보안

카스퍼스키 안티바이러스 해킹의 진짜 의미와 일반 사용자의 대응법

Ian Paul | PCWorld 2017.11.16


다만 현실적으로 러시아 정보 당국은 평범한 미국인의 가족 사진이나 개인 일기에는 흥미가 없다. 윌리엄스가 트위터에서 언급했듯이, 평범한 사람 입장에서는 카스퍼스키나 기타 소프트웨어를 통해 활동하는 러시아 정보 당국보다 주민 컴퓨터를 다루는 동네 컴퓨터 매장의 PC 담당자가 데이터를 훔칠 위험이 더 높다.

세퍼는 "개인적으로 카스퍼스키가 일반 사용자에게 위협이 된다고는 생각하지 않는다"고 말했다.

윌리엄스 역시 대부부의 일반 사용자는 커스퍼스키를 버릴 필요가 없으며 자신의 가족이나 친구들에게도 사용 중인 카스퍼스키를 삭제하라고 권한 적은 없다면서 "그러나 새 컴퓨터를 구입한다면 카스퍼스키 설치를 망설일 것 같다"고 말했다.

윌러엄스는 그 이유가 단순히 첩보 행위때문만이 아니라 현재의 긴장 상태를 감안할 때 미국 시장에서 카스퍼스키의 장기적인 운명이 우려되기 때문이라고 말했다.

사용자 입장에서 최악의 결정은 안티바이러스를 아예 포기하는 것이다. 윌리엄스는 "일반 사용자에게는 아무 흥미가 없는 0.01%의 기능적 지속 위협 그룹(엘리트 해커와 정부 소속 해커)을 걱정하겠는가, 아니면 일반 사용자에게 해를 입히는 99.9%를 걱정하겠는가? 현실은 안티바이러스가 후자의 대부분을 막아준다는 것"이라고 말했다.

아마 이 문제는 앞으로도 사라지지 않을 것이다. 오히려 더 많은 일반 사용자용 소프트웨어가 조만간 또 십자포화를 맞게 될 가능성이 높다. 카스퍼스키에 대한 보도가 나오기 전 중국과 관련된 해커들이 인기 있는 PC 유틸리티인 C클리너(CCleaner)를 통해 침투, 맬웨어를 퍼뜨린 적이 있다. 윌리엄스는 최근 볼트 7(Vault 7)과 같은 침투 방법의 유출과 섀도우 브로커스(Shadow Brokers) 해킹 등으로 정부 주도 해커의 컴퓨터 해킹 활동이 더욱 활발해질 가능성이 높다고 말했다.

안티바이러스 소프트웨어 안전하게 사용하기
윌리엄스는 이와 같은 잠재적 문제에 대처하기 위해 일반 사용자가 할 수 있는 일은 유명 제품을 사용해 디지털 버전의 군집면역에 기대는 것이라면서 "광범위하게 사용되는 제품에 존재하는 백도어는 사용자 수가 적은 제품에 비해 훨씬 더 빠르게 발견된다"고 말했다.

세퍼는 시스템과 소프트웨어를 최신 상태로 유지해야 한다는 점을 강조했다. 치명적인 취약점을 수정하기 위한 시스템 패치를 하지 않는 사람이 많기 때문에 유출된 취약점과 해킹 방법의 성공률이 훨씬 더 높아진다.

언제나 그렇듯이 기본적인 상식과 보안 대비책이 최선이 방어다. 평판이 좋고 널리 사용되는 소프트웨어를 고수하고 신뢰하는 안티바이러스를 선택하고 운영 체제와 소프트웨어를 정기적으로 패치해야 한다. 또한 일반적인 웹 기반 공격을 차단하기 위해 브라우저에서 믿을 만한 광고 차단기를 사용하는 것도 잊지 말아야 한다. 이렇게 해도 가능한 모든 침입이 차단되지는 않지만 은박지로 만든 모자를 쓰고 리눅스를 사용하지 않을 바에야 가장 합리적인 접근 방법이다.  editor@itworld.co.kr

Sponsored

회사명 : 한국IDG | 제호: ITWorld | 주소 : 서울시 중구 세종대로 23, 4층 우)04512
| 등록번호 : 서울 아00743 등록발행일자 : 2009년 01월 19일

발행인 : 박형미 | 편집인 : 박재곤 | 청소년보호책임자 : 한정규
| 사업자 등록번호 : 214-87-22467 Tel : 02-558-6950

Copyright © 2024 International Data Group. All rights reserved.