|
커피향이 나는 *NIX
커피닉스
시스템/네트웍/보안을 다루는 곳
|
|
|
|
| 이전 주제 보기 :: 다음 주제 보기 |
| 글쓴이 |
메시지 |
truefeel 카페 관리자
가입: 2003년 7월 24일 올린 글: 1277 위치: 대한민국
|
올려짐: 2003.10.28 화, 4:53 pm 주제: 브라질 : 사이버 범죄 실험장 |
|
|
사이버 범죄에 대한 법 조항이 없는 나라가 브라질인가봅니다.
또한 H4ck3r 해커 잡지도 가판대에서 쉽게 볼 수 있답니다.
해킹을 당해야 보안점검을 하고, 보안시스템을 점검하는 나라 브라질.
물론 우리도 당하고 나서 더 하기는 합니다만.
----------------------------------------------------------------------
출처 : 해커스랩, http://www.hackerslab.org/korg/view.fhz?menu=news&no=1683
| 인용: |
[출처:뉴욕타임스]'것 봐요! 할 수 있다고 말했잖아요' 라고 말하는 듯한 미소를 지으며 마르코스 아순카오는 4자리 인터넷 뱅킹 패스워드를 읽어냈다. 방금 기자가 랩탑으로 안전하다고 알려진 은행 웹사이트에 접속할 때 가로챈 것이다.
"당신이 지구 반대편, 예를 들어 말레이지아에 있다 해도 저는 당신의 패스워드를 훔칠 수 있습니다." 올 22세의 아순카오는 자신있는 목소리로 말한다.
아순카오의 해킹 실력은 조직화된 범죄가 만연하지만, 아직 디지털 범죄를 막을 법조항은 적고, 그 효력 또한 미치지 못하는 브라질에서는 대단한 것이 못 된다. 브라질은 웹페이지 변조는 물론, 신원, 데이터, 크레딧 카드 사기 및 해적판을 전문으로 하는 해커들의 사이버 범죄 실험실이 되고 있다.
'우리는 대부분이 해커지 크래커가 아닙니다. 우린 좋은 범죄를 위해서가 아니라 탐구를 위해 도전하는 좋은 사람들입니다." 아순카오는 말한다. 그는 비록 14세의 나이로 한 ISP와 다툰 뒤 그 ISP를 일주일간 다운시킨 사건을 인정하면서도, 자신의 재능을 범죄에 사용해 본 적이 한 번도 없다고 말한다.
아순카오는 보안 소프트웨어를 만들어 작은 인터넷 컨설턴트사 데프넷에서 사용한 적이 있다. 이 소프트웨어는 침입자를 유혹해 실시간으로 감시하는 허니팟 시스템을 사용하고, "man in the middle" 공격으로 자신의 컴퓨터를 은행이나 기타 안전한 사이트 컴퓨터로 위장하는 것을 막는다.
아직까지 아순카오는 자신의 타겟 고객인 주요 은행의 보안 관리자들을 만나지 못했다.
"그들은 자기네만의 보안을 고집하며 장님인 채로 있고 싶어 한다. 그러나 창조성으로 유명한 브라질 해커들이다. 이런 상태가 계속된다면 앞으로 총으로 은행을 터는 강도는 사라질 것이다. 모든 강도 행위는 네트워크상에서 행해질 것이다."
영국 런던의 디지털 컨설팅사 mi2g의 통계에 의하면, 최소한 지난 2년간 브라질은 인터넷상에서 활발한 활동을 보이는 국가로 떠올랐다. mi2g에 의하면 작년 한해동안 세계적으로 가장 활발한 활동을 보인 웹페이지 변조 그룹 및 범죄자는 Breaking Your Security, Virtual Hell and Rooting Your Admin 그룹을 포함한 브라질인이었다고 한다. 올해만도 현재까지 거의 9만 6천건의 공격(목격되고 보고되고 입증된 공격)의 근원지가 브라질이었다고 한다.
