시민단체 인터랩, 국방 모바일 앱에서 병사 및 부대 위치 노출 취약점 발견
전체 맥락을 이해하기 위해서는 본문 보기를 권장합니다.
프라이버시 관련 시민단체 디지털안전연구소 인터랩이 국방 모바일 앱에서 심각한 개인 정보 및 군사 정보 유출 위협이 발견됐다고 26일 주장했다.
최민오 총괄이사는 "오늘 발표한 국방 모바일 앱 취약점뿐만 아니라 최근 확인된 금융 인증 소프트웨어 취약점 및 침해 사고 등은 사회 정치적으로 시민들에게 설치·이용이 강제되는 앱들이 목적과 달리 얼마나 광범위하게 사회를 위협하고 있는지 정확하게 보여준다"며 "관련 소프트웨어들의 정기적인 보안 감사 의무화 및 보안 감사 프로세스의 투명성 개선 없이 이런 문제들이 반복되는 건 시간문제"라고 말했다.
이 글자크기로 변경됩니다.
(예시) 가장 빠른 뉴스가 있고 다양한 정보, 쌍방향 소통이 숨쉬는 다음뉴스를 만나보세요. 다음뉴스는 국내외 주요이슈와 실시간 속보, 문화생활 및 다양한 분야의 뉴스를 입체적으로 전달하고 있습니다.
프라이버시 관련 시민단체 디지털안전연구소 인터랩이 국방 모바일 앱에서 심각한 개인 정보 및 군사 정보 유출 위협이 발견됐다고 26일 주장했다. 문제가 된 앱은 국방부가 군사 기밀 보호를 목적으로 부대에 출입하는 병사·간부·외부 출입자들의 기기에 설치를 강제하고 있는 애플리케이션이다.
인터랩 분석 결과에 따르면 “개인 정보를 수집하지 않는다”는 앱 개발자 주장과 달리 실제로는 국방 모바일 앱 사용자의 위치 정보가 시간과 함께 기록되고 있었다. 또 취약한 소스코드로 언제든지 이런 기록이 유출될 수 있음을 확인했다.
인터랩 최민오 총괄이사는 “취약점 분석은 정적 및 동적 분석 기법을 포함한 종합적인 포렌식 기술을 바탕으로 애플리케이션의 서비스 및 운영에 영향을 끼치지 않는 영역에서 진행됐다”고 설명했다.
인터랩은 이날 오전 10시에 발표한 보고서를 통해 공격자가 관련 취약점들을 통해 손쉽게 군사 관계자의 기기에 기록된 위치 정보 습득이 가능하며, 개인 또는 민감한 부대 위치 정보 등을 파악할 수 있다고 밝혔다. 또 이런 위협들은 아주 기초적인 취약점에서 발생하고 있다고 덧붙였다.
최민오 총괄이사는 “오늘 발표한 국방 모바일 앱 취약점뿐만 아니라 최근 확인된 금융 인증 소프트웨어 취약점 및 침해 사고 등은 사회 정치적으로 시민들에게 설치·이용이 강제되는 앱들이 목적과 달리 얼마나 광범위하게 사회를 위협하고 있는지 정확하게 보여준다”며 “관련 소프트웨어들의 정기적인 보안 감사 의무화 및 보안 감사 프로세스의 투명성 개선 없이 이런 문제들이 반복되는 건 시간문제”라고 말했다.
한편 인터랩은 ‘책임 있는 공개’ 절차에 따라 국방 모바일 앱 개발자에게 3월 10일 관련 취약점 및 해결 방안을 미리 고지했으나, 발표일 현재까지 지적한 문제점들은 보완되지 않았다고 밝혔다.
디지털안전연구소 인터랩 소개
‘시민의, 시민에 의한, 시민을 위한 디지털 안전망’이라는 슬로건 아래 활동하는 디지털안전연구소 인터랩은 시민운동 속 디지털 위협에 대한 연구·분석을 바탕으로, 다양한 시민 사회 구성원 및 조직들을 대상으로 한 디지털 안전 긴급 기술 지원, 컨설팅, 교육을 제공해 시민 사회의 역동성 및 지속성에 기여하는 것을 목표로 2021년 설립된 비영리단체다.
이 뉴스는 기업·기관·단체가 뉴스와이어를 통해 배포한 보도자료입니다.
출처:디지털안전연구소 인터랩
보도자료 통신사 뉴스와이어(www.newswire.co.kr) 배포
Copyright © 뉴스와이어. 무단전재 및 재배포 금지.
- 현대차그룹, 2024년 대표이사·사장단 임원인사 - 뉴스와이어
- 가을밤, 한국의집 궁중다과와 고려시대 최고급 탁주에 취하다 - 뉴스와이어
- 최윤정 소리북 독주회 ‘나는 고수다 Ⅱ’ 완북 동초제 적벽가 강릉서 개최 - 뉴스와이어
- 좋은땅출판사 ‘비전공자도 이해하며 경험할 수 있는 AI 왕국’ 출간 - 뉴스와이어
- 삼성전자, 10조원 규모 자사주 매입 결정 - 뉴스와이어
- 헬리녹스, 창립 15주년 기념 100% 스케일 베어브릭 컬렉션 출시 - 뉴스와이어
- 장미와 여우, 시집 ‘마하의 시간을 살다’ 출간 - 뉴스와이어
- 쉐이퍼 글램스 울트라, 국내 약국 강남·종로·인천 78곳 입점해 소비자 만족도 상승 - 뉴스와이어
- 몰렉스, SAP 솔루션으로 지능형 공급망 협업 추진 - 뉴스와이어
- 삼성전자 노사, 2023년·2024년 임금협약 잠정합의 - 뉴스와이어