방송통신위원회(위원장 한상혁)는 스팸을 통해 시작되는 보이스피싱, 금융사기, 불법도박 등 각종 범죄의 증가에 대응하여 국민의 사회적·경제적 피해를 최소화하고자 ‘스팸 빅데이터 개방 사업’을 본격 추진한다.

최근 문자나 음성스팸을 통해 도박 알선, 대출 사기, 주식투자 사기 등과 같은 사회적 문제들이 지속적으로 증가하고 있다. 이러한 범죄로 연결되는 문자·음성스팸 중 악성스팸*에 대한 신고건수가 3년간 2배 이상 증가(’16년 712만 건 →’19년 1,564만 건)하였고, 2019년 신고된 휴대전화 문자 스팸(1,702만 건) 중에서 도박, 불법대출, 주식 관련 문자 스팸이 60% 이상(1,035만 건)을 차지하였다.

 


* 휴대전화 문자·음성스팸 중 도박, 불법대출, 의약품, 성인, 계좌임대, 유흥업소, 스미싱, 성매매 알선 관련 스팸

또한 스팸 발송이 변칙표기* 등을 통해 지능화되어 스팸 차단 기술에 한계가 발생함에 따라, 다양한 민·관의 창의적인 아이디어를 활용해 스팸 차단 기술 및 모델을 개발할 필요성이 제기되었다.

* 수신자의 스팸 차단 필터링을 우회하기 위하여 세로로 작성하거나 문자열 대신 기호를 사용하는 등의 변형된 표기방법

이에, 방송통신위원회는 그간 개별 신고건 처리·조사에만 사용된 스팸 데이터를 관계기관에 개방해 관계기관이 범죄에 신속히 대응하고 스팸으로 인한 사회·경제적인 피해를 줄이고자 한다. 스팸 데이터에는 URL 등 관련 범죄에 대한 핵심정보가 포함되어 있기 때문이다.

스팸 데이터 개방 사업은 지난해 10월 불법 경마 사이트 단속·차단을 위해 한국마사회에 스팸 데이터를 제공한 것을 시작으로, 올해는 보다 다양한 규제기관과 협력 체계를 마련할 계획이다.

그 일환으로 오늘(14일) 한국인터넷진흥원, 금융감독원, 은행연합회, 농협중앙회, 수협중앙회, 15개 은행(KB국민, NH농협 등)과 후후앤컴퍼니는 대출사기 및 불법대출 스팸 근절을 위한 업무협약을 체결한다. 이를 통해 한국인터넷진흥원이 운영하고 있는 ‘휴대전화 스팸 실시간 차단시스템’에 은행이 사용하는 18만여개의 공식번호를 등록(화이트리스트)하고 이와 다른 번호의 은행 대출 스팸문자가 신고되면 은행 사칭 사기 문자로 차단하게 된다. 저금리·대환 대출 등을 유도해 금전갈취, 개인정보 유출을 시도하는 스미싱 피해 예방에도 기여할 것으로 기대된다.

아울러, 사행산업통합감독위원회, 한국거래소를 비롯하여 스팸 데이터를 필요로 하는 다양한 규제기관과 협력관계를 확대하고 솔루션 개발 기업·대학에서도 스팸 통계 분석, 기술적 차단 대책 연구 등에 활용할 수 있도록 제공할 예정이다.

이를 위해 방송통신위원회와 한국인터넷진흥원은 스팸 데이터 개방 시스템을 구축해 일부 수동으로 이뤄지던 데이터 공유 프로세스를 자동화하고, 빅데이터 제공 플랫폼을 통해 기관들이 효율적으로 데이터를 활용할 수 있도록 할 계획이다.

한편, 아이폰 등 스팸 간편신고 기능이 탑재되지 않았던 외산폰 이용자들도 스팸 신고를 할 수 있도록 ‘스팸 간편신고 앱’을 연내에 개발해 불법 스팸 데이터 확보는 물론 스팸 차단율을 높여나갈 계획이다.

방송통신위원회 최성호 이용자정책국장은 “스팸 빅데이터를 개방하고 민,관과의 협력체계를 강화함으로써 스팸을 통해 시작되는 대출사기, 불법도박 등의 범죄를 예방하고 이로 인한 국민들의 사회적·경제적 피해를 최소화하고자 노력할 것”이라고 밝혔다.

Posted by goodfeel
,

전자청약시스템, 이통사 판매점까지 확대, 휴대폰가입시 종이계약서 필요없어진다.

 

 

방송통신위원회(위원장 이효성)는 휴대전화 등 이동통신서비스 가입 시 영업점의 불법적인 개인정보 보유를 사전에 방지하여 이동통신시장의 개인정보보호 수준을 높이기 위해 이동통신3사(SKT, KT, LGU+)와의 협의를 통해 태블릿 PC 등을 활용한 ‘전자청약 시스템’을 판매점까지 확대 도입한다.

