‘체스트’는 타깃이 명확하고 금전 탈취가 목적이라는 점에서 기존 악성코드와 다르다. 기존 악성코드는 대부분 불특정 다수를 대상으로 하고 개인정보 탈취가 주 목적이다. 이 악성코드 유포에는 과거 발생한 대량의 개인정보유출 사고를 통해 유출된 정보가 이용된 것으로 보인다. 잇단 개인정보유출 사고가 2차 피해로 이어질 수 있음을 보여준 사례로 이후 유사한 경우가 추가 발생할 우려가 높다.
‘체스트’ 악성코드는 SMS로 유포되며, 통신사 요금명세서, 통신비 환급금 조회, 방통위의 스팸 문자 차단 무료 애플리케이션 등으로 위장해 사용자를 현혹한다. 문자 메시지 내용도 ‘고객님! 요금과다청구 환급금 조회’, ‘고객님! 이번 달 사용내역입니다’, ‘’방통위, 통신사 합동 스팸문자 차단 어플 백신무료 배포 Play 스토어 어플 h**p://***.**/QQyLSs 주소를 클릭해주십시오’ 등 사용자의 접속을 유도하는 내용이다.
사용자가 이 주소에 접속해 ‘Spam Blocker’, ‘Spam Guard’, ‘Stop Phishing!!’ 등의 애플리케이션을 설치하면 전화번호, 통신사 정보, 특정번호(휴대폰 소액결제 전문업체, 인터넷 쇼핑몰)로 수신된 메시지가 외부의 특정 서버로 전송된다. 이 정보는 스마트폰 소액결제에 필요한 정보이므로 이를 확보한 해커는 손쉽게 금전을 탈취할 수 있다.
가령 해커는 이미 보유한 전화번호와 주민번호, 최초 감염 시 획득한 통신사 정보를 조합해 소액결제를 시도하고, 결제 시스템으로부터 전달된 인증번호가 포함된 SMS를 가로채 결제를 완료한다. 해커는 게임 사이트 등에서 사이버 머니를 구매해 되팔아 현금화하는 것으로 추정된다.
사용자는 정보가 외부 서버로 유출되는 것을 바로 알기 어렵기 때문에 청구서가 나온 후에야 피해 사실을 알 수 있다. 국내 휴대폰 소액결제 서비스 한도 금액이 매월 30만원으로 제한되어 있긴 하지만 현재 시장 규모가 2조8000억 원(증권사 추산)에 이르는 것을 감안하면 전체 피해액은 매우 클 수 있다. 지금까지 발견된 유사 악성코드는 10여 개에 이르며 변종 악성코드가 계속 발견되고 있다.
안랩 이호웅 시큐리티대응센터장은 “이번 악성코드는 대량으로 유출된 개인정보인 전화번호와 주민번호가 스마트폰 사용자에게 실제 금전적인 피해를 줄 수 있음이 드러난 첫 사례이다. 사용자는 우선 애플리케이션 설치에 주의하는 것이 안전하다. 서드파티 마켓은 물론 구글 공식 마켓이라도 다른 사용자의 평판을 읽어본 후 설치하는 등 신중함이 필요하다. 아울러 수시로 V3 Mobile로 점검을 해보는 습관이 필요하다.”며 사용자의 주의를 당부했다. <Ahn>
해당 의원의 제기한 특정기업들의 개인정보 침해사고는 사고를 입은 해당기업의 (침해사고)원인이 안랩이 담당한 분야와 무관하거나 안랩 책임이 없는 것으로 입증된 것들입니다.
해당 의원측의 주장은 보안관제 등을 포함한 바이러스 백신, 방화벽, 서버 등 IT 보안 시스템에 대한 전문적인 이해부족에 기인한 것으로 판단합니다.
현대의 보안은 사용자 PC레벨, SNS와 같은 웹, 네트워크 레벨, 서버 등 다양한 계층에서 이루어지고 있습니다. 이에 따라 수많은 보안기업들이 보안시스템 구축 사업에 참여하여 바이러스 백신을 제공하기도 하고 보안관제 컨설팅을 담당하기도 하고 웹 방화벽 서비스를 하기도하고 서버 보안을 책임지기도 합니다.
안랩이 기업의 보안 시스템 구축의 특정부분을 담당했다고 모든 책임이 안랩에 있다고 하는 것은 명백한 오류입니다. 집안에 창문을 통해 도둑이 들었는데 현관문 자물쇠 회사의 잘못이라고 우기는 것과 마찬가지 이기 때문입니다.
2011년 9월 30일, 개인정보보호법이 전면 시행되었습니다. 개인정보보호법은 개인정보 주체의 권리를 강화하고, 개인정보 처리자의 의무를 확대한 것입니다. 이 링크에서는 개인정보보호법이 담고 있는 주요 내용을 살펴보고, 개인들이 알아두어야할 수칙들을 확인하실 수 있습니다.
효과적인 개인정보보호 3종 세트
- 패스워드의 효과적 관리 대부분의 인터넷 사용자들은 여러 사이트에 동일 패스워드를 사용하기 때문에 한 곳에서 개인정보가 유출되면 다른 사이트까지 피해를 입을 가능성이 높습니다. 그래서 링크에 소개된 방법과 같은 방법으로 안전한 패스워드를 만들어 사용하는 것이 바람직합니다.
- 내가 가입한 사이트 한번에 찾기 한 번에 쉽고 편리하게 ‘내가 가입한 모든 사이트’를 찾는 방법, 그것도 무료로 이용할 수 있는 방법을 소개합니다.
- 피싱에 대한 효과적 대처 메신저 피싱으로 인한 사기사건이 자주 발생하여 뉴스에 보도되는데도 불구하고 여전히 피해자는 속출하고 있습니다. 특히, 최근 잇따른 개인정보 유출과 대형 사이트의 해킹으로 인해 그 방법이 매우 정교하게 진화되고 있습니다. 금전적 피해는 물론이고 개인적인 신용도까지 무너뜨리는 메신저 피싱, 이를 피하는 10가지 수칙을 알아보도록 하겠습니다.
안녕하세요. 안랩인입니다. 오늘은 개인정보를 똑 소리나게 지켜내기 위해 생활속에서 실천해야 할 개인정보보호 방법들에 대해 소개하려고 합니다!
- 개인정보취급방침 및 이용약관 꼼꼼히 살피기 회원가입을 하거나 개인정보를 제공할 때에는 개인정보취급방침 및 약관을 꼼꼼히 살핍니다.
개인정보처리자는 [개인정보보호법]에 따라 회원가입 등의 방법으로 개인정보를 수집하고자 할 경우, 개인정보 처리 목적, 처리 및 보유기간, 제3자 제공에 관한 사항, 정보주체의 권리·의무 및 행사방법, 위탁 업무의 내용 등 개인정보 취급 관련 내용을 개인정보처리방침에 포함하여 공개하도록 하고 있습니다. 따라서 이용자는 회원가입을 하거나 개인정보를 제공할 경우 사업자의 개인정보 처리 목적 등을 자세히 검토한후 가입/제공 해야 합니다.
