Notice
Recent Posts
Recent Comments
Link
12-29 09:57
관리 메뉴

everyday-coin 님의 블로그

윤석열 대통령이 비상계엄을 한 이유(2) : 해킹 및 서버 관리 부실 본문

정치

윤석열 대통령이 비상계엄을 한 이유(2) : 해킹 및 서버 관리 부실

everyday-coin 2024. 12. 28. 01:08
728x90
반응형
SMALL

이번 감사 결과, 선거관리위원회(선관위)의 해킹 취약점서버 관리에서 심각한 문제점들이 드러났습니다. 각 항목별로 자세히 살펴보겠습니다.


1. 해킹과 관련된 문제점

1.1 투표 및 개표 시스템의 해킹 취약점

국가정보원은 선관위의 투표 시스템이 북한과 같은 외부 세력에 의해 언제든지 침투당할 수 있다고 경고했습니다. 특히 통합 선거인 명부 시스템은 인터넷을 통해 해킹이 가능하고, 이 시스템을 통해 유권자 등록 현황과 투표 여부를 관리하는 과정이 위험에 처할 수 있다는 점이 밝혀졌습니다. 해커가 이를 침해하면 선거의 결과와 관련된 중요한 정보들이 악용될 수 있습니다.

1.2 개표 시스템의 해킹 취약점

선관위의 개표 시스템 역시 해킹에 취약한 것으로 드러났습니다. 해커는 개표 결과를 변경하거나 특정 후보자의 득표수를 조작할 수 있는 가능성이 있었습니다. 이는 선거의 신뢰성에 큰 영향을 미칠 수 있는 심각한 문제입니다.

1.3 해킹으로 인한 개인정보 보호 취약점

선관위의 시스템에서 인증 실패 후에도 시스템 접근이 허용되는 문제가 발견되었습니다. 또한 접근 권한이 제때 갱신되지 않는 문제, 그리고 안전하지 않은 암호화 방식이 사용되고 있어 개인정보가 유출될 가능성이 커졌습니다. 이러한 취약점들은 해커가 시스템에 침입해 민감한 정보를 탈취하는 데 악용될 수 있습니다.

1.4 해킹 대응 실태

선관위는 이미 발생했던 해킹 사건에 대해 적절한 대응을 하지 않았고, 특히 북한의 해킹 공격에 대해 사전 인지가 없었습니다. 사건 발생 후에도 선관위는 후속 차단 및 보안 강화 조치를 소홀히 했습니다. 이는 선관위의 해킹 대응 체계에 심각한 문제가 있음을 보여줍니다.

 

2. 서버 관리와 관련된 문제점

2.1 서버 교체 필요성

선관위는 서버 모델과 제조사가 유출될 경우 보안 취약점이 발생할 우려가 있다고 판단하여 서버 교체 작업을 검토 중입니다. 예상되는 비용은 약 20억원에 달할 것으로 보입니다. 서버 교체는 보안을 강화하는 중요한 조치이지만, 그 비용이 적지 않기 때문에 신속한 결정을 요구합니다.

2.2 서버 네트워크 구성을 파악한 의혹

비상계엄 상황에서 계엄군이 선관위 서버의 사진을 촬영한 사건이 발생했습니다. 선관위는 해당 서버들이 인터넷에 연결되지 않은 폐쇄망에 있어 외부에서 원격 접속이 불가능하다고 해명했지만, 이 사건은 외부에서 서버의 정보를 빼내려는 의혹을 불러일으켰습니다. 보안에 대한 의문을 더욱 증대시킨 사건이었습니다.

2.3 망분리 보안 정책 미흡

선관위의 전산망은 인터넷망, 업무망, 선거망으로 구분되어 있지만, 망분리가 미흡하여 이들 간 접점이 발생하고 있다는 지적이 있었습니다. 이 접점은 해커가 인터넷망을 통해 선거 시스템까지 침투할 수 있는 취약점을 노출시키는 원인이 되었습니다. 망분리 보안 정책을 강화하는 것이 시급한 상황입니다.

7.4 패스워드 관리 부실

선관위에서는 단순한 비밀번호를 사용하여 해커들이 이를 쉽게 유추할 수 있는 상황이 발생했습니다. 보안상 비밀번호는 숫자, 문자, 특수기호를 혼합한 복잡한 형태로 설정해야 하는데, 선관위는 이를 제대로 지키지 않았습니다. 이는 해커가 시스템에 쉽게 접근할 수 있도록 만든 주요 요인으로 작용했습니다.

 

결론 

이게 우리나라의 선거관리 위원회의 실상입니다. 윤석열 대통령께서 비상 계엄을 하실 수 밖에 없었다는 반증이기도 하고요. 

암덩어리들이 우리 나라 곳곳에 널려있네요. 이 암덩어리들이 폭발할시 우리나라의 상황이 어떻게 될지 상상도 하기 싫습니다. 아래 영상북한 해커가 전세계의 암호화폐 거래소를 해킹해서 탈취한 암호화폐 금액이 무려 4조 1500억원이나 된다는 것을 소개한 것입니다. 더 놀라운 것은 이들이 해킹한 암호화폐 거래소들은 보안이 철저하기로 유명합니다. 

여기서 의문이 생깁니다.

감사원이 우리나라 선거관리위원회 서버를 점검했을 때 비밀 번호가 12345라는 것이 밝혀졌는데 이게 무엇을 뜻할까요? 고양이앞에 생선을 가져다 놓은 것이나 다름 없다는 얘기지요.

보안이 철저한 세계 암호화폐 거래소마저도 방어박을 뚫고 들어가 암호화폐를 탈취하는 북한 해커 집단이 선거관리위원회 서버정도는 누워서 떡먹기라는 것은 말하지 않아도 알 수 있는 상황이지요.

그런데 이 선거관리위원회는 문제 없다. 자체적으로 해결했다라는 답만 내 놓을 뿐 전체 감사를 거부했다고 합니다. 

윤석열 대통령은 어떻게 해야 할까요?

국민 여러분, 당신들이 대통령이라면 어떻게 하시겠습니까?

감사원장을 탄핵하여 선거관리원회의 추가 감사를 할 수 없도록 야당이 무력화시켰는데.......

 

https://www.youtube.com/shorts/Gl9zWuk7LA8

 

728x90
반응형
LIST