• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 인터뷰
  • 인사•부음
  • 글로벌뉴스
창간특집
인공지능
배터리
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'배팅사이트 주소'통합검색 결과 입니다. (498건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

"카드 발급 안했는데, 당할 뻔"…설 연휴 앞두고 '피싱' 사기 활개

#. 직장인 A씨는 최근 황당한 경험을 했다. 낯선 전화번호가 찍힌 문자에 '교통법규 위반'이라는 문구와 인터넷 주소가 링크돼 있었고, 경찰 마크도 함께 표시돼 있었다. A씨는 얼마 전 지인 결혼식에 참석하기 위해 대구로 차를 몰고 간 기억이 떠올라 '혹시 과속에 걸렸나'하는 생각에 이 문자의 인터넷 주소를 클릭했다. 화면에 표시된 인터넷 페이지에 의심없이 휴대폰 번호를 입력한 A씨는 갑자기 알 수 없는 애플리케이션이 설치돼 당황했다. 순간 이상하다고 판단한 A씨는 경찰에 바로 신고했고, 조사 결과 '스미싱' 사기에 당한 것으로 파악됐다. 이처럼 생활과 밀접한 관계가 있는 내용의 피싱 공격이 설 연휴를 앞두고 또 기승을 부리고 있어 이용자들의 주의가 요구된다. 7일 이스트시큐리티에 따르면 최근 문제가 되고 있는 피싱 공격 유형 5가지는 ▲악성 앱 설치를 유도하는 스미싱 ▲ QR코드를 이용한 큐싱 공격 ▲ 콜 백을 유도하는 스미싱 ▲ 해외여행족들을 노리는 스캠 공격 ▲ 계정정보 탈취를 시도하는 피싱 메일 등이다. 특히 명절 귀성길에 오르는 사람들을 타깃으로 스미싱이 활발한 데 '과속', '신호위반', '쓰레기 무단투기' 등의 키워드를 이용한 경우가 많은 것으로 파악됐다. '세뱃돈', '송금'과 같은 키워드의 스미싱도 설 연휴 기간에 등장할 것으로 예상된다. 이 같은 문자를 받았을 경우 링크를 클릭해선 안된다. 실수로 링크를 클릭했다 하더라도 단순히 피싱 페이지 접속 또는 악성 앱 다운로드 만으로는 감염되지 않기 때문에 다운로드 된 악성 앱을 삭제하면 된다. 이스트시큐리티 ESRC 관계자는 "만일 악성 앱을 설치했다면 주변사람들에게 해킹 사실을 알리고 '알약M'과 같은 모바일 백신을 설치해 악성앱을 탐지, 해당 앱을 삭제해야 한다"며 "엠세이퍼(명의도용방지서비스)에 접속해 가입사실 확인과 가입제한 서비스 신청을 통해 추가 피해를 방지하는 등 적극적인 조치를 취해 추가 피해를 방지해야 한다"고 설명했다. QR코드를 활용한 '큐싱' 공격도 최근 활발해지고 있다. 큐싱이란 QR코드를 이용한 사기 수법으로, 악의적인 QR코드를 통해 사용자로 하여금 악성 apk 설치나 악성 링크에 접속하도록 유도하는 공격방식이다. 특히 육안으로는 QR코드의 진위 여부를 확인하기 어려워 더 각별한 주의가 필요하다. 큐싱 공격을 예방하기 위해서는 출처가 불분명한 QR코드의 스캔을 지양해야 한다. QR코드 스캔 을 통해 접속한 페이지에서 apk 설치나 개인정보 입력을 유도한다면 URL을 확인해 정상 서비스인지 확인해야 한다. '콘텐츠 이용료', '카드 발급' 등과 같은 내용과 함께 고객센터 전화번호가 포함돼 콜 백을 유도하는 스미싱도 주의해야 한다. 문자 내 번호로 전화를 걸면 고객센터를 위장한 공격자들이 전화를 받아 본인확인 후 악성 앱 설치를 유도해 사용자의 개인정보 및 금융 정보 탈취를 시도한다. 특히 명절 연휴에 이런 피해를 입었을 경우 빠른 대처가 어려울 수 있어 각별한 주의가 필요하다. 설 연휴 해외여행족들을 노리는 '스캠' 공격도 빈번할 것으로 보인다. '스캠'은 상대방을 속이는 행위다. 이스트시큐리티 ESRC 관계자는 "플랫폼을 이용해 숙박업소를 예약하는 사람들이 최근 증가함에 따라 숙박 플랫폼이나 숙박업소를 위장해 사용자들을 속이는 행위가 많다"며 "이들이 신용카드 정보를 탈취해 금전적 피해를 입히는 공격이 지속적으로 발생하고 있다"고 당부했다. 그러면서 "만일 '카드오류', '자동취소'와 같은 내용과 함께 링크가 포함된 이메일 혹은 메시지를 받았다면 링크를 클릭하지 말고 해당 숙소를 통하여 진위 여부를 반드시 확인해야 한다"고 덧붙였다. '국세청', '국민연금' 등과 같은 키워드를 이용해 계정정보 탈취를 시도하는 피싱 메일도 피해야 할 대상이다. 이같은 피싱 메일은 실제 포털에서 발송되는 이메일과 매우 유사하게 제작돼 있고, 사용자의 계정정보 입력을 유도해 계정정보 탈취를 시도한다. 계정 정보가 탈취될 경우 무작위로 계정정보를 대입해 해킹하는 '크리덴셜 스터핑(Credential Stuffing)' 공격을 통해 추가 피해가 발생할 수 있다. 수상한 이메일이 수신됐을 때에는 반드시 발신자 정보를 확인해야 한다. 또 주기적으로 비밀번호를 변경하고 2단계 인증 및 해외 로그인 차단 등과 같은 추가 보안조치를 통해 추가 피해 확산 예방해야 한다. 이스트시큐리티 ESRC 관계자는 "설 연휴를 노리는 각종 피싱 공격이 예상되는 만큼 이번 설 연휴 때 특히 부모님께 다양한 피싱 공격 유형들을 알려드려 피해를 입지 않도록 해달라"며 "'알약M'과 같은 모바일 백신 설치를 도와드려 가족 모두가 안전하고 편리한 디지털 생활을 하실 수 있기를 바란다"고 밝혔다.

2024.02.07 11:10장유미

집에서 스테로이드제제 등 전문약 불법 제조·판매한 총책 구속

집에서 스테로이드제제 등 전문의약품을 불법 제조‧판매한 총책이 구속됐다. 식품의약품안전처(이하 식약처)는 스테로이드제제 전문의약품을 불법 제조한 뒤, 보디빌딩 선수 등에게 판매한 송모씨(제조·판매 총책, 35세)를 구속하고 배달책 고모씨(29세)를 검찰에 불구속 송치했다고 밝혔다. 범죄수익 환수도 추진한다. 이번 수사는 작년 11월경 전문의약품을 불법 유통한 혐의로 의약품 도매상 직원 등 7명을 약사법위반으로 송치한 사건과 연계해 착수했으며, 4개월간 추적 끝에 불법 스테로이드 제조·판매 총책과 배달책을 찾아내 검거했다. 수사 결과 송씨는 2021년 5월부터 2024년 1월까지 2년8개월 동안 텔레그램 등을 통해 총 2천218여명에게 약 7억1천만원 상당의 직접 제조한 스테로이드제제와 불법 유통한 이뇨제·발기부전치료제 등을 함께 판매하며 약사법 및 보건범죄 단속에 관한 특별조치법을 위반했다. 압수된 스테로이드제제는 단백질의 생성을 촉진하는 합성 스테로이드(단백동화스테로이드, Anabolic Steroid)로 임의 투여 시 면역체계 파괴, 성기능 장애, 심장병, 간암 유발 등 심각한 부작용을 초래할 수 있어 의사의 처방 없이는 사용이 제한된 전문의약품이다. 송씨는 부산에서 가정집(빌라)를 임차한 후 원료의약품을 혼합·소분·포장 등을 할 수 있는 제조 기계·장비를 설치해 불법 스테로이드제제(정제 12종, 주사제 10종)를 제조·판매했다. 정제는 벌크로 구입 후 소분·포장해 판매했고, 주사제는 원료 구입 후 직접 제조해 판매했다. 압수수색 과정에서 스테로이드제제 제조에 사용된 기계(3종), 의약품 공병, 홀로그램 스티커 등 포장, 7억원 상당의 스테로이드제제 및 원료의약품을 발견해 현장에서 전량 압수했다. 특히 송씨는 식약처 등 수사당국의 적발을 피하고자 거래 시 대포폰, 대포통장을 사용했고, 불법 스테로이드제제 제조 장소도 임차한 가정집(빌라)으로 했으며, 제품을 보관·배송하는 창고를 수시로 변경하고 우편물의 보내는 사람과 주소 등을 변조하는 등의 방법으로 수사당국의 단속을 피해온 것으로 드러났다. 식약처는 이러한 불법 스테로이드제제는 정상적인 의약품처럼 엄격한 제조환경에서 생산되지 않은 제품이므로, 자가 투여 시 세균 감염 등이 발생할 수 있는 등 위험성이 있으므로 구입했더라도 절대로 사용하지 말고 즉시 폐기해야 한다고 당부했다. 이와 함께 불법 의약품을 제조·판매하는 등 국민건강을 위협하는 행위에 대한 감독과 조사를 지속적으로 강화하고, 범죄수익 환수 등 엄중한 처벌을 토대로 국민이 안심하고 의약품을 사용할 수 있는 환경을 조성하기 위해 최선을 다하겠다고 밝혔다.

