모바일 오유 바로가기
http://m.todayhumor.co.kr
분류 게시판
베스트
  • 베스트오브베스트
  • 베스트
  • 오늘의베스트
  • 유머
  • 유머자료
  • 유머글
  • 이야기
  • 자유
  • 고민
  • 연애
  • 결혼생활
  • 좋은글
  • 자랑
  • 공포
  • 멘붕
  • 사이다
  • 군대
  • 밀리터리
  • 미스터리
  • 술한잔
  • 오늘있잖아요
  • 투표인증
  • 새해
  • 이슈
  • 시사
  • 시사아카이브
  • 사회면
  • 사건사고
  • 생활
  • 패션
  • 패션착샷
  • 아동패션착샷
  • 뷰티
  • 인테리어
  • DIY
  • 요리
  • 커피&차
  • 육아
  • 법률
  • 동물
  • 지식
  • 취업정보
  • 식물
  • 다이어트
  • 의료
  • 영어
  • 맛집
  • 추천사이트
  • 해외직구
  • 취미
  • 사진
  • 사진강좌
  • 카메라
  • 만화
  • 애니메이션
  • 포니
  • 자전거
  • 자동차
  • 여행
  • 바이크
  • 민물낚시
  • 바다낚시
  • 장난감
  • 그림판
  • 학술
  • 경제
  • 역사
  • 예술
  • 과학
  • 철학
  • 심리학
  • 방송연예
  • 연예
  • 음악
  • 음악찾기
  • 악기
  • 음향기기
  • 영화
  • 다큐멘터리
  • 국내드라마
  • 해외드라마
  • 예능
  • 팟케스트
  • 방송프로그램
  • 무한도전
  • 더지니어스
  • 개그콘서트
  • 런닝맨
  • 나가수
  • 디지털
  • 컴퓨터
  • 프로그래머
  • IT
  • 안티바이러스
  • 애플
  • 안드로이드
  • 스마트폰
  • 윈도우폰
  • 심비안
  • 스포츠
  • 스포츠
  • 축구
  • 야구
  • 농구
  • 바둑
  • 야구팀
  • 삼성
  • 두산
  • NC
  • 넥센
  • 한화
  • SK
  • 기아
  • 롯데
  • LG
  • KT
  • 메이저리그
  • 일본프로야구리그
  • 게임1
  • 플래시게임
  • 게임토론방
  • 엑스박스
  • 플레이스테이션
  • 닌텐도
  • 모바일게임
  • 게임2
  • 던전앤파이터
  • 마비노기
  • 마비노기영웅전
  • 하스스톤
  • 히어로즈오브더스톰
  • gta5
  • 디아블로
  • 디아블로2
  • 피파온라인2
  • 피파온라인3
  • 워크래프트
  • 월드오브워크래프트
  • 밀리언아서
  • 월드오브탱크
  • 블레이드앤소울
  • 검은사막
  • 스타크래프트
  • 스타크래프트2
  • 베틀필드3
  • 마인크래프트
  • 데이즈
  • 문명
  • 서든어택
  • 테라
  • 아이온
  • 심시티5
  • 프리스타일풋볼
  • 스페셜포스
  • 사이퍼즈
  • 도타2
  • 메이플스토리1
  • 메이플스토리2
  • 오버워치
  • 오버워치그룹모집
  • 포켓몬고
  • 파이널판타지14
  • 배틀그라운드
  • 기타
  • 종교
  • 단어장
  • 자료창고
  • 운영
  • 공지사항
  • 오유운영
  • 게시판신청
  • 보류
  • 임시게시판
  • 메르스
  • 세월호
  • 원전사고
  • 2016리오올림픽
  • 2018평창올림픽
  • 코로나19
  • 2020도쿄올림픽
  • 게시판찾기
  • 오유인페이지
    개인차단 상태
    fork()님의
    개인페이지입니다
    가입 : 14-11-28
    방문 : 1233회
    닉네임변경 이력
    회원차단
    회원차단해제
    게시물ID : sisa_603474
    작성자 : fork()
    추천 : 1
    조회수 : 1944
    IP : 110.76.***.121
    댓글 : 7개
    등록시간 : 2015/07/19 05:16:43