상파울로, 리오데자네이로, 브라질리아 같은 대도시는, 폭력 범죄 발생만도 부담이 지나치게 커서 사이버 범죄까지 신경 쓸 수 없다는 자세다. 상파울로 경찰 전자범죄부서에서 근무하는 20명의 경찰관들은 한달에 약 40명의 사이버범죄자를 잡는다. 그러나 그런다고 해서 상파울로의 악명높은 사이버 범죄가 줄어들지는 않는다.
1988년 제정된 모호한 법안은 상파울로의 사이버 범죄자 근절에 도움이 되지 않는다. 그 전에 브라질 사람들 대부분은 인터넷이란 말을 들어본 적도 없었다.
브라질 현행 법 하에서는 단지 사이트를 침입했다는 이유만으로, 혹은 바이러스를 유포했다는 이유만으로는 해커를 체포할 수 없다. 그 행위가 범죄라는 것을 증명해야만 한다.
따라서, 경찰 수사 결과 18세의 리오데자네이로 소년이 시스템에 침입했다는 것을 알게 되어도 소년을 체포하지 못한다. 경찰은 약 7개월간 소년이 실제로 여러 크레딧 카드사로부터 돈을 갈취했다는 증거를 찾을 때까지 사건을 폭로하지 못했다.
"브라질에는 미국이나 유럽같은 사이버 범죄에 관한 특정한 조항이 없습니다" 보안 전문가 토스니안은 말했다. "침입하는 것만으로는 체포할 수 없습니다. 즉, 해커들 방해하는 것은 없다는 의미입니다." 전문가들은 은행을 포함한 많은 기업이 위험을 잘 파악하지 못하거나, 인정하기를 거절한다고 말한다. 브라질의 가장 큰 은행 중 하나인 이타우 은행은 아순카오가 해킹시연을 통해 패스워드를 알아낸 것에 아무런 언급도 하지 않았다.
"브라질 기업 대부분은 나쁜 일이 일어나 어쩔 수 없기 전까진 예방 수단을 쓰지 않는다." 브라질 전자 상거래 웹사이트 최고 공급업체 넥시 캐피털 그룹의 보안 오피서 파브리시오 마틴스는 말한다.
예를 들어 마틴스는 온라인 고객들의 이메일 주소가 도난당하고 나서야 비로소 보안 소프트웨어를 도입했다. 현재 그의 보안 소프트웨어는 브라질 비자카드사가 크레딧 카드 승인하는데 사용하는 20개의 소프트웨어 중 하나다.
브라질 해커들이 강력하고, 자원이 풍부한 이유는? 법적으로 두려워할게 별로 없기 때문이라고 아순카오는 말한다. 그는 브라질 해커들이 선진국 해커들에 비해 더욱 사회적이고 더욱 많은 정보를 공유한다면서 이렇게 말한다. "이것은 문화적인 것이다. 나는 미국 해커들이 정보를 자기네들끼리 공유하는 것을 본 적이 없다."
한달 평균 임금이 300달러 미만인 브라질 사람들은 컴퓨터를 장만하기가 어렵다. 하지만 해킹에 관한 정보를 얻는 것은 간단하다. 거리의 신문 가판대에 있는 H4ck3r 잡지는 한 달에 약 2만부 가량 팔린다.
디지털 해커 잡지 H4ck3r 편집장 알레시오 폰 멜로조 편집장은 이 잡지가 사이버 범죄를 짓게 하는 법을 브라질 사람들에게 가르칠 수 있다는 가능성을 강하게 부인한다. "우리는 이 잡지를 통해 독자에게 정보를 주고, 교육시킨다."
뉴욕타임스 : http://www.nytimes.com/2003/10/27/technology/27hack.html?ex=1067835600&en=21bc95e4773873ac&ei=5062&partner=GOOGLE
|
|
|
| 위로 |
|
 |
|
|
새로운 주제를 올릴 수 있습니다 답글을 올릴 수 있습니다 주제를 수정할 수 없습니다 올린 글을 삭제할 수 없습니다 투표를 할 수 없습니다
|
Powered by phpBB © 2001, 2005 phpBB Group
|