2024.02.06 11:32조민규

"CCTV 영상 속 내 정보 어떻게?"...개보위, 비정형데이터 기준 마련

개인정보보호위원회가 비정형데이터에 대한 가명처리 기준을 새롭게 마련했다고 4일 밝혔다. 최근 인공지능(AI) 기술과 컴퓨팅 자원의 발달로 비정형데이터(이미지·영상·음성·텍스트 등)에 대한 활용수요가 폭발적으로 증가했다. 하지만, 기존의 '가명정보 처리 가이드라인'('가이드라인')은 정형데이터에 대한 처리기준만 제시하고 있어 기업, 연구기관 등은 적합한 가명처리 방법이나 수준을 알지 못하는 등 현장의 불확실성이 컸다. 관계부처 의견수렴 등 1년여 기간 동안 준비 작업을 거쳐 가이드라인을 대폭 개정했다. 우선, 비정형데이터는 개인식별 가능 정보에 대한 판단이 상황에 따라 달라질 수 있는 만큼, 데이터 처리목적 및 환경, 민감도 등을 종합적으로 고려해 개인식별 위험을 판단하고 합리적인 처리방법과 수준을 정하도록 했다. 예를 들어, 정형데이터의 경우, 주민번호, 전화번호, 주소 등과 같이 개인식별위험이 있는 정보가 비교적 명확히 구분되지만, 비정형데이터는 그렇지 않다. 개인정보위는 가이드라인에서 제시한 개인식별 위험성 검토 체크리스트를 통해 식별위험을 사전에 진단하고, 위험을 낮추기 위한 관리적‧환경적 통제방안을 마련해 활용토록 했다. 연구목적 달성에 필수적인 정보항목을 남기는 경우에는 그 외 정보에 대한 가명처리 수준을 높이거나 접근권한 통제, 식별에 악용될 수 있는 소프트웨어(SW) 반입제한, 보안서약서 징구 등 조치를 시행하도록 했다. 또 비정형데이터에 내재된 개인식별 위험 요인을 탐지해 처리할 수 있는 기술이 아직 없기 때문에, 기술적 한계 등을 보완하기 위한 조치들을 이행할 것을 권고했다. 가명처리 기술의 적절성·신뢰성을 확인할 수 있는 근거를 작성·보관하고, 가명처리 결과에 대해 자체적인 추가검수를 수행하도록 했다. 또한 처리기술의 적절성·신뢰성을 확인할 수 있는 근거와 추가검수 등에 대해서 외부전문가가 참여한 위원회의 적정성 검토를 받도록 했다. 아울러 비정형데이터는 인공지능 및 데이터 복원기술의 발달에 따라 다른 정보와의 연계·결합 없이도 개인을 재식별해낼 수 있는 위험이 있으므로, 가명처리된 비정형데이터 활용 시 관련 시스템·소프트웨어(SW)의 접근·사용 제한 등 통제방안을 마련해야 한다. 다만, 인공지능 개발·활용 과정에서 나타날 수 있는 다양한 위험을 사전에 완벽하게 제거하는 것은 불가능하므로, 인공지능 서비스 제공 과정에서도 개인식별 위험 등 정보주체 권익 침해 가능성을 지속 모니터링하도록 했다. 그밖에 기업 및 연구자가 가명처리 단계별(사전준비, 위험성 검토, 가명처리, 적정성 검토, 안전한 관리)로 고려해야 하는 사항을 안내하고 현재 개발 중인 가명처리 기술도 소개했다. 고학수 개인정보위 위원장은 “인공지능 등 많은 신기술 영역은 현장의 불확실성을 해소할 수 있는 세밀한 데이터 처리정책이 중요하다”면서, “금번 가이드라인을 시작으로 대규모 언어모형 등 생성형 AI와 관련한 '공개된 개인정보 처리 가이드라인'등 현장의 어려움을 해소할 수 있는 기준을 올해 중에 순차적으로 발표하겠다”고 밝혔다.

2024.02.04 14:58이한얼

QR코드 무심결에 찍었다가 탈탈 털린다…'큐싱' 사기 주의

코로나19 팬데믹 이후 활용도가 높아진 'QR(큐알)코드'가 최근 피싱범죄 도구로 이용되고 있어 각별한 주의가 요구된다. 2일 안랩 시큐리티 인텔리전스 센터(ASEC)에 따르면 최근 중화인민공화국 재정부를 사칭한 큐싱 메일이 빠르게 확산되고 있는 것으로 드러났다. 큐싱이란 QR코드와 피싱(Phishing)을 합한 단어로, QR코드를 이용한 사기 수법을 말한다. ASEC는 큐싱 메일이 '2024년 1분기 임금 수령 통지서'를 위장하고 있다고 밝혔다. 메일 본문에는 임금 보조금을 수령하려면 휴대폰을 이용해 QR 코드를 스캔하도록 유도하는 문구가 포함돼 있다. 큐싱 발신인은 발신자 메일 주소를 '안랩닷컴'으로 위장했다. ASEC는 "메일 헤더를 통해 실제 발신자 메일 주소를 확인할 수 있다"며 "일반적으로 사용자는 메일 헤더를 확인해보지 않기 때문에 발신자 메일 주소가 위조됐다는 사실을 알아차리기 어렵다"고 설명했다. 이번 큐싱은 사용자가 메일 본문에 존재하는 QR 코드를 스캔하면 아래 링크에 연결되고, 최종 피싱 사이트로 리다이렉트되는 구조다. 리다이렉트된 페이지에서는 브라우저 가로 넓이를 확인해 996보다 큰 경우 PC 환경으로 판단하고 모바일로 접속하도록 유도한다. 브라우저 가로 넓이 조건을 만족하게 되면 모바일로 접속한 것으로 판단해 피싱 사이트로 연결된다. 해당 사이트에서는 보조금 수령 관련 문구를 포함한 알림창이 생성된다. 이후 알림창 버튼을 클릭하면 개인 정보 입력을 유도하는 페이지로 연결된다. 해당 페이지는 지원금 신청을 위해 사용자 이름, ID 번호를 입력하도록 유도하고 있다. 실제 사용자의 개인정보를 입력하게 되면 이후 카드 및 휴대폰 번호, 패스워드 등 추가 정보를 입력하게 하고, 입력된 사용자 정보는 별도 주소로 전송된다. ASEC는 "공격자는 큐싱, 발신자 위조 등 다양한 기법을 사용해 공격을 시도하고 있다"며 "유출된 정보를 이용해 금전적인 피해와 같이 2차 피해로 이어질 수 있어 사용자들이 메일 열람에 각별히 주의해야 한다"고 말했다.

