디시인사이드 갤러리

갤러리 이슈박스, 최근방문 갤러리

갤러리 본문 영역

국정원 반박 자료 나왔다 ㄷㄷㄷㄷㄷㄷㄷㄷㄷㄷㄷㄷㄷㄷ

야갤러(125.187) 2024.12.19 14:00:33
조회 94 추천 2 댓글 0
														



a14004ad2a0ab4618eff86e1409f2e2d594c1a55eff326fcb950f3d2

- 선관위ㆍ국정원ㆍKISA 3개 기관 합동으로 7.17~9.22간 합동 보안점검 실시

- 선거인명부시스템ㆍ개표시스템ㆍ사전투표시스템 등 관련 해킹대응 취약점 다수 발견

- 선관위, 합동점검팀 권고 등을 바탕으로 총선사이버보안 역량 긴급 보완 예정

5월 국회ㆍ언론을 통해 선관위의 해킹대응 및 정보통신기반시설 관리에 대한 부실 우려가 제기된 이후, 선관위ㆍ국정원ㆍKISA가 합동보안점검팀을 구성하여 국회 교섭단체 추천 與野 참관인들 참여하에 7.17~9.22 보안점검을 실시하였다.

합동 보안점검은 크게 △ 시스템 취약점 △ 해킹대응 실태 △ 기반시설 보안관리3개 분야로 구분하여 진행되었다.

. ‘시스템 취약점 점검’은 기술적인 모든 가능성을 대상으로 가상의 해커가 선관위 전산망 침투를 시도하는 방식으로 이루어졌으며, 다음과 같은 보안 취약점들이 발견되었다.

【 투표 시스템 】

유권자 등록현황ㆍ투표 여부 등을 관리하는 ‘통합선거인명부시스템’에는 인터넷을 통해 선관위 내부망으로 침투할 수 있는 허점이 존재하고, 접속 권한 및 계정 관리도 부실하여 해킹이 가능한 것으로 확인되었다.

- 이를 통해, ‘사전 투표한 인원을 투표하지 않은 사람’으로 표시하거나 ‘사전 투표하지 않은 인원을 투표한 사람’으로 표시할 수 있고, 존재하지 않은 유령 유권자도 정상적인 유권자로 등록하는 등 선거인명부 내용을 변경할 수 있었다.

2

선관위의 내부시스템에 침투하여 사전투표 용지에 날인되는 廳印(선관위)私印(투표소) 파일을 절취할 수 있었으며, 테스트용 사전투표용지 출력 프로그램도 엄격하게 사용 통제되지 않아 실제 사전투표지와 QR코드가 동일한 투표지를 무단으로 인쇄 가능함을 확인하였다.

與野 정당 등 일부 위탁선거에 활용되는 ‘온라인투표시스템’에서는 정당한 표권자가 맞는지를 인증하기 위한 절차가 미흡하여 해커가 대리 투표하더라도 확인이 되지 않는 문제점을 발견하였다.

사전투표소에 설치된 통신장비에 사전 인가된 장비가 아닌 외부 인가 PC도 연결할 수 있어 내부 선거망으로 침투가 가능함을 확인하였다.

부재자 투표의 한 종류인 ‘선상투표’의 경우에는 특정 유권자의 기표 결과를 볼 수 없도록 암호화하여 관리하고 있으나, 시스템 보안취약점으로 암호독이 가능해 특정 유권자의 기표결과를 열람할 수 있었다.

【 개표 시스템 】

① 개표결과가 저장되는 ’개표시스템’은 안전한 내부망(선거망)에 설치ㆍ운영하고 접속 패스워드도 철저하게 관리하여야 하나, 보안관리가 미흡하여 해커가 개표결과 값을 변경할 수 있음이 드러났다.