이동통신시장의 전자청약시스템은 지난 ’14.7월 범정부 차원에서 추진된 「개인정보보호 정상화 대책」의 일환으로 이동통신사-대리점간에는 이미 도입(’15.12월)되었다. 그러나, 이동통신사와 직접적인 계약관계가 없는 판매점에는 동 시스템이 도입되지 않아 종이 계약서를 통해 계약이 이루어지면서 판매점의 불법적인 개인정보 보유(계약서 불법 보관 등)로 인한 개인정보 유출의 문제가 지속적으로 제기되어 왔다.

이번 전자청약시스템 도입은 7월 1일 SKT를 시작으로 KT(9.23), LGU+(12.23) 순으로 시범 운영될 예정이며 점진적으로 확대해 나가 추후 이동통신시장에 종이 계약서 없는 전자청약시스템을 판매점까지 완전 정착시킨다는 계획이다. 

판매점까지 전자청약시스템이 도입되면 영업점의 불법적인 개인정보 보관이 사전 방지되어, 이용자의 개인정보 유출 피해를 예방할 수 있을 것으로 기대된다. 또한, 휴대전화 가입절차가 완전 전산화 처리됨에 따라 서식지 작성, 스캔 등의 기존 업무절차가 간소화 되어, 편의성 증진뿐만 아니라 판매점의 개인정보 처리에 대한 이용자 신뢰도가 높아져 전체적으로 이동통신시장의 개인정보보호 수준이 한층 높아질 것으로 기대된다.

앞으로도 방송통신위원회는 이동통신시장의 개인정보보호 실태에 대한 지속적인 점검 및 개선을 통해 이용자의 개인정보 보호를 위해 더욱 노력할 것이라고 밝혔다. 

Posted by goodfeel
,

방통위 SNI차단에 따른 우회방법 구글의 “Intra” 설치법

 



정부가 불법 해외 음란·도박사이트를 차단하기 위해 새로운 접속차단기술을 사용하면서 인터넷에서 논란이 뜨거워지고 있다.

그동안 방통위에서는 불법 해외 사이트의 접속을 막기 위해 국내 인터넷사업자들에게 해당 불법 사이트접속을 요청해올 경우 DNS에서 해당 IP주소로 연결을 하는 대신 불법 사이트임을 알리는 경고사이트(warning.or.kr)를 대신 띄우는 조치를 취해왔다. 하지만 이방식은 해외 불법 서버 운영자들이 프로토콜을 http에서 https로 바꾸기 시작하면서 무용지물이 되고 만다.

 

접속자가 웹브라우저에서 “http://”로 시작되는 주소를 직접 입력해서 접속을 시도할 경우 웹브라우저와 서버 간 패킷이 암호와 되면서 기술적으로 차단할 수 없게 된 것이다. 현재 방통위에서 불법 사이트로 판정받은 서버 중 약 70% 이상이 https 방식의 프로토콜을 지원하는 것으로 알려졌다.

 

이에 정부는 https 프로토콜을 사용하는 서버조차 차단하기 위해 새로운 차단기법을 사용하게 되는데 이것이 SNI(Server Name Indication) 정보를 활용하는 기법이다. 이기법은 https 방식에서 데이터 패킷을 암호와 하기 이전에 주고받는 신호를 분석하여 차단하는 기법으로 현재 KT를 필두로 조만간 모든 국내 인터넷서비스업체들이 도입할 것으로 예상한다.

 

네티즌들은 https 차단정책을 두고 지나친 인터넷 검열 아니냐는 주장을 하고 있으며 청와대 국민청원까지 글이 올라온 상태다. 하지만 방통위 관계자는 이번에 적용된 기술이 기존에 DNS에서 차단하는 방식과 별반 다르지 않으며 별도로 개인의 접속 로그를 저장하는 등 사생활 침해와는 무관하다는 견해다.

 

현재 212일부터 차단된 사이트는 895개로 알려졌으며 향후 심사과정에서 계속 추가될 예정이라고 한다.

 

늘 그래왔듯 차단을 하면 우회하는 방식을 찾게 되고 벌써 이번 KThttps 차단방식을 우회하기 위한 다양한 방법이 인터넷에 공유되고 있다. 그중 모바일에서 가장 간단하면서도 인터넷 검열에서 개인의 프라이버시를 지켜주자는 구글 정신(?)이 빛나는 앱이 있어서 화제다.

 

구글 지주회사 알파벳이 정부의 인터넷 검열에서 사용자의 통신내용을 보호하기 위해 발표한 툴로 누구나 내려받아 설치 활용할 수 있다.

금번 방통위의 SNI 접속차단 기법도 우회할 수 있는 것으로 알려져 많은 화제가 되고 있다,

 

프로그램 이름은 “Intra” 현재 Play 스토어에서 누구나 내려받을 수 있다.

 

“Intra”다운로드 링크 ▶▶▶

https://play.google.com/store/apps/details?id=app.intra&rdid=app.intra

 

 




#https차단, #sni차단, #intra, #https우회, #VPN, #KT차단, #dns우회, #intra앱, #방통위, #모바일차단, #모바일우회, #sni우회, #sni차단, #sni 암호화기능, #sni암호화



 

Posted by goodfeel
,