    http://todayhumor.com/?sisa_603474 모바일
    국정원 rcs – 선관위 lenovo 노트북 의혹에 대한 나름대로 조사
    *링크가 더 보기 깔끔할 겁니다.<br><br><p>국정원 rcs가 선관위 투표지분류기에 탑재된 레노버 노트북을 겨냥했을 수도 있다는 가능성을 제기한 오유 시사게의 글을 보았습니다. (<a target="_blank" href="http://todayhumor.com/?sisa_603341">http://todayhumor.com/?sisa_603341</a>) 이와 관련해서 조금 더 조사를 해보았습니다.</p> <p>문제의 발단은 선관위의 투표지분류기에 탑재된 레노버 노트북입니다. 김어준씨가 제기한 문제는 아래와 같습니다.(김어준씨의 발언을 다룬 <a target="_blank" href="http://www.hani.co.kr/arti/politics/politics_general/642353.html">한겨례 기사</a>에 정리된 내용을 바탕으로 작성)</p> <p>1. 레노버 노트북의 내장된 네트워크카드가 탈착식이며 이를 제거해도 되는 것을 선관위 측에서는 제거를 하지 않았다<br>2. 선관위는 대책으로서 BIOS 설정으로 네트워크 기능을 비활성화시켰다. 하지만 BIOS 펌웨어에 백도어가 존재한다면, 해킹이 여전히 가능하다.</p> <p>일단 1번에 대해서는 김어준씨의 의혹제기에 반박하는 글(<a target="_blank" href="http://slownews.kr/26673">링크</a>)이 납득이 될만한 근거를 들고 나왔습니다. 필요한 부분만 간추려보자면</p><blockquote><p><strong>작업 흐름상 네트워크 기능이 필요</strong>: 이 부분은 전혀 생각하지 못했던 부분인데, 상당히 중요한 이유가 될 수 있다고 생각합니다. 선거 업무를 준비하는 과정에서 분류기를 세팅하게 됩니다. 이때, 해당 노트북은 완전히 새로 포맷을 하고 시스템부터 새로 설치가 됩니다. 이 과정에서 윈도우 OS의 라이선스 인증을 네트워크를 통해 마이크로소프트에서 받아야 합니다. 물론 유선전화로 인증받을 수도 있으나, 1400여대의 노트북을 하나하나 유선인증을 받는 것은 무의미한 작업입니다. <span style="color:#0000ff;">그 리고 윈도우 업데이트 파일들을 설치해야 하고 이 또한 네트워크가 필요한 작업입니다. 그 후에 각 정당 참관인 입회하에 분류기 프로그램을 설치하고 인증카드를 설정해 봉인하는 작업을 합니다. 그렇게 모든 준비작업을 마친 뒤, 네트워크 관련 드라이버 소프트웨어를 모두 삭제하고, BIOS 셋업에 들어가 이 기능을 비활성화시킵니다.</span> 그리고 나서 개표소에 투입되는 시점까지 이 장비는 봉인되어 버립니다. 이 과정까지 공개적으로 진행되어야 분류기가 개표소에 투입되는 것입니다. 이 모든 준비과정에 네트워크 기능은 필수적으로 필요한 일이 됩니다. 따라서 해당 모듈을 완전히 뽑아 버리기는 쉽지 않습니다.</p></blockquote> <p>저 과정대로 진행된다면, 네트워크를 통해서 rcs가 파고들기는 힘들것 같습니다. 물론 굳이 가능성을 캐보자면, 네트워크 관련 드라이버 소프트웨어/분류기 프로그램 둘 중 하나에 rcs가 미리 심어져 있을 수도 있겠습니다만, 그렇다고 하더라도 rcs가 ‘원격제어’를 위해 필요하다면 모든 셋팅이 끝난 이후 인터넷에 연결되어있어야 합니다. 하지만 저 위에 서술된 셋업 과정이 모두 끝난 후, BIOS 상으로 네트워크 기능을 차단시켜서 인터넷 접속이 불가능해진다면 rcs를 통한 원격침투는 힘듭니다.</p> <p>그렇다면 2번 의혹인 BIOS 펌웨어를 건드렸을 가능성에 대해서 찾아보았습니다. 