투표지분류기에서는 외부장비(USB ) 접속을 통제해야 하나, 비인가 USB 무단 연결하여 해킹프로그램 설치가 가능했고, 이를 통해 투표 분류 결과를 바꿀 수 있었다. 또한 투표지분류기에 인터넷 통신이 가능한 무선 통신 장비도 연결할 수 있었다.

【 시스템 관리 】

선관위는 중요 정보를 처리하는 내부 중요 전산망을 인터넷과 분리하여 사전 가된 접속만 허용하는 등 철저하게 관리해야 하나, 망분리 보안정책이 미흡하여 전산망통신이 가능, 인터넷에서 내부 중요망(업무망ㆍ선거망 등)으로 침입할 수 있었다.

3

선관위는 주요 시스템 접속시 사용하는 패스워드를 숫자ㆍ문자ㆍ특수기호를 혼합하여 설정하는 등 안전하게 운영하여야 하나, 단순한 패스워드를 사용하고 있어 이를 손쉽게 유추하여 시스템에 침투가 가능하였다.

선관위는 시스템 접속 패스워드 및 개인정보 등 중요정보를 암호화하여 관리해야 하나, △내부포털 접속 패스워드역대 선거시 등록한 후보자 명부ㆍ재외선거인명부 등을 평문으로 저장하고 있어 내부 주요서버 침투에 활용할 수 있었을 뿐만 아니라, 개인정보 대량 유출 위험성도 확인하였다.

. 이미 발생했던 ‘해킹사고 대응’ 부분에서도 후속 차단ㆍ보안 강화 조치가 미흡했던 사례들이 드러났다.

선관위가 최근 2년간 국정원에서 통보한 북한발 해킹사고에 대해 사전 인지하지 못하고 있었으며 적절한 대응조치도 하지 않았음을 확인하였다.

이메일 해킹사고의 피해자에게 통보조차 하지 않아 동일 직원 대상으로고가 연속으로 발생하였다.

2021.4월경 선관위 인터넷PC가 북한 ‘킴수키(Kimsuky)’ 조직의 악성코드에 감염되어 상용 메일함에 저장된 대외비 문건 등 업무자료와 인터넷PC 저장자료가 유출된 사실도 확인되었다.

. 관위가 운영 중인 주요정보통신기반시설 보안관리 실태에 대해서도 엄정한 계량평가를 실시하였다.

선관위는 2022년도 ‘주요정보통신기반시설 보호대책 이행여부 점검’ 자체 평가 점수를 100점 만점으로 국정원에 통보했으나, 합동보안점검팀이 31 평가항목에 대해 동일기준으로 재평가 한 결과, 전산망 및 용역업체 보안관리 미흡 등에 따라 31.5점에 그친 것으로 확인되었다.

취약점 분석평가를 관계 법령에서 정한 ‘정보보호 전문서비스 기업’이 아닌 무자격 업체를 통해 실시하는 등 법 위반 사례도 발견하였다.

4

합동보안점검팀은 국제 해킹조직들이 통상적으로 사용하는 해킹 수법을 통해 선관위 시스템에 침투할 수 있었는바, 북한 등 외부세력이 의도할 경우 어느 때라도 공격이 가능한 상황이었다고 설명하였다.

이번 점검은 국가 선거시스템 전반에 대한 보안취약점들을 선제 도출하는 기가 되었으며, 합동점검팀은 선관위에 선거시스템 보안 관리를 국가 사이버위협 대응체계와 연동시켜 해킹대응 역량을 강화하는 방안을 제의하였다.

또한, 선관위와 함께 해킹에 악용 가능한 망간 접점, 사용자 인증절차 우회, 유추 능한 패스워드 등을 즉시 보완하였으며, 최대한 빠른 시일내에 이번 보안점검에서 적출된 다양한 문제점을 조치할 예정이라고 밝혔다..




