IT라고 하면 다들 머리를 절래절래 흔듭니다. 너무 어렵다고. 그거 좀 쉽게 얘기해줄 수 없나? IT 전문가란 사람들은 왜 그렇게 어렵게만 쓰지? 이렇게 생각하시는 분들을 위해 광파리가 주제넘게 나섰습니다. 주로 글로벌 IT 이야기를 하려고 합니다.
Follow kwang82 on Twitter
트위터 해커...클라우드 컴퓨팅의 판도라 상자를 열다 [인터넷]

참으로 희한한 일이 벌어졌습니다. 요즘 트위터 잘나간다는 건 다들 아실 테고요, 어떤 해커가 작심하고 트위터 ‘곳간’을 뒤졌나 봅니다. 사업계획서랑 임직원 신상명세서랑 계약서랑 몽땅 빼갔다고 합니다. 이 중에는 삼성과의 계약내용도 포함됐습니다. 희한한 건 해킹한 문서를 죄다 까발렸다는 사실입니다.

범인은 ‘해커 크롤(Hacker Croll)’. 본인이 밝혔습니다. 이 해커는 훔쳐낸 트위터의 기밀문서들을 IT 전문 인터넷 미디어 테크크런치(TechCrunch)와 코벵(Korben)이라는 프랑스 블로거한테 넘겼습니다. 테크크런치가 이걸 보도하면서 알려졌는데요, 테크크런치가 넘겨받은 문건은 310개나 된다고 합니다.

먼저 트위터의 사업계획 문건을 볼까요. 트위터는 올해 가입자가 2500만에 달하고 내년에는 1억, 2011년에는 3억5천에 달할 것이라고 예상했습니다. 요즘 추세대로 간다면 충분히 달성할 수 있다고 봅니다. 그리고 웹 서비스로는 처음으로 사용자 10억을 달성한다는 원대한 목표도 세웠다고 합니다.

 

[해커가 트위터 직원의 계정을 해킹해 빼낸 트위터 기밀문서입니다. 출처: SAI]

이 해커는 트위터 최고경영자인 에반 윌리암스와 부인, 그리고 트위터 직원 2명의 각종 인터넷 계정을 훔쳤습니다. 구글 앱스, G메일, 페이펄, 아마존, 애플, AT&T, 모바일미 등의 계정입니다. 트위터 공동창업자인 비즈 스톤은 해커가 침입해 직원 이메일 계정을 훔쳐갔다고 회사 블로그에서 밝혔습니다.

어떻게 이런 일이 발생했을까요? 윌리암스는 ‘복잡한 패스워드의 중요성을 일깨워줬다’고 했습니다. 해커가 패스워드를 훔쳤다는 얘기죠. 야후 사이트 패스워드를 모를 때 던지는 질문…이 질문에 대한 답을 맞춰 패스워드를 알아냈다는 겁니다. 해커는 자신이 훔친 계정의 스크린샷도 공개했습니다.

트위터 최고경영자는 자기 부인의 G메일 계정이 해킹을 당해 신용카드 번호까지 빠져나갔다고 밝혔습니다. 그러나 트위터 사용자들의 계정은 안전하다고 강조했습니다. 또 앞으로 보안을 한층 강화하겠다고 덧붙이면서도 우리가 이메일로 주고받은 정보는 완벽하게 안전할 수는 없다고 말했습니다.

 

[트위터가 세운 '파이널 트위터' 이벤트 계획 일부입니다. 출처: TechCrunch]

테크크런치는 해커한테 트위터 문건을 넘겨받고 장시간에 걸쳐 토론한 끝에 트위터 사업계획, TV 쇼, 파이널 트윗(Final Tweet) 이벤트 등 상대적으로 덜 민감한 것만 보도했다고 합니다. 삼성과의 계약 내용은 포함되지 않았습니다. 프랑스 블로거는 ‘트위터 팬이라서’ 문건을 거의 공개하지 않았습니다.

이번 사건으로 클라우드 컴퓨팅이 도마에 올랐습니다. 구글 앱스, G메일 등의 계정이 이렇게 쉽게 뚫린다면 개인은 몰라도 기업으로선 클라우드 컴퓨팅 서비스를 기피하지 않겠느냐는 겁니다. 해커는 프랑스 블로거한테 보낸 이메일에서 ‘네트워크에서는 어느 누구도 안전하지 않다’고 썼다고 합니다.

클라우드 컴퓨팅은 차세대 컴퓨팅 서비스로 주목받고 있습니다. 웬만한 건 서비스 사업자의 서버(cloud)에 올려놓고 필요할 때 내려받아 사용하게 하자는 얘기인데, 이렇게 쉽게 뚫린다면 믿을 수가 없죠. 요즘 잘나가는 트위터가 톡톡히 액땜을 한 셈인데, 삼성이 트위터와 맺었다는 계약이 뭔지 궁금하네요. <광파리>

트위터, 해킹, 해커, 테크크런치, 구글, G메일, 클라우드 컴퓨팅, 보안
posted at 2009/07/16 08:19:00 트랙백(4) | 댓글(11) | 스크랩
트랙백 주소 : http://blog.hankyung.com/tb.php?blogid=kim215&id=284697
DDOS 공격때문에 1만 해커 양성하자.. (To day.. ^^) | 2009/07/16 11:40

어제 오늘 분산서비스 공격-Ddos이 매우 활발한 걸로 보입니다. 정부 기관및 청와대 사이트는 지금도 접속불가이고 인터넷 상거래 사이트인 옥션도 접속이 안되네요.. 오늘 보니 공식적이지만 상당수의 2차공격 과정에참여한 악성코드에 감염된 좀비PC 의 숫자가 2만9000대 이상일것으로 보인다고 합니다. 이런 악성코드나 바이러스에 감연된 컴퓨터가 일시에 특정 목표를 공격하니 해당 site는 바로 다운이 되는 것이다. 서비스 거부공격 (DDOS att
junycap의 생각 (junycap's me2DAY) | 2009/07/16 13:10

RT kwangparee님, [my blog]트위터가 해킹을 당해 시끄럽죠. 삼성과 맺은 계약내용도 빠져나갔다고 합니다. 구글독스 G메일 등에 대한 불신도 커졌습니다. http://twurl.nl/34dpv4
트위터 어플리케이션 모음 - 계속 업데이트 중 (The third place) | 2009/07/16 13:54

2009년 7월 16일 업데이트 버전 twitter 관련 서비스들이 하루에도 엄청나게 쏟아지고 있습니다. 영문 서비스를 포함하여 한국에서도 많은 서비스들이 쏟아져 나오고 있는데요. 한번 정리하는 의미에서 서비스들을 정리해봅니다. 간략하게 사용해보고 올리는 것입니다. 수정/보완해야 할 내용이 있으시면 피드백 주세요.~ 여러분들도 유용한 서비스가 있으면 댓글로 서비스 주소와 간략하게 설명해주시면 추가하도록 하겠습니다. 참고로 제 트위터는 @naru
이건 분명한 트위터(Twitter) 개발자의 치명적 실수다 (블로거1.0의 WEB2.0 도전기) | 2009/07/16 15:41

얼마전부터 개설해서 쓰고 있는 트위터.. 그냥 놀려두기도 뭐해서트위터피드를 이용하여 블로그와 연동시켜뒀다. 관련글 -&gt; http://27m.net/v8/bbs/view.php?id=information&amp;no=377&amp;cat=2생각보다 잘 연동이 되었고, 예상됐던 RSS 오류는 발생하지 않았다.그런데 오늘 새로운..
9il | 2009/07/16 09:12 | DEL | REPLY

엄청난 일이 있었군요. 그런데 구글이 망신 당한 것까지는 아니지 않나요? 본문 내용만 봐서는 유저가 자신의 패스워드 관리를 잘못해서 계정해킹 당한 것 같은데...
광파리 | 2009/07/16 09:22 | DEL

일리 있는 말씀이네요. 잘나가는 집에 해프닝...정도겠죠.
이아영 | 2009/07/16 09:22 | DEL | REPLY

와우.. 충격적이네요. 정말 완벽한 보안체제는 없는 것일까요;
광파리 | 2009/07/16 09:24 | DEL

해커가 말하길...네트워크에서는 어느 누구도 안전하지 않다...말인즉 맞네요.
soulskate | 2009/07/16 09:26 | DEL | REPLY

역시 완벽한 보안체제는 없죠. 그리고 보안체제가 뚫린 것이 아니라 이용하는 사람이 비밀번호 관리를 허술하게 했기 때문이겠죠..? (포스팅의 내용으로 보아서) ^^ 역시 기술보다 그걸 쓰는 사람의 안전의식이 문제인 것 같습니다.
6502 | 2009/07/16 09:38 | DEL | REPLY

인터넷에서는 물론이고 컴퓨터의 세계에서 완전한 보안이란 없죠.
작정하고 뒤지면 완벽하게 비밀을 보호할 수 있는 컴퓨터가 있을까요?
무선랜 보안은 거의 없는 거나 마찬가지인 상태이고,
사실 각종 무선 장치들(무선 마우스,키보드,헤드셋 등)은 항상 입력내용을
전파를 통해 방송하고있는 상태이며,
중고PC를 통해 통째로 빠져나가는 정보도 엄청나죠.

저 G메일 해킹은 패스워드 때문이지만 사실상 패스워드보안이란 게
그거 하나만 알게되면 완전히 뚫리게 되어있는 거라 안전하다고 볼 수 없죠.
계정마다 다른 패스워드를 쓰고, 자주 바꿔주라고 말하지만
사람의 기억력에 한계가 있는데 그런 식으로 하다가는
자기가 쓰는 계정 태반의 패스워드를 잊어서 사용할 수 없게 되고말겁니다.

어쩔 수 없이 쓰기는 하지만 컴퓨터란 건 정말 못믿을 물건이죠.
저도 바로 얼마전에 노트북 수리 맡기면서 현장에서 급히 백업을 하다가 빠뜨려서
중요한 문서 여럿을 잃어버렸답니다. 알만한 사람이...^^;
수리전에 백업을 하고 가야하지만 문닫기 전에 급하게 가느라,
또 반드시 하드를 포맷해야할거라고는 생각을 못했기에 그랬는데
결과적으로 하드웨어문제가 아니고 OS문제라 새걸로 덮어씌워서 해결은 했는데
자료피해가 막심했죠.

하여간 이번 해킹사고 덕분에 트위터위에서 오가는 자료나 G메일에 대해서도
해킹에 대한 위험성이 있음을 모두가 인식하는 계기가 될 수 있을 듯.
광파리 | 2009/07/16 13:31 | DEL

6502님이 일찍 오셨네요. 늘 좋은 의견...감사합니다.
Ludens | 2009/07/16 11:27 | DEL | REPLY

아... 이런일이 있었군요. 왠지 트랜딩토픽에 '트위터세큐리티'가 뜨더니만...
광파리 | 2009/07/16 13:28 | DEL

루덴스님 어제밤 무슨 작업 한다고 할 때 그때 얘기들이 많이 오갔죠.
와이엇 | 2009/07/16 19:04 | DEL | REPLY

그래서, 기업 IT 담당자들이 클라우드 서비스를 싫어하는가 보네요. 특히, 정부나 관공서는 더욱 민감해 하는것 같습니다.
젤가디스 | 2009/07/17 07:57 | DEL | REPLY

ddos 공격이 지나간지 얼마 되지도 않았는데 또 이런일이 생기는 군요. 트위터 열기가 한풀 꺽이게 되는게 아닌가 걱정됩니다.
Name
Password
Homepage
Secret
Today : 7,531 | Total : 4,866,777
skin by freelog.net