2024.02.02 11:03장유미

해외게임사 먹튀 방지 나선 정부...게임업계 "보완 필요"

해외게임사의 과도한 과금 유도나 일방적인 서비스 중단으로부터 국내 게임이용자를 보호하는 '해외게임사 국내 대리인 제도'가 시행을 앞두고 있다. 게임업계는 이용자 보호를 위한 정부 행보를 반기면서도 실효를 내기 위해서는 보완이 필요하다는 입장이다. 정부는 지난 30일 진행된 '국민과 함께하는 민생 토론회'에서 '게임이용자 권익을 높이는 게임생태계 조성'을 주제로 다양한 방안을 공개했다. 이 중에는 올해 1분기 중에 해외게임사 국내대리인 제도를 게임산업법과 전자상거래법에 도입한다는 내용도 포함됐다. 해외게임사 국내대리인 제도는 지난 2020년 12월 더불어민주당 이상헌 의원이 대표 발의한 게임산업진흥에 관한 법률 전부개정안(게임법 개정안)에 포함된 내용이다. 당시 이상헌 의원은 "해외 게임사의 막장 운영으로 인한 국내 이용자 피해가 끊이지 않고 있다"며 "촘촘한 제도보완으로 실효성을 확보하여 해외 일부 게임사의 막장·저질 운영로부터 국내 게임 이용자들을 보호해야 한다"라고 입법 취지를 밝히기도 했다. 이 제도는 게임법 개정안이 국회에서 표류하며 이대로 수면 밑으로 가라앉을 수 있다는 우려를 사기도 했으나 이번 정부 발표를 통해 빛을 보게 됐다. 게임업게는 정부의 이번 발표를 반기고 나섰다. 국내 이용자 보호는 물론 국내 게임사가 호소하는 역차별 문제도 해결할 수 있는 단초가 마련됐다는 반응이다. 다만 해외게임사 대리인 제도가 실효를 내기 위해서는 보완이 필요하다는 지적도 이어진다. 정부가 발표한 내용을 살펴보면 해외게임사 국내 대리인 게임산업법과 전자상거래법에 국내에 주소 또는 영업장이 없는 해외게임사에 국내 대리인 지정 의무를 부여하는 것을 골자로 한다. 다만 여기에 일정 규모 이상 사업자를 대상으로 한다는 항목이 포함됐다. 게임업계가 지적하는 부분은 이 '일정 규모 이상 사업자'라는 구간이다. 어느 정도 규모가 있는 게임사가 별도 법인 명의로 국내에 게임을 선보이는 식으로 국내 대리인 지정 의무를 회피할 수 있다는 이야기다. 한 모바일게임 퍼블리셔 관계자는 "국내 대리인을 지정하지 않으면 게임을 출시할 수 없는 것인지 여부와 제도 준수 여부는 어떻게 모니터링 할 것인지에 대한 논의가 필요하다"라고 말했다. 이런 반응이 나오는 것은 그간 국내에 지사를 두고 게임을 서비스 하다가도 갑자기 서비스를 종료하며 지사 인력까지 철수시키는 게임사가 있었기 때문이다. 또 다른 모바일게임 개발사 관계자는 "애초에 철수를 계획에 두고 게임을 출시하는 해외 게임사에게 한국의 규정은 어기면 그만이다"라며 "국내 대리인으로 지정된 곳의 인력 구성은 어떻게 됐는지를 확인하고 신고된 주소지와 실제 대리인 사무실이 일치 여부 등을 모두 고려하는 엄격한 대리인 지정 조건을 내걸어고 주기적인 단속이 필요하다"라고 지적했다. 해외게임사 국내 대리인 제도 외에도 확률형아이템 정보 공개 부문에서도 해외 게임사에 적용할 구체적인 방안이 필요하다는 지적도 확인된다. 실제로 게임업계가 자체 시행 중이었던 자율규제에서도 이를 준수하지 않는 게임사 절대다수가 해외 게임사였다. 익명을 요구한 한 모바일게임사 관계자는 "자율규제를 이행하지 않는 기업에 대한 구체적인 처벌이 필요하다는 것이 확률형아이템 정보공개 의무화의 시작이었다. 규칙을 만든 것은 좋지만 이를 어떻게 따르게 할 것인지를 고민하지 않으면 확률형아이템 정보공개 의무화도 자율규제와 똑같은 비아냥을 받을 수 밖에 없다"라고 주장했다.

2024.02.02 10:54김한준

인피닛블록, KDB NextONE 8기 선정

블록체인 핀테크 기업 인피닛블록(대표이사 정구태)이 KDB산업은행에서 주관하는 'KDB NextONE 8기' 기업으로 최종 선발됐다고 1일 밝혔다. KDB NextONE(넥스트원)은 대한민국의 혁신 성장을 견인할 창업 7년 이내 유망 기업을 선발하여 투자유치 및 사업연계를 지원하는 스타트업 전문 육성 프로그램이다. 인피닛블록은 5개월의 프로그램 운영기간 동안 기업진단, 멘토링, 창업교육, 데모데이, 투자IR 등 맞춤형 보육을 집중적으로 제공받게 된다. 인피닛블록은 법인을 위한 디지털자산 커스터디(자산수탁) 서비스를 개발하여 운영하고 있다. 디지털자산을 보유한 기업이 커스터디 플랫폼에서 법인소유의 전자지갑 주소를 생성하고 암호화된 프라이빗키를 위탁관리하는 구조로 운영된다. 이용기업은 안전한 자산보관은 물론이고 정확한 토큰 발행량, 외부 유통량에 근거한 투명한 회계처리, 대외공시 등이 가능하게 된다. 정구태 인피닛블록 대표는 “동일기능, 동일규제 관점에서 자율적으로 규율 체계를 갖춰야 하는 블록체인 기업에 있어 커스터디는 믿음직하고 든든한 솔루션이 될 것”이라며 “이번 육성 프로그램을 통해 사업모델을 더욱 고도화하여, 자체 성장뿐만 아니라 국내 블록체인 산업 발전에도 기여할 수 있는 기업이 되겠다”라고 말했다.

2024.02.01 14:48김한준

개인정보위 "연초 스미싱 기승…개인정보 유출 조심해야"

개인정보보호위원회가 모임과 연락이 잦은 연초에 개인정보 유‧노출이 일어나지 않도록 조심해 줄 것을 1일 당부했다. 신년 인사를 겸해 문자 쿠폰이나 SNS 선물하기 등의 이용이 늘면서 배송 및 각종 링크 스미싱도 크게 기승을 부리고 있다고 개인정보위는 설명했다. 모르는 번호로 오는 문자 링크를 접속하거나 앱 설치를 하지말 것을 각별히 당부했다. 또한, 새해 모임을 위해 식당을 오프라인으로 예약할 경우, 식당에서 제공하는 공개된 공간에 비치된 대기 손님 목록에 개인정보(이름, 전화번호 등)를 기재할 때도 주의가 필요하다. 요즘은 SNS를 이용해 대기 알림 서비스를 이용하는 경우가 많지만, 아직 많은 식당에서 수기로 예약자 명단을 받고 있다. 이때 개인정보 수집‧이용 목적, 파기 기한 등이 있는지 반드시 확인해야 한다는 설명이다. 개인정보위 관계자는 "사업주는 입장한 고객의 개인정보를 지체없이 파기해, 입장 고객의 개인정보가 다음 고객에게 노출되는 일이 없도록 관리해야 한다"면서 "사업주는 고객에게 불필요한 상세 주소 기입과 같은 과도한 개인정보를 요구해서는 안 되고 고객 역시, 필수 개인정보만을 제공한다는 인식을 가질 필요가 있다"고 당부했다.

