안철수연구소 인턴십은 뭔가 특별한게 있다!

AhnLab Inside 2011/08/04 13:25

사용자 삽입 이미지
안녕하세요. 안랩인입니다. 기업에서 가장 선호하는 인재는 실무 경험이 있는 지원자라고 합니다. 안철수연구소의 경우 산학 협동의 한 형태로써 컴퓨터 또는 소프트웨어 공학 전공자에게 실제 개발 현장을 체험하고, 참여할 수 있는 기회를 부여하고 있는데요.  

안철수연구소의 인턴들은 지금 무엇을 느끼고 경험하고 있을까요? 안철수연구소 인턴들을 만나며 느낀 것은 다양함이었습니다. 인턴십을 통해 지금까지 알던 세계와는 다른 세계를 만났고, 누군가는 새로운 가족을 만났으며, 누군가는 사는 목적을 알게 된 계기가 됐다고 합니다. 단지 한 줄의 스펙으로 설명하기에는 아깝습니다. 안
철수연구소 인턴들에게 인턴십 경험에 대해 들어보았습니다.

사용자 삽입 이미지사용자 삽입 이미지

사용자 삽입 이미지
사용자 삽입 이미지

대부분의 전공은 컴퓨터공학과


80%의 인턴들이 컴퓨터공학, 정보보호학 등 전공과 직무가 밀접한 관련이 있었습니다. 반면, 디지털컨텐츠, 멀티미디어, 사이버수사경찰학부, 지구정보공학 등의 인턴도 있었는데요. 지구정보공학을 전공하는 장새로미(ASEC대응팀 인턴)씨는 본인의 전공이 GIS, 빅뱅이론, 원격탐사 등을 배우는 특수학과이다보니 취업 선택의 폭이 좁아 방황이 심했던 가운데, IT분야로 관심을 돌려 안철수연구소에 지원했다고 합니다.


사용자 삽입 이미지

내가 왜 뽑혔을까?


정보나(분석1팀 인턴)씨는 첫 면접이 아직도 기억에 남아있습니다. “대학을 다니면서 무엇을 했느냐”는 질문을 받았을 때 패닉이었기 때문입니다. 전공 공부는 어려웠고, 대외 활동도 따로 한 일이 없어 대답에 자신이 없었는데요. 합격 할 수 있을까 걱정이 태산이었지만, 인턴으로 선발 되 매우 기뻤다고 합니다. 한편으로는 궁금하기도 하여 왜 뽑아주셨냐고 물어보았는데, “다른 연구원들도 보안에 대해 학교에서 배워 온 사람은 없다. 가능성을 보고 이것저것 배우라고 뽑은 것”이라고 격려 해주었다고 합니다.

한편 강민철씨(ASEC대응팀 인턴)는 공모전 수상, 대외 해킹동아리 활동도 했던 능력의 보유자입니다. 그럼에도 불구하고 모르는 것도 많고 수월하지는 않아 질문할 거리도 공부할 거리도 많다고 하는데요. 그 외 대답으로는 열정, 자신감, 해당 업무와 밀접한 전공공부를 열심히 했던 것, 항상 웃는 얼굴 때문에 뽑힌 것 같다고 응답하였습니다.

사용자 삽입 이미지
사용자 삽입 이미지


합격 전에 기대했던 것은?

70%의 인턴이 인턴십에 맨 처음 기대한 것은 '실무경험' 이었습니다. 두번째로 진로에 대해 탐색을 하고 싶어서 였다는 의견이 많았는데요. 진로를 확신하는 과정으로 생각하며 실무경험이 중요하다고 생각했습니다.

인턴 생활 중 어려웠던 점?

대부분 회사생활을 처음 해보는 대학생 신분이었기에, 낯선 환경에 첫날부터 어떻게 해야할지 안절부절 못했다는 에피소드가 많았습니다. 허진씨와 유지선씨가 있는 CERT팀은 46명으로 규모가 큰 팀입니다. 홍일점 연구원 한 분과 모두 남자 직원들이라 첫날에는 말도 못 붙였다고 합니다. 직원들에게 어떻게 말을 걸어야 할지도 모르는데다 숱기가 없어서, 하루에 말이라곤 출퇴근 시“안녕하세요”하는 인사 뿐이었는데, 워크샵을 통해 친해졌다고 합니다.

모르는 것 뿐인 회사생활, 처음엔 질문을 하는 것조차 조심스러운데요. 한 인턴은 업무에 방해가 되지 않을까 염려했는데, 연구원들이 작은 것부터 큰 것까지 하나하나 알려주었다고 합니다. 정보나(분석1팀)씨는 “돈주고 못배우는 것들을 돈받고 배웠다”고 말했습니다. 한 연구원은 "질문했는데 귀찮아한다면 우리 회사와 맞지 않는 사람일 것”이라고 위로해줬다고 합니다.

방황이 찾아온 적도 있습니다. 박아름(기반기술 인턴)씨는 4개월이 지나자 내가 진짜 이 길이 맞나? 하는 의문도 들기 시작했는데요. 매일 생각이 많아지면서 해놓은 전공공부와 경험이 아까워 결국 '맞겠지' 하고 회피하려고 했다고 합니다. 그러다 한 연구원으로부터 “하고 싶은게 뭐냐”는 질문을 받았는데요. 이때 말문이 막혀 얼버무렸는데, “여기서 해야 할 일, 하고 싶은 것을 찾아서 나가야 한다”는 조언에 고민을 끝내고 할 일을 찾아갈 수 있었다고 합니다.
 

사용자 삽입 이미지
사용자 삽입 이미지

인턴 경험에서 얻은 수확은?

설문조사 결과 1위는 기대하기 전과 비슷하게 '실무경험'이었다고 대답했습니다. 대신 응답수가 골고루 분포된 결과가 나왔습니다. 
조민아(분석1팀 인턴)씨는 컴퓨터공학을 전공 하면서 진로로는 오직 프로그래머, 전산 분야만 있는 줄 알았는데 인턴십을 하면서 다양한 길이 있음을 알았다고 합니다. “시야가 넓어졌다”라고 말했는데요. 보안 업계에 대해 막연히 생각했었는데 개발자 뿐 아니라 분석가 등, 세부적인 직업들을 찾게 되고 어떻게 준비해야 하는지 알게 됐다고 합니다.

