커뮤니티
스포츠
토론장


HOME > 커뮤니티 > 밀리터리 게시판
 
작성일 : 18-10-08 16:27
[잡담] 서버 통째로 中 손에… 韓 산업기밀 유출 우려
 글쓴이 : 에이프럴
조회 : 4,640  

군사기밀과도 연관되어 보이네요..



----------------


서버 통째로 中 손에… 韓 산업기밀 유출 우려

https://m.news.naver.com/read.nhn?oid=029&aid=0002485802&sid1=105&mode=LSD&mid=shm

      
                 
구글·아마존 '스파이칩' 발견 의혹

국내 역시 해당 서버 광범위 사용

국책기관·대기업 해킹 가능성 커




슈퍼마이크로 '스파이 서버' 파장

중국정부의 스파이 서버로 사용된 것으로 추정되는 '슈퍼마이크로'사의 서버가 국내 국책연구기관은
물론 대기업, 금융기관 등에서 광범위하게 사용중인 것으로 드러났다.
특히 보안관리가 철저해야 할 ETRI(한국전자통신연구원), KARI(한국항공우주연구원) 등
국책연구기관에서 슈퍼마이크로의 서버를 사용한 것으로 나타나면서,
국가 주요 핵심 산업기술 및 특허정보의 유출 가능성도 제기되고 있다.

5일 슈퍼마이크로의 국내 총판사에 따르면,
삼성, SK, LG, KT, 포스코 등 국내 대기업 뿐만 아니라 주요 대학, 금융권, 공공기관, 호스팅업체 등에서
슈퍼마이크로의 제품을 광범위하게 도입한 것으로 조사됐다.
특히 주요 전략기술 개발을 담당하는 ETRI, KARI, KIST(한국과학기술연구원)등
국책연구기관에도 공급돼 핵심 서버로 사용중 이다.

슈퍼마이크로는 미국 세너제이에서 중국계 미국인이 설립한 회사로,
서버, 스토리지 제조사로 중국에서 관련 제품을 생산 중이다.
시장조사기관인 IDC에 따르면, 이 회사는 우리나라를 비롯해
전 세계 데이터센터 부문 서버 시장에서 10%의 점유율을 기록중인 것으로 전해지고 있다.

 

문제는 최근 수년 동안 이 회사 서버 제품에 탑재된 마더보드에
중국 정부의 감시용 칩이 비밀리에 부착된 의혹이 제기되고 있다는 점이다.
블룸버그 등 주요 외신들은 최근 애플과 아마존웹서비스(AWS), 미 국방부 등
30여개 기업 및 기관의 데이터센터 서버에서 중국 정부의 감시용으로 추정되는
마이크로 칩이 발견됐고 보도했다.

이 칩은 주로 미국 회사들로 부터 지식재산권과 거래기밀을 수집하는 데
사용된 것으로 의혹을 사고 있다.

해당 서버에는 좁쌀 만한 크기의 신호 필터링 칩이 정교하게 숨겨져 있었다.
애플과 아마존은 이를 즉각 부인했지만, 워싱턴포스트(WP)는 익명의 미 정부관리의 말을 인용해
해당 문제점이 외부에 공식 발표되지 않았을 뿐 상당히 정확한 사실이라고 전했다.

이에 따라, 미국 국토안보부는 지난 4일 중국 정부와 연계된 것으로 의심되는 해킹을
경계하라는 경보를 발령했다.

슈퍼마이크로 서버를 통한 해킹, 정보유출 가능성이 제기되면서,
국내에서도 해당 서버를 사용중인 국책기관과 대기업의 중요 기밀이
중국으로 대거 유출됐을 가능성도 배제할 수 없는 상황이다.

국내에서는 특히 가격대비 성능이 우수하다는 이유로 슈퍼마이크로 서버가
공공기관, 대기업은 물론 호스팅 업체에 광범위하게 공급된 것으로 조사되면서,
우려가 큰 상황이다.

특히 대기업, 대학 등과 연구과제를 수행하고 있는 ETRI를 비롯해
주요 국책연구기관들도 해당 서버를 사용중인 것으로 드러나면서,
자칫 연구개발 중인 고급 특허관련 정보가 유출됐을 경우,
그 피해가 상당할 것이란 분석이다.

임종인 고려대 정보보호대학원 교수(사이버국방학과)는
"네트워크 장비 뿐만 아니라 IT인프라의 핵심인 서버 또한 원격 유지보수를 위해 백도어가
있을 수밖에 없다"며 "사회적 책임을 지닌 대기업들이 가격 대비 성능만 따져서
중국산 장비를 도입하는 것은 무책임한 일"이라고 지적했다.

 

이경탁기자 kt87@



------------



전 세계를 해킹한다”… 중국산 IT제품 불신 확산



       
최종수정2018.10.07 오후 7:34
美서 중국 정부의 감시용 칩 발견

국방부·주요 기업 정보 빼낸 듯

다리미·전기 주전자서도 발견돼


미 국방부, CIA, 애플과 아마존웹서비스(AWS) 등 미국 주요 기업 및 기관 데이터센터 서버에서
중국 정부의 감시용 마이크로 칩이 발견되면서 중국산 서버 제품에 대한 보안 우려가 커지고 있다.
최근 중국 화웨이 5G 장비도입을 둘러싼 보안 논란에 이어, 중국산 서버,
심지어 노트북, 다리미, 전기 주전자, CCTV 까지 해킹 도구로 활용되는 상황에서,
전 세계적으로 중국산 IT 제품에 대한 정보보안 의혹이 확산될 전망이다.



