전 세계 금융자산들이 모여있다는 점에서 건의 피해도 파급력은 무시무시하다고 생각된다. 

 

1. 무작위한 메일 발송 

 


(요약) 사업제안을 하겠다. 나는 Eddie Shileds이고, 런던의 금융회사 책임자로서 근무중이다. $4.500만 달러에 해당하는 보험 예수금이 한국 국적의 김우철이라는 사람 앞으로 있는데, 교통사고로 10년전 사망했다. 아무리 친인척을 찾아도 찾을 수 없다. 영국 금융법상 10년이 넘어가는 보험금은 정부로 귀속되는데, 이것에 대해 당신과 함께 노력하여 보험금을 찾아 50%씩 나눠 갖자. 자금에 대한 것은 나의 풍부한 경험상 안전하고 당신의 협조에 따라 매우 손쉽게 처리가 가능하다. 이 거래는 100% 비밀로 해야 하며, 관심이 있으면 아래의 개인 메일주소로 연락 바란다.

 

-> 지금껏 발생한 메일 피싱의 경우, 메일을 열었을 시 악성코드가 포함 되었거나 금융사의 복제된 홈페이지로 이동되어 개인정보를 탈취하겠금 되어, V3와 같은 백신 프로그램의 실시간 감시로 막을 수 있었다. 또한, 다양한 이메일 호스팅 회사의 자체 필터링으로 스팸메일로 분류되어 고객이 메일을 읽는것 조차 쉽지 않았다. 하지만, 이번 신용피싱의 경우 일정한 패턴이 존재하지 않고 동일한 내용의 메일이 두 번 다시 오지 않는다. 2개월간 살펴본 결과, 매번 발송되는 메일의 내용은 변경되고 주기적이지도 않다. 그렇기 때문에 패턴을 통해 예방을 하는 각 보안 엔진과 보안 필터들을 손쉽게 피해 갈 수 있었다.

 

2. 피싱에 대한 응답(주요 내용만 요약)

 

기자 : 제안에 대한 메일을 잘 보았다. 좀 더 자세한 이야기를 듣고 싶다. 그리고 가장 중요한건, 내 연락처를 어떻게 알았는지 궁금하다. 

Eddie: 인터넷을 통해 당신의 신념이 자금에 대해 같이 일하면 좋을것 같아 연락하게 되었다. 


Eddie: 그리고 미국 시민으로서 런던의 금융회사에서 감사장으로서 고객들의 계좌를 감독 관리하고 있다. 금융업계에서 20년여의 경험으로 현재 52살이다. 


그 밖에 돈의 성격, 사고 경위, 앞으로 일처리에 대한 세세한 일정에 대해서도 메일 내용에 포함되었고, 거래의 성격한 "신뢰"가 중요하다는 것을 강조하며 자신의 여권과 신분증을 스캔해서 보내기도 한다.


 

먼저 지적하지만,  이 Eddie Shield라는 사람 역시 피해자로서, 다른 피싱을 위해 자신의 신분증이 인터넷을 통해 전세계 각지에 뿌려지고 있다는 것이 금전적 피해뿐만 아니라 신분적인 피해도 야기 시킨다. 아울러, 신분증이 복제되고 테러국에서 사용한다면 복잡한 상황까지 염두해 두어야 한다는 것이다. 

 

3. 요구조건 제시



 

1번의 메일에서 보듯, 이 신용피싱의 경우 보험금을 수령한 뒤 그것을 서로 나눈다고 제안 해 왔다. 그래서 보험금 수령을 위해 메일을 주고 받던 중, 한국의 계좌로 바로 받으면 영국 금융당국에서 감시를 받을 수 있고 무엇보다 세금에 대한 우려로 영국 내 계좌를 만들어야 한다고 제시해 왔다. 바로 그것이다. 이 계좌를 만들기 위해 상대방의 여권과 신분증 사본, 그리고 각종 개인 정보를 요구한다.  

 

-> 기자는 이름과 전화번호는 실제 정보를 건네고 나머지는 허위 정보로 보내 주었다. 그 결과 전화가 온다. 그 전화번호는 추적이 불가능한 인터넷 전화로서 국가번호 44번(영국)을 사용하는 번호로 오게 된다. (44)7759120060을 사용하고, 구글과 같은 검색엔진에서 검색하면 기자 검색 당시 아무런 검색결과가 없어 피싱에 걸린 사람으로 하여금 가장 최신의 전화번호만을 돌려 사용하며 피싱임을 눈치 못채게 되어 있다. 이점에서 매우 치밀한 피싱중 하나임을 확인하게 되었다. 