정지현(품질보증팀 인턴)씨의 가장 큰 수확은 학교에서 배우던 전공지식들이 실무에서 어떻게 이루어 지고 수행되는지는 익힐 수 있었던 점이라고 말했습니다. 가령, 소프트웨어공학시간에 배우던 폭포수 모델이라는 방법론이 V3 365/lite라는 제품을 개발할 때 어떻게 적용이 되는지를 실제로 배울 수 있었다고 하는데요. 업무후 틈틈이 남아 공부하면서 OCP 10g, 정보처리기사 자격증을 취득 할 수 있었던것도 운이 좋았다고 말했습니다.

품질보증팀은 퇴근 시간 이후 같은 업무를 하는 인턴들이 회사에 남아 두 세시간 씩 공부를 하는 모습을 볼 수 있었습니다. 시큐리티대응센터의 인턴들도 자발적으로 출근 시간보다 한 시간씩 일찍 나와 공부하거나, 일주일에 한번 씩 모여 스터디를 한다고 합니다. 분석1팀의 업무자체는 공부의 연속이라고 하는데요. 나날이 변화하는 보안 동향, 하루에도 몇 백 개씩 생기는 악성코드들의 종류를 따라잡기 위해 자연스럽게 공부의 필요성을 느꼈다고 합니다.

강민철(ASEC대응팀 인턴)씨는 “목표를 넘어 일하는 목적을 가질 수 있었던 것 같다”고 대답했습니다. “사명감이 있는 직업을 원했는데 여기 와서 많이 보았죠. 디도스 당시 대응하던 연구원들을 보면서 보안 1등 업체의 자부심과 사명감을 경험했어요. 제가 가야 할 길, 어떤 일을 하고 싶은 지 확신이 들게 됐다."고 하며, 관심이 있는 만큼 수확을 얻을 수 있는 것 같다고 말했습니다.

고민근씨(기반기술팀 인턴)는 오히려 안철수연구소 인턴 생활을 하면서 대학 이후 가지지 못했던 “여유”를 찾았다고 말했습니다. 원래 할 땐 하고 쉴 때는 쉬자는 주의였지만, 할 일 들을 쫒아다니다보니 대학 때 잘 놀지도 못하고 잘 쉬지 못했던 것 같다고 말합니다. 민근씨는 현재 안철수연구소 사내 농구 동아리 ABC 멤버이기도 한데요. 직원 분이 제안하여 매주 수요일마다 퇴근 후 동아리 활동에 참여하면서 다른 부서의 직원들과도 많이 친해지게 됐다고 합니다.


인턴경험의 만족도는?

사용자 삽입 이미지
사용자 삽입 이미지
안철수연구소에서의 인턴 경험은 어땠을까요? 40%는 80-90점, 30%는 90-100점이라는 후한 점수를 주었는데요. 안철수연구소에 입사 희망에 대해서는 74%의 인턴이 '지원 할 의사가 있다'고 대답하였습니다. 질문은 회사에 대한 만족도이기도 하지만, 열심히 임했던 본인에 대한 점수로 보아도 좋을 듯합니다.
 
6개월이라는 같은 시간 동안 업무도, 팀 분위기도 각자 달랐던 인턴들이 배운 것들은 서로 다를 것 같습니다. 마지막 한 달을 남겨두며 아쉬운 점도 많을 텐데요. 안철수연구소에서의 경험을 소중하게 생각하며 즐겁게 마무리하였으면 좋겠습니다. Ahn

Writer profile
세상에서 가장 안전한 이름,
안철수연구소입니다.
2011/08/04 13:25 2011/08/04 13:25

안랩인들이 여름을 이겨내는 방법

AhnLab Inside 2011/07/27 10:30

사용자 삽입 이미지
안녕하세요. 안랩인입니다.

모두 등교나 출근은 잘 하셨는지요. 정말 하늘에 구멍이 난 듯 비가 많이 오고 있습니다. 오늘 하루, 기분만큼은 뽀송뽀송한 하루가 되길 바라면서 안철수연구소에서 있던 재밌는 이벤트를 소개시켜 드리려고 합니다.

지난 주 일요일은 무슨 날이었을까요? 예, 중복이었지요. 안철수연구소에서는 주말에 훌렁 지나간 중복을 그냥 보내기 아쉬운 마음에 25일, 월요일, 출출한 오후 3시, 전 직원을 상대로 '치킨데이' 이벤트를 벌였습니다. 그럼 호응이 뜨거웠던 '치킨데이'의 이모저모, 함께 살펴볼까요?

사용자 삽입 이미지
사용자 삽입 이미지
세시가 되니 치킨이 도착! 직원들은 이미 길게 줄을 서 있습니다. 설레이며 기다리는 직원들의 표정과 대조되는 치킨집 직원의 표정입니다.

사용자 삽입 이미지
이날 야외에서 수령하기로 하였으나 갑자기 비가 내려 본의아니게 온 건물에 치킨 냄새를 폴폴 풍기게 되었습니다. 500여 명의 전직원들에게 나누어 주기 위해 팀별로 치킨을 나누었는데요, 20명, 40명씩 인원이 많은 팀은 몇 박스나 짊어지고 가기도 했습니다.

사용자 삽입 이미지
저 행복한 표정이 보이시나요. 직접 보여드리지 못해 아쉽지만 사진으로도 충분히 느껴집니다.

사용자 삽입 이미지
초복엔 아이스크림, 중복엔 치킨을 먹었는데요. 그럼 말복은? 피서지에서 맛있는거 먹는게 최고겠지요.

사용자 삽입 이미지
사용자 삽입 이미지

어제 오늘 내린비로 침수된 곳이 많다고 하니 조심하셔야겠습니다. 오늘아침 물과의 사투를 벌이고 출근하다보니 차라리 훅훅 더운 바람과 내리꽂는 뙤양볕이 그리워지는 듯도 합니다.