- 비밀번호는 문자와 숫자로 8자리 이상 회원가입 시 비밀번호를 타인이 유추하기 어렵도록 영문/숫자 등을 조합하여 8자리 이상으로 설정합니다.
안전한 패스워드란 무엇일까요? 본인이 아닌 다른 사람이 쉽게 추측할 수 없으며, 인터넷을 통해 전송되는 정보를 해킹하여 이용자 패스워드를 알 수 없거나 알 수 있어도, 패스워드를 알아내는데 많은 시간이 요구되는 패스워드를 말합니다.
- 비밀번호는 주기적으로 변경하기 자신이 가입한 사이트에 타인이 자신인 것처럼 로그인하기 어렵도록 비밀번호를 주기적으로 변경합니다.
권장하는 패스워드 변경주기는 6개월 이며 패스워드 변경 시 이전에 사용하지 않은 새로운 패스워드를 사용하고 변경된 패스워드는 예전의 패스워드와 연관성이 없어야 합니다. <Ahn>
* 해당 내용은 행정안전부 개인정보보호종합지원시스템에서 작성하였으며 더 자세한 내용은 안랩 홈페이지에서 보실 수 있습니다.
안녕하세요. 안랩인입니다. 최근 잇따라 대규모 개인정보 유출 사건이 발생하고 있습니다. 오는 9월 30일 시행되는 개인정보보호법(법률 제10465호, 2011. 3.29, 제정, 2011. 9.30 시행)은 최대 5천만 원에 이르는 벌금이나 과태료, 과징금 등과 더불어 상당한 금액의 손해배상을 명시하고 있어 개인정보 유출은 이제 담당자들뿐만 아니라 기업의 존속과도 직결된 문제가 되었습니다. 때문에 기업들은 개인정보보호법 대응을 위한 대책 마련에 고심하고 있지만 아직 구체적인 시행령이 확정되지 않아 무엇을 준비해야 할 지도 막막한 상황입니다. 이에 개인정보보호법과 관련된 법, 또는 조치들을 살펴보고 이를 통해 기업이 무엇부터 준비해야 할지 알아보겠습니다.
개인정보보호법 적용 대상 확대
개인정보보호법의 적용 대상은 기존 관련법에 비해 공공과 민간 부분으로 확대되었으며 국회, 헌법재판소 등 행정 사무를 처리하는 기관과 오프라인 사업자, 협회, 시민단체 등 비영리단체도 포함되었습니다. 이에 따라 개인정보보호 대상기관이 현재 51만개에서 350만개로 확대되었습니다. 즉, 개인정보보호법이 시행되면 사실상 대부분의 기업들이 개인정보보호법에서 자유로울 수 없다는 뜻입니다.
그러나 현재 개인정보 유출 사건은 발생 빈도가 증가하고 있을 뿐만 아니라 그 피해 규모 또한 기록 갱신을 하듯 나날이 증가하고 있습니다. [표 1]은 올해 국내에서 발생한 주요 개인정보 유출 사건 및 피해 규모에 관해 정리된 내용입니다.
[표 1] 2011년 국내 개인정보 유출 사건 및 피해 규모
개인정보보호법은 75개에 달하는 세부 조항과 더불어 최대 5천만 원에 달하는 형사처벌뿐만 아니라 구체적인 피해보상 규정을 명시하고 있습니다. 그러나 개인정보 유출 사건이 발생하더라도 평가 받는 잣대 또한 법입니다. 즉, 개인정보보호법의 시행 규칙과 고시를 준수하여 충분한 조치를 해둔 경우라면 설사 개인정보 유출 사건이 발생하더라도 기업의 손실을 최소화 할 수 있습니다.
문제는 개인정보보호법의 시행규칙이 아직 발표되지 않았다는 점입니다. 지난 6월 '개인정보보호법 시행령•시행규칙 제정안 공청회'가 개최되었지만 시행령은 입법예고, 부처간 협의와 규제심사 등의 절차를 거쳐 오는 9월 중순 공포될 예정입니다. 그렇다면 법 시행 전까지 불과 한 달도 남지 않은 상황에서 기업이 사전에 대처 방안을 마련할 수 있는 방법은 없는 것일까요?
관련법 및 조치부터 파악하라
개인정보보호법의 시행령 또한 정통망법 등과 크게 다르지 않을 것이라는 게 중론입니다. 정통망법은 물론, 이를 근거로 마련된 방송통신위원회(이하 방통위)의 ‘개인정보의 기술적 관리적 보호조치 기준’, 행정안전부(이하 행안부)의 ‘사업자의 개인정보 보호조치 기준’을 참고하여 준비하면 추후 개인정보보호법의 시행규칙이 나오더라도 큰 문제가 없을 것이라는 뜻입니다.
[그림 1] 법의 위계
‘정보통신망 이용촉진 및 정보보호 등에 관한 법(제32차 일부 개정 2011. 4. 5 법률 제10560호)’, 즉 정통망법은 정보통신 서비스를 이용하는 자의 개인정보를 보호하고, 정보통신망을 안전하게 이용할 수 있는 환경을 조성하기 위하여 제정된 법률입니다. 이에 따라 전기통신사업자, 전기통신서비스 제공자와 이용자간의 관계에 대해 개인정보보호에 관한 규정을 명시하고 있습니다.
따라서 온라인 상에서 개인정보를 취급하는 업체들은 정통망법 적용의 대상이 되며, 이와 관련해 방통위가 정통망법에 근거해 규정한 '개인정보의 기술적 관리적 보호조치 기준'을 준용하여 개인정보보호법의 대책을 마련하면 됩니다. 최근 방통위가 개정한 개인정보의 기술적 관리적 보호조치 기준 중에서 특히 기업이 현재 즉각적으로 솔루션 도입을 고려, 또는 확인할 수 있는 부분은 [표 2]와 같습니다. Ahn
국내에서도 몇 년새 트위터, 페이스북, 미투데이 등 소셜네트워크서비스(SNS) 이용자가 급증했습니다. 그러나 최근 SNS를 통한 개인정보 유출을 비롯해 허위링크 연결, 피싱 등 SNS상의 보안 위협이 이슈가 되고 있습니다. 이와 관련해 페이스북이 발표한 보안 가이드를 통해 SNS 서비스를 이용하면서 스스로를 가장 잘 보호할 수 있는 방법을 살펴보겠습니다.
내 계정은 내가 지킨다!
이메일, 메신저 이용과 마찬가지로 SNS 이용에서도 가장 중요한 것은 개인 계정(ID) 및 비밀번호입니다. 허술한 비밀번호를 사용함으로써 악의적인 공격자에게 계정을 탈취당할 경우 개인정보 유출은 물론 금전적인 피해까지 발생할 수 있습니다. 또한 탈취당한 계정은 또 다른 범죄에 악용될 수도 있습니다.
‘청소년 및 부모, 교사들을 위한 페이스북 보안 가이드(A Guide to Facebook Security)’ 역시 SNS를 안전하게 이용하기 위한 첫 걸음으로 ‘좋은 비밀번호 사용 습관’을 강조하고 있습니다.