 

이후, 더이상의 메일이나 전화통화는 없었다. 재미있었던 점은, 전화가 국가번호 44번인 영국에서 전화를 했다가 찾기도 힘든 국가번호에서 발신되기도 한다는 점이다. 그리고, 영국이나 미국의 영어가 아닌 중동계 발음으로서 알자지라 방송에서 중동사람들 인터뷰때 들었던 그것 이었다는 것이다.

 

4. 피해를 당하면?

 

이러한 신용피싱의 메일을 통해 피해를 볼 수 도 있다. 자신도 모르게 해외에 있는 자산에 변동사항이 생기거나, 영국이 주 피해지역이다 보니, 본인의 대포통장이 해적이나 테러범들의 손에 들어가 이용당하는 것을 걱정해야 한다. 

 

먼저 경찰청에 문의 해본 결과, 실질적인 경제적인 피해가 발생하지 않는다면, 사이버경찰청이나 언터폴의 수사는 어렵다고 한다. 그렇기 때문에 주기적인 신용정보 변동에 대해 점검을 해 보는것을 권하는 수준이었다. 그리고 주무부처인 외교통상부의 경우 "특별한 주의"밖에 없다고 말을 하며, 유출된 여권에 대한 재발급을 통해 피해를 최소화 하는 수밖에 없다니, 만약 자신의 개인정보가 국제적으로 유출된다면 뽀족히 답을 찾기에는 한계가 있다. 역시 예방이 최선이라는 것이 답이다. 

 

1. Dear로 시작되지 않고 From으로 시작되는 불특정 다수를 향한 메일은 No

2. 상식이라는 것을 언제나 생각하고, 검색엔진을 활용하여 메일을 검색

3. 안철수연구소나 안티피싱 커뮤니티등을 통해 보안에 대한 기초지식 확립

4. 개인정보는 그 누구도 보안화되지 않은 상태에서 함부로 요구하지 않음

5. 국제전화 역시, 추적이 불가능한 인터넷 전화를 염두하여 의심해 보아야


 

SCAM, Phishing과 같은 키워드로 검색엔진에서 검색만 해도 여러 사례들이 검색된다. 점점 지능화 되는 피싱의 형태는 인터넷이라는 제한되지 않는 공간에서 막대한 피해를 발생시키고 있다. 보안프로그램을 업데이트하는 것도 좋지만, 기계가 업데이트 못해주는 사용자의 보안화 된 인터넷 사용습관은 보안 커뮤니티와 같은 전문 뉴스채널을 통해 업데이트 하길 권해본다.

Redgumbaeng2
Yongsoo 
ysibm86@gmail.com 

 

 

Posted by Fast_Gumbaeng2
:

최근 드라마 '아테나 전쟁의 여신'에 이란 원자력발전소를 공격하기 위해 '스턱스넷' 악성코드를 이용한다는 설정이 등장해 화제가 됐다. 


같은 날 20일, 안철수연구소에서도 국민의 재산과 생명을 보호하기 위한 "트러스라인" 작전이 행해지고 있었다. 작년부터 지속적으로 보안경고가 나타난 산업기반시설의 악성코드로부터 구출작전을 펴는 이 트러스 라인에 대해 안철수연구소가 보유한 IT특수부대들의 활동상황을 사보기자가 만나보았다. 

Q. 스턱스넷의 등장으로, 트러스라인이 많은 주목을 받고 있습니다. 트러스라인 소개와, 특징을 소개 부탁드리겠습니다.

<기획>
A. 김형규 차장
사실 스턱스넷은, 트러스라인을 개발하고 난 뒤 발생을 하여 당시 유일한 솔루션이었던 트러스라인이 주목을 받기 시작했습니다. 인터넷망에 연결이 되어있지 않은 산업시설은 USB와 같은 이동식 저장매체를 통해 악성코드에 감염되곤 합니다. 원자력발전소부터 동네 수퍼마켓 계산단말기까지 미치는 범위가 매우 넓습니다. 


산업시설에서 작동하는 만큼, 낮은 사양에서 실행 될 수 있게 만들어졌습니다. 그리고 서버를 통한 관리로 ASD(Ahnlab Smart Defence)와 같이 클라우스 환경에서 솔루션이 제공되도록 가볍게 실행이 되는  보안솔루션이 트러스라인입니다. 

