독일 보안전문가 “국산 보안프로그램, 프라이버시 과도하게 침해”

김대은 기자(dan@mk.co.kr) 2023. 1. 30. 15:15
음성재생 설정
번역beta Translated by kaka i
글자크기 설정 파란원을 좌우로 움직이시면 글자크기가 변경 됩니다.

이 글자크기로 변경됩니다.

(예시) 가장 빠른 뉴스가 있고 다양한 정보, 쌍방향 소통이 숨쉬는 다음뉴스를 만나보세요. 다음뉴스는 국내외 주요이슈와 실시간 속보, 문화생활 및 다양한 분야의 뉴스를 입체적으로 전달하고 있습니다.

블라디미르 팔란트 /Crunchbase
독일의 보안전문가 블라디미르 팔란트가 국산 보안프로그램 ‘아이피인사이드(IPInside LWS Agent)’의 취약점을 지적하고 나섰다.

지난 25일 팔란트는 본인의 블로그에 글을 올려 “아이피인사이드는 이용자의 IP 주소를 무분별하게 수집해 프라이버시 문제를 일으키고, 보안 측면에서도 취약하다”고 주장했다.

팔란트에 따르면 아이피인사이드가 사용한 320비트 RSA 암호화 방식은 저사양 컴퓨터로도 쉽게 해독할 수 있다. 또한 6년 전에 지원이 중단된 구버전 OpenSSL 라이브러리를 활용했다고 그는 지적했다.

또한 팔란트는 “IP주소, 위치, 브라우저, 운영체제 등 이용자 정보를 은행 측에 과도하게 제공하고 있다”고 덧붙였다.

이에 대해 인터리젠 관계자는 “IP주소를 수집하는 이유는 이상거래탐지시스템(FDS)을 구현하기 위함이고 해당 내용은 이미 이용약관에도 명시돼 있다”며 “1월 말까지 취약점을 보수해 2월께 배포할 계획”이라고 설명했다.

Copyright © 매일경제 & mk.co.kr. 무단 전재, 재배포 및 AI학습 이용 금지

이 기사에 대해 어떻게 생각하시나요?