페이스북 보안 가이드에서 제시하는 ‘좋은 비밀번호 사용 습관’의 기초는 다음과 같습니다.
1. 하나의 비밀번호로 여러 서비스 계정을 이용하지 말 것
2. 비밀번호를 친구나 지인과 공유하지 말 것
3. 정기적으로 비밀번호 변경하기
4. 비밀번호를 ‘패스워드 툴’에 저장하기
익히 알다시피 패스워드는 최소 8글자 이상을 한 글자 이상의 특수문자를 포함하는 것이 좋습니다. 하지만 기억하기 어려울 정도의 복잡한 비밀번호 보다는 자신이 기억할 수 있을 만큼 의미 있는 것으로 하는 것이 좋다고 페이스북 보안 가이드는 조언하고 있습니다.
개인 계정을 보호하는데 있어 좋은 비밀번호 사용 습관보다 더 중요한 습관이 있습니다. 바로 로그아웃을 확실히 하는 것입니다. 페이스북 보안 가이드의 저자들은 “로그아웃을 하는 것은 간편하지만 효과적으로 계정을 지키는 방법”이라고 전했습니다.
일례로 공용 PC에서 SNS나 이메일 등을 이용하다가 로그아웃을 하지 않은 채 자리를 비우는 경우가 많습니다. 또한 스마트폰을 이용할 경우, 로그아웃 버튼의 크기가 작다 보니 로그아웃을 하지 않은 채 이용하던 서비스 화면에서만 빠져 나오는 경우가 많습니다. 이러한 경우 쓸데없는 배터리 소모나 데이터 사용을 초래할 뿐만 아니라 개인정보 유출의 통로를 활짝 열어놓는 것이나 다름없습니다.
허위 계정, 허위 메시지 주의
허위 사이트 등은 이미 오래 전부터 인터넷 위협으로 자리잡고 있습니다. 인터넷 이용자들이 허위 사이트를 방문할 경우 자기도 모르는 사이에 개인정보가 유출되거나 악성코드를 내려 받게 되는 것입니다.
SNS의 경우에는 위험 요소가 더욱 다양합니다. 우선, SNS의 글자수 제한에 따라 웹사이트를 링크할 때 짧은 주소로 표시하게 됨에 따라 이를 악용한 허위 사이트 링크가 문제가 되고 있습니다. 또한 연예인 등 유명인을 사칭한 허위 SNS 계정도 자주 나타나고 있습니다. 게다가 최근 타깃형 공격이 증가함에 따라 SNS에서도 허위 메시지를 통해 사용자들을 유도하는 사례가 증가하고 있습니다.
페이스북 보안 가이드는 특히 ‘게임과 관련한 허위 메시지’를 주의하라고 경고하고 있습니다. 주로 게임 포인트나 게임 팁을 제공한다는 메시지를 담고 있거나 무료 이용권 등으로 허위 사이트로 유도하는 경우입니다.
▲ 게임과 관련된 내용으로 위장하여 허위 링크를 클릭하게 유도하는 페이스북 메시지(출처 : A Guide to Facebook Security)
또한 페이스북이나 트위터 등 SNS 이용시 허위 로그인 페이지에 대해서도 주의할 필요가 있습니다. 이와 관련해 페이스북은 로그인 페이지에서 로그인을 두 번 하게 할 경우, 즉시 로그인을 중단하고 인터넷 주소창에 직접 서비스 사이트 주소를 입력하여 해당 서비스를 이용할 것을 조언했습니다.
■ 안전하게 페이스북을 이용하기 위한 보안 팁
• 아는 사람일 경우에만 ‘친구맺기’
• 페이스북에서만 사용하는 별도의 비밀번호 만들기
• 비밀번호 공유하지 않기
• 정기적으로 비밀번호 변경하기
• 자신의 개인정보 제공은 꼭 필요한 경우에만 하기
• 페이스북에 로그인 할 때 로그인을 두 번 하라는 메시지가 나타나면 즉시 로그인을 중단하고 인터넷 주소창에 직접 www.facebook.com을 입력하여 서비스 이용하기
• 다른 사람의 컴퓨터를 사용할 경우 OTP(one-time password) 사용하기
• 다른 사람, 또는 공용 컴퓨터를 사용해 페이스북 이용시 로그아웃 했는지 확인하기
• 안전한 브라우저 사용하기
• 믿을 수 있는 사이트에서만 프로그램 다운로드하기
• 안티바이러스 소프트웨어를 최신 업데이트 버전으로 유지하기
• 브라우저나 프로그램을 최신 버전으로 유지하기
이 밖에도 페이스북 보안 가이드는 HTTPS 암호화, 일회용 비밀번호, 로그인 알리미 등 페이스북의 고급 보안 기능 활용법, 사기꾼을 알아내는 법 및 해킹된 계정을 발견하는 방법 등을 다루고 있습니다. 보다 상세한 내용은 온라인에서 무료로 제공되는 ‘페이스북 보안 가이드(A Guide to Facebook Security)’에서 확인할 수 있습니다. Ahn
안녕하세요. 안랩인입니다. 보안 위협은 현재의 IT 트렌드와 사회적인 이슈에 민감하게 반응하고 있습니다. 이러한 경향을 살펴봤을 때 악성코드 제작자들에게 현재 가장 매력적인 먹잇감은 단연 SNS(Social Network Service)입니다. SNS에서 발생하는 보안 위협의 특징과 실제 사례를 살펴보겠습니다.
소셜 네트워크 서비스로 인한 사회적 관계의 변화
최근 한국인터넷진흥원(이하 KISA)에서는 ‘2011년 상반기 스마트폰(Smartphone) 이용 실태 조사’라는 흥미로운 보고서를 발표했습니다. 이 보고서는 전국 만 12세에서 29세 사이의 스마트폰 사용자 4천 명을 대상으로 스마트폰 활용 실태를 조사한 것으로 스마트폰이 우리 일상 생활에 얼마나 밀접하게 활용되고 있는지를 잘 보여주고 있습니다.
이 보고서에는 최근 몇 년 사이 급속하게 사용자가 증가하고 있는 소셜 네트워크 서비스(Social Network Service, 이하 SNS) 관련 통계도 포함되어 있는데요. 스마트폰 사용자의 87.1%가 SNS를 이용한 경험이 있으며, 이용 빈도는 커뮤니티, 마이크로 블로그, 미니홈피 순서로 그 활용 빈도가 높다는 것을 잘 알 수 있었습니다.
[그림 1] 스마트폰을 이용한 SNS 이용 경험
(출처: KISA ‘2011년 상반기 스마트폰 이용 실태 조사)
스마트폰으로 SNS를 이용한 경험이 있는 사용자들은 일일 평균 1.9시간을 SNS 이용에 소비하고 있었습니다. 그리고 전체의 42.3%가 하루 1시간 이상 소셜 네트워크 서비스를 이용하였으며, 그 중 24.3%는 하루 2시간 이상 소셜 네트워크 서비스를 이용하는데 보내고 있었습니다.