<개발>
A. 라완규 책임
저 사양이란 점이라는 이유로, 해당 생산라인에 보안소프트웨어를 사용하면, 오히려 생산되는 품질에 영향을 미쳐 안쓰는것만 못한 결과를 초래합니다. 특히 반도체생산라인과 같이 전압이 1초만 달라져도 생산되는 제품의 질이 달라지고 그로인해 발생하는 손해는 막대하니 이부분의 해결이 제일 먼저였습니다. 

그래서, 각각의 시스템에서 운용이 되는것이 아닌, 생산업체별로 관리를 위한 서버를 설치를 하고, 그 서버에 각각의 생산라인과 POS(ex 수퍼마켓 계산기)단말기들을 연결시켜, 제공되고 있는 보안 정책(Policy)를 따름으로서 단말기들이 갖는 자원(Resource)의 부담을 획기적으로 줄였습니다.
 
즉, 클라우드 개념을 도입함으로서 새로운 악성코드가 발생하면, 발빠르고 정확하게 대응이 가능하게 되었습니다. 

Q. 화이트 리스트(White List)기반이 많이 부각되는 것 같습니다. 추가적으로 주목할만한 기능이 또 있다고 들었습니다.

<개발>
A. 라완규 책임
우리가 출입국심사대에서 보면, 블랙리스트가 존재하잖아요. 블랙리스트에 있는 사람은 입국이 불가하지만, 블랙리스트에 없는 위험한 사람들은 입국이 가능하다는 의미도 됩니다. 이것이 보안영역으로 넘어오게 되면, 블랙리스트보다 사람 몇명을 선정하여 그 사람들만 입국이 가능하도록 하게 한 것이 화이트 리스트이지요. 

그렇기 때문에, 악성코드다 아니다를 구분하는것도 좋지만, 실행되어야 하는 응용프로그램(App)만 실행되겠금 구성되어 있는것이 트러스라인인지라, 조금의 악성코드도 산업현장에 큰 위협이 되므로, 화이트리스트를 사용하여 솔루션을 제공하고 있습니다. 

추가적으로, 이런 화이트리스트 기반으로 산업시설에 안정적으로 운용이 되고 있으면, 다른 실행프로그램이나 플러그인들이 실행되지 않도록 잠금(Lock)기능이 켜지게 됩니다. 산업라인을 따로 신경쓸것도 없이 안정적일 때 잠금이 설정되기 때문에 그만큼 관리자와 제품이 보다 안정적으로 생산이 된다고 할 수 있습니다. 

Q. 품질관리부분에 있어서 어떤 부분을 중점적으로 하셨는지 알고 싶습니다. 

<QA>
A. 이우범 선임
안철수연구소의 전반적인 품질관리 방식은, 제품의 질(Quality)도 중요하지만, 그 제품이 끝까지 만들어지고 고객들로부터 피드백되어 업데이트 되는 부분을 아우르는 과정(Process)에 초점이 잡혀 있습니다. 

이번 트러스라인도 그와 마찬가지로, 제품이 나오기까지 절차별 시나리오별 테스트를 거쳤구요, 점점 트러스라인의 매출이 고객사들로부터 얻게되는 참조자료(Reference)가 늘어나게 되어 보다 안정적이고 완성도 높은 제품이 되도록 노력하고 있습니다. 

Q. 트러스라인을 만드는것도 좋지만, 실제 현장에서 테스트하는데 있어서 어려움이 있었다고 들었습니다. 

A. 한태수 PM
트러스라인의 테스트현장은 대한민국의 밥줄인 반도체설비 현장에서 이루어졌습니다. 앞서 다른분께서도 말씀하셨다시피 반도체 생산라인은 단 1초의 에러나 이벤트가 발생해도 같은 시간대의 제품들에 있어 좋은등급(Prime)의 품질이 나오지 않습니다. 


곧 고객사의 손해가 막대하다는 이야기가 됩니다. 몇년전 있었던 반도체 생산라인의 정전으로 1분당 76억의 손해가 났다는것이 그 규모를 추정하게 됩니다. 

그래서, 테스트에 있어 기업들의 협조가 중요한데 전반적으로 고객사들에게 감사할 따름입니다. 