여러분들은 여름을 어떻게 보내고 계시나요? Ahn 

Writer profile
세상에서 가장 안전한 이름,
안철수연구소입니다.
2011/07/27 10:30 2011/07/27 10:30

안철수연구소, 온라인게임 해킹방지 기술 특허 획득

AhnLab 뉴스 2011/07/26 09:06

사용자 삽입 이미지

- 실행파일이 메모리에서 동작 시 조작 여부를 즉시 파악, 신속한 메모리 보호
- 시스템 성능 저하를 최소화 및 빠르고 정확한 검사 가능

핵쉴드 탑재 신기술, 국내 특허 획득

글로벌 종합보안기업인 안철수연구소(대표 김홍선
www.ahnlab.com, 약칭 ‘안랩’)는 최근 온라인게임 전용 보안 제품인 ‘핵쉴드(AhnLab HackShield)’에 탑재하고 있는 신기술인 ‘메모리 조작유무를 감지하는 방법 및 이를 이용한 장치’국내특허를 획득했다고 발표했다.

이번 특허 기술은 데이터 전송 시 오류를 체크하는 CRC(Cyclic Redundancy Check, 순환중복검사, 보충설명 참조)코드를 이용해 특정 실행파일이 메모리에서 작동할 때 코드 조작 여부를 파악하는 기술로, 보다 신속하고 정확하게 메모리 조작 여부를 판단 할 수 있다. 이 기술을 적용한 핵쉴드는 지속적으로 증가하고 있는 온라인게임해킹에 빠르고 효과적으로 대응할 수 있다. 

온라인게임이 전세계적으로 인기를 끌면서 자신의 레벨 상승이나 불법 아이템획득, 금전거래 등 공정한 게임 진행을 저해할 목적으로 하는 해킹시도도 전세계적으로 꾸준히 증가하고 있다. 특히 이 중 가장 많은 비중을 차지하고 있는 메모리 조작은 실행파일이 동작하는 게임 메모리 상에 위치한 코드를 수정하여 게임의 원래 동작방식과 다르게 동작하도록 하는 해킹 방식으로, 게임 도중에도 지속적으로 변경이 가능해 많은 피해가 발생하고 있다.

국내외 200여 게임 탑재, 글로벌 온라인 게임보안 전용 솔루션

현재 핵쉴드에 적용 중인 이번 특허 신기술은 데이터를 전송할 때 전송된 데이터에 오류가 있는지를 확인하기 위해 사용되는 CRC 방식을 이용해 메모리조작 유무를 검사한다. 게임에 사용되는 특정 실행파일(.exe 및 .dll 등)에 대한 원본 CRC값을 생성하고, 이 파일이 실행되어 게임 메모리 상에 반영된 이후 주기적으로 CRC 값을 생성해 서로 비교해 일치 여부에 따라 메모리조작 유무를 판단하는 방식이다.

 이번 기술을 통해 메모리 상에 지정된 파일이 반영된 이후 즉각적으로 조작여부를 파악할 수 있기 때문에 신속한 메모리 보호가 가능하며, 파일의 핵심적인 코드영역만을 크기 별로 나누어 검사함으로써 시스템 성능 저하를 최소화 하는 동시에 빠르고 정확한 검사를 수행할 수 있다.  

한편, ‘핵쉴드’는 정부 지정 ‘차세대 세계일류상품’으로서 특허 기술을 기반으로 오토 마우스, 메모리 해킹, 스피드핵 등 다양한 해킹 및 속임수를 방지함으로써 게임 이용자의 공정한 게임 이용을 돕는 온라인 게임보안 전용 솔루션이다. 국내외 온라인 게임 보안 솔루션 중 최다 특허 기술을 보유했으며, 일본 인도네시아 브라질 미국 유럽 등 국내외 200여 게임에 탑재되어 전세계에 공급 중이다. Ahn

  

------<보충설명>------


(1) CRC (Cyclic Redundancy Check)

순환 중복 검사, CRC(cyclic redundancy check)는 네트워크 등을 통하여 데이터를 전송할 때 전송된 데이터에 오류가 있는지를 확인하기 위한 체크값을 결정하는 방식을 말한다. 데이터를 전송하기 전에 주어진 데이터의 값에 따라 CRC 값을 계산하여 데이터에 붙여 전송하고, 데이터 전송이 끝난 후 받은 데이터의 값으로 다시 CRC 값을 계산하게 된다. 이어서 두 값을 비교하고, 이 두 값이 다르면 데이터 전송 과정에서 잡음 등에 의해 오류가 덧붙여 전송된 것 임을 알 수 있다.

 

Writer profile
세상에서 가장 안전한 이름,
안철수연구소입니다.
2011/07/26 09:06 2011/07/26 09:06

문자메시지 과금시키는 안드로이드 악성 앱 주의!

AhnLab 보안in 2011/07/25 10:30

 안녕하세요. 안랩인입니다. 최근 안드로이드 온라인 동영상 스트리밍 플레이어로 위장하여, 사용자 모르게 SMS(문자메시지) 발송을 하여 과금 시키고, 친구 추천 기능을 통해 주변에 악성앱을 확산 시키는 안드로이드 악성코드가 새롭게 발견되어 주의를 요합니다. 

사용자 삽입 이미지사용자 삽입 이미지
▲ 안드로이드 온라인 동영상 스트리밍 플레이어

악성코드의 SMS 과금 및 휴대폰 정보 탈취 방법

 악성 앱이 설치되면, 온라인상의 동영상들을 볼 수 있는 뷰어가 나오면서, 동시에 하드코딩된 중국의 premium number (106***82) 로 메시지를 전송하여 별도의 과금을 시킵니다.

사용자 삽입 이미지

▲ 설치되면 중국 premium number로 메시지를 보냄

비슷한 악성코드의 경우 보통 해당 premium number 로 문자가 정상적으로 송신되면, 서비스 제공자로 부터 서비스등록에 관련된 안내메시지를 문자로 회신(feedback)받게 되어 있어 서비스 사용여부를 알 수 있습니다.  하지만,  이 악성앱은 영리하게도 회신되는 문자를 사용자가 볼 수 없게끔 필터링을 하여 실제 과금된 사실을을 전혀 알 수 없게 만들기 때문에 더욱 주의해야 합니다. 이 악성앱은 "10" 으로 시작되는 번호들로 전송되는 문자메시에 관해 필터링 하도록 설계되어 있습니다. 이외에 추가적으로 핸드폰의 Sim 카드 시리얼번호를 얻고, 특정 서버로 전송합니다.