[그림 2] 스마트폰을 이용한 SNS 이용 시간 (출처: KISA ‘2011년 상반기 스마트폰 이용 실태 조사)
SNS를 이용하는 목적에 있어서도 커뮤니케이션, 정보 습득 및 교류, 그리고 친교 및 교제라는 측면이 가장 높아 오프라인의 일상 생활을 통해 형성된 인간 관계를 다시 온라인의 소셜 네트워크 서비스를 통해 연결하고 확장해가는 형태를 보이는 것을 알 수 있습니다.
[그림 3] 스마트폰을 이용한 SNS 이용 목적 (출처: KISA ‘2011년 상반기 스마트폰 이용 실태 조사’)
이렇게 손안의 컴퓨터라는 스마트폰을 이용한 SNS 활용은 우리에게 많은 생활의 변화를 주었으며, 인간 관계에 있어서도 시간과 공간의 제약 없이 언제나 온라인의 네트워크를 통해 인간 관계가 항상 연결되어 있는 편리한 시대에 살고 있습니다.
하지만, 모든 사물들에는 밝은 면의 순기능이 존재한다면 이에 반대되는 어두운 면의 역기능이 존재하듯이 SNS 역시 이를 악용한 보안 위협들이 발생하였으며, 현재도 계속 발생하고 있는 실정입니다.
소셜 네트워크 서비스에서 발생한 보안 위협들의 특징
1. SNS와 사회 공학(Social Engineering) 기법
트위터(Twitter) 및 페이스북(Facebook)과 같이 최근 몇 년 사이 사용자가 급격하게 증가하고 있는 SNS는 모두 기본적으로 오프라인에서 형성된 인간 관계를 온라인에서도 이어갈 수 있도록 도와 주고 있습니다. 그리고 이 모든 SNS의 핵심적인 목적과 기능들은 해당 서비스에 가입한 사용자가 오프라인에서 이미 가지고 있는 인간 관계를 바탕으로 서로 신뢰 관계의 사람들을 연결해주거나 공통의 관심사가 있는 사용자들간의 연결을 통해 새로운 인간 관계를 형성할 수 있도록 하고 있는데요.
그러나 정보 보호(Information Security) 분야에서는 모든 보안 취약점들 중에서 가장 취약한 부분은 사람이며 언제라도 보안 위협에 노출될 가능성이 가장 높은 것으로 지적하고 있다. 이러한 관점에서 바라본다면 SNS 사용자들은 보안 위협에 노출될 가능성이 높습니다. 실제 SNS에서 발생하고 있는 보안 위협 사례들을 분석해보면 그 근간에는 모두 사람을 해킹(Hacking)한다는 사회 공학(Social Engineering) 기법이 차지하고 있습니다.
2. 단축 URL(URL Shortening)의 편리성과 위험성
SNS의 발달은 이를 더욱 편리하게 사용하기 위해 파생된 다른 유용한 서비스들도 많이 제공되고 있습니다. 이러한 대표적인 사례로 스마트폰에 설치되는 다양한 소셜 네트워크 서비스들을 지원해주고 있는 앱(App)들을 예로 들 수 있으나, 가장 대표적인 서비스로 볼 수 있는 것은 단축 URL(URL Shortening) 서비스입니다.
[그림 4] 트위터 메시지에 포함된 단축 URL로 연결된 웹 페이지
그러나 이러한 편리성을 가진 단축 URL은 길다란 웹 페이지의 URL을 짧은 URL로 대체함으로써 사용자의 입장에서는 대체된 단축 URL이 실제 어떠한 웹 페이지로 연결될지 쉽게 예측하고 확인하기가 어렵게 됩니다.
이러한 문제로 인해 실제 소셜 네트워크 서비스에서 전달되는 메시지들에 포함된 단축 URL들 중에는 피싱(Phishing)이나 악성코드 유포를 위한 웹 사이트들로 연결하는 단축 URL들이 다수 존재하고 있습니다.
[그림 5] SNS 사용자를 대상으로 한 악의적인 URL (출처: 시만텍)
글로벌 보안 업체인 시만텍(Symantec)은 ‘Symantec Internet Security Threat Report Trends for 2010’를 통해 2010년 4분기 동안 SNS 사용자들을 대상으로 한 악의적인 URL 중에서 65%가 단축 URL 형태를 가지고 있는 것으로 밝혔습니다.
SNS 보안위협의 네 가지 특징!
앞서 살펴본 것과 같이, SNS에서 발생하는 보안 위협들은 사용자들이 흥미를 가질 수 있는 주제로 위장하는 사회 공학 기법에 그 근간을 두고 악의적인 목적으로 제작된 웹 사이트로 연결하는 단축 URL을 활용하여 제작되고 있습니다. 실제 SNS에서 발생한 보안 위협 사례들을 분석해보면 공통적으로 4가지의 커다란 특징적인 형태를 가지고 있습니다.
[그림 6] 소셜 네트워크 서비스에서 발생하는 보안 위협의 특징
1. 내부 시스템 환경 악용
SNS에서 발생하는 보안 위협 중 내부 시스템 환경을 악용하는 형태들은 SNS 내부에 이미 정의되어 있는 기본적인 규칙(Rule)들을 악용하는형태들입니다.
2. 사용자 생태계 악용
현재 서비스 되고 있는 트위터 및 페이스북(Facebook)과 같은 유명 해외 소셜 네트워크 서비스의 경우에는 해당 서비스들을 이용하기 위한 가입 절차가 국내와 비교하여 비교적 간단하게 메일 주소와 암호 입력만으로도 바로 사용이 가능합니다.
[그림 7] 사용자 이름과 이메일 주소만 입력하면 가입이 가능한 페이스북
3. SNS 이미지 악용
SNS의 브랜드(Brand)와 이미지 가치가 상승함에 따라 이를 악용하여 트위터나 페이스북에서 발송한 이메일 등으로 위장한 피싱 메일이나 악성코드가 첨부된 메일이 유포되었습니다.
4. 다른 보안 위협에서 악용
SNS 사용자들이 지속적으로 증가함으로 인해 기업의 입장에서는 마케팅이나 홍보를 위한 도구로도 소셜 네트워크 서비스가 이용되고 있습니다. 이러한 소셜 네트워크 서비스의 생태계로 인해 사용자의 활동이나 기업의 활동에 대한 정보 수집이나 오프라인 범죄 등을 위한 사전 정보 수집 도구로서 SNS가 악용되고 있습니다.
소셜 네트워크 서비스에서 발생한 보안 위협 사례들
- 트위터에서 금전 거래되는 팔로어 및 악의적인 트위터 계정
2010년 3월에는 유럽에서 허위 백신을 유포하기 위한 목적으로 다수의 허위 계정들이 생성된 것이 발견되었습니다. 생성된 허위 계정들은 [그림 8]과 같이 다수를 이루고 있으며, 해당 허위 계정들에 의해 트위터 내부로 유포된 메시지들은 사용자들이 흥미를 가질 만한 주제와 함께 허위 백신을 설치하도록 유도하는 악의적인 웹 페이지로 연결되는 단축 URL들이 포함되어 있었습니다.
