2024.05.21 (화)

  • 흐림속초13.1℃
  • 구름많음15.1℃
  • 구름많음철원14.0℃
  • 흐림동두천14.6℃
  • 흐림파주15.3℃
  • 흐림대관령9.1℃
  • 구름많음춘천15.7℃
  • 박무백령도13.8℃
  • 흐림북강릉13.0℃
  • 흐림강릉13.8℃
  • 흐림동해13.8℃
  • 박무서울16.5℃
  • 안개인천15.4℃
  • 흐림원주16.9℃
  • 맑음울릉도12.1℃
  • 박무수원15.4℃
  • 흐림영월13.9℃
  • 흐림충주16.3℃
  • 흐림서산15.4℃
  • 흐림울진13.9℃
  • 구름많음청주18.0℃
  • 박무대전16.2℃
  • 맑음추풍령13.3℃
  • 흐림안동15.0℃
  • 구름많음상주15.3℃
  • 구름많음포항14.7℃
  • 구름많음군산15.2℃
  • 구름조금대구15.2℃
  • 박무전주15.3℃
  • 흐림울산14.2℃
  • 맑음창원15.5℃
  • 맑음광주16.5℃
  • 맑음부산15.9℃
  • 맑음통영15.8℃
  • 박무목포16.2℃
  • 맑음여수17.1℃
  • 흐림흑산도15.1℃
  • 구름많음완도16.0℃
  • 흐림고창
  • 흐림순천12.0℃
  • 흐림홍성(예)16.0℃
  • 구름많음16.2℃
  • 맑음제주17.1℃
  • 맑음고산17.1℃
  • 맑음성산15.8℃
  • 맑음서귀포18.0℃
  • 구름조금진주13.0℃
  • 흐림강화14.9℃
  • 흐림양평16.5℃
  • 흐림이천16.7℃
  • 흐림인제13.0℃
  • 흐림홍천14.9℃
  • 흐림태백9.6℃
  • 흐림정선군13.0℃
  • 흐림제천12.2℃
  • 맑음보은13.4℃
  • 흐림천안16.8℃
  • 구름많음보령16.6℃
  • 구름많음부여15.2℃
  • 구름많음금산13.1℃
  • 구름많음16.4℃
  • 흐림부안16.5℃
  • 맑음임실12.3℃
  • 흐림정읍15.7℃
  • 맑음남원13.5℃
  • 맑음장수10.8℃
  • 흐림고창군15.3℃
  • 흐림영광군15.6℃
  • 맑음김해시15.4℃
  • 맑음순창군13.8℃
  • 맑음북창원16.6℃
  • 맑음양산시16.6℃
  • 맑음보성군15.0℃
  • 맑음강진군14.1℃
  • 맑음장흥13.4℃
  • 맑음해남13.2℃
  • 맑음고흥16.8℃
  • 맑음의령군13.7℃
  • 맑음함양군11.5℃
  • 맑음광양시17.0℃
  • 구름많음진도군15.8℃
  • 맑음봉화11.7℃
  • 흐림영주14.5℃
  • 흐림문경14.5℃
  • 흐림청송군13.4℃
  • 흐림영덕14.0℃
  • 흐림의성13.7℃
  • 맑음구미16.1℃
  • 흐림영천14.6℃
  • 흐림경주시14.5℃
  • 맑음거창11.2℃
  • 맑음합천14.0℃
  • 맑음밀양16.4℃
  • 맑음산청12.5℃
  • 맑음거제16.5℃
  • 맑음남해16.2℃
  • 맑음16.5℃
기상청 제공
교육부 코로나19 자가진단앱 '정체불명 알림 폭탄'…외부서 비밀번호 공격받아
  • 해당된 기사를 공유합니다

교육부 코로나19 자가진단앱 '정체불명 알림 폭탄'…외부서 비밀번호 공격받아

 

[CIOCISO매거진=김은경 기자] 교육부의 '건강상태 자가진단' 앱에서 새벽 시간에 울린 다수의 알림은 외부의 공격 때문으로 확인됐다.


지난 14일 새벽 등교 전 의심 증상을 체크하는 교육부 자가진단 앱에서 정체불명의 알림이 다수 발송됐다.


이 알림에는 발신자가 '자가진단 보안이 너무 허술합니다', '자가진단 드가자', '여러분 자가진단 하세요!! 확진자 늘고있는거 보이잖아요?' 등과 같이 표시됐다.


교육부 관계자는 19일 출입기자단에게 "앱 사용자에 대한 기본 정보는 학교 홈페이지나 다른 사이트에서 수집하고 앱에 여러 비밀번호를 넣으면서 공격한 것"이라고 밝혔다.


교육부 확인 결과 5개 IP에서 자가진단 앱에 대한 공격이 있었고 이 과정에서 사용자 인증값 10여 개가 사용됐다.


이후에도 3개 IP에서 비슷한 공격이 있어 해당 IP를 모두 차단한 상태다.


교육부 관계자는 "비밀번호를 5회 틀리면 5분 이내에 다시 시도할 수 있었던 것을 3회 실패하면 60분 이후에 할 수 있도록 설정했고 비밀번호 공격 IP를 계속 차단하고 있다"고 설명했다.


이어 "별도의 암호화 과정을 거쳐 보안 체계를 강화했으며 사용자 인증값이 탈취된 상태라면 그 부분도 무력화하기 위해 개선할 예정"이라며 "아침 등교 전 짧은 시간에 자가진단 할 수 있는 편의성이 없어지는 불편을 최소화하면서 매크로 등을 차단하는 방법을 찾고 있다"고 덧붙였다.