韓国旅行「コネスト」 KT、2年前に世界最高のセキュリティー備えると言ったのに…。韓国の経済ニュース
KONEST

KT、2年前に世界最高のセキュリティー備えると言ったのに…

お気に入りに追加 (登録者 : 0人)  印刷する
KTの顧客情報が2年ぶりに再び流出する中で、KTの手薄なセキュリティーシステムがクローズアップされている。KTは2年前の2012年にもコンピュータ・ネットワークをハッキングされて加入者873万人の個人情報が流出した。当時、ピョ・ヒョンミョンKT個人顧客部門社長は「世界最高水準のセキュリティーインフラを備えた企業として生まれ変わる」と約束した。

だが今回の流出事件でKTは、セキュリティーシステムをまともに改善していなかったことが明らかになった。セキュリティー専門家たちは「KT側が2年前にハッキングにあったのに、安易に対処して事態を悪化させた」と指摘した。特に、一日に多ければ20万~30万人の顧客情報が流出したのにKT側はこれに1年以上気付かなかったということに疑問を呈した。

ソウル大学出身のハッカーとして知られるイ・ドゥヒ氏は「KTのハッキングに利用された『パロス(Paros)』というツールは、比較的難易度が低いハッキングに使われる」として「パロスプログラムを別のハッキングツールと組み合わせてホームページのセキュリティーシステムに侵入したと見られる」と話した。イ氏は「100%防げなくても情報が流出していることを早期に感知しなければならないのが普通だが、この部分がしっかり行われていなかったというのが最も大きな問題」と指摘した。

イ・ギョンホ高麗(コリョ)大学情報保護大学院教授も「パロスはウェブトラフィックを分析する装置で、これを利用してウェブトラフィックを偽造・変造する方式でハッキングされたと見られる」として「ウェブトラフィックが偽造・変造したのにすぐに防げなかったとすれば、KTの防御装置が手薄だった可能性がある」と分析した。

セキュリティー業界では今回使われたハッキング手法を「パロスの公開ツールを利用したクッキーの偽造・変造攻撃」と呼ぶ。パロスを変形したプログラムでホームページに接続してクッキー(顧客が特定ホームページを接続する時に生成される個人情報を入れた臨時ファイル)を取得する。その後、クッキーの加入者別識別コード(固有数字9個)を偽造して個人情報を取り出す方式だ。この教授は「クッキーの偽造・変造攻撃は2007~2008年にすでに国内ポータルサイトなどでたくさん仕掛けられた手法」としながら「難易度が低く、簡単な装置でも防げるのに、ハッカーが暗号まで解きながら攻撃したことでなければKTホームページに侵入されたというのはナンセンス」といった。

だがKTが攻撃を認知するのが難しかったという分析もある。チェ・サンヨンKAIST(韓国科学技術院)悪性コード分析室長は「ハッキングを試みるたびに色々なIPで分けてするように見えさせるなどハッカー自身が変形を加えたツールを利用したとすれば、基本的なセキュリティー装置で防ぐことが難しいこともある」と分析した。
COPYRIGHTⓒ 中央日報日本語版  2014年03月07日 14:07
コネスト予約センターコネスト予約センターコネスト予約センター
・営業時間 9:30~18:00(月~土)
・休業日  日曜日・1月1日
道路名住所」とは?
2014年から施行された新しい韓国の住所表記法です。 → 詳細
ログイン 予約の確認
無料会員登録
コネスト会員になるとより韓国が近くなる!
レート・両替・物価 韓国の天気 カレンダー 翻訳
注目のニュース
未成年の飲酒 飲食店の処分を軽減
尹大統領、支持率23%で就任後最低
TWICEダヒョンチャート投票1位
韓国 プレミア12で日本と同じB組
韓国 6月のサミットに招かれず
国際結婚20代のベトナム人妻の本音
新型コロナ 病院もマスク義務解除
ココア価格の急騰で菓子など値上げへ
四月革命から64年 民主主義発展へ
映画「グエムル」の造形物撤去へ
日本人に人気の明洞屋台グルメは?
週間アクセスランキング
「涙の女王」の「龍頭里」ってどこ?
24.04.16
韓国・ソウル駅で列車の衝突事故
24.04.18
宮脇咲良 舞台の酷評について心境
24.04.16
日本の地震に韓国でも届出140件
24.04.18
日本人に人気の明洞屋台グルメは?
24.04.17
COPYRIGHT ⓒ 2024 韓国旅行情報「コネスト」 All rights reserved.
今日見た記事
注目の記事
[ 閉じる▲ ]
[ 固定解除 ]