[그림 8] 금전 거래를 통해 트위터 팔로어를 늘려준다는 웹 사이트
그리고 2010년 7월에는 해외에서 생성된 트위터 계정을 통해 금전적인 대가를 지불하면 [그림 9]와 같이 금전적인 대가에 따라 특정 수치만큼의 트위터 팔로어를 늘려준다는 광고 웹 사이트가 발견되었습니다.
[그림 9] 금전 거래를 통해 트위터 팔로어를 늘려준다는 웹 사이트
- 트위터 DM(Direct Message)으로 피싱(Phishing) 웹 사이트 링크 전달
2010년 2월에는 트위터에서 상호 팔로잉이 되어 있는 사용자들에게 피싱 웹 사이트로 연결하는 단축 URL이 포함된 다이렉트 메시지가 유포되었습니다. 유포된 다이렉트 메시지에는 [그림 10]과 같이 사용자로 하여금 호기심을 유발하게 하는 메시지와 함께 단축 URL이 포함되어 있었습니다.
[그림 10] 트위터 다이렉트 메시지로 전달된 피싱 웹 사이트
즐거운 소셜네트워크 서비스의 이면...
소셜 네트워크 서비스를 통해 우리는 매일 사회적으로 좋은 관계를 유지하고 있는 많은 사람들의 좋은 이야기들을 전해 듣거나 나 자신이 겪는 다양한 세상사는 이야기들을 전하는 즐거움을 느끼고 있습니다.
그러나 그 이면에는 다양한 보안 위협들도 같이 포함이 되어 있어 많은 주의가 필요하다는 것을 소셜 네트워크 서비스에서 발생한 다양한 보안 위협 사례들을 통해 쉽게 알 수 있습니다.
특히 기업에 있어서는 소셜 네트워크 서비스의 활용이 기업 마케팅과 이미지 제고에 많은 도움을 줄 수도 있지만, 사내 임직원들의 잘못된 소셜 네트워크 서비스의 이용은 기업 네트워크로 심각한 피해를 유발할 수 있는 악성코드의 유입 접점이 될 수도 있습니다. 이와 함께 APT 위협 형태의 기업 기밀 유출이라는 심각한 보안 사고까지 유발할 수 있는 부작용이 발생 할 수 있다는 점을 반드시 인식할 필요가 있습니다.
그러므로 기업에서는 기업 보안 정책에 있어 소셜 네트워크 서비스를 어떠한 방식으로 통제를 할 것인지에 대한 진지한 고민이 필요합니다. 기업 임직원들의 경우에는 과도한 개인 정보와 기업 활동 정보의 공개는 자신 뿐만 아니라 기업에 있어서도 심각한 보안 사고로 직결될 수 있다는 점을 분명히 인지하여야만 합니다. Ahn
KAIST는 보안이 철저한 것 같던...건물 현관마다 출입문system있어서...
카드 있어야 들어갈 수 있게 해놓고...강의실도 그랬던 걸로 기억...
(갔다가 길만 헤매다ㅋㅋㅋ-뭔 캠퍼스란 게 너무 넓어서...ssu본교랑 좀 비교가 되었다는ㅜㅜ)...
...
CIS처럼...푸른 불빛 계통으로 꾸미시면...^^...
...(패스워드,카드,인식 계통은...뚫리기 쉬우니(따라들어가거나,투명인간,위변조,복제,분실 등)...)
CCTV도...필수요~
본격적인 휴가철이 다가왔습니다. 이번주부터 가장 많은 휴가 인원이 이동할 예정입니다. 몸과 마음을 재충전하기 위해 휴가를 잘 보내는 것도 중요한데요. 도시를 탈출하여 자연 속에서 꿀맛같은 휴식을 만끽하고 돌아온 순간,
휴양지에서 스마트폰이 악성코드에 감염되어 버린다면? 휴가를 끝내고 업무에 복귀했는데 사무실 컴퓨터가 작동하지 않는다면? 집안의 공용 컴퓨터의 인터넷 시작 페이지가 민망하게 바뀌어 있다면?
안락해야 할 집이 도둑맞은 것처럼 마음이 찜찜할 수 밖에 없을 텐데요. 최근 돈벌이를 목적으로 컴퓨터 안의 정보를 훔쳐가는 악성코드들이 점차 지능화되고 있으며, 다양한 경로를 통해 유포되고 있습니다. 이로 인한 피해는 사전에 예방해야 할 텐데요.
안철수연구소는 이를 방지하기 위해 스마트폰, 개인용 컴퓨터, 기업용 컴퓨터로 나누어 보안수칙을 권장해 드립니다.
휴가 떠나시기 전 문단속 꼼꼼히 하듯, ‘여름 휴가철 보안수칙’도 단단히 챙겨보시고 더욱 즐거운 휴가철 되셨으면 좋겠습니다.
스마트폰 보안 수칙 10계명
1. 애플리케이션을 설치하거나 이상한 파일을 다운로드한 경우에는 반드시 악성코드 검사를 한다. 2. 게임 등 애플리케이션을 다운로드할 때는 신중하게 다른 사람이 올린 평판 정보를 먼저 확인한다. 3. 브라우저나 애플리케이션으로 인터넷에 연결 시 이메일이나 문자 메시지에 있는 URL은 신중하게 클릭한다. 4. PC로부터 파일을 전송 받을 경우 악성코드 여부를 꼭 확인한다. 5. 백신의 패치 여부를 확인해서 최신 백신 엔진을 유지한다. 6. 스마트폰의 잠금 기능[암호 설정]을 이용해서 다른 사용자의 접근을 막는다. 잠금 기능에 사용한 비밀번호를 수시로 변경한다. 7. 블루투스 기능을 켜놓으면 자동 감염되므로 필요할 때만 켜놓는다. 8. ID, 패스워드 등을 스마트폰에 저장하지 않는다. 9. 백업을 주기적으로 받아서 분실 시 정보의 공백이 생기지 않도록 한다. 10. 임의로 개조하거나 복사방지 등을 풀어서 사용하지 않는다. 개인 사용자를 위한 PC 보안 10계명
1. 윈도 운영체계는 최신 보안 패치를 모두 적용한다. 2. 인터넷 로그인 계정의 패스워드를 자주 변경하고, 영문/숫자/특수문자 조합으로 6자리 이상으로 설정한다. 로그인 ID와 패스워드를 동일하게 설정하지 않는다. 3. 해킹, 바이러스, 스파이웨어 등을 종합적으로 막아주는 V3 등과 같은 통합 백신을 하나 정도는 설치해둔다. 설치 후 항상 최신 버전의 엔진으로 유지하고 부팅 후 보안 제품이 자동 업데이트되도록 하고 시스템 감시 기능이 항상 작동하도록 설정한다. 4. 웹사이트에 접속했을 때 악성코드나 스파이웨어가 자동으로 다운로드 되는 경우가 있으니 안철수연구소가 무료로 제공하는 위험사이트 차단 서비스 ‘사이트가드’ [http://www.siteguard.co.kr]를 이용해 예방한다. 5. 웹 서핑 때 보안경고 창이 뜰 경우에는 신뢰할 수 있는 기관의 서명이 있는 경우에만 프로그램 설치에 동의하는 예를 클릭한다. 