해커즈뉴스 / 해커대학

Donation bitcoin(기부용 비트코인 주소)

 
1Pq3K39XM5xx4CifGKgppXeavtWNNHH7K4
 
기부하신 비트코인은 "보안 취약 계층"을 위해 사용되고 있습니다.
 
 

Donation bitcoin(기부용 비트코인 주소)

 
1Pq3K39XM5xx4CifGKgppXeavtWNNHH7K4
 
기부하신 비트코인은 "보안 취약 계층"을 위해 사용되고 있습니다.
 

공지

 

1. 크롬 브라우저로 접속시 나오는 악성코드 경고창은 구글 크롬의 에러, 즉 오탐(탐지 오류)이므로 무시하시면 됩니다.

2. 이 사이트는 안전하며 깨끗하다는 것을 알려 드립니다.

 

  ▒   [해커대학 - hackers college]   ▒  

작성자: 해커즈뉴스
장르: 보안
2020/12/31(목)
조회: 108
해수부 ‘이네비게이션 사업’, 보안해킹 무방비 노출  

국가해상안전망을 구축하기 위해 4만5000여척에 이르는 국내 선박에 설치하는 선박단말기에 중국산 저가 라우터와 칩셋, 안테나장비가 설치되고 있어 국가재난망이 해킹에 무방비로 노출되고 있다는 지적이 나온다. 사진은 국내 선박에 설치된 중국산 통신장비.

해양수산부가 선박운행 안전 확보를 위해 진행하는 초고속해상망 구축 사업인 ‘이네비게이션 사업’이 국내 선박의 위치 정보를 고스란히 중국 측에 넘겨줘 오히려 보안위험을 초래하고 국가 안보까지 위협할 수 있다는 지적이 나오고 있다.



국가해상안전망을 구축하기 위해 4만5000여척에 이르는 국내 선박에 설치하는 선박단말기에 중국산 저가 라우터와 칩셋, 안테나장비가 설치되고 있어 국가재난망이 해킹에 무방비로 노출되고 있다는 것이다.

30일 해양수산부와 통신장비업계에 따르면 해수부가 진행하는 ‘한국형 e-내비게이션 선박단말기 설치 사업’을 발주 받은 업체가 저가 중국산 LTE 모듈이 장착된 라우터와 중국산 안테나를 설치한 것으로 확인했다.



어선이나 선박에 설치되는 통신장비는 전파법에 따라 ‘KC인증’은 물론 국정원의 승인을 받아야 함에도 저가 중국산 전자제품과 안테나가 아무런 인증도 받지 않은 채 버젓이 국가가 추진하는 사업에 대량으로 장착된 것이다.

한 이동통신업계 전문가는 “저가 중국산 LTE 모듈이 장착된 라우터와 안테나가 어선에 장착되면서 우리나라 어선과 선박의 위치가 중국에 전면 전달될 가능성이 크다”면서 “보안 및 백도어 정보 저달 등 각종 해킹에 무방비 노출될 위험이 높다”고 우려했다.



업계 다른 관계자는 “기술 국산화를 위해 정부가 정책적으로 예산을 지원해 국내 이동통신사 와 중소기업이 공동으로 국산 안테나 개발에 성공했다”면서 정부 예산으로 개발한 제품을 국내 보급 중이지만 해수부는 저가 중국산 안테나를 선택해 어선에 장착하고 있다”고 비판했다.

해수부의 위탁을 받아 단말기 보급사업을 진행하는 해양교통안전공단과 수산업협동조합중앙회는 입찰 조건과 달리 중국산 라우터를 비롯한 통신장비들이 국내 어선과 상선 및 여객선 등 대형 선박에 장착되고 있음에도 후속대책을 세우지 않고 방치해 비난을 받고 있다.



특히 수협의 초기 제안서 평가시 ‘100% 국산 제품’ 사용한다고 돼 있으나 실제로는 저가 중국산 제품이 장착되고 있어 심각한 도덕적 해이와 국민 세금 낭비라는 지적이 나온다.