2024.02.01 13:15이한얼

최대 10G 외부 회선 지원·망 이중화 갖춘 기업용 라우터

넷기어 10G/멀티 기가비트 듀얼 WAN 프로 라우터(이하 PR60X)는 10G/2.5G 등 외부 회선을 이중화해 일시적인 장애애도 중단 없이 가동 가능한 기업용 네트워크 장비다. 외부 네트워크와 1G/2.5G/5G/10G 이더넷으로 연결되며 내부 네트워크는 최대 2.5G 이더넷으로 연결 가능하다. 멀리 떨어진 네트워크 장비와 연결 가능한 광접속용 SFP 단자는 1G/10G 이더넷을 지원한다. 내부 웹 인터페이스와 함께 원격관리 솔루션인 넷기어 인사이트를 이용해 PC나 스마트폰에서 작동 상태를 실시간 확인하고 장애 발생시 신속히 대처할 수 있다. 무상보증기간은 3년이며 국내 판매 가격은 미정. ■ WAN 이중화 가능... 최대 대역폭 27.5Gbps PR60X는 WAN1(1G/2.5G), WAN2(1G-10G) 등 외부 회선용 단자 2개, LAN1-3(1G/2.5G), LAN4(1G/10G) 등 총 6개 단자를 내장했다. WAN2는 내부 네트워크용도 겸하며 네트워크 이중화가 필요없다면 LAN용으로 총 4개 단자를 쓸 수 있다. 가장 일반적인 WAN1만 이용하면 총 4개 LAN 단자를 통해 최대 27.5Gbps 대역폭을 확보할 수 있다. WAN2로 이중화 구축시 최대 대역폭은 17.5Gbps로 줄어든다. 단 여러 대 기기를 동시에 연결한다면 별도 스위칭 허브를 마련해야 한다. 가로 길이는 440mm, 높이는 43.2mm이며 서버 제작에 흔히 쓰이는 1U 크기에 정확히 일치한다. 제품을 랙에 고정하기 위한 브래킷과 나사도 기본 제공되며 선반 위에 올려 두는 것도 가능하다. ■ PC 이용해 초기 설정 후 정상작동 일반적인 스위칭 허브는 업링크만 연결하면 바로 작동하지만 PR60X는 기본 설정을 마쳐야 제대로 작동한다. 내부 웹 기반 설정을 돕는 소프트웨어는 없으며 이더넷 케이블로 직접 연결한 PC에서 설정 화면에 직접 접근해야 한다. 초기 설정에서는 관리자(admin) 비밀번호 설정과 제로데이 공격을 사전에 막기 위한 최신 펌웨어 업데이트가 진행된다. VLAN과 방화벽 등 부가기능 설정은 재부팅 후 설정 가능하다. 내부에서 발생하는 열을 내보내기 위해 냉각팬이 지속적으로 작동한다. 실온 23도인 환경에서 무부하 상태로 작동시 내부 온도는 40도, 냉각팬 회전수는 2700rpm 전후로 유지된다. 서버실 랙이나 선반 등에 올려둔다면 크게 귀에 거슬리지 않는 수준이다. ■ 클라우드 기반 '인사이트'로 원격 관리 가능 PR60X는 클라우드 기반 관리·모니터링 서비스인 '넷기어 인사이트'와 연동 가능하며 1년 무료 이용권이 기본 제공된다. 인사이트 웹서비스 로그인 후 기기 일련번호와 MAC 주소를 입력하면 클라우드 관리 콘솔이 활성화된다. 현재 네트워크 연결 상태와 접속 기기 등 확인은 내장 웹 인터페이스와 크게 차이가 없지만 내부 온도나 냉각팬 작동 속도는 인사이트 웹 서비스와 안드로이드·iOS 앱에만 표시된다. 제어 가능한 라우터 관련 기능은 포트 포워딩, 특정 트래픽을 제한 없이 내부 장치로 전달하는 DMZ, VLAN 등으로 동급 유사 제품과 대동소이하다. VLAN 기능을 활용하면 같은 네트워크 아래 있는 기기를 완전히 분리된 망 안에 있는 것처럼 취급한다. 부서간 분리, 혹은 외부 노출이 필요한 서버와 내부 망 분리, 외부 방문자를 위한 액세스포인트 등에 적용해 보안을 강화할 수 있다. ■ 방화벽·IPsec VPN 등 보안 기능 내장 PR60X는 보안 관련 기능 중 하나로 기초적인 방화벽도 내장했다. 초기 설정 상태에서는 취약점 탐색을 위한 포트스캔과 DoS 공격 감지, ping 무응답이 기본 활성화된다. 추가 설정으로 업무 시간이 아닌 휴일에 외부 접근 차단 설정도 가능하다. 단 방화벽은 어디까지나 외부 네트워크 공격을 막아주는 수단이며 악성코드 감염으로 일어나는 좀비PC 외부 공격, 이메일이나 웹사이트로 침입한 랜섬웨어까지 방어하지 못한다. PC별 보안 소프트웨어 설치나 방화벽 추가로 이를 보완할 필요가 있다. 내장된 VPN 기능은 IPsec 프로토콜(v1, v2)을 이용하며 넷기어나 타사 공유기 간 사이트 대 사이트로만 작동한다. 한 번 설정하면 매번 활성화할 필요 없이 멀리 떨어진 지점간 접속이나 데이터 공유가 가능하다. 사이트 대 사이트 VPN은 최대 30개 프로파일을 적용해 여러 지역이나 지점과 거의 제한없이 네트워크 연동을 돕는다. 그러나 외부의 근무자가 PC나 스마트폰 등 외부 기기로 내부 망에 접속할 때 VPN 접속을 열어주는 기능은 없다. 이런 환경에서는 별도 VPN 서버를 구축하거나, 방화벽 등 어플라이언스를 추가 준비해야 하는 번거로움이 있다.

2024.01.30 16:04권봉석

SK텔링크 "작년 국제스팸 발신 1위는 튀니지"

SK텔링크가 지난해 국제스팸 번호를 분석한 결과 튀니지가 스팸 발신이 가장 많은 국가로 조사됐다. SK텔링크 국제전화 서비스 00700은 지난해 차단한 국제스팸 번호 분석 결과를 토대로 스팸 발신이 가장 많은 국가 10곳을 29일 이같이 발표했다. 00700에 따르면 지난해 기준 국제전화 스팸발신 1위 국가는 튀니지(전체 12%, 국가번호 216)가 차지했다. 이어 이란(9%, 국가번호 98), 러시아(7%, 국가번호 7), 스리랑카(7%, 국가번호 94), 카메룬(4%, 국가번호 237) 순으로 나타났다. 국제스팸은 해외에서 한국으로 비정상적인 국제통신, 접속을 유도하는 불법행위로 통상 국제통신 인프라가 열악하거나 사회적 혼란이 극심해 행정당국 규제와 단속이 느슨한 국가에서 주로 발생하고 있다. 실제 지난해 이어 올해도 1위를 차지한 튀니지는 2010년 '아랍의 봄' 진원지로, 혁명 후 지금까지 국내 정세가 혼란을 거듭하는 가운데 심각한 경제난을 겪고 있는 나라다. 반정부시위와 이스라엘-하마스 분쟁 여파로 정세불안이 지속되고 있는 이란도 10위에서 2위로 급상승했고 러시아-우크라이나 전쟁이 장기화 국면에 접어들면서, 러시아가 새롭게 3위로 올라섰다. SK텔링크는 “상위 10개 국가 순위가 매년 거의 새롭게 물갈이 되고 있는데, 이는 정부 불법스팸 근절 기조에 발맞춰 우리가 상위권에 오른 국가들을 특별관리국가로 지정해 모니터링, 관리를 강화하는 동시에 국제중계사업자들과 공조해 불법행위를 차단한 결과”라고 밝혔다. 회사는 지난해 717만건의 국제스팸을 차단조치했고, 원링 등을 통한 콜백 시도 역시 2019년 약 22만건에서 지난해 1만8천500건으로 감소했다고 설명했다. 또 감사, 안부인사 등으로 국제통화 이용빈도가 급증하는 설 연휴를 앞두고 국제전화 이용자들에게 스팸 피해를 입지 않도록 주의해 달라고 당부했다. 먼저 '216', '98', '7', '94', '237' 등 생소한 국가번호가 붙은 부재중 전화가 걸려오는 경우 원링 스팸일 가능성이 높은 만큼, 전화 되걸기 전 검색을 통해 전화번호 국가 코드를 확인하는 게 좋다. 실수로 전화를 걸었다면 바로 통화종료 버튼을 누르고 전화가 끊겼는지 확인한다. 아울러 국제발신 문자 속에 출처가 확인되지 않은 인터넷주소(URL)는 클릭하지 말고, 출처를 알 수 없는 앱이 함부로 설치되지 않도록 스마트폰 보안설정을 강화한다. 스마트폰 스팸 차단 기능을 활용해 스팸 번호와 문구를 등록하거나 정부, 유관기관에서 개발, 배포한 스팸차단, 신고용 스마트폰 앱을 설치하면 불법 스팸을 보다 효과적으로 차단할 수 있다.

2024.01.29 09:51김성현

캐논코리아, 파워샷 V10 정품등록 행사 진행

캐논코리아가 3월 말까지 브이로그 촬영용 카메라 '파워샷 V10' 구매자 대상 정품등록 행사를 진행한다. 파워샷 V10은 1인치(13.2×8.8mm) CMOS 센서와 고성능 영상처리 엔진 디직X, 19mm F/2.8 광각 단렌즈를 조합한 카메라다. 촬영 가능 영상은 4K 30p, 풀HD 60p이며 1천520만 화소 사진 촬영도 가능하다. 영상 크기, AF 방식, 디지털 줌, 색상 필터 등 각종 설정은 Q셋 버튼을 눌러 터치스크린으로 설정할 수 있다. 3월 31일까지 제품을 구매 후 4월 8일까지 캐논코리아 홈페이지에서 정품등록을 마치면 보조배터리와 삼각대, 셀카봉 기능을 합친 '헥스몬 핸드그립 파워뱅크'를 주소지로 배송한다. 행사 개요와 대상 제품 제원 등 상세 정보는 캐논코리아 웹사이트에서 확인할 수 있다.