Q. 마지막으로 2주전에 들어오신 공채 신입사원분이 계신데, 이제부터 트러스라인 솔루션을 직접 보고 관리하셔야 할텐데 한말씀 부탁드립니다. 

A. 김용규 신입사원(공채7기)
아직, 출근한지 2주밖에 되지 않아 깊게는 모르겠지만, 근무 시스템에 있어서 과정(Process)에 중점을 두고 시스템에 구축되어 있어 저와 같이 신입사원일지라도 옆에 있는 멘토의 도움으로 빠르게 업무에 적응할 수 있었습니다. 

끝으로, 트러스라인은, 빠르고 가볍게 그리고 안정적인 산업라인 솔루션으로서, 2011년 올해에는 공장과 같은 산업시설, 내년에는 POS와 같은 유통, 금융 ATM기에 적용된다고 한다. 

점점 진화해 가는 테러리스트들과 적들의 상상못할 공격 대상은, 국민의 안전을 위협하는 수준까지 도달했다. 국민의 안전을 위해 불철주야 힘쓰는 그들이 있기에 오늘도 편안히 잠자리에 든다.  

긴시간, 인터뷰에 응해주신 안철수연구소 트러스라인 관계자 여러분께 감사드립니다. 

Redgumbaeng, YongSoo
Twitter @ysibm
ysibm86@gmail.com

Posted by Fast_Gumbaeng2
:

<보안세상 기고글>
지난 11월 5일
안철수연구소에서 신입사원 공채 시즌을 맞아 서류심사를 통과한 입사 신청자들을 대상으로 면접이 있었다. 우리가 아는 V3를 만들던 안철수연구소에서 세계를 무대로 각종 보안장비, 소프트웨어, 보안관제, 소셜게임등을 만드는 소프트웨어 기업으로 변신을 하고 있는 안랩이, 입사 지원자들을 향해 약간의 조언을 안철수연구소 학생기자자격으로 모의 면접을 통해 알아보았다.

면접장에 들어가기 전 대기실에 앉아 어떤 질문이 있을까 생각을 했다. A자형 인재란 무엇인가? 안철수연구소가 무슨 일을 하는가? 요즘 이슈되는 사회현상은 무엇일까? 영어자기소개는 어떻게 할까? 등등 여럿 예상질문들에 대한, 생각이 많았다.

모의 면접에 참석한 학생기자는 총 3명. 함께 힘차게 "안녕하세요" "안녕하십니까" 등 각각의 인사를 하며 자리에 앉았다. 모의면접도 면접이고, 면접관들도 실제 면접과 똑같이 진행하겠다는 말에 가슴이 콩당콩당에서 쿵당쿵당으로 바뀌었다.

그리고 물 한잔과 총 1시간의 면접시간이 시작되었다.

1. 사물이나 동물등 하나의 키워드에 자신을 빗대어 소개 하라.

"구렁이 담 넘어가듯 넘어간다"

주파수의 고주파(FM)과 저주파(AM)가 있다. 좋고 깨끗한 음질을 제공하는 고주파가 좋아 보이지만, 산과 빌딩과 같이 장애물을 만나면, 목적지까지 전파가 도달하지 못하고 끊어진다. 반면, 저주파의 경우 슬금슬금 그 장애물을 구렁이 처럼 넘어 결국 목적지가 도달한다. 이것이 면접자의 이력이 보여준다는 내용을 말했다.

◆ 면접관의 리뷰

지원한 쪽의 분야(재무,회계)와 자시소개서, 그리고 자기소개가 매치가 되지 않으면, 아무리 좋은 자기소개와 이력서 일지라도 소용없다. 자기가 지원하는 분야에 맞추어 이력서와 자기소개가 이루어 져야 할 것이다.

2. 영어로 자기소개 하라.

영어 자기소개에 대해 여행을 다니며 외국친구들과 했던 내용들이 입에 붙어있던 터라 부담없이 이야기 하려고 했다. 하지만, 내가 누군지 보다, 나의 어떤 점이 지원하는 회사에 어필할 수 있을지를 생각하여 나름, IT컨퍼런스 참석과 블로그 활동, 그리고 개인공부를 통해 아이폰 어플리케이션 제작까지 영어로 소개를 했다.

◆ 면접관의 리뷰

영어 자기소개의 내용도 중요하지만, 무엇보다 자신감과 자연스러움이 베어있어야 한다. 순진하게 자기 자신에 대한 소개를 보는게 아니라, 그 면접자의 준비상태를 보는것이 더 맞다. 그렇기 때문에 이 시대에 면접을 본다면, 영어자기소개 정도는 어느정도 분량에 대해 외우고 있어야 함을 제안한다.

