美 NSA ‘하트블리드 버그 알고도 방치했다’의혹에 “그런 적 없다”

입력 2014-04-13 14:11
  • 가장작게

  • 작게

  • 기본

  • 크게

  • 가장크게

미국 국가안보국(NSA)가 인터넷 보안 인증체계 결함인 ‘하트블리드(Heart Bleed)’를 2년 전부터 알고도 방치했고 오히려 업무에 활용했다는 일각의 의혹을 전면 부인했다고 12일(현지시간) 주요 외신이 보도했다.

바니 바인스 NSA 대변인은 이날 “NSA는 민간 사이버 보안회사가 보고서를 통해 밝히기 전까지는 하트블리드를 인지하지 못했다”고 밝혔다. 케이틀린 헤이든 백악관 국가안보회의(NSC) 대변인도 성명을 통해 “NSA나 미국의 다른 정부기관이 올해 4월 하트블리드 버그를 알고 있었다는 언론 보도는 잘못됐다”고 밝혔다.

사상 최악의 인터넷 보안 위협’으로 평가받는 하트블리드 버그는 인터넷 보안 인증 체계인 ‘오픈SSL’에서 발견된 보안 취약점으로 지난 7일 핀란드에 본사를 둔 인터넷 보안회사 코데노미콘 소속 연구진이 발견됐다.

하트블리드는 오픈SSL의 핵심 프로토콜인 ‘하트비트(Heart beat)’에 영향을 미치기 때문에 붙여진 이름이다. 전문가들은 해커들이 이 버그를 활용하면 오픈SSL을 설치한 웹서버의 메모리에 침투해 고객 이름, 암호, 금융계좌, 개인적 암호화키 등을 민감한 개인정보를 탈취할 수 있다고 지적하고 있다.

전날 블룸버그통신은 익명의 소식통을 인용해 NSA가 2012년 초 하트블리드 버그가 생성된 직후 이를 발견하고도 외부에 공개하는 대신 오히려 정보수집 활동에 활용했다고 보도했다. 통신은 또 NSA가 수백만 달러의 예산과 1000명이 넘는 인력을 투입해 오픈SSL 등 상용 소프트웨어의 보안 허점을 연구해왔다고 전했다.

 

  • 좋아요0
  • 화나요0
  • 슬퍼요0
  • 추가취재 원해요0

주요 뉴스

  • 해외직구 ‘어린이 장화’서 기준치 최대 680배 발암물질 검출
  • 국적 논란 누른 라인야후 사태…'매각 불씨'는 여전히 살아있다
  • 단독 재무 경고등 들어온 SGC이앤씨, 임원 급여 삭감하고 팀장급 수당 지급정지
  • '나는 솔로' 이상의 도파민…영화 넘어 연프까지 진출한 '무당들'? [이슈크래커]
  • [글로벌마켓 모닝 브리핑] S&P·나스닥, 또 사상 최고치…테슬라, 6%대 폭등
  • 남원 초중고교 식중독 의심환자 무더기 발생…210여 명 증상
  • 임영웅, 광고계도 휩쓸었네…이정재·변우석 꺾고 광고모델 브랜드평판 1위
  • 편의점 만족도 1위는 'GS25'…꼴찌는? [데이터클립]
  • 오늘의 상승종목

  • 07.04 14:54 실시간

실시간 암호화폐 시세

  • 종목
  • 현재가(원)
  • 변동률
    • 비트코인
    • 83,325,000
    • -3.15%
    • 이더리움
    • 4,560,000
    • -3.84%
    • 비트코인 캐시
    • 513,000
    • -2.93%
    • 리플
    • 649
    • -4.14%
    • 솔라나
    • 192,600
    • -8.37%
    • 에이다
    • 558
    • -4.29%
    • 이오스
    • 779
    • -3.95%
    • 트론
    • 181
    • +0%
    • 스텔라루멘
    • 127
    • -1.55%
    • 비트코인에스브이
    • 57,650
    • -6.41%
    • 체인링크
    • 18,940
    • -5.91%
    • 샌드박스
    • 433
    • -5.25%
* 24시간 변동률 기준