2024.01.29 09:18권봉석

나만의닥터, 설 연휴 주말약국·공공심야약국 찾기 서비스 제공

비대면 진료 서비스 '나만의닥터' 운영사 메라키플레이스가 설날 연휴 동안 주말약국과 심야약국 찾기 서비스를 구축·제공한다. 연휴 동안 비대면 진료도 24시간 정상 운영된다. 나만의닥터는 연휴 기간에도 문을 연 심야약국을 실시간으로 제공하는 서비스뿐만 아니라 휴일 낮에도 사용자의 위치나 원하는 주소 기반으로 운영 중인 약국 위치를 제공하고 있다. 이밖에도 '소아과 약 취급 약국'을 따로 표시해 약국에서 찾기 어려운 소아과 약들도 쉽게 찾을 수 있도록 했다. 회사는 모든 약국을 매번 클릭해 영업시간을 확인해야 하는 포털사이트보다 더 나은 서비스를 제공 중이라고 밝혔다. 한눈에 영업 중인 약국을 확인할 수 있도록 사용자 편이성을 높였다고 강조했다. 아울러 해당 약국으로 전화를 연결해 취급하는 의약품 현황도 확인하는 서비스도 제공 중이다. 회사 관계자는 “비대면 진료 후 약배송이 안 되는 만큼 운영 중인 약국을 빠르게 찾아주는 것이 핵심”이라며 “성탄절 및 신정 연휴에 약 수령이 가능한 약국이 없다는 사용자 의견이 쇄도해 빠르고 안전하게 약을 받아볼 수 있도록 기능을 업데이트했다”고 밝혔다. 관련해 서울시는 공공심야약국 운영 기존처럼 운영한다는 방침이다. 당초 운영 중단을 발표했다 번복한 것. 심야 시간 의료 공백에 대한 우려를 반영한 것으로 풀이된다. 관련해 약사단체는 공공심야약국에서의 의약품 구입이 증가하며, 시민 이용도 늘고 있다고 밝힌 바 있다.

2024.01.26 18:04김양균

중증진료체계 강화 시범사업에 삼성서울병원·울산대병원·인하대병원 참여

이달부터 '중증진료체계 강화 시범사업'이 삼성서울병원·울산대병원·인하대병원에서 실시된다. '중증진료체계 강화 시범사업'은 상급종합병원이 중증·고난도 진료에 집중하고 중증도가 낮은 환자를 지역으로 회송, 해당 환자가 안심하고 진료 받을 수 있도록 지역의료기관과 진료협력체계를 구축하는 정부 사업이다. 그동안 경증외래 환자의 대형병원 쏠림은 의료전달체계에서 개선되지 않았다. 상급종합병원에 환자가 쏠리면서 중증 환자가 충분한 진료 상담을 받지 못하거나 제때 치료를 받지 못하는 문제가 발생해왔던 것. 또 상급종합병원과 지역의료기관 간 환자를 두고 경쟁하는 일도 극심했다. 보건복지부는 지난 2022년 하반기 참여기관 공모를 진행해 앞선 병원들을 최종 선정했다. 해당 의료기관들은 환자 중증도에 따라 주소지 가까운 곳에 있는 협력의료기관으로 환자를 회송하게 된다. 대신 중증·희귀난치질환·고난도 진료 분야를 집중, 이를 위한 인력·시설·장비 등을 대폭 확충하게 된다. 또 참여유형에 따라 전국이나 지역 단위의 진료협력기관 협력체계를 구축하면서 환자를 의뢰·회송하고 진료협력을 지원하기 위한 전담인력도 확충하게 된다. 아울러 상급종합병원과 지역의료기관간 진료 정보 공유와 의료진 교육 지원 등도 강화될 예정이다. 회송된 환자에 대해 상급종합병원 진료가 필요할 시 신속하게 우선 진료 받을 수 있는 시스템도 단계적으로 구축한다. 앞선 세 병원들은 연간 단위 사업을 수행한 후 협력진료 이용, 중증 진료 강화, 환자 건강결과, 지역 의료기관 이용 시 환자경험 등 성과 평가 결과에 따라 보상을 받게 된다. 박민수 복지부 제2차관은 “이번 시범사업으로 의료기관 간 협력 기반이 마련될 것으로 기대한다”며 “무한 경쟁의 비효율적 의료전달체계가 지역, 필수의료 강화를 위해 긴밀히 협력하는 체계로 정상화될 수 있도록 건강보험을 집중 투자하겠다”고 밝혔다.

2024.01.25 14:54김양균

29일부터 '2024년 설 명절' 우편물 특별소통 돌입

우정사업본부는 내달 14일까지 17일간 '2024년 설 명절 우편물 특별소통기간'으로 정하고 우편물의 안전하고 신속한 배달을 위해 비상근무체계에 돌입한다고 밝혔다. 특별소통기간에는 전국에서 약 1천667만 개의 소포우편물 접수가 예상된다. 이는 지난해 설 명절과 비슷한 수준으로, 평상시보다는 31%가량 늘어날 것으로 전망된다. 이에 따라 전국 24개 집중국과 4개 물류센터를 최대로 운영하고 운송 차량은 평시보다 22% 증차 된다. 특별소통기간(영업일 기준) 동안 분류작업 등에 필요한 임시인력 연인원 2만여 명을 확보하는 한편 배달과 분류 인력 지원 등에 약 27억6천만 원의 예산이 투입된다. 우정사업본부는 이 기간 한파와 폭설, 도로결빙 등에 대한 안전사고 예방 활동을 통해 우정사업 종사자의 안전한 근로환경을 조성할 방침이다. 아울러 국민들의 명절 선물을 정시에 배달하는 등 대국민 우편서비스의 원활한 제공에 최선을 다할 예정이다. 우편 기계와 전기 시설, 차량에 대해서는 안전메뉴얼에 따라 사전 정비를 완료했다. 적정물량 이륜차 적재, 기상악화 시 배달 정지, 차량 운행 후 휴게시간 확보를 통해 현장에서 업무를 수행하는 인력에 대한 안전사고 예방에 노력할 계획이다. 특히 특별소통기간 중 '안전사고 및 한랭질환 제로' 달성을 위해 한파 등에 따른 직원들의 건강 상태를 수시로 점검하는 등 안전보건을 집중관리 할 예정이다. 조해근 우정사업본부장은 “설 명절 우편물을 국민에게 안전하게 배달할 수 있도록 최선을 다하겠다”며 “일시적 물량 폭증 등으로 일부 우편물 배달이 지연될 수 있으므로 국민들의 협조와 양해를 부탁드린다”고 말했다. 한편 우정사업본부는 설 명절 소포우편물이 안전하고 정시에 배송되기 위해 3가지 사항에 대한 유의를 당부했다. ▲어패류 육류 등은 아이스팩 포장 ▲부직포 스티로폼 보자기 포장 대신 종이상자 사용 ▲우편번호·주소 등은 정확하게 쓰고 연락 가능한 전화번호 기재 등이다.

