안티피싱존, 인터넷쇼핑몰 XSS해킹공격 포착
스크롤 이동 상태바
안티피싱존, 인터넷쇼핑몰 XSS해킹공격 포착
이 기사를 공유합니다
‘안티피싱존’, 인터넷의류전문쇼핑몰에 공격 감지

유비쿼터스 보안 전문기업 소프트포럼(대표 김상철 www.softforum.com)은 농협, 옥션 등 인터넷뱅킹 이용고객 및 인터넷쇼핑몰 이용 소비자, 개인정보제공자들을 대상으로 실시하고 있는 자사의 실시간 피싱방지서비스 안티피싱존이 모 인터넷의류전문쇼핑몰 대상의 해킹 공격을 감지, 해당 쇼핑몰 이용자들의 해킹사고 피해를 방지했다고 27일 밝혔다.

옥션을 통해 안티피싱존을 다운받아 프로그램을 설치해 인터넷쇼핑몰을 운영하던 김 모씨는 지난 20일, 자신의 쇼핑몰 홈페이지를 접속하자 ‘이 페이지는 크로스사이트스크립팅(XSS)을 이용하고 있습니다. 이 페이지를 차단하시겠습니까’라는 팝업창이 뜨는 것을 확인했다.

이에 따라 운영자가 소프트포럼 측에 문의를 한 결과, 해당 쇼핑몰의 메인 로고가 중국 검색포털 큐큐닷컴(www.qq.com)으로 연결되는 크로스사이트스크립팅(XSS) 공격을 당한 것으로 밝혀졌다.

대표적인 웹 애플리케이션 해킹 공격 중 하나인 크로스사이트스크립팅(XSS)은 국제 웹 보안 표준 기구인(OWASP)에서 발표하는 웹 취약점 Top 10에 포함돼 있는 수법으로 해커가 임의로 웹페이지의 일부를 바꿔 다른 사이트로의 링크를 걸거나 악성코드를 심어 피싱사이트로 유도, 개인정보를 갈취하는 등 치명적인 결과를 가져온다.

소프트포럼 박원규 소프트웨어사업본부장은 “개인정보를 다루고 있는 웹사이트의 90%가 보안에 취약하여 크로스사이트스크립팅(XSS) 등의 해킹 위험에 빠져있다”며 “특히, 최근 빈번히 일어나고 있는 크로스사이트스크립팅은 관리자 권한을 해킹당한 것과 같이 위험성이 높으므로 필수적으로 피싱방지서비스를 통해 사전에 차단, 예방 조치를 하는 등 기업들의 적극적인 보안 시스템 구축 노력이 필요하다”고 말했다.

한편, 안티피싱존은 웹사이트 이용자가 접속하는 웹페이지가 가짜 사이트인지 여부를 분석, 실시간으로 안전한 사이트를 그린 주소창으로 표시해 고객 정보를 지키는 실시간 피싱방지서비스이다.

또한, 악성코드를 이용한 파일 변조, IP변조차단, 제 3의 서버 경유 공격 등의 최신 피싱 기술도 탐지, 위험성을 경고하는 기능을 지니고 있다.

우리은행, 외환은행, 농협 등 약 1만여개의 사이트에서 서비스되고 있는 안티피싱존을 이용하고자 하는 개인 PC이용자는 안티피싱존 홈페이지(http://www.antiphishingzone.com)에서 피싱프로 프로그램을 무료로 다운로드 받아 이용할 수 있다.

이 기사를 공유합니다
댓글삭제
삭제한 댓글은 다시 복구할 수 없습니다.
그래도 삭제하시겠습니까?
댓글 0
댓글쓰기
계정을 선택하시면 로그인·계정인증을 통해
댓글을 남기실 수 있습니다.
메인페이지가 로드 됐습니다.
기획특집
가장많이본 기사
칼럼/수첩/발언대/인터뷰
방송뉴스 포토뉴스
오피니언  
연재코너  
지역뉴스
공지사항
손상윤의 나사랑과 정의를···
뉴스타운TV 기사보기