|2026.03.03 (월)

재경일보

장관 면전서 3분만에 뚫린 행안부 홈페이지... 해킹 시연에 장내 '술렁'

한나라 김태원 의원 공공ID `화면해킹' 시연

김상고 기자

[재경일보 김상고 기자] 20일 행정안전부에 대한 국회 행정안전위원회의 국정 감사에서 김태원(한나라당) 의원은 맹형규 장관을 비롯한 행정안전부의 고위공무원들 앞에서 포털사이트와 행정안전부 공공 아이디와 비밀번호 등을 몰래 빼내는 `화면 해킹'을 시연했다. 특히 행안부 홈페이지에 대한 해킹을 시도해 행안부 공무원들을 긴장시켰다.

시연 전에 김 의원은 행정안전부 홈페이지에 접속하고 주변을 돌아본 뒤 “오늘 해킹 시연이 있다는 사실을 미리 알렸으니, 분명 보안 시스템을 강화해 놓았을 것”이라고 말한 후 해킹을 시작했다.

그리고 이날 행안부 홈페이지는 맹 장관 면전에서 불과 3분 만에 해킹당했다. 오랜 시간도 아니고 딱 3분 만에 공공 I-PIN을 사용하는 행안부 홈페이지가 순식간에 해킹이 된 것이다. 맹 장관을 비롯해 국감장에 모인 공무원들은 너무나 허무할 정도로 손쉽게 뚫리는 홈페이지를 보며 술렁였다.

이날 김 의원이 실시한 '화면 해킹'은 해커가 사용자 컴퓨터 화면상의 모든 작업을 훤히 들여다볼 수 있는 신종 해킹 수법이다. 이 해킹은 해커가 이메일 등을 통해 보낸 악성코드에 사용자의 컴퓨터가 감염되는 방식으로 이루어진다. 일단 악성코드에 감염되기만 하면, 사용자가 컴퓨터 상에서 하는 모든 행위가 해커의 화면에 고스란히 보이게 된다. 문제는 이 해킹에 사용되는 해킹툴은 중국 인터넷 등에서 단돈 몇만 원이면 구할 수 있다는 것이다. 누구나 마음만 먹으면 이런 해킹을 할 수 있는 셈이다.

김 의원은 이 같은 시연을 선보인 후 "해커들이 이메일과 파일다운로드 등을 통해 악성코드를 전파한 뒤 사용자의 아이디와 비밀번호, 주민번호, 계좌정보, 인터넷뱅킹 비밀번호, 공인인증서, 보안카드 번호 등을 직접 훔쳐보며 빼내가는 사례가 급증하고 있다"고 지적했다.

또 “전문 해커가 아니라도 누구나 쉽게 정부 홈페이지 등을 해킹할 수 있는데 정보보호 담당자들은 문제의 심각성을 깨닫지 못하고 있다”면서 “정부는 보안 불감증에서 하루빨리 벗어나야 한다”고 했다.

김 의원은 이날 국감장에서 여러 차례에 걸쳐 `화면 해킹' 악성코드를 사용자 컴퓨터에 감염시킨 뒤 컴퓨터 화면상의 작업을 들여다보며 아이디와 비밀번호 등 개인 정보를 유출해 가는 일련의 과정을 소개했다.

위원장석 뒤에 마련된 스크린에는 일반 시민과 해커의 컴퓨터 화면이 나란히 떠올랐다. 일반 시민이 인터넷 브라우저를 열어 행안부 홈페이지를 찾자 똑같은 화면이 해커의 화면에 나타났다.

시민이 공공ID를 키보드로 입력했고 해커 화면의 왼쪽 귀퉁이에 있는 작은 창에는 같은 ID가 한글자 한글자 실시간으로 드러나기 시작했다. 비밀번호도 마찬가지였다.

김 의원은 민원24 홈페이지를 해킹하는 모습을 보여줬다. 민원24에서 주민등록 등초본을 발급받으려면 공공ID와 비밀번호는 물론 공인인증서가 필요하다.

그러나 인터넷 서비스 보안에서 `최후의 보루'로 여겨지는 공공기관과 은행 등에 사용되는 공인인증서의 비밀번호조차 해커의 창에 그대로 나타났다.

해커는 시민의 컴퓨터에 설치돼 있는 공인인증서를 클릭 한 번에 자신의 컴퓨터로 복사했고, 이를 지켜보던 맹형규 장관의 표정은 일순간 굳어졌다.

김 의원은 직접 시중의 한 대형은행 홈페이지에 접속해 계좌번호와 보안카드 번호뿐만 아니라 이체금액까지 해킹했다.

김 의원에 따르면, 최근 발생한 농협과 SK컴즈 해킹 사고는 서버에 대한 직접 공격이 아니라 화면 해킹 등 수법에 의한 것으로 드러났다.

김 의원은 “해커 컴퓨터에 공인인증서가 다운로드돼 있지 않아도 접속만으로 상대방 컴퓨터의 공인인증서가 그대로 복사되므로 민원24를 통해 접속자의 주민등록등본도 내려받을 수 있다”고 말했다.