7일 주요 외신에 따르면, 논란이 된 슈퍼마이크로 서버는 중국 공장에서 제조되는 과정에서,
감시용 칩이 삽입된 것으로 파악되고 있다.
현재로서는 중국 정부에서 생산 라인에 스파이를 몰래 투입시켜
작업을 진행한 것으로 추정되고 있다.
중국 정부는 국가 주석이 직접 나서 사이버 해킹 능력을 키우고 있다.

시진핑 주석은 지난 2014년 중국 사이버보안을 총괄하는 기구 '정보화 영도소조'를 신설해
직접 수장자리를 맡은 바 있다.

중국은 산업 스파이 목적의 사이버 해킹에서 세계 최정상 이라는 평가를 받고 있다.
지난 6월 보안업체 시만텍은 '쓰립'(삽주벌레) 으로 불리는 중국의 해킹 집단을
지난 2013년부터 모니터링 분석한 결과, 미국과 아시아 지역의 인공위성 운영사업자,
통신회사, 방위산업체 등을 대상으로 광범위한 사이버 스파이 활동을
하고 있는 것으로 드러났다고 밝혔다.

에드워드 스노든 전 미국 국가안보국(NSA) 요원이 폭로한 기밀 문건에 따르면,
미국의 스텔스 전투기 F35의 레이더와 엔진 설계도, 배기 냉각 방법 등 설계 기밀 정보가
중국 해커에 의해 유출됐던 정황이 밝혀진 바 있다.
지난 2015년 러시아에서는 중국산 다리미에 이어 전기 주전자 등 30여개 가전기기 에서
스파이 마이크로칩이 발견됐다고 현지 언론이 보도했다.

 

이 가운데 화웨이, ZTE가 네트워크 '백도어'를 통해 중국의 사이버 해킹 선봉장 역할을 하고
있다는 지적이다. 이들 업체는 중국 정부의 후원을 바탕으로 전 세계 통신장비 시장에서
저가 입찰을 통한 시장잠식을 시도하고 있다.
미국을 비롯해 유럽 등지에서 세계적으로 화웨이 퇴출 움직임이 본격화되고 있는 이유다.


올 초에는 중국이 아프리카 55개 회원국을 둔 아프리카연합(AU)을
5년 가까이 상습 해킹한 사실도 드러났다. AU 본부는 중국이 2억 달러 자금을 투입해 지은 것으로,
AU 조직의 비밀 자료가 중국 상하이에 있는 서버로 복사된 사실이 적발됐다.

원격 해킹을 위한 백도어뿐 아니라 건물 내부에 도청기까지 몰래 설치됐는데,
당시 현지 통신인프라 제공을 화웨이와 ZTE가 맡았다.
한편 미국 국토안보부는 지난 4일 중국 정부와 연계된 것으로 의심되는 해킹을
경계하라는 경보를 발령했다.
중국의 해커 조직인 클라우드호퍼가 고객사의 IT 자원을 운영·관리해주는 MSP 업체들을
공격한 뒤 정보기술, 에너지, 보건, 제조업 분야 등 고객사들의 시스템에 접근해
정보를 훔치려고 시도했기 때문이다.

이경탁기자 kt87@

                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                    











                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                          
출처 : 해외 네티즌 반응 - 가생이닷컴https://www.gasengi.com


가생이닷컴 운영원칙
알림:공격적인 댓글이나 욕설, 인종차별적인 글, 무분별한 특정국가 비난글등 절대 삼가 바랍니다.
칼까마귀 18-10-08 16:34
   
대한민국 국정원과 사이버 사령부와 기무사는 댓글만 달았으니
당연한일이 벌어진것뿐......
니내아니 18-10-08 16:39
   
북한 사이버 부대랑 한판 붙여봐야 할듯합니다..ㅎㅎㅎ
북한쪽 사이버전사들도 만만치 않던데..
붉은깃발 18-10-08 16:47
   
빨리 북한하고 친해져서 북한 정보부하고 연합해서 대응해야 할듯 짱개놈들 너무 막나가네
골드에그 18-10-08 17:00
   
정보 일하는 소리 듣고싶다...대처하길..
드림케스트 18-10-08 17:04
   
국정원은 그동안머했냐....
다른생각 18-10-08 17:42
   
딴 나라 대통령방 어설프게 뒤지다 들켜서 쫒겨나는 수준인데..
바랄걸 바라심..
해밀 18-10-08 18:56
   
아직 발견 안된 스파이 칩들도 많이 있을 텐데... 걱정이네요
노브레인 18-10-08 20:02
   
우리속담에 소잃고 외양간 고친다.

그만큼  우리나라는 옛낭부터 보안 인식이 허술합니다

이놈에 공산국가 짱개를 아무제재도 없이 자유진영 국가 처럼 대우해준다는게

벌써 정상이 아니죠,
노원남자 18-10-08 20:46
   
그나저나 이런문제는 심각한데 솔까말 정부차원에서 대통령이 직접 지시해서 싸그리 갈아야한다고 생각드네요.기업들이 알아서 하겠지하는식으로 그냥 냅두면 안된다고 생각됩니다.
booms 18-10-08 22:26
   
ㅉㅉㅉ
곰시기 18-10-09 00:23
   
저게 문제는 ...정부에서 강제하려들면 기업과 언론들이 한패가 되어 아니 자유당도 한패가 되어 난리칠겁니다.
공산 독재한다구요 ㅡㅡ;;;
승리만세 18-10-09 14:22
   
메인보드는 대만산인데 왜 대만산 제품에 중국정부보의 해킹장치가 달려있지? 이건 대만이 중국에 협력을 한게 아니라면 설명이 어려운데