제가 참고한 글입니다: <a target="_blank" href="http://techholic.co.kr/archives/17922">링크</a></p><blockquote><ul><li>펌웨어를 운영체제 모르게 네트워크 장비가 활성화될 수 있도록 수정한다<span lang="en-us">(</span>뉴스 기사 및 보안 관련 그룹에서 레노버 보안 문제는 네트워크가 방화벽 없이 개방된 상태를 가정했기 때문에 반드시 펌웨어는 수정해야 한다<span lang="en-us">).</span></li> <li>선관위 레노버 노트북에 악의적인 수정된 펌웨어를 설치한다<span lang="en-us">. </span>이 과정은 레노버 및 선관위의 도움이 절대적이다<span lang="en-us">.</span></li> <li>펌웨어가 운영체제 모르게 네트워크 장비를 활성화했다면 네트워크 드라이버가 설치되어야 한다<span lang="en-us">.</span></li> <li>여기에서 네트워크 드라이버란 <span lang="en-us">‘</span>인터넷을 사용하도록 하는 통신 프로그램<span lang="en-us">’</span>을 말한다<span lang="en-us">.</span></li> <li>통신 프로그램이든 특정 프로그램을 윈도<span lang="en-us">7</span>에 설치하려면 보안 프로그램인 <span lang="en-us">UAC</span>가 경고창을 띄운다<span lang="en-us">. UAC </span>창은 마우스 컨트롤 프로그램이나 키보드 조정 프로그램으로도 조작이 불가능한 윈도의 보안 단계다<span lang="en-us">. </span>오직 사람의 손이 <span lang="en-us">‘Yes’</span>를 누르거나 클릭해야 한다<span lang="en-us">.</span></li> <li>레노버 혹은 선관위 담당자가 노트북에 뜬 <span lang="en-us">UAC </span>컨트롤을 <span lang="en-us">‘Yes’</span>로 누르고 설치한다<span lang="en-us">.</span></li> <li>랜카드 혹은 블루투스 드라이버를 설치한다<span lang="en-us">.</span></li> <li>윈도 <span lang="en-us">UAC</span>가 다시 뜬다<span lang="en-us">. </span>이를 사람의 손으로 <span lang="en-us">‘Yes’</span>를 누르고 설치 허용한다<span lang="en-us">.</span></li> <li>윈도 장치 관리자에서 보이지 않는 드라이버를 만들어 설치해야 한다<span lang="en-us">.</span></li></ul><p>추가로 해야 할 일</p> <p>– 드라이버 설치에 관련된 로그 파일을 지운다</p> <p>– 이 드라이버라는 건 잘못 설치하면 악성코드가 될 수 있기 때문에 제<span lang="en-us">3</span>의 공인기관<span lang="en-us">(</span>베리사인이나 코모도 등<span lang="en-us">) </span>등에서 앱 인증을 한다<span lang="en-us">. </span>인증되지 않은 드라이버는 원칙적으로 설치되지 않는다<span lang="en-us">.</span></p> <p>-선관위 프로그래머 혹은 회사를 매수해 선관위 프로그램 소스를 변경하거나 소스를 유출해 선거 결과를 변경할 위변조 프로그램을 만든다<span lang="en-us">.</span></p></blockquote> <p>키 포인트라고 생각되는 부분을 퍼왔습니다. 저는 컴퓨터에 대해 완벽한 전문가는 아니지만 그래도 관심가지고 있는 편입니다. 그리고 제가 아는 한도 안에서 저 위에서 설명한 것을 보았을 때 맞는 말이라고 생각합니다. 확실히 펌웨어는 인터넷으로 주입할수 있는 것도 아니고 직접 컴퓨터로 가서 새로 설치를 하든 해줘야 하는 부분으로 알고 있습니다. 