특히 화면 해킹 프로그램은 전문 해커가 아니라도 중국측 인터넷상에서 단돈 몇만원이면 누구라도 쉽게 구입해 해킹할 수 있기 때문에 문제가 더욱 심각하다고 그는 말했다.

중국 경매사이트 타우바우나 중국 최대 검색엔진인 바이두 등에서 판매되는 해킹 툴은 동영상으로 사용법까지 알려주고 있으며 한국인 구매자들을 위해 기능을 상세히 알려주는 한글 웹페이지까지 제공되고 있다.

김 의원은 "이해할 수 없는 것은 국내 부처나 금융기관의 사이버 보안 전문가들도 이미 이런 위험을 잘 알고 있다는 사실"이라며 "그럼에도 보안 전문가들은 `아무런 문제가 없다'며 신종 해킹의 위험성에 대처하지 않고 있다"고 질타했다.

행안부는 이에 대해 "키보드 해킹 등에 단일 보안제품으로 방어하는 것은 한계가 있다"며 "해킹 방지를 위해 `원타임 패스워드'(OTP.접속할 때마다 바뀌는 비밀번호)나 보안토큰 이용을 확대하거나 등록된 PC에서만 전자거래를 할 수 있는 방안을 적극 검토하겠다"고 말했다.

저작권자 © 재경일보 무단전재 및 재배포 금지

관련 기사

안녕하세요2 이것은 테스트 기사입니다.

안녕하세요2 이것은 테스트 기사입니다.

안녕하세요2 이것은 테스트 기사입니다.

안녕하세요2 이것은 테스트 기사입니다.

안녕하세요2 이것은 테스트 기사입니다.

안녕하세요2 이것은 테스트 기사입니다.

정부, 수도권 6만 가구 공급…용산·과천·성남 등 개발

정부, 수도권 6만 가구 공급…용산·과천·성남 등 개발

정부가 서울·경기 주요 도심의 유휴부지를 중심으로 6만 가구 규모의 주택 공급 계획을 발표했다. 이는 수도권 공급 부족과 집값 불안 심리를 해소하기 위한 9·7 대책의 후속 조치로, 용산국제업무지구·과천·성남 등 입지 우수 지역이 중심이다.

[경제 리포트] 1~11월 출생아 23만명 돌파…코로나 이전 수준 회복

[경제 리포트] 1~11월 출생아 23만명 돌파…코로나 이전 수준 회복

11월 들어 출생아 수와 혼인 건수가 모두 증가하며 동월 기준으로 2019년 이후 최대로 늘었다. 지난해 1월부터 11월까지 태어난 아기가 23만 4천명으로 전년 대비 6.2% 늘면서 연간 출생아 수가 25만 명을 회복할 수 있을지 주목된다. 다만 고령화에 따른 사망자 증가로 인구 자연감소 흐름은 여전히 이어지고 있다.

2월 기업경기 3년 11개월 연속 부정적…내수·수출·투자 '트리플' 부진

2월 기업경기 3년 11개월 연속 부정적…내수·수출·투자 '트리플' 부진

국내 기업들의 경기 전망이 3년 11개월 연속 기준선(100)을 밑돌았다. 제조업과 비제조업 모두 부진을 벗어나지 못한 가운데, 내수·수출·투자 부문도 1년 8개월째 ‘트리플 부진’를 이어가고 있다.

정부, 설 성수품 27만톤 푼다…소상공인 39.3조원 공급

정부, 설 성수품 27만톤 푼다…소상공인 39.3조원 공급

정부는 28일 역대 최대 규모의 성수품 공급과 금융 지원 등을 담은 민생안정대책을 발표했다. 정부는 설 명절을 앞두고 배추, 사과, 돼지고기 등 16대 성수품을 총 27만 톤 공급한다고 밝혔다. 이는 평시 대비 1.5배 수준이며, 역대 최대 물량이다. 더불어 정부는 910억 원의 재정을 투입해 성수품 할인행사를 지원, 최대 50% 할인된 가격으로 구매할 수 있도록 할 계획이다.

가계대출 금리 3개월 연속 상승…신용대출 0.41%p↑

가계대출 금리 3개월 연속 상승…신용대출 0.41%p↑

지난해 12월, 국내 금융시장 금리가 전반적으로 상승세를 보이면서 가계와 기업의 자금 부담이 더욱 커진 것으로 나타났다. 특히 가계대출 금리는 석 달 연속 오름세를 이어간 가운데, 신용대출 금리는 0.41%p 급등하며 1년 만에 최고 수준을 기록했다.

기업 체감경기 석달만에 악화…비제조업은 둔화

기업 체감경기 석달만에 악화…비제조업은 둔화

제조업 수출 호황에도 서비스업 등 비제조업 실적이 악화하면서 기업들의 체감 경기가 석 달 만에 악화됐다. 한국은행이 27일 발표한 1월 기업경기조사에 따르면 이달 전산업 기업심리지수(CBSI)는