전체기사

2026.04.16 (목)

  • 맑음동두천 12.0℃
  • 맑음강릉 10.6℃
  • 맑음서울 15.8℃
  • 맑음대전 16.8℃
  • 맑음대구 12.1℃
  • 맑음울산 12.1℃
  • 맑음광주 14.9℃
  • 맑음부산 12.9℃
  • 맑음고창 9.2℃
  • 맑음제주 14.7℃
  • 맑음강화 12.4℃
  • 맑음보은 15.2℃
  • 맑음금산 11.1℃
  • 맑음강진군 11.6℃
  • 맑음경주시 12.7℃
  • 맑음거제 11.0℃
기상청 제공

경제

공인인증서 탈취 급증... 이용자 불안 고조

URL복사

8월1일~9월 21일까지 4만6000건 탈취 의심
"무엇보다 비밀번호 관리 제일 중요"

 

 

[시사뉴스 김성훈 기자] 최근 공인인증서 4만6000여건이 탈취된 정황이 포착되면서 이용자들의 불안이 가중되고 있다. 이에 대해 인증서 비밀번호만 잘 관리해도 큰 사고를 막을 수 있다는 게 전문가들의 설명이다.

 

30일 김상희 국회 부의장이 한국인터넷진흥원(KISA)로부터 확보한 자료에 따르면 지난달 1일부터 이달 21일까지 금융결제원, 코스콤, 한국전자인증, 한국정보인증, 한국무역통신 등 5개 기관의 개인보관 공인인증서 4만6064건이 탈취된 것으로 의심된다.

 

지난 2015년 2만2796건, 2016년 6850건의 인증서가 유출된 적이 있지만 2017년부터 3년간 1건도 없었던 점을 고려하면 크게 늘어난 수치다. 이에 대해 김 부의장은 "악성코드 등 공인인증서 해킹수법이 더 고도화된 영향이 아닌가 추정된다"고 말했다.

 

김 부의장은 또 "특히 경위를 살펴보면 개인컴퓨터 2대를 통해서 모 저축은행에 유출된 공인인증서를 통한 접근을 시도한 것으로 확인된다"며 "국민 피해가 없도록 KISA 등 관계당국의 빠른 조치를 당부했다"고 언급했다.

 

다행히 금전 피해는 없는 것으로 알려졌지만, 금융결제원은 전자서명법 제18조에 따라 문제가 된 인증서를 모두 강제폐지한 뒤 지난 25일 대상자에게 문자메시지를 발송한 상태다. 안내 문자를 받은 고객은 금융회사에서 다시 인증서를 발급받아야 한다. 금융당국은 현재 정확한 사실관계를 조사 중이다.

 

그렇다면 인증서를 어떻게 관리해야 안전할까. 금융결제원 관계자는 "해킹이든 탈취든 인증서를 안전하게 사용하기 위해 제일 중요한 건 인증서 비밀번호"라며 "특수문자를 포함해 10자 이상 입력해야 하기 때문에 이걸 뚫는 건 쉽지 않다"고 설명했다.

 

그러면서 "(해커 등이) 인증서 파일만 가지고 있어봐야 비밀번호를 모르면 쓸 수 없다"며 "인증서 비밀번호를 메모장에 입력해서 저장하지 말길 바란다"고 조언했다.

 

이외에도 ▲인증서 이메일 저장 금지 ▲공용PC 사용 뒤 인증서 삭제 ▲PC와 스마트폰에 백신 프로그램 설치, 최신버전 업데이트, 주기적인 바이러스 검사 ▲가급적 도박·음란사이트 등 유해사이트 접속 금지 등을 주의해야 한다.

 

이 관계자는 "유해사이트는 악성코드가 심어져 있어 인증서 뿐 아니라 고객 PC의 중요 정보가 탈취될 수 있다"며 "이 정도만 유념해도 해킹으로부터 안전하다고 볼 수 있다"고 부연했다.

