2024.05.21 (화)

  • 흐림속초13.4℃
  • 박무14.8℃
  • 흐림철원14.5℃
  • 흐림동두천15.0℃
  • 흐림파주15.6℃
  • 흐림대관령8.3℃
  • 맑음춘천15.2℃
  • 박무백령도12.2℃
  • 흐림북강릉13.1℃
  • 흐림강릉13.8℃
  • 흐림동해13.8℃
  • 박무서울16.8℃
  • 안개인천15.2℃
  • 맑음원주17.6℃
  • 구름많음울릉도13.2℃
  • 박무수원15.3℃
  • 맑음영월14.0℃
  • 흐림충주17.1℃
  • 흐림서산15.7℃
  • 흐림울진14.1℃
  • 박무청주18.0℃
  • 맑음대전16.0℃
  • 맑음추풍령14.1℃
  • 구름많음안동15.1℃
  • 맑음상주16.2℃
  • 구름많음포항15.0℃
  • 맑음군산15.6℃
  • 맑음대구15.7℃
  • 박무전주16.2℃
  • 구름조금울산14.1℃
  • 구름많음창원16.5℃
  • 구름조금광주16.8℃
  • 맑음부산16.6℃
  • 구름조금통영16.4℃
  • 박무목포16.9℃
  • 구름조금여수17.6℃
  • 안개흑산도15.5℃
  • 맑음완도16.5℃
  • 흐림고창
  • 구름조금순천13.0℃
  • 박무홍성(예)16.3℃
  • 구름많음16.0℃
  • 맑음제주17.6℃
  • 맑음고산17.7℃
  • 맑음성산17.6℃
  • 맑음서귀포18.4℃
  • 구름조금진주13.9℃
  • 흐림강화14.5℃
  • 구름많음양평16.5℃
  • 흐림이천17.0℃
  • 흐림인제13.4℃
  • 구름많음홍천15.5℃
  • 흐림태백10.0℃
  • 흐림정선군13.8℃
  • 맑음제천12.9℃
  • 맑음보은14.4℃
  • 흐림천안17.0℃
  • 맑음보령16.9℃
  • 맑음부여14.4℃
  • 맑음금산14.2℃
  • 맑음15.9℃
  • 흐림부안16.6℃
  • 맑음임실13.4℃
  • 맑음정읍15.6℃
  • 맑음남원14.6℃
  • 맑음장수11.5℃
  • 맑음고창군15.8℃
  • 맑음영광군14.8℃
  • 구름조금김해시16.3℃
  • 맑음순창군14.8℃
  • 구름조금북창원17.2℃
  • 구름조금양산시17.4℃
  • 맑음보성군15.2℃
  • 맑음강진군14.7℃
  • 맑음장흥14.2℃
  • 맑음해남14.6℃
  • 맑음고흥17.5℃
  • 맑음의령군14.3℃
  • 맑음함양군12.5℃
  • 구름조금광양시17.6℃
  • 맑음진도군15.6℃
  • 구름많음봉화12.8℃
  • 맑음영주13.5℃
  • 맑음문경14.5℃
  • 흐림청송군13.9℃
  • 흐림영덕14.1℃
  • 맑음의성13.0℃
  • 맑음구미15.7℃
  • 맑음영천14.8℃
  • 흐림경주시15.0℃
  • 맑음거창11.6℃
  • 맑음합천14.8℃
  • 맑음밀양17.0℃
  • 구름조금산청13.5℃
  • 구름조금거제17.3℃
  • 맑음남해17.5℃
  • 구름조금17.4℃
기상청 제공
교육부 코로나19 자가진단앱 '정체불명 알림 폭탄'…외부서 비밀번호 공격받아
  • 해당된 기사를 공유합니다

교육부 코로나19 자가진단앱 '정체불명 알림 폭탄'…외부서 비밀번호 공격받아

 

[CIOCISO매거진=김은경 기자] 교육부의 '건강상태 자가진단' 앱에서 새벽 시간에 울린 다수의 알림은 외부의 공격 때문으로 확인됐다.


지난 14일 새벽 등교 전 의심 증상을 체크하는 교육부 자가진단 앱에서 정체불명의 알림이 다수 발송됐다.


이 알림에는 발신자가 '자가진단 보안이 너무 허술합니다', '자가진단 드가자', '여러분 자가진단 하세요!! 확진자 늘고있는거 보이잖아요?' 등과 같이 표시됐다.


교육부 관계자는 19일 출입기자단에게 "앱 사용자에 대한 기본 정보는 학교 홈페이지나 다른 사이트에서 수집하고 앱에 여러 비밀번호를 넣으면서 공격한 것"이라고 밝혔다.


교육부 확인 결과 5개 IP에서 자가진단 앱에 대한 공격이 있었고 이 과정에서 사용자 인증값 10여 개가 사용됐다.


이후에도 3개 IP에서 비슷한 공격이 있어 해당 IP를 모두 차단한 상태다.


교육부 관계자는 "비밀번호를 5회 틀리면 5분 이내에 다시 시도할 수 있었던 것을 3회 실패하면 60분 이후에 할 수 있도록 설정했고 비밀번호 공격 IP를 계속 차단하고 있다"고 설명했다.


이어 "별도의 암호화 과정을 거쳐 보안 체계를 강화했으며 사용자 인증값이 탈취된 상태라면 그 부분도 무력화하기 위해 개선할 예정"이라며 "아침 등교 전 짧은 시간에 자가진단 할 수 있는 편의성이 없어지는 불편을 최소화하면서 매크로 등을 차단하는 방법을 찾고 있다"고 덧붙였다.