이러한 상황에서도 해부수는 지난 11월 27 또다시 수협을 발주처로 해 ‘e-내비게이션 선박단말기 제조구매설치 용역’을 위탁하여 진행했다.

이어 지난 12월 23일에는 한국해양교통안전공단을 발주처로 해 ‘e-내비게이션 선박단말기 제조구매설치 용역’을 조달청을 통해 공고했다.

현재 정부는 2016년 세월호 사고 이후 국가 재난 사고를 예방하고 선박의 안전을 확보하기 위해 700MHz 대역의 동일한 LTE 주파수를 이용해 구축되는 해수부의 해상안전통신망(LTE-M), 행정안전부의 재난안전통신망(PS-LTE), 국토교통부의 철도통합무선망(LTE-R)을 통칭하는 국가통합공공망 서비스를 위해 부처별로 기지국을 구축하고 운영 중이다.



특히 해수부는 1340억원을 들여 ‘한국형 e-내비게이션 선박단말기 제조구매설치’ 사업을 진행하고 있다.



선박단말기 보급사업은 1차 사업으로 2019년 1940척, 2차로 2020년 2005척, 3차 2021년 2005척을 어선과 선박에 장착하는 사업이다.



문제는 정부가 선박의 안전을 확보하기 위해 거액의 예산을 투입하면서도 정작 안전한 국산 장비를 사용하지 않으면서 보안에 취약한 저가 중국산 제품을 사용하도록 유도하거나 방치함으로써 국가안전을 담보할 국가재난망을 위험에 빠뜨리고 있다는 것이다.



이에 대해 해수부 관계자는 “중국산 제품이 가격이 저렴한 데다 퀄컴 기술을 기반으로 하고 있어 백도어 정보유출이 될 수 없고, 국가재난망 해킹 등 보안문제를 일으킬 위험이 없다”고 밝혔다.



더 큰 문제는 국가통합공공망 정책협의회의 간사 기관인 해수부가 저가 제품을 선호하다가 국가 안보 및 보안 문제를 가볍게 여길 경우 심각한 정책적 오류를 범하는 결정을 할 위험이 있다는 점이다.



해수부는 지난 11월 19일 ‘제1회 국가통합공공망 정책협의회’를 열고 28개 통합공공망 구축이용기관 간 전파간섭 예방을 위한 협약을 체결했다고 밝혔다.



국가통합공공망 정책협의회 참여 기관은 해수부·행안부·국토부 등 3개 중앙부처와 서울·부산·인천·대전·대구·광주·의정부·용인·김포 등 9개 지자체, 16개 철도시설 운영기관이다.



  이름   메일   관리자권한임
  내용 입력창 크게
                    답변/관련 쓰기 폼메일 발송 수정/삭제     이전글 다음글    
번호장르제 목작성일
6301 해킹    금융계를 떨게 한 '스마일링 해커' 2021/01/01
6300 해킹    해커들 먹잇감 된 비대면 서비스··· 화상회의 플랫폼 고객정보 유출 사고 발생 2021/01/01
6299 보안    해수부 ‘이네비게이션 사업’, 보안해킹 무방비 노출 2020/12/31
6298 해킹    자의 반 타의 반 해킹 대국으로 떠오르고 있는 나라, 인도 2020/12/31
6297 해킹    스마트홈 해킹, 장난전화에도 쓰인다 2020/12/31
6296 해킹    미 부정선거 청문회에서 도미니언 시스템 실시간 해킹 시연 2020/12/31
6295 보안    내년 '집콕족' 노린 해킹·사생활침해 위협 커진다 2020/12/31
6294 보안    해킹 치밀해지는데…'보안 취약점 포상제' 활성화 언제? 2020/12/31
6293 기타    하태경 "北 해킹수법 공개"…윤건영 "호기심 해소하는 곳 아냐" 2020/12/30
6292 해킹    베트남 공공 인증서 SW 해킹 사고 2020/12/29

 
목록