잘 모르는 프로그램을 설치하겠다는 경고가 나오면 ‘예’ ‘아니오’ 중 어느 것도 선택하지 말고 창을 닫는다. 6. 이메일 확인 시 발신인이 불분명하거나 수상한 첨부 파일이 있는 것은 모두 삭제한다. 7. 메신저 프로그램 사용 시 메시지를 통해 URL이나 파일이 첨부되어 올 경우 함부로 클릭하거나 실행하지 않는다. 메시지를 보낸 이가 직접 보낸 것이 맞는지를 먼저 확인해본다. 8. P2P 프로그램 사용 시 파일을 다운로드할 때는 반드시 보안 제품으로 검사한 후 사용한다. 또한 트로이목마 등에 의해 지정하지 않은 폴더가 오픈 되지 않도록 주의한다. 9. 정품 소프트웨어를 사용한다. 인터넷을 통해 불법 소프트웨어를 다운로드해 설치하는 경우 이를 통해 악성코드가 설치될 가능성이 높기 때문이다. 10. 중요한 자료를 주기적으로 백업해 두어 만일의 상황에 대비한다. 기업 및 공공기관 보안 수칙 10계명
1. 운영체제(OS)의 최신 보안 패치를 적용한다. 2. 최신 업데이트 현황 등 안티바이러스 대비 상황을 점검한다. 3. 방화벽 설정을 통해 불필요한 포트를 차단한다. 4. 서버에서 불필요한 사용자 계정 및 서비스를 제거한다. 5. 사용 중인 애플리케이션의 로깅 가동, 중요 파일에 대한 무결성 점검, 감사 기능 등을 설정해두고, 중요 서버의 보안 상태를 사전 점검한다. 6. 사용하지 않는 서버는 네트워크에서 분리해 외부의 침입으로부터 안전한 환경을 구축한다. 7. 신뢰할 수 있는 보안 관련 사이트를 방문해 최신 보안 정보를 수시로 확인한다. 8. 중요 시스템의 데이터에 대한 사전 백업 시스템을 구축한다. 9. 사이버 공격 발생 시 대응 지침을 마련하고, 전사에 공유한다. 10. 보안 문제 발생 시에 대비해 비상 연락 체계를 구축한다. 보안관제 서비스를 받고 있는 경우는 해당 보안관제 업체의 24시간 상황실 연락망을 공유하고, 자체 보안관제 시스템을 운영하는 경우 자체 비상 연락망을 공유한다.
안녕하세요. 안랩인입니다. 최근 안드로이드 온라인 동영상 스트리밍 플레이어로 위장하여, 사용자 모르게 SMS(문자메시지) 발송을 하여 과금 시키고, 친구 추천 기능을 통해 주변에 악성앱을 확산 시키는 안드로이드 악성코드가 새롭게 발견되어 주의를 요합니다.
▲ 안드로이드 온라인 동영상 스트리밍 플레이어
악성코드의 SMS 과금 및 휴대폰 정보 탈취 방법
악성 앱이 설치되면, 온라인상의 동영상들을 볼 수 있는 뷰어가 나오면서, 동시에 하드코딩된 중국의 premium number (106***82) 로 메시지를 전송하여 별도의 과금을 시킵니다.
▲ 설치되면 중국 premium number로 메시지를 보냄
비슷한 악성코드의 경우 보통 해당 premium number 로 문자가 정상적으로 송신되면, 서비스 제공자로 부터 서비스등록에 관련된 안내메시지를 문자로 회신(feedback)받게 되어 있어 서비스 사용여부를 알 수 있습니다. 하지만, 이 악성앱은 영리하게도 회신되는 문자를 사용자가 볼 수 없게끔 필터링을 하여 실제 과금된 사실을을 전혀 알 수 없게 만들기 때문에 더욱 주의해야 합니다. 이 악성앱은 "10" 으로 시작되는 번호들로 전송되는 문자메시에 관해 필터링 하도록 설계되어 있습니다. 이외에 추가적으로 핸드폰의 Sim 카드 시리얼번호를 얻고, 특정 서버로 전송합니다.
악성코드 확산
이 악성앱은 감염된 폰에서 과금을 하는 것뿐만 아니라, 악성앱 자신을 광고(Self-advertising) 하는 기능도 포함되어 있습니다. 사용자는 좋은 앱 소개시켜준다는 의도로 추천링크를 전송했는데, 받는 사람에게 악성앱을 설치하게끔 유도한 꼴이 될 수 있습니다. 자기광고 기능은 아래와 같이 친구추천기능을 통해 e-mail , 또는 sms 로 악성앱을 다운 및 설치할 수 있는 링크를 전송하여 이루어집니다.
스마트폰이 악성코드 감염 예방 안전 수칙 최근 스마트폰을 통한 악성코드가 급증하는 추세인데요, '설마'하는 부주의함으로 피해자가 될 수 있습니다. 새로운 기술에 익숙해지는 만큼, 보안 의식의 습관화가 필요한 때입니다.
1. 애플리케이션을 설치하거나 이상한 파일을 다운로드한 경우에는 반드시 악성코드 검사를 한다. 2. 게임 등 애플리케이션을 다운로드할 때는 신중하게 다른 사람이 올린 평판 정보를 먼저 확인한다. 3. 브라우저나 애플리케이션으로 인터넷에 연결 시 이메일이나 문자 메시지에 있는 URL은 신중하게 클릭한다. 4. PC로부터 파일을 전송 받을 경우 악성코드 여부를 꼭 확인한다. 5. 백신의 패치 여부를 확인해서 최신 백신 엔진을 유지한다. 6. 스마트폰의 잠금 기능[암호 설정]을 이용해서 다른 사용자의 접근을 막는다. 잠금 기능에 사용한 비밀번호를 수시로 변경한다. 7. 블루투스 기능 등 무선기능은 필요할 때만 켜놓는다. 8. ID, 패스워드 등을 스마트폰에 저장하지 않는다. 9. 백업을 주기적으로 받아서 분실 시 정보의 공백이 생기지 않도록 한다. 10. 임의로 개조하거나 복사방지 등을 풀어서 사용하지 않는다.
얼마 전 뉴스기사를 통해 재미있는 해프닝을 접할 수 있었습니다. 미국의 한 여성이 시들해진 결혼 생활에 속상한 나머지 남편의 애정을 확인해보기 위해 페이스북(Facebook)을 통해 10대 소녀로 위장하고 남편을 유혹하였다고 합니다.
▲ 관련 기사 '시드니헤럴드모닝'
금발에 진한 화장을 한 프로필 사진으로 꾸민 가짜 소녀에게 유혹 당한 남편에 분개한 그 여성은 남편을 고소하게 되었다는 이야기입니다. 단순히 특이한 사건으로 보고 넘길 수도 있겠지만, 한가지 짚고 넘어가야 하는 부분이 있다면, 그것은 바로 우리 생활 안에 깊이 들어와있는 페이스북, 트위터(Twitter) 등으로 대표되는 소셜 네트워크 서비스들(SNS - Social Network Service)에 대한 느슨한 경계심입니다.