2024.01.25 12:00박수형

아임웹, 고객 브랜드 상품 '선물하기' 오픈

브랜드 빌더 아임웹(대표 이수모)은 고객사가 아임웹을 통해 운영 중인 브랜드를 더욱 널리 알리고 판매율 및 매출 증대에 힘쓸 수 있도록 '선물하기' 기능을 출시했다고 25일 밝혔다. 아임웹은 다양한 브랜드가 사업을 운영함에 있어 브랜드만의 색깔을 나타내고 고품질의 상품 및 서비스를 판매할 수 있도록 편리한 웹 구축 및 커머스 환경을 지원하는 기업이다. ▲30여종의 디자인 템플릿과 다양한 디자인 에셋 ▲코딩 없이 웹사이트를 제작할 수 있는 '디자인 모드' ▲커머스 운영에 필요한 결제·물류·광고 등 다양한 서비스 연동을 지원한다. 아임웹은 선물하기 기능에 대한 고객 브랜드의 수요가 높은 점을 고려, 해당 기능을 자체 개발해 오픈했다. 이제 아임웹의 고객사 브랜드를 이용하는 고객들은 고마운 사람에게 편리하게 원하는 상품을 선물하고 마음을 표현할 수 있게 됐다. SMS 및 알림톡 발송을 설정한 브랜드는 관리자 페이지에서 전체 혹은 일부 상품을 선택해 곧바로 선물하기 기능을 이용할 수 있다. 아임웹은 모든 기능을 노코드로 제공하는 만큼 선물하기 기능 사용 시에도 별도의 코드 작업이 일체 필요 없다. 구매 고객이 원하는 상품을 선택해 선물하기를 누르면 결제 페이지에서 선물받는 사람의 정보와 보낼 메시지를 입력할 수 있다. 고객이 결제를 마치면 SMS나 알림톡으로 선물받는 사람에게 배송지 입력 요청 메시지가 전달된다. 번거롭게 선물받을 사람의 주소를 얻을 필요가 없어 고객 편의성도 높아졌다. 상품 구매 고객이 선물받을 사람의 주소를 알고 있다면 직접 배송지를 입력해 선물할 수도 있다. 현재 모바일 선물하기 시장은 연간 5조원 이상 규모로 성장하고 있다. 특히 아임웹에서는 ▲식음료 ▲농축산물 ▲생활잡화 등 브랜드의 선물하기에 대한 수요가 컸다. 아임웹은 선물하기 기능을 통해 고객사 브랜드가 더 많은 사람에게 브랜드와 상품을 알리고 매출 상승에도 기여할 수 있을 것으로 보고 있다. 아임웹은 실물 상품을 대상으로 선물하기 기능을 오픈했으며, 추후에는 디지털 상품에도 적용되도록 할 예정이다. 이수모 아임웹 대표는 "선물하기 기능은 이제 일상생활에서 매우 당연하고 필요성 높은 서비스로 자리 잡았다. 아임웹도 고객 수요에 맞춰 선물하기 기능을 출시함으로써 고객 브랜드가 고도화된 서비스를 통해 질적·양적으로 성장할 수 있도록 할 예정"이라며 "앞으로도 아임웹은 다양한 브랜드의 성장을 지원하고 지지하기 위해 꼭 필요한 기능들을 선보일 것"이라고 밝혔다.

2024.01.25 09:51백봉삼

PC·서버용 펌웨어 보안 취약점 '픽시페일' 주의보

PC·서버용 펌웨어 기능 중 네트워크 내 이미지 파일을 받아 부팅을 시도하는 'PXE'(부팅전 실행환경)에서 최근 보안 취약점이 발견됐다. 오픈소스 커뮤니티가 개발한 소프트웨어 코드를 가져다 쓰던 주요 펌웨어 제조사가 같은 취약점에 노출됐다. 보안업체 쿽스랩은 PXE에 내장된 보안 취약점 9개에 '픽시페일'(PixieFAIL)이라는 이름을 붙이고 "이를 악용하면 원격 코드 실행, DoS 공격, DNS 조작 등이 가능하다"고 우려했다. 쿽스랩에 따르면 Arm 레퍼런스 솔루션, 인사이드 소프트웨어·AMI·피닉스 테크놀로지스가 만든 PC/서버용 펌웨어, 마이크로소프트가 개발한 오픈소스 서버 펌웨어 '프로젝트 뮤' 등이 이 문제를 안고 있다. ■ 내장 저장장치 대신 네트워크 통한 부팅 가능 PC나 서버 펌웨어(BIOS)는 미리 저장한 순서에 따라 윈도나 리눅스 등 부팅할 운영체제가 저장된 SSD나 HDD(하드디스크 드라이브)를 찾는다. 저장장치를 찾지 못하는 경우 오류 메시지를 띄우며 멈춘다. 그러나 일부 PC는 같은 네트워크에 연결된 서버나 PC에서 운영체제 파일 전송을 기다린다. 이를 몇 분 더 끈기있게 몇 분 더 기다리다 서버조차 찾지 못하면 오류 메시지를 띄운다. 이처럼 네트워크 내 이미지 파일을 받아 부팅을 시도하는 기능을 'PXE'(부팅전 실행환경)라고 한다. ■ 주요 펌웨어 제조사, 오픈소스 기반 PXE 도입 PC용 펌웨어 설정 중 부팅 순위를 설정하는 화면에서 PXE 기능을 찾을 수 있다. 인텔 v프로 등 기업용 노트북 역시 운영체제 손상시 관리자가 원격으로 전송하는 운영체제 이미지를 전송받아 부팅하는 기능을 갖추고 있으며 여기에도 PXE가 적용된다. PXE는 서버 환경에도 중요한 기술 중 하나다. 보안 문제나 호환성 등 문제 때문에 동일한 이미지를 받아 실행할 필요가 있다. 수십 대에서 수백 대에 달하는 서버에 일일이 부팅용 DVD나 USB 메모리를 꽂을 수 없다는 한계도 있다. PXE를 개발하는 곳은 오픈소스 커뮤니티인 '티아노코어'다. AMI, 피닉스 테크놀로지스 등 PC/서버 펌웨어 공급업체는 이 곳에서 개발한 오픈소스 프로젝트 'EDK Ⅱ'를 가져와 보완해 탑재한다. 라이선스 비용을 낮춰 개발 비용과 원가를 절감할 수 있다는 것이 가장 큰 장점이다. ■ IP 처리 과정에 숨은 보안 취약점 발견 문제는 다년간 쓰였던 EDK Ⅱ에 보안 취약점이 숨었다는 것이다. IP 고갈 해결을 위해 128비트로 IP를 처리하는 IPv6를 지원하기 위한 코드에 수 년간 잠재된 보안 문제가 있었지만 아무도 여기에 주목하지 않았다. 보안업체 쿽스랩이 EDK Ⅱ를 분석 후 찾아 낸 보안 취약점은 총 9개이며 대표적인 것은 ▲ IPv6에서 IP를 자동으로 받아오기 위한 DHCPv6 절차에서 잘못된 기기 ID를 수신하면 발생하는 오버플로 ▲ 대상 PC가 아닌 곳에 메시지 전달 ▲ 취약한 난수 생성 등이 꼽힌다. 쿽스랩은 이 문제에 '픽시페일'(PixieFAIL)이라는 이름을 붙이고 "서버에 물리적 침입이 필요한 것이 아니라 잘못된 정보를 전달하는 서버가 같은 네트워크에 있으면 공격이 가능하며 이를 악용하면 원격 코드 실행, DoS 공격, DNS 조작 등이 가능하다"고 우려했다. ■ 주요 관계사들 난색...반 년 지나 수면 위로 쿽스랩은 이 문제를 지난 해 8월 처음 발견한 후 펌웨어 제조사와 PC·서버 업체가 이에 대해 대비할 수 있는 시간인 3개월 후 공표할 예정이었다. 그러나 PXE 부트가 PC나 서버 펌웨어의 핵심 기능이 아닌 탓에 실제 대처에는 더 오랜 시간이 걸렸다. 쿽스랩에 따르면 AMI는 "해당 오픈소스 펌웨어를 관리하던 담당 직원이 퇴사했다"며 난색을 표했다. 마이크로소프트와 델테크놀로지스도 문제 파악과 업데이트된 펌웨어를 전달하는 데 시간이 더 필요하다는 이유로 공개 연기를 요청했다. 결국 AMI와 피닉스 테크놀로지스는 반 년 가까이 지난 올해 1월 초순에야 주요 고객사 대상으로 취약점 공개와 업데이트한 펌웨어 제공을 마쳤다고 밝혔다. 결국 이 문제는 최초 발견 후 반 년 이상 지난 16일에야 공개됐다. ■ PXE 쓰지 않는다면 보안 취약점과 무관 쿽스랩은 EDK Ⅱ를 활용해 PXE를 구현한 Arm 레퍼런스 솔루션, 인사이드 소프트웨어·AMI·피닉스 테크놀로지스가 만든 PC/서버용 펌웨어, 마이크로소프트가 개발한 오픈소스 서버 펌웨어 '프로젝트 뮤' 등이 비슷한 문제를 안고 있다고 밝혔다. 주요 PC 제조사나 서버 공급업체, 메인보드 제조사도 픽시페일을 일으키는 문제를 제거한 업데이트를 향후 수 주간에 걸쳐 일반 소비자나 고객사에 공급할 예정이다. 단 픽시페일은 PXE 기능을 켠 상태에서 IPv6를 활용하는 경우에만 성립하는 취약점이다. PXE를 활용한다 해도 기존 IPv4 주소 체계만 이용하거나, 혹은 PXE를 아예 꺼 버린 상태라면 문제와 무관하다. 픽시페일은 PC 환경에도 영향을 미칠 수 있다. 그러나 대부분의 제조사가 PC 펌웨어에서 PXE를 이용한 원격 부팅 기능을 비활성화 상태로 유지하기 때문에 일반 소비자는 픽시페일과 무관할 가능성이 크다.

