美 NSA ‘하트블리드 버그 알고도 방치했다’의혹에 “그런 적 없다”

입력 2014-04-13 14:11
  • 가장작게

  • 작게

  • 기본

  • 크게

  • 가장크게

미국 국가안보국(NSA)가 인터넷 보안 인증체계 결함인 ‘하트블리드(Heart Bleed)’를 2년 전부터 알고도 방치했고 오히려 업무에 활용했다는 일각의 의혹을 전면 부인했다고 12일(현지시간) 주요 외신이 보도했다.

바니 바인스 NSA 대변인은 이날 “NSA는 민간 사이버 보안회사가 보고서를 통해 밝히기 전까지는 하트블리드를 인지하지 못했다”고 밝혔다. 케이틀린 헤이든 백악관 국가안보회의(NSC) 대변인도 성명을 통해 “NSA나 미국의 다른 정부기관이 올해 4월 하트블리드 버그를 알고 있었다는 언론 보도는 잘못됐다”고 밝혔다.

사상 최악의 인터넷 보안 위협’으로 평가받는 하트블리드 버그는 인터넷 보안 인증 체계인 ‘오픈SSL’에서 발견된 보안 취약점으로 지난 7일 핀란드에 본사를 둔 인터넷 보안회사 코데노미콘 소속 연구진이 발견됐다.

하트블리드는 오픈SSL의 핵심 프로토콜인 ‘하트비트(Heart beat)’에 영향을 미치기 때문에 붙여진 이름이다. 전문가들은 해커들이 이 버그를 활용하면 오픈SSL을 설치한 웹서버의 메모리에 침투해 고객 이름, 암호, 금융계좌, 개인적 암호화키 등을 민감한 개인정보를 탈취할 수 있다고 지적하고 있다.

전날 블룸버그통신은 익명의 소식통을 인용해 NSA가 2012년 초 하트블리드 버그가 생성된 직후 이를 발견하고도 외부에 공개하는 대신 오히려 정보수집 활동에 활용했다고 보도했다. 통신은 또 NSA가 수백만 달러의 예산과 1000명이 넘는 인력을 투입해 오픈SSL 등 상용 소프트웨어의 보안 허점을 연구해왔다고 전했다.

 

  • 좋아요0
  • 화나요0
  • 슬퍼요0
  • 추가취재 원해요0

주요 뉴스

  • 제 비밀번호가 털린 사실을 뒤늦게 알았습니다…어떻게 해야 할까요?
  • 이스라엘군 “가자지구서 인질 4명 구출”
  • 아브레우 "동해 심해 석유·가스 실존 요소 모두 갖춰…시추가 답"
  • MBTI가 다르면 노는 방식도 다를까?…E와 I가 주말을 보내는 법 [Z탐사대]
  • 가계 뺀 금융기관 대출, 증가폭 다시 확대…1900조 넘어
  • [송석주의 컷] 영화 ‘원더랜드’에 결여된 질문들
  • 비트코인, 비농업 부문 고용 지표 하루 앞두고 '움찔'…7만 달러서 횡보 [Bit코인]
  • 대한의사협회, 9일 ‘범 의료계 투쟁’ 선포 예정
  • 오늘의 상승종목

  • 06.07 장종료

실시간 암호화폐 시세

  • 종목
  • 현재가(원)
  • 변동률
    • 비트코인
    • 97,974,000
    • +0.12%
    • 이더리움
    • 5,188,000
    • -0.42%
    • 비트코인 캐시
    • 662,000
    • -2.93%
    • 리플
    • 697
    • -1.27%
    • 솔라나
    • 224,400
    • -2.35%
    • 에이다
    • 614
    • -3.31%
    • 이오스
    • 988
    • -3.61%
    • 트론
    • 162
    • +1.25%
    • 스텔라루멘
    • 139
    • -1.42%
    • 비트코인에스브이
    • 79,200
    • -4.35%
    • 체인링크
    • 22,290
    • -3.46%
    • 샌드박스
    • 576
    • -6.65%
* 24시간 변동률 기준