- 5줄 요약

1.
국정원과 KIST 합동 해킹 모의 테스트 실시


2.
사전 투표 하지 않은 인원투표한 사람으로 표시 쌉 가능


3.
사전 투표용지와 QR코드가 동일한 투표지
무단 인쇄 쌉 가능

4.
대리 투표 쌉 가능


5.
개표결과 값을 변경 // 투표 분류 결과 변경 쌉가능

누구인가 ? 누가 거짓말을 하였는가?


추천 비추천

2

고정닉 0

0

원본 첨부파일 1

댓글 영역

전체 댓글 0
등록순정렬 기준선택
본문 보기

하단 갤러리 리스트 영역

왼쪽 컨텐츠 영역

갤러리 리스트 영역

갤러리 리스트
번호 제목 글쓴이 작성일 조회 추천
설문 여론 선동에 잘 휘둘릴 것 같은 스타는? 운영자 24/12/16 - -
16008161 일반고닉 딸근씨 가서 물이나한잔떠와요 ㅋㅋ [9] 슈화(착한대만인)갤로그로 이동합니다. 16:33 54 0
16008160 야순이 레전드 [3] ㅇㅇ(118.235) 16:33 243 17
16008159 황교안.홍준표 <== 폐기된 카드들인데 혹시나 하고 날뜀ㅋㅋ 야갤러(223.39) 16:33 43 0
16008158 cia 여론주작기돌렸노ㅋㅋㅋㅋ 야갤러(211.234) 16:32 96 5
16008157 지금까지 보수취급 일베 틀딱이라고 했지??? ㅇㅇ(61.77) 16:32 26 3
16008156 이거 입고 낼 회사가야지 [5] 야갤러(221.165) 16:32 152 9
16008155 근아 로그아웃 자플 자추는 너무 추하다 ㅋㅋ [3] ㅇㅇㅇ(223.38) 16:32 28 0
16008154 간첩들 애미애비까지 불태워야하면 개추 ㅇㅇ갤로그로 이동합니다. 16:32 16 0
16008151 미국 입국도 확률형이야? 야갤러(211.36) 16:32 18 0
16008149 PTSD 입갤ㅋㅋ 야갤러(221.165) 16:32 59 3
16008148 해외여행제한사유있으면 취업못하는거 알지? ㅇㅇ(202.14) 16:32 29 3
16008147 말그대로 종북좌파들을 일거에 척결하셨네ㅋㅋㄱㅋ ㅇㅇ(121.176) 16:32 32 2
16008146 쁘 인기투표 ㅇㅇ갤로그로 이동합니다. 16:32 28 0
16008145 ClA 현실에서 아무도 언급 없던데??? 직장 내 다 조용함 [4] 야버지갤로그로 이동합니다. 16:32 102 0
16008144 속보 !!!!!!!!! 준석아 너 좆된거야? 아니면 빨리가서 해명하자! 야갤러(125.178) 16:32 121 17
16008143 CIA 한국담당자들이 한국뉴스 보고 다 안다고 ㅋㅋㅋ 야갤러(211.198) 16:32 62 3
16008142 미국,일본 못간다고 입밴 당하는 순간 야갤러(110.70) 16:32 30 5
16008140 종북좌파들 일거에 척결중ㅋㅋㅋㅋ ㅇㅇ(121.176) 16:32 30 2
16008139 바이낸스 평생 수수료 20% 할인 추천인코드 야갤러(223.39) 16:32 20 0
16008138 오늘 이재명 테마주 근황 야갤러(211.234) 16:32 97 4
16008134 실딱 받으러 싱벙갤가자 ㅋㅋ.real [4] 라여라여갤로그로 이동합니다. 16:32 54 0
16008133 반미하는 씹새들아 인스타,x 미국기업 쓰지말고 야갤러(112.222) 16:32 34 3
16008132 ㅓㅜㅑ 아이유가 급발진한 이유 떳다 ㅋㅋㅋㅋ [122] ㅇㅇ(1.212) 16:31 22422 1025
