보안

캐나다 국세청 사이트에 하트블리드 공격한 10대 체포

Stephen Lawson | IDG News Service 2014.04.17

캐나다 경찰은 납세자에 대한 데이터를 훔치기 위해 하트블리드 버그를 사용한 혐의로 19세의 남성을 체포했다.

캐다다 왕립 기마경찰대(Royal Canadian Mounted Police, RCMP)에 따르면, 캐나다 온타리오 런던에 거주하는 스티븐 아서로 솔리스-레이예스는 캐나다 연방정부 국세청 웹사이트에서 정보를 훔치기 위해 취약점을 이용했다.

RCMP는 지난 15일 그를 체포했다. 솔리스-레이예스는 '컴퓨터의 권한없는 사용'과 '데이터 관련 불량 행위' 혐의를 받고 있다.

하트블리드 보도 이후 첫번째 피해자 가운데 하나가 된 캐나다 연방정부 국세청은 이 취약점을 통해 900명의 사회보장번호를 도난 당했다고 말했다.

공격이 발견된 후 캐나타국세청은 임시적으로 온라인 납세 신고서 처리를 막았다. 사회보장번호는 캐나다에서 일을 하거나 정부 혜택을 받을 때 요구된다.

하트블리드는 공격자에게 한번에 서버 메모리 64K만큼의 데이터를 획득할 수 있게 해 비밀번호와 암호화 키, 그리고 다른 데이터들이 위험에 놓여지게 된 것이다.

유명한 웹 암호화 툴 오픈SSL(Secure Sockets Layer)은 지난 주 버그가 공공리에 드러나기 전까지 2년동안 계속 사용하고 있었다. 아주 많은 웹사이트, 그리고 서버, 네트워크 장비의 수많은 모델들이 이 버그에 영향을 받고 있다.

결함이 드러난 이후 하트블리드를 이용한 공격은 이제 시작에 불과하다.

RCMP는 조사 4일만에 솔리스-레이예스를 체포했다. 또한 그의 집을 수색해 그가 소유한 컴퓨터 장비를 수거해 조사를 계속하고 있다.

이 당국은 솔리스-레이예스가 7월 17일 캐나다 오타와 법원에서 재판을 받게 될 것이라고 발표했다. editor@itworld.co.kr
Sponsored

회사명 : 한국IDG | 제호: ITWorld | 주소 : 서울시 중구 세종대로 23, 4층 우)04512
| 등록번호 : 서울 아00743 등록발행일자 : 2009년 01월 19일

발행인 : 박형미 | 편집인 : 박재곤 | 청소년보호책임자 : 한정규
| 사업자 등록번호 : 214-87-22467 Tel : 02-558-6950

Copyright © 2024 International Data Group. All rights reserved.