이런 SNS 성격의 서비스들의 경우 그 특성상 가입 절차가 어렵지 않고 가입 시에 요구하는 정보도 상당히 적기 때문에 누구나 쉽게 계정을 만들고 사용할 수 있는 경우가 대다수 입니다. 또한 이러한 서비스들은 컨텐츠들에 대한 접근 제한을 강제하고 있지 않기 때문에 가입 절차를 거치지 않은 이용자도 정보와 컨텐츠를 열람하는 것이 매우 쉽다는 특징을 가집니다. 바로 이 부분이 많은 문제점들을 발생시킬 여지를 남기게 됩니다. 그래서 이번 글에서는 이러한 SNS를 이용하는 경우 사용자들이 어떤 부분에서 조심하고 어떤 부분을 경계해야 하는지 살펴보고자합니다.
가짜 이용자, 허위 계정들
앞서 이야기된 것처럼, SNS들의 경우 가입 절차가 상당히 단순합니다. 이것은 다시 말해서 허위 계정을 생성하는 것이 쉽다는 말인데, 그렇다면 우리가 이용하는 SNS 상에서의 다른 사람들과의 관계들은 과연 신뢰할 만한 관계일까요?
▲ 관련기사
대표적인 SNS인 페이스북에서의 친구 관계에 대해 최근에 진행된 한 설문조사 결과에 따르면 실제 현실세계에서도 교류하는 페이스북 친구는 20%, 누구인지 구분할 수 있지만 페이스북 안에서만 아는 친구는 60%, 누구인지 전혀 기억 못하는 페이스북 친구는 20%라는 결과가 나왔습니다. 80%의 페이스북 친구들이 실제 존재하는지 확인된 적이 없다는 이야기다. 그만큼 SNS 내에서는 낯선 사람들과의 관계에 관대하다는 이야기입니다.
또한 간편한 가입 절차를 이용해서 유명인을 사칭하거나, 이에 그치지 않고 허위 사실이나 루머들을 유포하는 경우도 있지만, 이런 경우에도 역시 많은 수의 사람들은 허위 계정일지도 모르는 각각의 이용자들에 대한 분별력을 가지기 쉽지 않기 때문에 잘못된 정보를 쉽게 과신하고 이에 의한 피해를 입을 가능성이 있습니다.
스팸 메일 발송도 기존에는 사용자의 이메일 계정을 통해서만 피해를 입혔지만, SNS 내에서 스팸메시지 발송을 위한 허위 계정을 생성하고 불특정 다수의 사람들과의 관계를 생성한 후에 다이렉트 메시지를 보내거나, 트위터의 트윗을 통해 광고를 게시하는 등 이미 그 활동 범위를 확장한지 오래입니다.
▲ 대표적 SNS들의 로그인 화면 : 가입에 필요한 정보가 몇 가지 되지 않는 것을 볼 수 있다.
사회 공학적 기법과 SNS의 결합
악성코드 제작자들이나 피싱 사이트 운영자들이 사용하는 기법 중에 대표적인 것이 ‘사회 공학적 기법’ 입니다. 이것은 시스템이나 프로그램에 대한 공격이 아니라 사람을 목표로 한 공격을 말하는데, 이메일, 메신저, SNS 등을 통해 사람에게 접근하여 원하는 정보를 얻어내는 공격 방법을 뜻합니다.
엄청나게 많은 사용자를 보유하고 있는 SNS는 지인 또는 친구들과의 관계를 통한 컨텐츠 공유 및 전파를 서비스 기반으로 삼고 있기 때문에 그 파급력과 전파 속도가 상당합니다. 이런 환경을 바탕으로 피싱 공격자들은 얼마든지 다양하게 사용자들을 - 소위 말해서 - 낚을 수 있는 기회를 가지게 되었습니다.
SNS 사이트에서 발송한 관리자 이메일로 위장하여 변경된 계정 정보를 확인하기 위해서는 첨부된 파일을 실행해야 하는 것으로 위장했던 악성코드 배포 메일, 친구가 보낸 사진으로 위장하여 사진을 보기 위해 링크를 클릭하면 피싱 사이트로 연결되는 URL을 포함시킨 허위 스팸 메일 등이 지금까지 발견된 각종 피해 사례입니다.
누릴 것은 누리되, 경계심도 함께
우리가 누리고 있는 소셜 네트워크 서비스는 누구나 글과 사진을 올릴 수 있고, 누구나 그 글과 사진을 볼 수 있다는 사실을 항상 염두에 두고 있어야 합니다. 간편한 절차와 쉬운 서비스를 제공한다는 것은 그만큼 악의적으로 이용될 가능성도 크게 열려있다는 사실을 환기해야 한다는 것입니다.
한 유명 소셜 네트워크 서비스의 조사에 다르면 정기적으로 보안을 위한 프라이버시 설정을 조절하는 이용자는 전체의 4분의 1밖에 되지 않는 것으로 나타났다고 합니다. 실제로 많은 SNS들이 보안 설정 또는 프라이버시 설정을 할 수 있도록 메뉴를 제공하고 있지만 대다수의 사람들은 아마도 이 사실 자체를 모르고 있는 경우가 대부분일 것이라 예상됩니다.
쉽고 간편하게 누릴 수 있는 것들이 가득한 세상입니다. 그러나 누릴 것은 누리되, 보안에 대한 경계심을 늦추지 않는 것이 매일매일 새로운 서비스들이 제공되는 요즘 세상에서 사용자들이 안전할 수 있는 유일한 방법이 될 것입니다.
간단히 정리한 소셜 네트워크 서비스 이용 시의 유의 사항
1. SNS 상에서의 친구는 '진짜 친구'가 아닐 수 있다는 것에 유의! 악성코드 배포, 피싱 사이트 유도, 스팸 메일 발송 등 악의적인 목적을 가지고 관계를 설정하는 허위 가짜 계정들이 활개치고 있다.
2. SNS에서 전파되는 정보들은 한번 더 확인! 악성루머, 일상적인 신변잡기적인 내용은 상관없지만, 중요한 정보라고 생각되는 내용에 대해서는 한번 더 다른 매체를 통해 사실 여부를 확인하는 것이 좋다.
3. SNS에서 연결되는 각종 웹 페이지들 URL을 정확히 확인! 웹 브라우저의 주소 표시줄의 URL을 확인해서 내가 접속한 페이지가 실제 SNS에서 서비스하는 페이지가 맞는지 확인하자.
4. SNS 계정에 대한 보안 설정, 프라이버시 설정은 필수! 해당 계정에 대한 프로필을 검색 시에 노출되지 않게 한다거나, 친구 관계가 아닌 사용자에게는 자신이 올린 컨텐츠가 보이지 않게 설정하는 등, 자기도 모르게 너무 많은 정보를 불특정다수에게 노출하고 있지는 않은지 지금 한번 확인해보자. Ahn
힘빠진 금夜...서바이벌 전쟁...전멸... http://news.naver.com/main/read.nhn?oid=079&aid=0002273603
(...