3. 앞에 놓은 3개의 컵으로 가장 높히 쌓아라.

공통질문이 어느정도 끝나고, 창의성과 사고의 한계를 측정하기 위한 과정이 있었다. 미션은 일반 종이컵 3개씩 3명에게 각각 주어지고, 1분이내에 이것을 가장 높이 쌓으라는 것이다.

탑을 쌓을까 하는 생각이 있었지만, 그것은 다른사람들도 생각하는 것이기 때문에 생각을 바꿔보아, 면접장에서 가장 높은곳의 형광등을 생각했다. 신발을 벗고 손수 형광등에 종이컵을 구겨넣어 면접자들 중에는 가장 높이 종이컵이 놓인 경우였다.

◆ 면접관의 리뷰

면접관이 하는 질문의 의도를 파악해야 한다. 책상위에서 어떻게 놓으면 높히 쌓을까 하는 사람도 있을거고, 면접장 안에서 어디가 가장 높을까를 생각하는 사람이 있을 거고, 밖으로 나가 건물 옥상에 놓고 오는 사람도 있을 것이다. 그 사람의 생각의 크기와 유연성을 보겠다는 의미였던지라, 각각 어떻게 쌓았어도 그부분에 대해 논리적으로 설명이 가능해야 했다. 순진하게 질문을 액면 그대로 이행한다는 것은 바람직하지 못하다.

질문의 의도를 파악하는게 가장 중요하다.

4. 지원분야의 전문지식

재무 회계쪽을 지원한 학생기자는, 첫 질문에 IFRS(국제회계기준)과 K-GAAP(기업 회계기준)에 대한 차이점을 설명했고, 그 다음으로 대차대조표와 손익계산서에 대한 차이점을 설명했다.

◆ 면접관의 리뷰

학부를 졸업한 상태를 가정하고 신입사원을 뽑기 때문에 이공계 인문계 상경계를 막론하고 어떤 전문지식에 대한 질문은 해당분야에서 기본적으로 알고 있는 지식정도를 물어본다. 처음부터 어려운것을 질문하는 것이 아니라 쉬운것부터 점점 꼬리에 꼬리를 물어 마지막 최고난의도까지 답을 하는 면접자가 있다면 그 지원자의 합격가능성은 크지 않을까 생각한다. 덛붙히자면, 모른다고 엉뚱한 대답을 하지 말고 긴장을 하고 있다는 것을 면접관들도 알고 있기 때문에 모른다고 대답하라. 그러면 비슷한 수준의 질문으로 면접자의 수준을 평가할 수 있기 때문이다.

5. 토론 : 4대강 문제에 대해 어떻게 생각하는가?

시사적인 부분에 대해서도 공통질문이 있었다. 3명의 면접자 중 4대강 개발의 찬성과 반대로 나뉘어 면접관은 각각의 의견들을 토대로 지속적인 의견 교환을 갖게끔 하는 방식이었다. 면접관은 면접자들이 의견을 각각 말할 때 상대방의 의견을 잘 듣고 그부분에 대하여 흑과 백으로 판단하는것이 아닌 토론이 무엇인가 하는 토론문화에 대한 모습을 볼 수 있는 모습을 평가한다고 한다. 

6. 반전 : 안철수연구소에 궁금한 점은?

"면접인 이로써 모두 끝났습니다. 마지막으로 안철수연구소에 궁금한 점이 있다면 질문 해 주십시오"

마지막에 대한 주의도 있었다. 긴장을 했던 면접자들이 면접이 끝남으로서, 긴장을 풀게 한다음 그들의 행동을 살핀다는 것이다. 이 상황에서 연봉이 얼마나 되나요? 야근은 많이 하나요? 라는 식의 질문이 나온다면 그 면접자는 지원한 회사와 좋은 인연으로 남지 못할 가능성이 크다고 말한다. 즉, 면접장을 뜨기 전까지 어떠한 상황에서도 긴장의 끈을 풀지 않고 진지하게 대처하라는게 그 해답이었다.

독특하지만 학생기자의 경우 안철수연구소 주주이기에 "왜 안철수연구소 주가는 않오르나요?" 라는 질물을 하여 면접관에게 난감함을 주긴 했지만, 주식이야기 역시 회사에 대한 애정으로 봐 주는것이 아니니, 꺼내지 말라는 조언을 듣기도 했다.