2024.01.24 10:09권봉석

나를 위한 복지서비스 89종…복지멤버십이 알려드려요

올해부터 복지멤버십('맞춤형 급여 안내') 가입자는 응급안전안심서비스 등 중앙부처 복지사업 83종을 안내받을 수 있게 된다. 이와 함께 서울시에서 시행하는 복지서비스 중 시민이 많이 이용하는 복지서비스 6종을 안내받을 수 있다. 복지멤버십은 국민이 받을 수 있는 복지서비스를 안내해주는 제도로 가입자의 소득‧재산 등을 자동으로 분석하여 복지서비스를 추천한다. 가입자는 일상돌봄서비스 등 중앙부처에서 지원하는 복지서비스 3종(노인‧장애인 응급안전안심서비스, 일상돌봄 서비스, 청소년부모 아동양육비 지원)이 늘어나며 총 83종의 서비스를 안내받을 수 있다. 또 보건복지부와 서울시는 복지멤버십 제도를 통해 서울시 복지서비스도 안내한다고 밝혔다. 지금까지 복지멤버십 가입자는 중앙부처에서 지원하는 복지서비스만 안내받을 수 있었다. 이에 따라 서울시에 거주하는 복지멤버십 가입자 147만명(2023년 12월 말 기준)은 서울형 기초보장제도 등 복지서비스 6종(서울형 기초보장제도, 서울런 교육서비스, 서울형 장애인 부가급여 지원사업, 장애인 버스요금지원, 장애인 가족지원센터 긴급돌봄지원, 뇌병변장애인 대소변흡수용품 지원사업)의 수급 가능성이 확인되면 문자메시지, 복지로 앱 등을 통해 안내받을 수 있다. 서울시 복지사업 시범 안내 결과를 분석해 타 지자체 복지서비스 사업까지 안내받을 수 있도록 단계적으로 확대할 계획이다. 보건복지부 임을기 복지행정지원관은 “복지멤버십 안내서비스 확대로 복지제도를 몰라서 혜택을 받지 못하는 사각지대가 축소될 것으로 기대된다”라며 “복지로를 통해 온라인으로 신청하거나, 주소지와 관계없이 가까운 행정복지센터를 방문하면 언제든 복지멤버십에 가입할 수 있으니 많은 신청 부탁드린다”라고 밝혔다.

2024.01.22 13:37조민규

엑스, 안드로이드 사용자 음성·영상 통화 추가

엑스(옛 트위터)가 안드로이드 이용자용 음성, 영상 통화 서비스를 시작했다. 미국 IT매체 엔가젯은 18일(현지시간) 엑스가 지난해 10월 iOS 이용자들을 위해 음성, 영상 통화 기능을 제공하ㅣ 시작한 데 이어, 안드로이드 이용자에게도 이 기능을 추가했다고 보도했다. 엑스 엔지니어인 엔리크는 자신의 계정에서 "안드로이드 이용자들을 위해 음성, 영상 통화가 오늘부터 천천히 출시되기 시작했다"고 밝혔다. 해당 기능은 프리미엄 가입자만 이용할 수 있다. 다만 모든 이용자가 전화를 수신할 수는 있다. 통화 기능을 원하지 않는 이용자는 설정-개인정보보호·안전-다이렉트 메시지에서 기능을 끌 수 있다. 또한 주소록에 있는 사용자, 확인된 사용자 및 팔로우 사용자 등으로 발신자를 제한해, 원하지 않는 이용자 전화를 피할 수 있다. 린다 야카리노 엑스 최고경영자는 지난해 8월 화상 채팅 기능 개발 계획을 처음 발표했다.

2024.01.22 10:14최다래

[신간] 통계로 미리 보는 핵심 키워드 7

# 산업통상자원부에 따르면 6월 무역수지는 11억3천만 달러 흑자를 기록했다. 수출은 542억4천만 달러로 전년 같은 달보다 6.0% 감소했다. 반면에 수입은 531억1천만 달러로 같은 기간 11.7%나 줄었다. 흑자를 기록했지만 수출이 개선된 게 아니라 감소한 것을 확인할 수 있다. 수입이 수출보다 더 큰 폭으로 감소하면서 만들어진 '상대적 흑자'였다. 그런 점에서 전문가들은 흑자이긴 하지만 수출 경기가 좋다고 볼 수 없으니 '불황형'이라고 수식했다. -104쪽 통계에 숨겨진 이야기를 찾아내 이해하기 쉽게 풀어낸 책이 나왔다. '뉴시스'에서 경제부처를 담당하는 경제부 기자들이 1년 여 기간 통계를 기반으로 정치·사회, 산업·기업, 국제, 문화까지 다양한 영역의 통계 자료를 분석하며 연재한 '세쓸통(세상에 쓸모없는 통계는 없다)'를 책으로 엮었다. 통계로 세상을 바라보고 현상을 분석하며, 다가올 미래를 예측해보고자 매주 연재한 기사를 7개 키워드로 정리했다. 통계를 기반으로 하고 있지만 통계에 대한 전문 지식이 없어도 쉽게 이해할 수 있는 내용으로 채워졌다. 이 책은 총 7장으로 구성되어 있다. 1장에서는 전쟁으로 요동친 국제 유가가 우리 국내 경제에 어떤 영향을 미쳤는지, 그에 따른 공공요금은 앞으로 어떻게 될지 등을 자세히 다뤘다. 2장에서는 우리나라의 무역 수지 현황과 전망을 정리했다. 무역 적자의 원인은 무엇이고, 흑자로 전환되었으나 이면에 숨겨진 진실들을 설명했다. 3장에서는 차세대 산업의 현주소를 살폈다. 첨단기술 인재와 산업단지 현황, 신첨단산업의 미래를 전망했다. 4장에서는 고물가 시대에서 서민들의 삶이 어떠한지를 낱낱이 보여준다. 런치플레이션, 인건비, 서비스 물가 등에 이르기까지 일상생활과 밀접한 통계를 바탕으로 현재 상황을 진단하고 해결 방안을 제시했다. 5장에서는 청년, 중장년, 노년층에 이르기까지 전 세대를 아우르는 일자리 문제는 무엇인지, 그에 따른 해법은 무엇인지 등을 심층적으로 다뤘다. 6장에서는 고령화사회, 추락하는 합계출산율 등을 살펴보고, 집값이 왜 흔들리는지 그 원인을 찾아본다. 그리고 빈집 문제, 상속세 문제까지 진단했다. 7장에서는 사회문제로 드러나고 있는 학교폭력의 현 상황과 학교 밖의 문제까지 보여줬다. 지속하는 학교폭력, 추락하는 교권, 사교육 심화에 이르기까지 교육 전반의 문제를 다뤘다. 이형일 통계청장은 추천사에서 “세뱃돈 등 생활 속 소재부터 거시경제 정책까지 다양한 주제를 통계에서 분석하고, 미니 다큐멘터리나 드라마처럼 입체적으로 구성한 기획과 필력이 놀라웠다”며 “무엇보다 의미를 찾으면서도 읽는 재미가 있었던 기사였다”고 평가했다. 이 청장은 “매번 통계의 이면을 읽는 통찰에 감탄하면서도 때론 정부 경제정책을 향한 날카로운 지적과 비판에 성찰을 한 적도 여러 번이었다”며 “통계청에서도 국민의 통계 리터러시 향상을 위해 쉽고 편리한 통계정보 제공 서비스나 교육에서 이 책의 기사를 많이 참고했다”고 덧붙였다.

