2024.05.20 (월)

  • 구름많음속초13.5℃
  • 구름많음16.1℃
  • 흐림철원17.2℃
  • 흐림동두천17.0℃
  • 흐림파주16.3℃
  • 맑음대관령14.1℃
  • 구름많음춘천16.2℃
  • 흐림백령도14.5℃
  • 맑음북강릉13.2℃
  • 맑음강릉14.4℃
  • 맑음동해13.4℃
  • 구름많음서울17.9℃
  • 구름많음인천17.9℃
  • 맑음원주17.0℃
  • 맑음울릉도15.0℃
  • 맑음수원15.8℃
  • 맑음영월14.5℃
  • 구름조금충주14.8℃
  • 맑음서산14.8℃
  • 맑음울진13.3℃
  • 맑음청주18.7℃
  • 맑음대전16.9℃
  • 맑음추풍령18.4℃
  • 맑음안동16.0℃
  • 맑음상주19.4℃
  • 맑음포항16.3℃
  • 맑음군산15.3℃
  • 맑음대구18.0℃
  • 맑음전주16.8℃
  • 맑음울산16.1℃
  • 맑음창원17.2℃
  • 맑음광주17.3℃
  • 맑음부산17.9℃
  • 맑음통영16.7℃
  • 맑음목포16.8℃
  • 맑음여수20.8℃
  • 구름많음흑산도15.9℃
  • 구름많음완도18.1℃
  • 맑음고창
  • 맑음순천12.5℃
  • 맑음홍성(예)15.7℃
  • 맑음15.5℃
  • 구름많음제주18.6℃
  • 구름많음고산18.7℃
  • 구름많음성산15.1℃
  • 구름많음서귀포18.0℃
  • 맑음진주13.7℃
  • 흐림강화16.2℃
  • 구름조금양평15.9℃
  • 구름조금이천14.9℃
  • 맑음인제14.6℃
  • 맑음홍천14.7℃
  • 맑음태백14.1℃
  • 맑음정선군13.1℃
  • 맑음제천13.2℃
  • 맑음보은15.3℃
  • 맑음천안14.8℃
  • 맑음보령14.7℃
  • 맑음부여12.9℃
  • 맑음금산12.8℃
  • 맑음15.5℃
  • 맑음부안14.9℃
  • 맑음임실12.0℃
  • 맑음정읍13.0℃
  • 맑음남원14.2℃
  • 맑음장수10.7℃
  • 맑음고창군12.6℃
  • 맑음영광군13.5℃
  • 맑음김해시18.0℃
  • 맑음순창군13.5℃
  • 맑음북창원18.9℃
  • 맑음양산시17.2℃
  • 맑음보성군17.1℃
  • 구름조금강진군13.9℃
  • 맑음장흥13.4℃
  • 구름조금해남13.5℃
  • 맑음고흥14.1℃
  • 맑음의령군14.8℃
  • 맑음함양군14.1℃
  • 맑음광양시19.3℃
  • 구름많음진도군12.9℃
  • 맑음봉화13.3℃
  • 맑음영주20.4℃
  • 맑음문경18.7℃
  • 맑음청송군11.5℃
  • 맑음영덕12.3℃
  • 맑음의성14.2℃
  • 맑음구미19.8℃
  • 맑음영천14.2℃
  • 구름조금경주시14.4℃
  • 맑음거창14.0℃
  • 맑음합천15.4℃
  • 맑음밀양17.8℃
  • 맑음산청16.5℃
  • 맑음거제16.0℃
  • 맑음남해17.7℃
  • 맑음15.3℃
기상청 제공
온라인 비디오·음악 스트리밍 인증 도용 '빨간불'
  • 해당된 기사를 공유합니다

NEWS

온라인 비디오·음악 스트리밍 인증 도용 '빨간불'

아카마이 '인터넷 보안 현황 보고서' 통해 크리덴셜 스터핑 공격 등 우려

온라인 비디오·음악 스트리밍 인증 도용 '빨간불'

아카마이 '인터넷 보안 현황 보고서' 통해 크리덴셜 스터핑 공격 등 우려

  
 
김민철 기자
 
 
온라인 비디오와 음악 스트리밍 서비스를 겨냥한 인증정보 도용 공격이 확대되고 있다.
 
아카마이가 ‘인터넷 보안 현황 보고서(크리덴셜 스터핑 공격과 경제 - 특별 미디어 보고서(State Of The Internet: Credential Stuffing: Attacks and Economies – Special Media Edition))’를 바탕으로 온라인 비디오와 음악 스트리밍 서비스를 겨냥한 인증정보 도용 공격이 우려된다고 16일 밝혔다.
 
크리덴셜 스터핑(Credential Stuffing)은 사용자가 여러 서비스에 동일한 로그인과 암호를 사용한다는 가정 하에 자동화된 툴을 이용해 탈취한 로그인 정보로 여러 다른 온라인 사이트의 사용자 계정에 접근을 시도하는 공격 방식을 말한다.
 
보고서에 따르면 2018년 크리덴셜 스터핑 상위 발생 국가는 미국, 인도, 캐나다 순이었으며 한국은 독일, 호주에 이어 2018년에 크리덴셜 스터핑이 6번째로 많이 발생한 국가였다. 미국은 크리덴셜 스터핑 상위 발원 국가 중에서도 1위를 차지한 바 있다. 
 
스트리밍 서비스를 겨냥한 2018년 최대규모 크리덴셜 스터핑 공격 3건은 데이터 유출 보고 직후에  1억 3300만~2억회 규모로 발생했다. 이를 통해 해커가 탈취한 인증정보를 판매하기 전에 이 인증정보가 유효한 정보인지 테스트하는 것을 알 수 있다.  
 
또한 탈취된 인증정보는 여러 가지 불법적인 목적으로 사용된다. 온라인 스트리밍 서비스에서는 비가입자가 탈취한 스트리밍 계정을 통해 콘텐츠를 볼 수 있게 된다. 보고서 전문은 아카마이 웹사이트에서 확인할 수 있다. 
 
아카마이 관계자는 "결국 사용자가 독특한 사용자 이름과 암호 조합을 사용하는 것이 인증정보 도용 문제를 해결할 수 있는 가장 효과적인 방법이 될 수 있다"며 "소비자가 크리덴셜 스터핑 도용 공격에 적극적인 방어가 필요하다"고 말했다.