[SOH] 미국 네트워크 보안 기업이 최근 중국에서 자체 개발한 기간산업 전용 자동화 어플리케이션 소프트웨어에 보안 결함이 있다고 밝혔습니다. 이 때문에 중국의 각종 인프라 시설의 보안에 비상이 걸렸습니다.
미국의 워싱턴 타임즈는 지난 17일 전문가의 말을 인용해 ‘중국의 댐, 석유, 가스 파이프, 정유 등 컴퓨터로 제어되는 인프라 시설은 다른 국가들에 비해 인터넷 공격을 받기 쉽다’고 경고했습니다. 보도에 따르면 미국 네트워크 보안 회사 NSS 랩스(NSS Labs)는 중국 인프라 시설에 널리 사용되고 있는 감시 제어 및 데이터 수집(SCADA) 소프트웨어, 주타이왕(組態王)에서 중대한 보안 결함을 발견했다고 밝혔습니다.
이 소프트웨어를 개발한 아공과학기술(亜控科技)은 자사 홈 페이지에 자동화 소프트웨어 회사로서 아시아에서 가장 규모가 크고 가장 개발력이 높다고 강조하면서, 이 소프트웨어가 시정, 수리, 전력, 야금, 석유화학 등 기간산업에 사용되고 있다고 홍보하고 있습니다.
NSS사는 결함을 발견한 직후 아공과학기술 및 관련 기관에 통보했다고 미국의 소리방송(VOA)에 말했습니다. NSS사는 그러나 이후 100일이 지나도 아무런 응답이 없어 결함에 대한 검증 데이터의 일부를 인터넷에 공개했습니다. 며칠 후 중국 통신보안전문가그룹(CN-CERT)은 ‘결함 부분을 수리했다’면서, 응답이 늦은 데 대해 ‘매일 수신되는 수천 개의 메일에 매몰됐다’고 해명했습니다.
NSS는 이외에도 중국에서 개발된 다른 소프트웨어들의 결함을 찾아냈다고 밝혔습니다. NSS는 ‘CN-CERT나 다른 정부 보안 기관은 자국에서 개발된 소프트웨어의 결함에 대한 정보를 공개하지 않는 것이 많다. 그러나 이처럼 문제점을 숨기면 사용자는 대책을 세우지 못하고, 효과적인 복구도 할 수 없다’고 지적했습니다. 또 이러한 이유 때문에 중국이 서방 국가들보다 인터넷 공격을 받기 쉽다고 분석했습니다.
한편, 워싱턴 타임즈는 지난해 이란 핵 시설 제어 시스템에 스턱스넷(Stuxnet) 바이러스가 침투해 수 백기의 우라늄 농축 원심분리기를 정상 작동할 수 없게 된 사고를 상기시켰습니다. 이 같은 SCADA 소프트웨어 결함문제는 향후 5년 내 27기의 원자로를 건설할 예정인 중국의 ‘대약진’과 관련해 논란이 되고 있는 원전 안전 품질관리 문제와도 궤를 같이 하고 있습니다.
[ⓒ SOH 희망지성 국제방송 soundofhope.kr ]