마지막으로 모의면접이기에 1시간여의 면접이 끝난 후 위와 같은 리뷰들을 쏟아내고 전반적인 요즘 대학생들의 특징을 말했다. 그것은 바로, "대학생들은 너무 순진하다." 라는 것이다. 면접은, 회사에 입사하기 위한 것이기 때문에 자신의 단점을 순진하게 내비치는것은 어리석은 짓이라고 한다. 순진한것이 정직한게 아니라는 말이다.

즉, 면접속에서 영화배우 처럼 연기를 통해 자신의 강점을 내비치라는 것이 이번 모의 면접을 통해 면접자가 갖추어야 할 항목중 하나이다.


YongSoo, Redgumbaeng2 

redgumbaeng2.tistory.com 
Twitter @ysibm

Posted by Fast_Gumbaeng2
:
전세계적으로 소셜네트워크(SNS)의 영향력이 폭발적으로 증가되는 가운데, 4월 5일 코엑스에서는 앱개발자와 유통사가 한 자리에 모여, 소셜앱(SocialApp)에 대한 현황을 짚어보고, 앞으로 나아가야할 비전을 제시가는 ‘2010 대한민국 소셜게임 전략 컨퍼런스’ 가 열렸다. 이번 컨퍼런스는 국내의 Nate가 주관(한국경제주최)하고, 일본의 Mixi까지 참여함으로서, 행사장의 열기는 어느 때보다 뜨거웠다.


■ 안철수연구소가 게임도 만들어???
그렇다!!! 안철수연구소 벤처팀인 고슴도치 플러스는 미국의 Facebook, 일본의 Mixi, 한국의 Nate등 각국의 소셜네트워크시장에 이미 게임서비스를 제공하고 있으며, ‘해피가든’이라는 베스트셀러도 가진, 유저들에게 인정받은 게임업체다.


# 소셜게임
소셜게임은 지금까지 우리가 사용하는 컴퓨터나 콘솔에 게임을 설치하여 다른 사람들과 게임을 하거나 혼자서 즐기는 게임이 아니다. FaceBook이나 Mixi, Nate같은 네트워크 상에 말그대로 사람들이 모여 별다른 세팅없이 손쉽게 게임이라는 매개체를 통해 사람들간의 상호 작용이 일어 나는것을 말한다.

TIME지에서 발표한 ‘10 Tech Trend for 2010’ 을 보면, 놀랍게도 3위에 소셜게이밍(Social Gaming)이 랭크되어 있는것을 확인 할 수 있다. 이 말은 소셜네트워크가 트랜드임을 확인해주는 것임은 물론, 게이밍이라는 표현으로 콘솔케임(PS3, XBOX, WII)과 온라인게임(Ex 리니지)까지도 소셜화되고 있 음을 시사한다고 송교석 팀장은 분석했다. 


왜 전세계는 소셜게임에 열광하나?

 “친구와 함께 하는 작고 소박하며                                   
                        향수를 불러 일으키는 행복하고 활기찬 세계(생활)”

송교석 팀장(고슴도치플러스)은 소셜게임의 특성을 위와 같이 한문장으로 정의했다.
단적인 예로 팜(Farm)시리즈 소셜게임인 해피가든(안철수연구소)이 있다. 꽃을 피워 정원을 꾸미는 게임인 해피가든은,

씨를 심고 – 물을주며 – 싹이트고 – 꽃이 핀다. (1~16시간 소요)

라는 소소한 일상을 소재로 사람들이 텃밭을 가꾸며, 베란다 정원을 꾸미고, 어려서 병아리를 키우는 것에 빗대어 인간의 모성본능과 성취감이 소셜 게임의 인기 비결이라고 분석했다.

주목할 만한 점은, 자기가 정성껏 가꾸는 정원을 하드모양이나, 강아지 모양으로 꽃들을 배치하여 다른이들에게 자신의 것을 자랑하는 것이다.

자랑하고싶다? -> 표현의 본능!!!

하지만 무엇보다 소셜게임의 인기 비결이라면, 친구들과 함께 하는 즐거움 일 것이다. 친구 정원에 가서 무당벌레를 놓아 망치게 하거나, 꽃을 서리 해 오거나, 선물을 주거나, 친구가 놀러 왔을 때 인사말을 건네거나, 나의 행동을 알려주거나 어떠한 행동 하나하나에 소소한 즐거움이 녹아 있음을 느낄 수 있다.