악성코드 확산

이 악성앱은 감염된 폰에서 과금을 하는 것뿐만 아니라, 악성앱 자신을 광고(Self-advertising) 하는 기능도 포함되어 있습니다. 사용자는 좋은 앱 소개시켜준다는 의도로 추천링크를 전송했는데, 받는 사람에게 악성앱을 설치하게끔 유도한 꼴이 될 수 있습니다.  자기광고 기능은 아래와 같이 친구추천기능을 통해 e-mail , 또는 sms 로 악성앱을 다운 및 설치할 수 있는 링크를 전송하여 이루어집니다.

 

사용자 삽입 이미지사용자 삽입 이미지사용자 삽입 이미지


V3 mobile 제품 진단명


- 엔진버전
  2011.07.19.00

- 진단명
  Android-Trojan/SmsSend.AA
  Android-Trojan/SmsSend.AB


스마트폰이 악성코드 감염 예방 안전 수칙
최근 스마트폰을 통한 악성코드가 급증하는 추세인데요, '설마'하는 부주의함으로 피해자가 될 수 있습니다. 새로운 기술에 익숙해지는 만큼, 보안 의식의 습관화가 필요한 때입니다. 

 

1. 애플리케이션을 설치하거나 이상한 파일을 다운로드한 경우에는 반드시 악성코드 검사를 한다.
2. 게임 등 애플리케이션을 다운로드할 때는 신중하게 다른 사람이 올린 평판 정보를 먼저 확인한다.
3. 브라우저나 애플리케이션으로 인터넷에 연결 시 이메일이나 문자 메시지에 있는 URL은 신중하게 클릭한다.
4. PC로부터 파일을 전송 받을 경우 악성코드 여부를 꼭 확인한다.
5. 백신의 패치 여부를 확인해서 최신 백신 엔진을 유지한다.
6. 스마트폰의 잠금 기능[암호 설정]을 이용해서 다른 사용자의 접근을 막는다. 잠금 기능에 사용한 비밀번호를 수시로 변경한다.
7. 블루투스 기능 등 무선기능은 필요할 때만 켜놓는다.
8. ID, 패스워드 등을 스마트폰에 저장하지 않는다.
9. 백업을 주기적으로 받아서 분실 시 정보의 공백이 생기지 않도록 한다.
10. 임의로 개조하거나 복사방지 등을 풀어서 사용하지 않는다.



* 더욱 자세한 내용은 안철수연구소 ASEC대응팀 블로그 에서 보실 수 있습니다. Ahn
Writer profile
세상에서 가장 안전한 이름,
안철수연구소입니다.
2011/07/25 10:30 2011/07/25 10:30

SNS로 접근해온 소녀가 당신의 아내라면

분류없음 2011/07/22 11:30

얼마 전 뉴스기사를 통해 재미있는 해프닝을 접할 수 있었습니다. 미국의 한 여성이 시들해진 결혼 생활에 속상한 나머지 남편의 애정을 확인해보기 위해 페이스북(Facebook)을 통해 10대 소녀로 위장하고 남편을 유혹하였다고 합니다.
 

사용자 삽입 이미지
▲ 관련 기사 '시드니헤럴드모닝'

금발에 진한 화장을 한 프로필 사진으로 꾸민 가짜 소녀에게 유혹 당한 남편에 분개한 그 여성은 남편을 고소하게 되었다는 이야기입니다. 단순히 특이한 사건으로 보고 넘길 수도 있겠지만, 한가지 짚고 넘어가야 하는 부분이 있다면, 그것은 바로 우리 생활 안에 깊이 들어와있는 페이스북, 트위터(Twitter) 등으로 대표되는 소셜 네트워크 서비스들(SNS - Social Network Service)에 대한 느슨한 경계심입니다.

사용자 삽입 이미지

이런 SNS 성격의 서비스들의 경우 그 특성상 가입 절차가 어렵지 않고 가입 시에 요구하는 정보도 상당히 적기 때문에 누구나 쉽게 계정을 만들고 사용할 수 있는 경우가 대다수 입니다. 또한 이러한 서비스들은 컨텐츠들에 대한 접근 제한을 강제하고 있지 않기 때문에 가입 절차를 거치지 않은 이용자도 정보와 컨텐츠를 열람하는 것이 매우 쉽다는 특징을 가집니다. 바로 이 부분이 많은 문제점들을 발생시킬 여지를 남기게 됩니다. 그래서 이번 글에서는 이러한 SNS를 이용하는 경우 사용자들이 어떤 부분에서 조심하고 어떤 부분을 경계해야 하는지 살펴보고자합니다.


가짜 이용자, 허위 계정들


앞서 이야기된 것처럼, SNS들의 경우 가입 절차가 상당히 단순합니다. 이것은 다시 말해서 허위 계정을 생성하는 것이 쉽다는 말인데, 그렇다면 우리가 이용하는 SNS 상에서의 다른 사람들과의 관계들은 과연 신뢰할 만한 관계일까요?

사용자 삽입 이미지
▲ 관련기사

대표적인 SNS인 페이스북에서의 친구 관계에 대해 최근에 진행된 한 설문조사 결과에 따르면 실제 현실세계에서도 교류하는 페이스북 친구는 20%, 누구인지 구분할 수 있지만 페이스북 안에서만 아는 친구는 60%, 누구인지 전혀 기억 못하는 페이스북 친구는 20%라는 결과가 나왔습니다. 80%의 페이스북 친구들이 실제 존재하는지 확인된 적이 없다는 이야기다. 그만큼 SNS 내에서는 낯선 사람들과의 관계에 관대하다는 이야기입니다.

또한 간편한 가입 절차를 이용해서 유명인을 사칭하거나, 이에 그치지 않고 허위 사실이나 루머들을 유포하는 경우도 있지만, 이런 경우에도 역시 많은 수의 사람들은 허위 계정일지도 모르는 각각의 이용자들에 대한 분별력을 가지기 쉽지 않기 때문에 잘못된 정보를 쉽게 과신하고 이에 의한 피해를 입을 가능성이 있습니다.

스팸 메일 발송도 기존에는 사용자의 이메일 계정을 통해서만 피해를 입혔지만, SNS 내에서 스팸메시지 발송을 위한 허위 계정을 생성하고 불특정 다수의 사람들과의 관계를 생성한 후에 다이렉트 메시지를 보내거나, 트위터의 트윗을 통해 광고를 게시하는 등 이미 그 활동 범위를 확장한지 오래입니다.

사용자 삽입 이미지

사용자 삽입 이미지

▲ 대표적 SNS들의 로그인 화면 : 가입에 필요한 정보가 몇 가지 되지 않는 것을 볼 수 있다.


사회 공학적 기법과 SNS의 결합


악성코드 제작자들이나 피싱 사이트 운영자들이 사용하는 기법 중에 대표적인 것이 ‘사회 공학적 기법’ 입니다. 이것은 시스템이나 프로그램에 대한 공격이 아니라 사람을 목표로 한 공격을 말하는데, 이메일, 메신저, SNS 등을 통해 사람에게 접근하여 원하는 정보를 얻어내는 공격 방법을 뜻합니다.


엄청나게 많은 사용자를 보유하고 있는 SNS는 지인 또는 친구들과의 관계를 통한 컨텐츠 공유 및 전파를 서비스 기반으로 삼고 있기 때문에 그 파급력과 전파 속도가 상당합니다. 이런 환경을 바탕으로 피싱 공격자들은 얼마든지 다양하게 사용자들을 - 소위 말해서 - 낚을 수 있는 기회를 가지게 되었습니다.

SNS 사이트에서 발송한 관리자 이메일로 위장하여 변경된 계정 정보를 확인하기 위해서는 첨부된 파일을 실행해야 하는 것으로 위장했던 악성코드 배포 메일, 친구가 보낸 사진으로 위장하여 사진을 보기 위해 링크를 클릭하면 피싱 사이트로 연결되는 URL을 포함시킨 허위 스팸 메일 등이 지금까지 발견된 각종 피해 사례입니다.

누릴 것은 누리되, 경계심도 함께


우리가 누리고 있는 소셜 네트워크 서비스는 누구나 글과 사진을 올릴 수 있고, 누구나 그 글과 사진을 볼 수 있다는 사실을 항상 염두에 두고 있어야 합니다. 간편한 절차와 쉬운 서비스를 제공한다는 것은 그만큼 악의적으로 이용될 가능성도 크게 열려있다는 사실을 환기해야 한다는 것입니다.


한 유명 소셜 네트워크 서비스의 조사에 다르면 정기적으로 보안을 위한 프라이버시 설정을 조절하는 이용자는 전체의 4분의 1밖에 되지 않는 것으로 나타났다고 합니다. 실제로 많은 SNS들이 보안 설정 또는 프라이버시 설정을 할 수 있도록 메뉴를 제공하고 있지만 대다수의 사람들은 아마도 이 사실 자체를 모르고 있는 경우가 대부분일 것이라 예상됩니다.

쉽고 간편하게 누릴 수 있는 것들이 가득한 세상입니다. 그러나 누릴 것은 누리되, 보안에 대한 경계심을 늦추지 않는 것이 매일매일 새로운 서비스들이 제공되는 요즘 세상에서 사용자들이 안전할 수 있는 유일한 방법이 될 것입니다.


간단히 정리한 소셜 네트워크 서비스 이용 시의 유의 사항


1. SNS 상에서의 친구는 '진짜 친구'가 아닐 수 있다는 것에 유의!
악성코드 배포, 피싱 사이트 유도, 스팸 메일 발송 등 악의적인 목적을 가지고 관계를 설정하는 허위 가짜 계정들이 활개치고 있다.


2. SNS에서 전파되는 정보들은 한번 더 확인!
악성루머, 일상적인 신변잡기적인 내용은 상관없지만, 중요한 정보라고 생각되는 내용에 대해서는 한번 더 다른 매체를 통해 사실 여부를 확인하는 것이 좋다.


3. SNS에서 연결되는 각종 웹 페이지들 URL을 정확히 확인!
 웹 브라우저의 주소 표시줄의 URL을 확인해서 내가 접속한 페이지가 실제 SNS에서 서비스하는 페이지가 맞는지 확인하자.


4. SNS 계정에 대한 보안 설정, 프라이버시 설정은 필수!
해당 계정에 대한 프로필을 검색 시에 노출되지 않게 한다거나, 친구 관계가 아닌 사용자에게는 자신이 올린 컨텐츠가 보이지 않게 설정하는 등, 자기도 모르게 너무 많은 정보를 불특정다수에게 노출하고 있지는 않은지 지금 한번 확인해보자. Ahn


윤병무엔진테스터 필자의 다른 글 보기

안철수연구소에서 매일 업데이트 되는 따끈따끈한 엔진을 이쁘게 포장하고 테스트하여 고객에게 전달하는 업무를 담당하고 있다. 현재 “안랩 칼럼니스트”로 활동하며, 초보자에게 필요한 여러 IT 활용지식을 쉽고 간결한 필체로 제공하고 있다.
Writer profile
세상에서 가장 안전한 이름,
안철수연구소입니다.
2011/07/22 11:30 2011/07/22 11:30

안철수연구소, 스마트폰 보안 신기술 특허 획득

AhnLab 뉴스 2011/07/20 10:09

사용자 삽입 이미지

- 애플리케이션 행위에 기반한 의심파일 진단, 신종 악성코드에 효과적 대응
- 빠르고 정확한 진단, 스마트폰 자원 소모 최소화 등 앞선 기술 ‘V3모바일’탑재

 

글로벌 종합보안기업인 안철수연구소(대표 김홍선 www.ahnlab.com, 약칭 ‘안랩’)는 최근 스마트폰 전용 보안 제품인 ‘V3 모바일’에 적용 하고 있는 신기술인 ‘이동통신 단말 및 이를 이용한 행위기반 악성 코드 진단 방법’이 국내특허를 획득한데 이어 PCT 국제 특허(보충설명1)를 출원했다고 발표했다.

 

이번 특허 기술은 스마트폰에서 특정 애플리케이션의 행위에 기반해 의심스러운 실행파일을 진단해 사용자에게 경고하는 기술로, 일반적으로 활용하는 진단명 목록에 기반한 기존 시그니처 진단방식에서 진화한 방식이다. 이 기술을 적용한 V3 모바일은 기하급수적으로 증가하고 있는 스마트폰 악성코드와 개인정보 유출 보안위협에 빠르고 정확하게 대응할 수 있다.

 

스마트폰 악성코드 진단은 악성코드 분석을 통해 미리 진단명 리스트를 만들어 놓고, 이에 기반해 애플리케이션의 검사대상 파일을 비교하는 ‘시그니처(Signature)’방식이 주로 사용 돼왔다. 이 방식은 신종 악성코드 대응 속도문제를 비롯해 스마트폰의 메모리 점유율 증가 및 배터리 소모의 문제 해결책이 필요했다.

 

이번에 특허를 받은 신기술은 애플리케이션 설치 시 자동으로 해당 애플리케이션이 요구하는 권한 정보를 분석한다. 이를 안철수연구소가 보유하고 있는 행위정보 데이터베이스에 저장된 행위정보들과 비교해 권한을 과도하게 요구하는 등의 의심스러운 행위를 사용자에게 경고한다. V3 모바일은 시그니쳐 기반 진단과 행위기반 진단을 병행 사용해 최신 악성코드 및 애플리케이션에 신속하고 근본적으로 대응할 뿐만 아니라, 스마트폰 자원도 최소화 하고 있다.

 

한편, ‘V3 모바일’은 10년 이상 모바일 보안 솔루션을 개발, 제공해 온 안철수연구소의 기술이 집약되어 있는 모바일 전용 보안 제품이다. 스마트폰의 특성을 고려해 프로그램 설치 사이즈 최소화, 빠른 검색 속도, 스마트폰 성능 저하 최소화 등의 탁월한 성능을 제공한다. 현재 삼성, LG, 팬택, 모토로라 등의 대다수의 스마트폰에 적용되어 있다. Ahn

 

 

------<보충설명>------

 

(1) PCT 국제 특허

특허협력조약(Patent Cooperation Treaty; PCT)는 1970년에 체결된 국제적인 특허 법률 조약이다. 이 조약에 가입한 나라 간에 특허 출원 수속을 간소화하고, 출원인과 각국 특허청의 부담을 줄이고, 특허 정보 이용을 쉽게 하자는 취지로 만들어졌다. 출원인이 자국 특허청에 특허를 받고자 하는 국가를 지정하여 PCT 국제 출원서를 제출하면 바로 그날을 각 지정국에서 출원서를 제출한 것으로 인정받을 수 있다. 2008년 1월 1일 현재 138개국이 가입해 있으며, 우리나라는 1984년 8월에 가입했다.

Writer profile
세상에서 가장 안전한 이름,
안철수연구소입니다.
2011/07/20 10:09 2011/07/20 10:09

안철수연구소, 삼복 더위 이기는 이색 사내 이벤트

AhnLab 뉴스 2011/07/19 10:17

사용자 삽입 이미지

초복 맞아 아이스크림 무한 리필, 중복엔 치킨 잔치

 

국내 최대 소프트웨어 기업 안철수연구소(대표 김홍선, www.ahnlab.com, 약칭 ‘안랩’)는 삼복 더위를 맞아 전직원에게 아이스크림과 치킨을 무료로 제공하는 이색 이벤트를 진행한다.

 

삼복 이벤트는 2003년부터 기업 문화 활성화를 위해 진행해 온 사내 이벤트의 하나로 초복 기간인 7월 14일부터 9일 간 각종 아이스크림을 전직원에게 무한 리필 제공한다. 중복 다음 날인 25일에는 치킨 잔치를 할 예정이다.

 

삼복 이벤트 기간에는 진풍경이 연출되기도 한다. 점심 식사 후 길게 줄을 늘어설 뿐 아니라 팀 별 회의 때도 아이스크림을 한가득 챙겨가는 모습을 볼 수 있다. 이벤트 중 하루는 건강 간식으로 아이스 홍시를 대량 투하할 예정이다. 한편, 이번 섬머 이벤트의 슬로건은 ‘나는 가수다’의 스타 김범수의 유행어 ‘Get all right’을 인용해 재미를 더했다.

 

안철수연구소의 삼복 이벤트는 조선시대 궁중에서 백성에게 더위를 이겨내라는 뜻으로 빙표를 주어 서빙고(西氷庫)에서 얼음을 타가게 한 것에 착안했다. 안철수연구소는 삼복 이벤트 외에도 겨울엔 가래떡 데이(11월 11일), 동지팥죽 데이 등 다양한 사내 이벤트를 진행해 신바람 나는 직장 문화를 일구고 있다. <Ahn>

Writer profile
세상에서 가장 안전한 이름,
안철수연구소입니다.
2011/07/19 10:17 2011/07/19 10:17

우리 회사 겨냥한 해킹 위협에 대처하는 방법

AhnLab 보안in 2011/07/14 11:06
사용자 삽입 이미지

안녕하세요. 안랩인입니다.

2011년 상반기는 3.4 디도스 공격을 시작으로 4월 현대캐피탈 해킹, 농협전산망 해킹 등 굵직한 보안 이슈가 연이어 발생했었죠. 국내 뿐 아니라 해외에서도 에노니머스, 룰즈섹 등 해커그룹의 등장 등 APT(조직적이고 고도화 된 위협, Advanced Persistent Threat) 이 높아지고 있습니다.

높아지는 보안위협, 기업에는 어떤 변화가?

정부는 지난해 공공기관은 사이버 공격에 대비해 보안관제센터를 구축하거나 보안관제 전담직원을 상시 배치하도록 명시하는 국가사이버안전관리규정을 공포한 바 있습니다. 이에 따라 지난해부터 중앙정부부처를 비롯한 시ㆍ군ㆍ구 등 전국 지자체에 보안관제센터가 구축되고 있는데요. 우선 올해 상반기까지 22개 중앙부처와 16개 광역시ㆍ도에 관제센터 구축이 완료되게 됩니다.

이러한 준비는 민간분야에서도 진행되고 있는데요. 금융위원회는 지난달 금융회사 IT보안 인프라를 개선하고, 피해고객들의 보상을 강화하는 내용의 IT 보안 강화 종합대책을 발표하였습니다.

'IT보안강화 종합 대책'에 따르면 IT 보안사고가 발생할 시 위반 행위자와 경영진, 금융회사 등 대상별로 제재를 받고, 사안이 중대할 경우 금융회사는 영업정지 처벌을 받게 됩니다. 또한 CEO는 연간 IT 보안계획의 이행 여부를 직접 챙기고, 금융기관은 정보보호 최고 책임자(CSO)를 의무적으로 지정하도록 했습니다.수준이 강화됨에 따라 금융기관 내 IT 조직 역량을 강화하고 보안 투자를 확대하려는 준비가 진행되고 있는데요.
 
‘보안관제 서비스’란?

보안관제 서비스 (또는 MSS: Managed Security Services)란, 고객사에 위치한 보안시스템을 대상으로 24시간 모니터링, 정책설정, 침입 시도에 대한 탐지, 분석, 대응 등 기업에서 지속적으로 수행 하는 일련의 보안시스템 운영 업무를 고객사로부터 위탁 서비스 입니다.

보안시스템을 도입하는 것과 보안관제 서비스의 차이는?

보안시스템을 도입 할 경우 보안시스템 운영, 환경설정, 보안정책 설정, 침입 대응 등 보안시스템 운영과 관련된 일련의 활동을 직접 수행하게 됩니다. 보안관제 서비스는 보안시스템 도입부터 운영에 관한 일련의 활동을 전문업체의 노하우와 책임하에 운영할 수 있기 때문에 보다 전문적인 보안환경 구축이 가능하고 낭비를 막을 수 있습니다.
사용자 삽입 이미지

자체 보안부서가 있는데, 보안관제 서비스가 필요 있을까?

기업에서 자체적으로 보안 담당자 또는 보안 관련 부서를 운영하고 있는 경우, 보안관제 서비스를 이용하면 보다 효율적이고 향상된 보안업무 수행 결과를 얻을 수 있습니다. 보안관제 서비스 제공 업체의 정보 파악과 분석을 통해 기업의 보안 관련 부서는 자사의 실질적인 보안 이슈에 관한 의사결정에 보다 집중할 수 있으며, 이러한 고객의 의사결정에 기반해 보안관제 서비스 제공업체가 고객사 최적의 보안시스템 운영 및 침해 대응 역할을 수행하기 때문입니다.


AhnLab Sefinity 보안관제 서비스의 장점은?

국내 최초로 정보보안서비스를 선보인 선두 기업인 안철수연구소는 국내 유일 CERT(컴퓨터침해사고대응센터)와 ASEC(시큐리티대응센터, AhnLab Security Emergency response Center)을 동시에 보유하고 있습니다. AhnLab Sefinity 보안관제 서비스는 3P 전략을 통해 안철수연구소만의 차별화된 보안관제 서비스를 제공하고 있는데요.

1. Preventive(사전 예방 활동)
안철수연구소 보안관제 서비스는 24시간, 365일 상시 모니터링과 점검 활동으로 고객사의 침해사고 및 장애 발생을 사전에 인지하여 대응하는 것을 중점으로 둡니다.

2. Proactive(능동적 보안 활동)
국내외 다양한 분야의 350여 고객사를 보유한 안철수연구소의 보안관제 서비스 노하우를 토대로, 상황 주도적인 능동적 보안 서비스를 제공합니다.

3. Personalized (개별화된 서비스)
안철수연구소 보안관제 서비스는 방화벽 관제 서비스에서부터 이메일 보안에 이르기까지 다양한 서비스로 구성되어 있기에, 고객은 자사의 IT환경에 적합한 맞춤형 서비스를 제공받을 수 있습니다.


사용자 삽입 이미지

 안철수연구소는 전문적이고 숙련된 보안 전문가들이 제공하는 기업의 네트워크, 시스템에 대한 취약점 분석, 침해사고 발생 시의 대응 및 모의해킹 서비스 등으로 고객에 발생하거나 발생할 수 있는 침해 시도에 신속하고 정확하게 대응하도록 준비하고 있습니다.

AhnLab Sefinity 보안관제의 특화된 서비스는?

1. 취약점 점검 서비스
 기업의 네트워크, 시스템에 존재하는 보안 취약점을 심도 있게 점검하고 발견된 취약점에 대한 대응 방안을 제공합니다. 취약점 점검 서비스를 통해 기업의 네트워크, 시스템 자체의 보안성이 향상하기 위한 목적입니다.

2. 침해사고 대응 서비스
 침해사고 발생 시 침해 원인 및 침입 경로를 분석하여 유사한 침해사고가 다시 발생하지 않도록 가이드 합니다.

3. 모의해킹 서비스
 고객사와의 협의에 따라 안철수연구소의 보안 전문가는 기업 내•외부의 가상 해커 역할을 수행하여 기업의 네트워크, 시스템을 공격하는 모의 해킹을 실행합니다. 기업의 실질적인 IT보안 수준을 측정하고 발견된 문제에 대한 대응 방안을 제시할 수 있습니다.

AhnLab Sefinity'Security beyond Infinity'의 합성어로, ‘보안, 그 이상의 보안’이라는 뜻을 갖습니다. 즉, IT보안 그 이상의 서비스를 제공하고자 하는 안철수연구소의 의지가 담겨있는 것이지요. 장마와 함께 상반기가 지나고 있습니다. 산사태나 침수를 예방하기 위해서는 미리미리 예방하는 것이 중요한데요! 준비와 예방을 통해 안전하고 편안한 여름 보내셨으면 좋겠습니다.
Ahn


* 안철수연구소 홈페이지 안랩닷컴(www.ahnlab.com)을 방문하시면 AhnLab Sefinity에 대한 보다 상세한 정보를 확인하실 수 있습니다.



Writer profile
세상에서 가장 안전한 이름,
안철수연구소입니다.
2011/07/14 11:06 2011/07/14 11:06

신규 구입한 PC 안전하고 오래 사용하는 방법

AhnLab 보안in 2011/07/09 06:00


안녕하세요? 얼마 전 거금을 들여 노트북을 한대 장만했어요. 용돈도 아껴 쓰고 아르바이트도 해서 마련한 거라 그런지 남다르게 애착이 가네요.

이 PC는 안전하게 오래오래 사용하고 싶습니다. 사실 이전 컴퓨터는 제가 보안에 무신경하고 함부로 다뤄서 바이러스도 자주 걸리고 개인정보도 유출되고 그랬거든요~.  새 PC는 어떻게 하면 안전하게 사용하려면 어떻게 해야 하는지 질문드립니다!


Ahn:


안녕하세요?
안전한 컴퓨터 사용을 위한 첫걸음은 바로 보안이죠.
문의하신 내용에 대한 답변 드리겠습니다.
 

A. 컴퓨터를 악성코드로부터 안전하게 지키는 방법은 무엇이 있나요?

사용자 삽입 이미지
1. 악성코드를 진단하고 치료할 수 있는 보안 프로그램(V3 Lite, V3 365 등의 백신 제품)을 설치하고 항상 최신 업데이트를 유지하여야 합니다.

사용자 삽입 이미지

2. 설치된 보안 프로그램의 실시간 감시 기능을 항상 켜놓아야 악성코드로부터의 위협에 대비할 수 있습니다. 또한 주기적으로 시스템 전체 검사를 하는 것도 도움이 됩니다.

사용자 삽입 이미지

3. 윈도우 업데이트를 통한 윈도우 보안패치를 설치하여 보안에 취약한 부분이 없도록 항상 최신버전으로 유지해야 합니다. 특별한 이유가 없다면 항상 자동으로 업데이트 될 수 있도록 설정해두는 것이 좋습니다.

사용자 삽입 이미지

4. 인터넷 사용 중에 나타나는 확인되지 않은 ActiveX 설치는 하지 않는 것이 좋습니다.


5. 스팸 메일 내에 포함된 첨부파일은 실행하지 않고, 의심스러운 링크는 클릭하지 않는 것 또한 중요합니다.


6. P2P사이트를 통한 불법 S/W 및 불법 자료들은 다운로드 하지 않습니다.

사용자 삽입 이미지

7. 인터넷 사용 시 사이트가드와 같은 웹 브라우저 보안 서비스를 이용하여 위험한 웹 사이트에 들어가지 않도록 주의 합니다.


B. 해킹 당하거나 누군가 내 컴퓨터의 정보를 알아내면 그 정보가 나중에 도용될 수도 있나요?


당연히 도용될 수 있습니다. 이렇게 유출된 정보는 스팸메일이나 스팸문자를 받는 원인이 되기도 하며 나도 모르는 사이에 내가 스팸메일 발송자가 될 수도 있습니다. 또한 메신저 피싱이나 보이스 피싱, 명의도용 등으로 인한 금융사기에 내 정보가 이용될 수 있습니다. 심지어는 좀비PC로 이용되어 DDoS 대란과 같은 국가적 대혼란에 내 컴퓨터가 악용되는 결과를 불러올 수도 있습니다. 그러므로 PC보안을 생활화 하는 것은 내 PC뿐 아니라 타인의 PC를 위해서도 반드시 필요한 것입니다.


C. 예전에 V3 365 클리닉을 사용했는데 만료됐다고 합니다. 다시 연장하고 싶은데 어떻게 하나요?

사용자 삽입 이미지

V3 365 클리닉에 관한 사항은 다음 링크를 통해 더욱 자세히 알아보실 수 있습니다.
http://v3clinic.ahnlab.com/v3clinic/site/service/jspbuy_index.do


그럼 안전하고 편리한 인터넷 생활 하시기 바랍니다. Ahn

Writer profile
세상에서 가장 안전한 이름,
안철수연구소입니다.
2011/07/09 06:00 2011/07/09 06:00

안철수연구소, 사이버범죄 대응 공로 인정받았다

AhnLab 뉴스 2011/07/06 11:00

안녕하세요, 안랩인입니다.  지난 6월 29일부터 7월 1일까지 3일간  대한상공회의소 국제회의장에서 경찰청이 주관하는 '2011 국제 사이버범죄 대응 심포지엄(International Symposium on Cyber crime Response, ISCR 2011)'이 진행됐습니다.



국제 사이버범죄 심포지엄은 경찰청이 매년 주최하는 국제 행사로, 올해는 '사이버 위협의 최근 이슈와 대응 - 악성코드'라는 주제로 진행됐습니다. 또 이번 행사에는 UN과 인터폴, 미국 국가사이버포렌식연합(NCFTA) 등 국제기구 관계자들과 미국, 독일, 중국을 비롯한 30개국 전문가 80명, 국내 유관기관 관계자 등 500여 명이 참석해 성황리에 진행됬습니다.
 

경찰정 감사장 수여

첫날인 26일에는 본 행사에 앞서, 안철수연구소 김홍선 대표가 경찰청으로부터 감사장을 받았는데요. 이는 지난 3•4 DDoS 공격 방어를 비롯해 국가적으로 중대한 사이버 위협과 관련한 적극적인 협조와 노력뿐만 아니라, 뛰어난 기술력으로 신속하고 정확한 대응에 기여한 공로에 감사를 표하기 위함이었습니다.
 

사용자 삽입 이미지
조현오 경찰청장은 “평소 경찰을 이해하고 적극 협조하였으며, 특히 사이버범죄 수사 업무 발전에 기여한 것에 감사를 표한다” 말과 함께 김홍선 대표에게 감사장을 전달했습니다.

김홍선 대표는 “사회적으로 심각한 사이버 위기가 발생하면 보안 업체로서 당연히 할 일을 해야 한다는 생각으로 적극 임해왔던 안철수연구소의 노력을 인정해주신 것으로 생각한다”며 “앞으로도 안철수연구소 전 직원은 사명감을 갖고 고도화되는 사이버 위협에 대응하기 위한 뛰어난 기술력 확보를 위해 더욱 정진하겠다”고 소감을 밝혔습니다.
Ahn

Writer profile
세상에서 가장 안전한 이름,
안철수연구소입니다.
2011/07/06 11:00 2011/07/06 11:00