보안

마이크로소프트, “윈도우 7에 백도어 없다”

Gregg Keizer | Computerworld 2009.11.20

마이크로소프트가 미국 NSA 간부가 의회 증언에서 제기한 문제에 대해 윈도우 7에는 백도어가 없다고 전면 부인하고 나섰다.

 

지난 월요일 NSA의 정보 확인 책임자인 리처드 섀퍼는 테러와 국가 안보에 대한 상원 소위원회에서 NSA가 윈도우 7 개발 과정에서 개발자와 공조해 마이크로소프트의 운영체제 보안 가이드를 향상시켰다고 밝혔다.

 

EPIC(Electronics Privacy Information Center) 최고 책임자인 마크 로텐버그는 NSA가 운영체제 개발에 참여하는 것에 대해 일찌감치 의문을 제기했다. 로텐버그는 “가장 핵심적인 문제는 NSA가 두 가지 임무를 가지고 있다는 거이다. 하나는 사이버 시큐리티이고, 다른 하나는 정보 감시”라고 지적했다.

 

지난 수요일 로텐버그는 NSA가 마이크로소프트와 같은 업체들에게 이른바 “백도어”를 만들도록 압력을 넣었는지 여부에 대해 본격적으로 문제를 제기했다. 백도어를 이용하면 NSA 같은 기관이 사용자를 추적하거나 사용자의 통신 내용을 가로챌 수 있다. 로텐버그는 이를 “명백한 우려”라며, 미국 연방정부가 주요 고객인 소프트웨어 업체들에게는 NSA의 제안을 거저러하기 힘들 수 있다고 덧붙였다.

 

마이크로소프트는 이런 의심을 적극 부인하면서 NSA가 윈도우 7 개발 과정에 어떻게 참여했는지도 설명했다. 마이크로소프트 대변인은 “함께 논의한 작업은 순수하게 마이크로소프트의 보안 컴플라이언스 관리 툴킷에 관한 것이었다”고 강조했다.

 

마이크로소프트는 윈도우 7 공식 출시 직후인 지난 달 말에 윈도우 7용 툴킷을 발표했다.

 

마이크로소프트가 윈도우에 백도어를 숨겨놨다는 생각을 부인하는 것은 보안 연구원들에게는 새삼스러운 일이 아니다. 안티바이러스 업체인 AVG 테크놀로지의 최고 연구임원인 로저 톰슨은 “NSA와 마이크로소프트가 발각되면 엄청난 반향을 불러올 그런 작업을 했다고 생각하기 어렵다”며, 마이크로소프트가 그런 위험을 감수할 가능성에 의문을 표했다.

 

가트너의 분석가 존 페스카토어 역시 “이런 우려는 다소 과장된 것”이라며, “NSA는 마이크로소프트 외에도 시스코 등의 업체와 제품의 보안 설정 표준과 관련해 공조하고 있다”고 지적했다.

 

실제로 시스코는 자사의 IOS나 VoIP 제품군에 “합법적인 도청” 기능을 구현하고 있다. 이는 법집행기관이 권한을 부여 받아 서킷이나 패킷 모드 통신의 전자적 감시를 할 수 있도록 한 것이다.

 

로텐버그는 NSA의 개입에 대해 여전히 부정적인 입장이다. 로텐버그는 “문제의 핵심은 NSA가 민간 부문의 컴퓨터 보안을 향상시키는 데 적합한 기관이 아니라는 것”이라며, “최종 사용자가 부담해야 하는 위험은 현실이다. NSA가 제안한 초기안인 클리퍼(Clipper)는 그야말로 끔찍한 생각이었다. 더구나 과정의 투명성도 너무 부족하다”고 주장했다.

 

로텐버그가 언급한 클리퍼는 1993년에 제안된 프로젝트로, 초강력 암호화와 이에 액세스할 수 있는 사법기관이 주된 내용이었다. 하지만 NSA의 이 제안은 거센 반발에 부딪혀 무산되고 말았다.

Sponsored

회사명 : 한국IDG | 제호: ITWorld | 주소 : 서울시 중구 세종대로 23, 4층 우)04512
| 등록번호 : 서울 아00743 등록발행일자 : 2009년 01월 19일

발행인 : 박형미 | 편집인 : 박재곤 | 청소년보호책임자 : 한정규
| 사업자 등록번호 : 214-87-22467 Tel : 02-558-6950

Copyright © 2024 International Data Group. All rights reserved.