■ 언제 어디서나 소셜게임과...

게임이다 하면 과거 PS(PlayStation), Xbox, Wii, 대한민국의 온라인 게임들이 세계를 무대로 활약하고 했었다. 가장 선풍적인 인기를 끈 닌텐도 Wii의 매력은 플레이스테이션이나 Xbox 같이 화려한 그래픽과 사운드로 인기를 끈 것이 아닌, 소소한 일상속 재미를 가족이나 친구들과 함께 쉽게 즐길 수 있었다는 점에서 우리가 주목할만 하다.

우리는 앞으로 개인 뿐 아니라 기업에 이르기까지, 언제 어디서든 소셜네트워크를 통해 소통할 뿐 아니라, 소셜게임을 통해 삶의 소소한 재미와 행복을 느낄 수 있을 거라 생각된다.


RedGumbaeng2
KIM YONG SOO
Twitter  @ysibm
ysibm86@gmail.com
Posted by Fast_Gumbaeng2
:
▶ 2010년 보안 이슈 및 솔루션 한자리에...

2010년 3월 10일 코엑스 인터컨티넨탈호텔에서는 차세대 네트워크 보안에 관한 기술과 이야기를 들을 수 있는 차세대 네트워크 보안 세미나가 열렸다. 이번 행사는 보안기업의 선두 안철수연구소를 비롯, 스토리지 분야의 1인자 EMC, 미국의 McAfee, Cisco의 라이벌 주니퍼등이 참가하여 그 열기를 더했다.


세상에서 가장 안전한 이름 안철수연구소

V3 안티바이러스(백신)로 유명해진 안철수연구소는 더이상 백신만 만드는 기업이 아니었다. 작년 7.7 DDOS대란과 같이 해커들의 공격을 장비단에서 막아주는 네트워크 보안장비와, 실시간 보안 관제 시스템, 클라우드 컴퓨팅 기반의 보안시스템까지 V3에서 보안 장비까지 어우르는 폭넓은 보안 기술을 선보이고 있다.

● TrusGuard (DDoS 및 DoS 방어 장비)
― DDoS 모니터링, PC 및 서버 좀비화 방지, 유해 트래픽 판단을 통한 DDoS공격 방어   
● ACCESS(AhnLab Cloud Computing E-Security Service)기반의 실시간 방어시스템
― Cloud개념의 보안 시스템.
 사용자PC, 웹, 네트워크 장비들에서 수집되는 위협정보를 안랩 종합 위협 분석 시스템을 통해, 클라이언트들의 장비에 실시간 업데이트되어 DDoS공격 및 악성코드 차단. (참조 -> http://blog.ahnlab.com/ahnlab/788 )
● ASEC
― 안랩의 악성코드 분석가 및 보안전문가로 구성되어 3교대 근무를 하는 24시간 깨어있는 안랩을 보여주는 대표적인 부서. 전 세계 보안위협에 실시간 모니터링과 분석 대응으로 유저들에게 정보 제공하고. 최근엔 트위터(@ASEC_TFT)를 통한 실시간 보안 공지를 비롯, 코드 분석 내용 및 대응방법을 제공한다.

클라우드 컴퓨팅 환경에서의 보안 강화 방안 - Juniper
Cisco Systems와 라이벌인 Juniper의 섹션에서는 최근 트랜드인 클라우드 환경에서의 네트워크 보안 솔류션을 소개하여 그 눈길을 끌었다.

- 서버 및 어플리케이션 가상화(Virtualization)

현재까지는 서버 1대당 하나의 OS와 App을 설치하여 각 서버들의 사용량이 높지 않음에도 이미 설치한 서버이기에 전력, 냉방, 상면적 유지비용이 발생했다. 그러나, 클라우드의 서버 가상화 기술을 통해 서버당 다수의 OS와 App을 설치하여 서버대수를 30 대 → 15대 이하로 획기적으로 줄일 수 있어 서버 가상화가 매우 큰 이슈가 되고 있다.
참고로 필자가 참석한 2월에 있었던 마이크로소프트 클라우드 컨퍼런스에서, LG CNS는 2010년 말까지 그룹사 전체에 클라우드 기술을 도입할 예정이고, Microsoft는 이미 자사의 TechNet을 시작으로 점차 가상화 서버를 늘려가고 있다.
특히 정밀 전자, 헬스케어 부분 세계적인 기업 지멘스(Siemens)는 세계 각국에 있는 장비들에 대한 소프트웨어 업데이트를 비롯하여 관리비용등을 MS의 Windows Azure 플랫폼(클라우드 플랫폼)을 통해 상당량의 운용비용과 이산화탄소 감소를 가져왔다고 한다.
결국, IT인프라에 대한 트렌드는 상당량의 비용(Cost)과 이산화탄소 감소(Green IT)라는 점을 반영하여 Cloud에 대한 관심으로 이어지고 있다.