2024.01.20 07:53주문정

수이 재단 "AI와 블록체인 결합 지켜보고 있다"

가상자산 '수이'를 발행하는 수이 재단이 AI와 블록체인의 결합을 주의 깊게 살펴보고 있다며 향후 청사진을 밝혔다. 수이 재단은 17일 서울 조선 팰리스 호텔 강남에서 미디어 공동 인터뷰 열고 한국 시장에 대한 입장과 신뢰도 강화, 향후 사업 방향 등에 대한 질의응답을 진행했다. 이번 공동 인터뷰에는 그렉 시우루니스 매니징 디렉터를 비롯해 수이 재단 관계자가 자리했다. 그렉 시우루니스 매니징 디렉터는 수이 재단 네트워크가 빠른 성장을 거뒀으며 현재 글로벌 대기업 파트너사를 비롯해 200개 넘는 프로젝트가 온보딩 중이라고 설명했다. 또한 한국 시장은 이전부터 전략적 요충지였으며 더 많은 투자를 진행하고 한국을 중심으로 여러 지역으로 더 확장해 나아갈 것이라는 계획을 밝혀 눈길을 끌었다. 그렉 시우루니스 매니징 디렉터는 "한국 산업 종사자에게 글로벌 파트너와 일할 수 있는 기회를 제공한다고 생각한다. 최근 수이 재단은 두바이에 지사를 설립 중이며 터키, 스위스 등에도 지사 설립을 준비 중이다"라며 "한국 프로젝트와 개발사를 비롯해 글로벌 사업 확장을 고려 중인 이들에게 글로벌 파트너로서 여러 협업 기회를 줄 수 있다고 생각한다"라고 말했다. 또한 꾸준한 영역 확장을 통해 클린에너지 인증, 탄소배출 관련 디지털 자산에 대해서도 재단 기술과 맞물려 진행 중인 프로젝트가 있다고 소개하고 AI에서 생성된 데이터를 검증하기 위해 블록체인 기술이 시너지 효과를 낼 것이라고 내다보기도 했다. 아래는 현장에서 진행된 수이 재단과의 인터뷰 내용이다. -이번 방문의 목적은 무엇이며 가장 큰 성과는 무엇이라 생각하나? (그렉 시우루니스 매니징 디렉터) "한국 시장에 여러 기여를 할 것이라고 말해온 것의 일환이다. 수이 커뮤니티도 직접 만나보고 파트너십을 통한 기회도 있었다. 예를 들자면 카이스트에 아카데미 어워드를 수여한 바 있는데 학계와 관련한 활동을 포함해 앞으로도 더 많은 활동이 있을 예정이다" -구체적으로 어떤 인력과 자원을 한국에 투자할 예정인가? (그렉 시우루니스 매니징 디렉터) "한국 개발자들에게 여러 지원을 하기 위해 노력 중이다. 전략적 파트너십을 한국 개발사 혹은 기업과 체결하고 있다. 이와 관련해 실제적으로 금융적인 투자가 엮인 사례도 많다" (게이브 파인버그 리걸 헤드) "한국 내에서의 추가적인 채용도 있었고 글로벌 팀이 온다는 자체가 한국 시장에 대한 투자의 일종으로 볼 수 있다" -SEC의 비트코인 ETF 승인을 가상자산 시장에서는 긍정적으로 보는데 수이 재단은 어떻게 생각하는가? (그렉 시우루니스 매니징 디렉터) "비트코인 ETF 승인 자체가 규제 환경에서 상징적인 의미가 있다고 본다. 온라인에서 어떤 방식으로든 서비스나 소비가 될 것 같고 디지털 화폐가 보호받는 틀 안에서 사용이 더 잘 될 것이고 이를 차용해 여러 사업을 확장하는 기업이 안정적인 환경에서 사업을 진행할 수 있을 것이라는 의미가 있다고 본다. 미국에서의 승인은 타 지역 승인 작업에도 좋은 의미를 부요할 것이라고 생각한다" -수이 유통량이 문제가 됐을 당시 수이 재단의 지갑 주소를 공개하는 방안도 고려를 해본다고 했었다. 결정난 것이 있나? (그렉 시우루니스 매니징 디렉터) "웹3 핵심은 디지털 자산의 소유권과 프라이버시에 있다. 유통량 문제와 관련해서는 이를 확인할 수 있는 최신 API를 공개하고 있다. 다만 특정 주소를 오픈하는 것은 보안과 안정성, 웹3 산업의 정체성에 적합하지 않다고 생각한다" (게이브 파인버그 리걸 헤드) "수이 네트워크 상의 모든 거래와 지갑 관련 정보와 그 안에서의 토큰 이동은 공개가 되어있는 정보다. 이런 걸 재단 측에서 특정 주소를 공개하는 것이 개인 프라이버시에 적합하지 않다고 생각한다" -게임 외에 디파이나, 이커머스 등 분야에서도 협업을 계획 중인 게 있나? (그렉 시우루니스 매니징 디렉터) "게임 파트너십에 더 집중하거나 우선적으로 발표가 된 것은 블록체인 혹은 수이 기술이 게임사와 시너지를 낼 수 있는 사례가 많기 때문이다. 워낙 게임에서 쓰임새가 확고한 점도 있고 한국에서는 게임산업이 글로벌 시장에서 리딩 포지션을 가져가는 파트너사가 많기에 복합적으로 파트너십을 집중했던 것 같다. 페이먼트나 이커머스 등에서도 협업을 고려 중인데 여기서도 게임 요소가 도입된 것이 관찰되고 있다. AI와 블록체인의 결합도 주의 깊게 보고 있다. AI 기술을 많이 사용하는 프로덕트가 나오고 있는데 그 결과물에 대한 검증이 필요하다. 수이는 이를 검증하는데 적합한 블록체인이라 생각한다. AI와 블록체인을 결합한 시너지를 낼 수 있는 방향 혹은 결과물을 중점적으로 살펴보고 있다 글로벌 시장에서도 신뢰도 이슈가 떠오르고 있다. 수이는 이를 해결하는데 적합한 블록체인이다. 다른 건 믿기 어려워도 코드는 신뢰할 수 있다" -한국 가상자산 규제가 점점 촘촘해진다는 의견도 있다. 어떻게 생각하는가? (그렉 시우루니스 매니징 디렉터) "규제가 굉장히 중요하며 많이 논의가 되고 있다는 것을 느끼면서도 진전이 있다는 것도 느낀다. 앞으로 나아가야 한다는 점에는 이견이 없으나 그 방향과 방법에 대해서는 여러 논의가 있는 것 같다. 여러 산업 종사자가 이야기 하는 것이 투자자와 소비자에 대한 보호방안이다. 이런 논의가 있다는 것을 기쁘게 생각한다. 이런 관점에서 한국이 중요한 역할을 할 것이라 생각하는데 인적자원과 기술, 관련 시장과 글로벌 인지도를 모두 갖추고 있기 때문이다. 한국이 블록체인 분야에서 허브, 리더 역할을 할 것이라 생각한다" -마지막으로 한마디 부탁한다. (그렉 시우루니스 매니징 디렉터) "수이는 최상의 기술력을 지니고 있다고 생각하며 전세계 많은 이들의 생활을 바꾸는 영향을 줄 수 있다고 본다. 이는 궁극적으로 사회의 여러 잉여를 증가하는데 도움이 될 것이라고 생각한다"

2024.01.17 15:55김한준

전북특별자치도 출범에 따른 사회보장정보시스템 정비

보건복지부는 1월17일(수) 18시부터 19일(금) 09시까지 전북특별자치도 출범(2024년 1월18일)에 따른 행정구역 개편사항을 사회보장정보시스템에 반영하는 정비작업을 실시할 예정이라며, 해당 기간 지방자치단체(시군구, 읍면동 주민센터 등)의 시스템 사용이 제한될 예정이라고 밝혔다. 이번 작업은 전북특별자치도 출범으로 주민등록 등 행정안전부 시스템이 개편됨에 따라, 사회보장정보시스템의 전북 거주 복지대상자(약 210만명)의 관할 행정동, 주소 등을 일괄 변경할 예정이다. 다만, 국민 불편을 최소화하기 위해 기초생활 및 한부모 자격 등 수급자 증명서는 온라인(정부24, 복지로), 현장방문(주민센터, 무인민원발급기)을 통해 중단없이 발급되며, 주민센터에서 서비스 상담, 신청은 가능하다. 보건복지부 임을기 복지행정지원관은 “행정구역 개편으로 불가피하게 시스템 중단이 발생하지만, 사회보장급여 지급업무에 차질이 없도록 사전 처리사항 등을 지자체에 안내하는 등 시행 준비에 만전을 기하고 있다”라고 전했다.

2024.01.16 17:00조민규

  Prev 21 22 23 24 25 Next  

지금 뜨는 기사

이시각 헤드라인

에너지 안보가 곧 국가 경쟁력…전력 인프라 대전환 시급

"입는 로봇, 스마트폰처럼 쓰게 될 것…라인업 다각화 계획"

우주청 "러시아 금성착륙선 칠레 남쪽 바다 추락"

SKT 유심 교체 가입자 132만...전날 10만명 교체

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현