 

한편 금융결제원은 오는 12월 전자서명법 개정안 시행에 맞춰 '신인증서비스'를 준비하고 있다. 인증서를 개별 보관하지 않고 금융결제원 클라우드에 저장하는 방식이기 때문에 상대적으로 보안에 덜 취약할 것으로 예상된다.

저작권자 Ⓒ시사뉴스
제보가 세상을 바꿉니다.
sisa3228@hanmail.net





배너

커버&이슈

더보기

정치

더보기
조국, ‘경기 평택을’ 국회의원 재선거 출마 선언...“‘내란 완전 종식, 진짜 개혁 완수’ 책임지고 실천”
[시사뉴스 이광효 기자] 조국혁신당 조국 당대표가 오는 6월 3일 실시되는 제9회 전국동시지방선거와 힘께 치러지는 ‘경기도 평택시을’ 선거구 국회의원 재선거 출마를 선언했다. 조국혁신당 조국 당대표는 14일 국회에서 기자회견을 해 “저는 6월 3일 평택(을) 국회의원 재선거에 출마하겠다”며 “조국혁신당의 열세 번째 국회의원이 돼 집권 민주당 소속 의원보다 더 뜨거운 마음으로 ‘내란 완전 종식, 진짜 개혁 완수’라는 시대적 과제를 책임지고 실천하겠다”고 말했다. 조국 당대표는 “검찰개혁 법안이 제대로 만들어지는 데 조국혁신당이 역할을 했던 것처럼 개혁의 강도가 약해지는 것을 막고 내란 이후의 대한민국을 위한 입법과 정책으로 국민주권정부의 성공을 더 강력하게 뒷받침하겠다”며 “저는 일찍부터 이번 지방선거와 국회의원 재·보궐 선거의 최상위 목표는 극우 내란 정치세력을 심판하고 국민의힘을 제로로 만드는 것임을 반복해 밝혀왔다. 동시에 국회의원 재선거가 이뤄지는 곳에는 귀책 사유가 있는 정당이 무공천을 해야 한다는 원칙 역시 일관되게 강조해 왔다”고 밝혔다. 이어 “평택(을) 출마는 정치인이 된 후 줄기차게 역설해 온 이상과 같은 저의 비전과 가치, 그리고 원칙과 소

경제

더보기

사회

더보기

문화

더보기

오피니언

더보기
【박성태 칼럼】 AI시대는 위기이자 기회…‘활용능력’극대화하는 창조형 인재 필요
AI시대는 먼 미래가 아닌 현재다. 우리는 지금까지 겪어보지 못한 새로운 환경의 시대에 살고 있다. AI(인공지능)이라는 거대한 파도가 우리 삶의 모든 영역을 집어삼킬 날이 멀지 않았다. 이미 상당 부분 잠식당한 상태다. 이제 정보의 양이나 관련 분야 숙련도만으로 생존해 왔던 시대는 갔다. 우리가 가지고 있는 정보의 양이나 숙련도는 인공지능이라는 터널을 지나면 한순간에 누구나 다 아는, 누구나 구할 수 있는 일반적인 정보나 지식이 되고 만다. 정보와 지식의 가치가 하락하고 모두가 정보에 쉽게 접근하는 ‘지식의 상향 평준화’는 정보의 양이나 숙련도가 아니라 그것들을 어떻게 엮어내어 최대의 효율성을 발휘해야 하는가 하는 ‘인공지능 활용능력’을 요구한다. 우리의 생각의 크기가 인공지능이 내놓는 출력값의 수준을 결정하므로 내가 원하는 출력값을 받아내기 위해 AI의 연산 능력에 우리의 활용능력을 더하는 협업의 기술을 완성해야 한다. 미래학자인 신한대 신종우 교수는 “정보나 지식 생산의 패러다임 또한 습득하는 공부에서 창조하는 공부로 완전히 바뀌어야 한다. 이제 정보나 지식의 소유 자체는 아무런 권력이 되지 못하며, 산재한 정보들을 자신만의 관점으로 재구성하는 '편집


배너