16008131 대구북부정류장 첨와봣는데 여기 왜이리쌔한느낌이드는거같냐 [4] 야갤러(223.39) 16:31 56 0
16008130 니네 공산당 시진핑이 꼬랑지내렸노^^ [1] 야갤러(106.101) 16:31 116 13
16008129 나만 디시알림 느린거같냐 [5] 나키리갤로그로 이동합니다. 16:31 40 1
16008127 부정선거 팩트면 황교안 차기 대통이네 야갤러(112.172) 16:31 48 4
16008125 난 서로 cia신고하는 한녀 영포티들 안불쌍함 심장에해로워♡갤로그로 이동합니다. 16:31 58 3
16008124 자짤 받을때마다 행복해요 [1] 골드유미갤로그로 이동합니다. 16:31 50 0
16008123 황교안 국회서 "선관위 형상기억종이 거짓말" [1] ㅇㅇ갤로그로 이동합니다. 16:31 71 1
16008122 이제부터 좌파새끼들은 입밖으로 티내기만 해봐라 [1] ㅇㅇ(61.77) 16:31 75 11
16008119 낮에 야갤 보니까 cia 신고서버 점검하던디 야갤러(49.167) 16:31 42 1
16008118 본인이 여유로운 척하는 짱깨,조선족이면 개추 롤대남의조선멸망기원자갤로그로 이동합니다. 16:31 38 6
16008117 중국 사과문 떴음 ㅇㅇ(59.19) 16:31 130 8
16008116 범보수 대선주자 적합도 떴다 !!! lunar갤로그로 이동합니다. 16:31 47 0
16008114 cia신고가 무서운게 그냥 무지성 접수일듯 ai가 야갤러(223.39) 16:30 60 4
16008112 차이니즈뉴이어 정도면 친중반미 맞지 않나요 ㅋㅋ [1] ㅇㅇㅇ(223.38) 16:30 24 0
16008111 총학이 좌파한건데 ㅇㅇ(118.235) 16:30 26 1
16008110 짱개들 발작하는거보니 cia 효과 지리나보네 [2] 야갤러(175.201) 16:30 104 12
16008109 아이싯팔!! 딸근씨 눈치없어요?? [18] 슈화(착한대만인)갤로그로 이동합니다. 16:30 129 0
16008108 cia 신고가 존나 무서운게 [1] ㅇㅇ(223.39) 16:29 182 15
16008107 대통령제 유지하면서 개헌하긴 해야함 [1] 야갤러(211.198) 16:29 33 1
16008106 아 여자들은 왜 ㅇㅇ(223.39) 16:29 29 0
16008105 와 군인 총 뺏으려 한거 검찰한테 넘겼구나 ㅋㅋㅋㅋㅋ [1] 야갤러(221.160) 16:29 87 3
16008104 이제 한 10년이면 1등시민 2등시민이 바뀌겠네 ㅇㅇ갤로그로 이동합니다. 16:29 36 2
16008102 윤통 큰그림 미친듯 [1] ㅇㅇ(112.184) 16:29 175 9
16008100 전라도 찐보수인게 노무노무 좋다 이기야 [2] ㅇㅇ(121.186) 16:29 67 4
16008097 조중동 << 갑자기 태세전환 시발새끼들. 롤대남의조선멸망기원자갤로그로 이동합니다. 16:29 87 2
16008095 CIA 신고하면 니들은 잃은게 없다는게 존나 웃기넼ㅋ [9] 야갤러(106.101) 16:28 96 0
16008094 성 관련 기록 있으면 어차피 미국 못가 ㅋㅋ [2] ㅇㅇㅇ(223.38) 16:28 57 0
뉴스 '해임취소' 승소 권태선 "방통위, 공영방송 이사 폭력적 교체 사과해야" 디시트렌드 14:00
갤러리 내부 검색
제목+내용게시물 정렬 옵션

오른쪽 컨텐츠 영역

실시간 베스트

1/8

뉴스

디시미디어

디시이슈

1/2