美 NSA ‘하트블리드 버그 알고도 방치했다’의혹에 “그런 적 없다”

입력 2014-04-13 14:11

  • 가장작게

  • 작게

  • 기본

  • 크게

  • 가장크게

미국 국가안보국(NSA)가 인터넷 보안 인증체계 결함인 ‘하트블리드(Heart Bleed)’를 2년 전부터 알고도 방치했고 오히려 업무에 활용했다는 일각의 의혹을 전면 부인했다고 12일(현지시간) 주요 외신이 보도했다.

바니 바인스 NSA 대변인은 이날 “NSA는 민간 사이버 보안회사가 보고서를 통해 밝히기 전까지는 하트블리드를 인지하지 못했다”고 밝혔다. 케이틀린 헤이든 백악관 국가안보회의(NSC) 대변인도 성명을 통해 “NSA나 미국의 다른 정부기관이 올해 4월 하트블리드 버그를 알고 있었다는 언론 보도는 잘못됐다”고 밝혔다.

사상 최악의 인터넷 보안 위협’으로 평가받는 하트블리드 버그는 인터넷 보안 인증 체계인 ‘오픈SSL’에서 발견된 보안 취약점으로 지난 7일 핀란드에 본사를 둔 인터넷 보안회사 코데노미콘 소속 연구진이 발견됐다.

하트블리드는 오픈SSL의 핵심 프로토콜인 ‘하트비트(Heart beat)’에 영향을 미치기 때문에 붙여진 이름이다. 전문가들은 해커들이 이 버그를 활용하면 오픈SSL을 설치한 웹서버의 메모리에 침투해 고객 이름, 암호, 금융계좌, 개인적 암호화키 등을 민감한 개인정보를 탈취할 수 있다고 지적하고 있다.

전날 블룸버그통신은 익명의 소식통을 인용해 NSA가 2012년 초 하트블리드 버그가 생성된 직후 이를 발견하고도 외부에 공개하는 대신 오히려 정보수집 활동에 활용했다고 보도했다. 통신은 또 NSA가 수백만 달러의 예산과 1000명이 넘는 인력을 투입해 오픈SSL 등 상용 소프트웨어의 보안 허점을 연구해왔다고 전했다.

 

  • 좋아요0
  • 화나요0
  • 슬퍼요0
  • 추가취재 원해요0

주요 뉴스

  • 단독 GOP 첨단화한다더니...'오경보' 못 잡자 평가항목서 뺀 軍
  • 장원영 영어가 그렇게 잘못됐나요? [해시태그]
  • 공효진도, 신민아도 택했다⋯K-드라마, '웹툰'에 꽂힌 이유 [엔터로그]
  • 용인·호남 반도체 산단 ‘속도전’…1600조 메가투자 이행 총력
  • ‘비거주 1주택자’ 정조준한 세제 개편…다음 스텝은 금융 대책
  • 코스피, 1.6% 반등... 코스닥 사상 첫 3일 연속 급등
  • 서울도 39도 찍었다…수도권·전라 폭염중대경보
  • MBK, 홈플러스 이어 롯데카드·오스템까지…잇단 논란에 책임론 확산
  • 오늘의 상승종목

  • 08.04 장종료

실시간 암호화폐 시세

  • 종목
  • 현재가(원)
  • 변동률
    • 비트코인
    • 90,866,000
    • +1.72%
    • 이더리움
    • 2,664,000
    • +1.45%
    • 비트코인 캐시
    • 304,200
    • +1.64%
    • 리플
    • 1,535
    • +1.05%
    • 솔라나
    • 105,100
    • +1.74%
    • 에이다
    • 277
    • +4.14%
    • 트론
    • 469
    • +0.21%
    • 스텔라루멘
    • 243
    • -0.41%
    • 비트코인에스브이
    • 18,210
    • +2.59%
    • 체인링크
    • 11,690
    • +0.09%
    • 샌드박스
    • 59.69
    • +0.3%
* 24시간 변동률 기준