댄싱위드더스타-기적의 오디션-도전자, 전체 침체
...
지난해부터 쉴새없이 달려온 서바이벌 오디션 프로그램들의,
홍수로 지친 탓일까.
그 기세가 한풀 꺾였다.
...
시청률 조사회사인 AGB닐슨미디어리서치 조사결과에 따르면,
이들 중 가장 높은 시청률을 기록하는 프로그램 ‘댄싱위드더스타’로,
29일 방송분에서 전국기준 11.6%를 기록했다.
그러나 이는 지난 6월 10일 첫방송을 시작한 이래,
가장 낮은 시청률이다.
...
이는 다른 프로그램도 마찬가지.
가수를 뽑는 오디션이 대다수인 상황에서,
연기자를 뽑는 오디션으로써 야심차게 출발한 ‘기적의 오디션’은,
여전히 한자리 수 시청률을 벗어나지 못하고 있다.
전 주인 22일 방송에서 최저시청률인 6.3%를 기록하며,
하락세를 보였던 ‘기적의 오디션’은 29일 7.4%를 기록하며 소폭 상승했지만,
여전히 갈 길이 멀다.
...
‘도전자’의 상황은 더욱 좋지 않다. 일반인 출연자들을 모아놓고,
게임을 통해 최후 1인을 선발하는 형식인 ‘도전자’는,
프로그램 평가 면에서도, 시청률 면에서도,
고전을 면치 못하고 있다.
29일 방송에서 4.6%를 기록한 ‘도전자’는,
지금까지 6회 방송동안 5% 내에 머무는 것에 그쳤으며,
시청률 뿐만 아니라,
프로그램 기획 의도에 대해서도 의견이 분분한 상황이다.
...
반면,
KBS 2TV ‘VJ특공대’는 이날 11.3%를 기록했고,
MBC 스페셜 ‘안철수와 박경철 2’는 10.9%를 기록하면서,
이들 서바이벌 프로그램들을 가뿐하게 제쳤다.
...
어느 정도 시청률이 담보되는 예능프로그램,
그 중 방송가의 붐을 타고 있는,
오디션 서바이벌 형식을 취하고 있는 프로그램들이 맥없이 무너진 것이다.
...
시청자들 사이에는,
“경쟁만을 강조하는 서바이벌 프로그램을 보다 보면, 지친다”
“온 국민을 오디션 참가자로, 만들 생각인가?”,
“천편 일률적으로 TV만 틀면,
똑같이 반복되는 오디션, 서바이벌. 이것 밖에 없나?”면서,
볼멘 소리를 하고 있다.
...)
안철수와 박경철2...서바이벌, 오디션 누르고...시청률 1위... http://news.naver.com/main/read.nhn?oid=117&aid=0002160809
(...
MBC 스페셜 '안철수와 박경철2'가 1편에 이어 큰 호응을 얻었다.
...
30일 시청률 조사 회사 AGB 닐슨 미디어 리서치에 따르면 29일 방송된,
'안철수와 박경철2'는 시청률 10.9%(이하 전국 기준)를 기록했다.
동시간대 방송된 SBS '기적의 오디션'은 7.4%,
KBS 2TV '서바이벌 도전자'는 4.6%에 그쳐 모두 '안철수와 박경철2'에 밀렸다.
...
이번 2편에서 안철수 서울대학교 융합과학기술대학원장은,
"시대착오적인 이념 논쟁이 계속되고 있는, 현실이 안타깝다"며,
...
논쟁이 중요한 게 아니라,
잘못된 구조를 바로잡고,
공존을 위해 함께 해법을 찾아야 한다"고 강조했다.
...
방송 후 시청자들은 "이번에도 많은 가르침을 얻었다",
"서로 물고 뜯고 싸우는 프로그램들보다,
훨씬 낫다" 등의 반응을 보였다.
...
▶ 안철수, 젊은 직장인이 뽑은 멘토 삼고 싶은 인물 1위…김태원 3위
▶ 안철수, 서울대 융합과학기술대학원장 임용
▶ 안철수연구소 백신 V3 오작동… 장애 발생
...)
힘빠진 금夜...서바이벌 전쟁...전멸... http://news.naver.com/main/read.nhn?oid=079&aid=0002273603
(...
댄싱위드더스타-기적의 오디션-도전자, 전체 침체
...
지난해부터 쉴새없이 달려온 서바이벌 오디션 프로그램들의,
홍수로 지친 탓일까.
그 기세가 한풀 꺾였다.
...
시청률 조사회사인 AGB닐슨미디어리서치 조사결과에 따르면,
이들 중 가장 높은 시청률을 기록하는 프로그램 ‘댄싱위드더스타’로,
29일 방송분에서 전국기준 11.6%를 기록했다.
그러나 이는 지난 6월 10일 첫방송을 시작한 이래,
가장 낮은 시청률이다.
...
이는 다른 프로그램도 마찬가지.
가수를 뽑는 오디션이 대다수인 상황에서,
연기자를 뽑는 오디션으로써 야심차게 출발한 ‘기적의 오디션’은,
여전히 한자리 수 시청률을 벗어나지 못하고 있다.
전 주인 22일 방송에서 최저시청률인 6.3%를 기록하며,
하락세를 보였던 ‘기적의 오디션’은 29일 7.4%를 기록하며 소폭 상승했지만,
여전히 갈 길이 멀다.
...
‘도전자’의 상황은 더욱 좋지 않다. 일반인 출연자들을 모아놓고,
게임을 통해 최후 1인을 선발하는 형식인 ‘도전자’는,
프로그램 평가 면에서도, 시청률 면에서도,
고전을 면치 못하고 있다.
29일 방송에서 4.6%를 기록한 ‘도전자’는,
지금까지 6회 방송동안 5% 내에 머무는 것에 그쳤으며,
시청률 뿐만 아니라,
프로그램 기획 의도에 대해서도 의견이 분분한 상황이다.
...
반면,
KBS 2TV ‘VJ특공대’는 이날 11.3%를 기록했고,
MBC 스페셜 ‘안철수와 박경철 2’는 10.9%를 기록하면서,
이들 서바이벌 프로그램들을 가뿐하게 제쳤다.
...
어느 정도 시청률이 담보되는 예능프로그램,
그 중 방송가의 붐을 타고 있는,
오디션 서바이벌 형식을 취하고 있는 프로그램들이 맥없이 무너진 것이다.
...
시청자들 사이에는,
“경쟁만을 강조하는 서바이벌 프로그램을 보다 보면, 지친다”
“온 국민을 오디션 참가자로, 만들 생각인가?”,
“천편 일률적으로 TV만 틀면,
똑같이 반복되는 오디션, 서바이벌. 이것 밖에 없나?”면서,
볼멘 소리를 하고 있다.
...)
댓글을 달아 주세요