- Juniper의 클라우드 환경 속 보안 기술

* 보안 장비의 통합 및 가상화
* 액세스 레이어 가상화
* 코어 및 접선 레이어 병합.
* 데이터 센터들 간의 연결 제공
* 관리의 단순화

네트워크 토폴로지의 디자인에 따라 다르겠지만, 예를 들어 스위치당 4개 정도(SSl VPN, Firewall, IPSec VPN, IPS) 두었던 보안장비를 데이터 센터에 Juniper가 제공하는 보안장비 하나로 이전의 DMZ안에 존재하던 많은 보안장비들을 대체한다는 것이 핵심이었다. 즉, 가상화를 통한 비용 및 이산화탄소 감소 = Green IT 가 핵심이었다.
Case : NYSE(나스닥), TSE(도쿄 증권 거래소)

작년 DDoS사태를 돌이켜 볼 때 방어 시스템에 대한 건 없나요?
도스(DoS)는 시스템을 악의적으로 공격해 해당 시스템의 자원을 부족하게 하여 원래 의도된 용도로 사용하지 못하게 하는 공격이다. 특정 서버에서 수많은 접속 시도를 만들어 다른 이용자가 정상적으로 서비스 이용을 하지 못하게 하거나, 서버의 TCP연결(쉽게 인터넷)을 바닥내는 등의 공격이 이 범위에 포함된다.

분산 서비스 거부공격 디도스(Distributed DoS=DDoS)

여러 대의 공격자를 분산적으로 배치해 동시에 서비스 거부 공격을 하는 방법이다. 이는 정당한 인터넷 사용 정책에 반하는 것으로 여겨지며 거의 모든 인터넷 서비스 공급자의 허용할 수 있는 사용 정책도 위반한다. 또한 ㄱ별 국가의 법률에도 저촉된다. - 위키디피아.

쉽게 간단한 Ping 명령어를 통해 설명할 수 있다. 이 명령어를 사용하면 자신이 사용하는 장비와 목적지의 장비간의 통신이 정상적으로 이루어지는지를 파악할 수 있다. A에서 ping xxx.xxx.xxx.xxx(ip주소) or www.xxx.xx.xx 같이 도메인주소를 입력했을 시 B장비에서는 A의 Ping signal에 대해 통상적으로 응답을 하겠금 되어있다. 이것을 이용하여 상당히 많은 장비들에서 동시 다발적으로 Ping 신호가 하나의 장비에 집중적으로 간다면, Ping 조차 한 장비의 자원(리소스)를 소모하기 때문에 B와 같은 장비는 과부하에 걸려 정상적으로 서비스 되지 않는 경우가 발생한다. 
  한번 Yahoo를 상대로 Ping을 발생시켜 볼까?
  Windows User : Start - 실행 - cmd    실행창 - ping www.yahoo.co.kr
  Linux/Unix User : 터미널 - ping www.yahoo.co.kr
  Cisco Router/Switch : enable - ping www.yahoo.co.kr
### 64byte 사이즈의 핑 패킷을 야후(206.190.60.37)로 부터 icmp(ping이 사용하는 포트)  ttl(OS마다 다르지만 Unix는 128 Windows 255, 위의 48은 아무래도 라우팅을 거쳐서 적어질 가능성이 있음.) 등 패킷이 발생한 것을 볼 수 있다. (참고로 발생 패킷의 사이즈와 몇 번 핑을 발생시킬지도 설정이 가능합니다.) ###

이런 DDoS 공격에 대해 주니퍼는 라우터, 스위치, 보안 장비들이 유기적으로 연결이 되어 정상적인 ICMP 에 대한 유해트래픽과 정상트래픽을 좀비컴퓨터들로부터 차단시켜 DDoS를 막는다는 솔루션을 소개했다. 2009. 03. 10 Wed.


RedGumbaeng2
KIM YONG SOO
Twitter  @ysibm
ysibm86@gmail.com
Posted by Fast_Gumbaeng2
: