IT라고 하면 다들 머리를 절래절래 흔듭니다. 너무 어렵다고. 그거 좀 쉽게 얘기해줄 수 없나? IT 전문가란 사람들은 왜 그렇게 어렵게만 쓰지? 이렇게 생각하시는 분들을 위해 광파리가 주제넘게 나섰습니다. 주로 글로벌 IT 이야기를 하려고 합니다.
Follow kwang82 on Twitter
데프콘 해커 컨퍼런스에 미국 공군 정보부대장이 뜬 이유 [정보보안]

지난주 목요일부터 일요일까지 라스베이거스에서는 ‘데프콘’이라는 해커 컨퍼런스가 열렸습니다. 이 자리에는 미국에서 난다 긴다 하는 해커들이 모두 모였다고 합니다. 해커 뿐이 아닙니다. 공군을 비롯한 군(軍)과 정부 고위 관계자들도 대거 몰려들었습니다. 맘에 드는 해커를 채용하기 위해서였습니다. (관련기사 링크)

이 컨퍼런스 기사를 읽는 순간 이상한 생각이 들더군요. 지난달 큰 파장을 몰고왔던 DDoS(분산서비스거부) 공격을 우리 해커들이 하진 않았을까? 하는 생각입니다. 물론 터무니없습니다. 하지만 살다 보면 터무니없는 일도 있습니다. 부모가 상속 안해준다며 자식이 자기 집에 불을 지른달지….

원래 DDoS 공격은 범인을 찾아내지 못한채 잊혀지는 경우가 대부분이라고 합니다. 수많은 좀비 PC가 동원되고 수많은 서버를 경유하는 데다가 해커가 흔적을 지워버리기 때문이죠. “북한 소행이다” “아니다” 떠드는 것은 부질없는 일입니다. 정황상 북한 소행일 가능성이 커도 함부로 말하긴 어렵습니다.

제가 우리 해커의 소행일 가능성도 배제할 수 없다고 생각하는 데는 이유가 있습니다. 데프콘 컨퍼런스 얘기를 계속하겠습니다. 이 컨퍼런스에는 스카우터들이 대거 몰려들었는데, 특히 미국 공군이 가장 적극적이었다고 합니다. 공군 318정보부대장(대령)은 “해커 채용하러 왔다”고 공언하기도 했습니다.


 

[데프콘 컨퍼런스가 지난주 라스베이거스에서 열렸습니다. 촬영: Dan Spisak]

 

미국은 해커 양성의 필요성을 절감하고 있는 것 같습니다. 건듯하면 백악관이 뚫렸네, 펜타곤이 뚫렸네 하는 판입니다. 그때마다 중국 또는 러시아 해커들의 소행이라는 보도가 나왔지만 범인이 잡혔다는 얘기는 듣지 못했습니다. 이번 컨퍼런스에 정부 관계자들이 대거 몰려든 이유를 짐작할 만합니다.

우리나라에도 해커 행사가 몇 개 있습니다. 언론에 크게 보도되진 않지만 해커들에겐 월드컵이나 다름없습니다. 그런데 해커 행사에 채용 담당자들이 몰렸다는 얘기는 없었습니다. 대회 입상자들이 중소기업에서 보안 시스템을 점검하고 있다는 얘기를 듣긴 했는데, 겨우 그 정도라면 서운한 얘기입니다.

잠깐 정리하고 넘어갈 게 있습니다. ‘해커’라는 용어입니다. “해커”라고 하면 “도둑놈”이라고 생각하는 사람이 많습니다. 원래 해커는 ‘보안전문가’를 의미합니다. 웬만해선 ‘해커’란 말을 듣지 못합니다. 물론 해커가 마음을 잘못 먹으면 ‘악의적 해커’ 즉 ‘크래커’로 변합니다. 용어 혼동 없길 바랍니다.

얘기를 계속하겠습니다. 우리나라에서는 해커들이 찬밥입니다. 거들떠보는 사람이 많지 않습니다. 해킹 대회에서 상을 받아도 억대 연봉은 커녕 취업조차 보장받지 못하는 게 현실입니다. 그러다 보니 중고등학교 땐 날고 긴다는 선수들이 대학 들어가면 “아무래도 안되겠어” 하며 진로를 바꾼다고 합니다.

무엇이 문제일까요? 윗분들의 무관심입니다. DDoS와 같은 과시적 해킹을 제외하곤 해킹이란 게 원래 표가 나지 않습니다. 그러다 보니 도둑을 맞아도 도둑 맞은 줄 모르는 경우가 태반입니다. 정부나 기업의 시스템 담당자들은 업그레이드를 요청했다가 퇴짜 맞으면 “에이, 나도 모르겠다”며 나자빠집니다.

10년 전 제가 정보통신부 출입할 때 ‘10만 해커 양성’ 얘기가 나왔습니다. 그때 누군가 그랬답니다. “정부가 해커를 양성한다고? 제 정신이야?” 지금은 인식이 달라졌을까요? 그럼 제가 묻겠습니다. 딱 하나만 꼽는다면 우리나라 사이버 보안 담당 부처는 어딘가요? ‘사이버 사령부’는 어딘가요? <광파리>

 

해커, 해킹, 데프콘 컨퍼런스, DDoS, 사이버 사령부
posted at 2009/08/03 08:18:00 트랙백(0) | 댓글(14) | 스크랩
트랙백 주소 : http://blog.hankyung.com/tb.php?blogid=kim215&id=290681
임현철 | 2009/08/03 09:27 | DEL | REPLY

사이버 사령부? 글쎄?
광파리 | 2009/08/03 09:45 | DEL

임현철님 오셨군요. 자주 놀러 가겠습니다. 사이버 사령부? 생각 안나는 게 정상입니다. 딱히 사이버 사령부라고 할 만한 곳이 없으니까요. 첫 댓글 감사합니다.
영웅전쟁 | 2009/08/03 10:05 | DEL | REPLY

우리도 빠른 시일내
다시는 디도스같은 사태ㅏ 발생하질 않기를 바라면서...
언제나 좋은글 잘보고 갑니다.
고맙습니다.
이번주도 행복한 한주 되시길 바랍니다.
광파리 | 2009/08/03 10:08 | DEL

와인 얘기 잘 읽고 있습니다. 감사합니다.
White Rain | 2009/08/03 10:14 | DEL | REPLY

IT 강국 한국은 아직도 경부고속도로 건설할 때의 그 마인드 그대로인 듯합니다. 선만 잔뜩 깔아놓고 인재는 다 죽이고. 물론 인터넷 환경이 우수한 것은 사실이지만. 당최 그 환경으로 할거리가 없으니...휴---;;
요즘같은 정보 전쟁에서, 미래의 군사 전쟁 역시 디지털 전쟁임은 자명한데, 우리는 이에 대한 대처가 너무 미미하지 않나 싶습니다.
전쟁같은 글로벌 시대에서 자국 보안만 신경쓰니 밥그릇에 곰팡이가 피는 것도 모르고 있지요. 정작 그 밥그릇으로는 배도 채우지 못하는데 말입니다.
광파리 | 2009/08/03 12:56 | DEL

의견 감사합니다. DDoS 공격 받은 후 달라지길 바라는 마음으로 이 글을 썼습니다.
6502 | 2009/08/07 05:14 | DEL

그 자국보안조차도 신경을 안 쓰는 것처럼 보입니다. 세계의 변화에 둔감한 것은 말 할 것도 없구요.
풋향기 | 2009/08/03 17:47 | DEL | REPLY

여지껏 그래왔습니다. 아주 큰일이 터지면 그후 잠깐 대비합니다 시일이 지나고 지나면 또 소홀해지고요 항상그래왔고 늘그럴겁니다 후~ 영화 다이하드에서 나온 일이터져도 수습할때까지만 급속도로 팽창하다가 그후에는 거들떠도 않볼것입니다. DDos 공격 자체가 사회에 미치는 파급효과는 어찌보면 미비하죠 아는사람만 아는 추억속의 사건이될겁니다.
광파리 | 2009/08/03 18:23 | DEL

데프콘 컨퍼런스 기사를 읽으면서 비슷한 생각을 했습니다. DDoS 공격도 잊혀져 가고 있구나, 뭔가 움직임이 있어야 할 텐데...이번에도 그냥 잊혀지는가. 이달 중 행정안전부 주최로 DDoS 해킹 대회가 열립니다. MB정부 들어서면서 정통부 해체할 때 행안부가 네트워크 보안을 넘겨받았죠. 그런데 사고 터지니까 방통위가 통신사업자들 모아놓고 대책회의 하더군요. 보안산업 진흥은 지식경제부 담당입니다.
카미 | 2009/08/03 21:40 | DEL | REPLY

제 조카(나이는 비슷합니다)가 어릴 적부터 컴을 몇대 아작을 내더니 여친을 위해 프로그램도 만들고 서울이 아닌 시골 출신치곤 PC통신 시절 꽤 이름을 날렸습니다. 안기부프로젝트도 했던 모양인데 벤쳐열풍이 풀던 시절 서울대출신들과 어찌어찌해보려다 사기당했다는 소리를 마지막으로 들었습니다.

모르면 아는 사람에게 맡겨 제대로 일을 해나갈 수 있도록 해야지 쥐뿔도 모르면서 일단 규제부터 하고보자는 식으론 IT후진국이 아니라 IT시대에 동네북이 되고 말 것입니다. 여기서 맞고 저기서 맞고 울고 집에 가서 부모님한테 또 얻어맞고...
광파리 | 2009/08/03 22:30 | DEL

여기서도 안맞고 저기서도 안맞고 집에 가서도 안맞으려면? 실력을 길러야겠죠.
ㅇ.ㅇ | 2009/08/04 00:56 | DEL | REPLY

부모가 상속 안해준다며 자식이 자기 집에 불을 지른달지… <--- 좀 웃기는 비유 아닌가요? 아무리 비유라하더라도 부모로써 할수없는짓을 하는데 이런 비유는.. 거부감이 드네요
광파리 | 2009/08/04 04:52 | DEL

거부감이 드는 게 맞습니다. 그래도 실상을 알고 보면 이해하시게 될 겁니다. 우리나라 보안업체들 매우 영세하고 어렵습니다. 한때는 업체들이 난립했는데 하도 먹을거리가 없고 힘들자 가짜 안티스파이웨어 만들어서 파는 게 유행한 적도 있습니다. 그때는 "차라리 대규모 보안 사건이라도 터졌으면 좋겠다"느니 "바이러스나 만들어서 확 뿌려 버릴까?" 하는 식의 얘기가 나돌기도 했습니다. 보안이 중요하다고 말하면서도 너무나도 투자를 안하기 때문이었죠. 국내 최대 보안회사인 안철수연구소 연간매출이 600억원대인데 군소업체들이야 얼마나 힘들겠습니까. 가짜 안티스파이웨어야말로 상속 안해준다고 자기 집에 불지르는 망나니 짓이죠. 의견 감사합니다.
6502 | 2009/08/07 05:11 | DEL | REPLY

2차대전때 암호전쟁과 관련된 글들을 읽다보면 미군이 얼마나 선진적인 의식을 가졌는지
느끼게 될 때가 많죠. 당시의 수학자, 암호전문가들을 적극적으로 군에 끌어들여서
비록 군사문화와 수많은 마찰을 겪으면서도 그들을 격려하고 보호해서
마침내 적국의 암호를 뚫어서 엄청난 성과를 거두죠.

과학사 서적을 읽어봐도 각종 미래적인 연구는 종종 미 국방성의 후원을 받아 이루어지더군요.
과학적인 군대이고, 합리적이고 이성적인 군 고위층이라고 해아할까요?

특히 정보화 초창기에 맥나마라 장군이 군을 전산화하던 이야기를 읽으면
확실히 시대를 앞서가던 사람들이란 생각이 듭니다.

인터넷 자체가 미국 아르파넷의 결과물이죠.

한국의 정부 담당자들은 얼마나 과학적이고 합리적인 생각을 가지고있을까요?
어느정도 수준인지 알아보기조차 끔찍하다는 생각부터 드네요.
온갖 비합리와 주먹구구의 결정체라고 드러날 것 같아서요.-_-;
Name
Password
Homepage
Secret
Today : 7,511 | Total : 4,866,757
skin by freelog.net