기술적인 측면에서 봤을 때 펌웨어로 물고넘어지려면,  투표분류기 제작업체가 레노버 노트북을 주문할 때 펌웨어를 어떤걸 써달라고 부탁을 했을 가능성을 봐야 합니다.</p> <p>이 로서 저의 개인적인 결론은, 펌웨어 측면에서의 해킹가능성은 낮다는 것입니다. 어차피 펌웨어와 관련된 문제는 ‘인터넷 연결이 되어 있느냐 아니냐’의 문제일 뿐입니다. 국정원이 소유한 rcs는 인터넷 연결이 되어있어야 작동이 가능하다는 것을 감안한다면, 펌웨어 관련된 태클은 힘이 좀 떨어지는 태클입니다. 물론 확실히 해보자면 투표분류기에 사용된 레노버 노트북을 뜯어봐서 펌웨어 프로그램을 분석하면 될 일입니다.</p> <p>처음 국정원 rcs와 선관위가 사용한 투표분류기에 탑재된 레노버의 연관성을 제기한 글은 매우 흥미로웠습니다. 하지만 투표분류기에 탑재된 레노버 노트북은 인터넷과 상시 연결된 것이 아니고, 상시 연결이 되도록 하기 위한 해킹이 어렵다고 생각합니다. 오히려 눈여겨볼만한 사항은 아래와 같다고 생각합니다</p> <p>1. 투표분류 프로그램은 제대로 동작하는것인가<br>2. 투표분류기가 아닌 선관위 소속 인원들이 사용하는 노트북에 rcs가 침투했는가</p> <p>잘 확인해보지는 않았지만 1번은 하지 않았을까 생각합니다. 오히려 제가 더 주목해보고 싶은 것은 2번입니다. 결국 투표용지들이 분류가 다 되도라도 그 정보를 입력하는 것은 선관위 직원들입니다. 그들이 사용하는 컴퓨터는 인터넷에 연결되어 있을 것으로 예상해봅니다. 만약 그렇다면 rcs가 할 수 있는 일이 많아집니다. rcs 통제 하에 있었다면 직원이 작성한 문서 혹은 저장된 투표집계 데이터가 왜곡되었을 수도 있지요. 선관위가 rcs 영향 하에 있었는지를 확인해본다면 이쪽으로 파고들어보는 것이 더 맞다고 봅니다.</p> <p>일단 여기까지 글을 정리하고, 좀 더 조사해봐야겠습니다. 일단 투표 집계 시스템, 그 절차를 이행하는데 있어서 사용된 컴퓨터가 있는지, 있다면 인터넷에 연결이 되어 있었던 것인지, rcs가 조작을 했을 틈새는 있었는지를 확인해 볼 예정입니다.</p><br>
    출처 https://seriousposting.wordpress.com/2015/07/18/%EA%B5%AD%EC%A0%95%EC%9B%90-rcs-%EC%84%A0%EA%B4%80%EC%9C%84-lenovo-%EB%85%B8%ED%8A%B8%EB%B6%81-%EC%82%AC%EC%9A%A9-%EC%9D%98%ED%98%B9%EC%97%90-%EB%8C%80%ED%95%9C-%EC%A1%B0%EC%82%AC/

    이 게시물을 추천한 분들의 목록입니다.
    [1] 2015/07/19 07:05:42  58.120.***.146  희융  119049
    푸르딩딩:추천수 3이상 댓글은 배경색이 바뀝니다.
    (단,비공감수가 추천수의 1/3 초과시 해당없음)

    죄송합니다. 댓글 작성은 회원만 가능합니다.

    번호 제 목 이름 날짜 조회 추천
    80
    국정화 교과서 교육부 장관이 '고시'하면 끝이라는데 이때 '고시'가 뭔가 fork() 15/10/28 02:34 12 0
    79
    당정협의 회의 내용은 어디서 보나요? fork() 15/10/28 02:17 30 0
    78
    집회시 영어로 된 피켓을 사용하는건 어떨까 fork() 15/10/17 15:20 52 0
    77
    심심하면 국정감사 실시간으로 보세요~ [1] fork() 15/09/18 11:41 122 0
    76
    자, 비주류라는 @들 뭐라고 지껄이는지 좀 들어볼까요 [3] fork() 15/09/16 18:21 272 0
    75
    김무성 흔들리나요~ [2] fork() 15/09/16 16:30 393 2
    74
    Wikilovesmonuments 라는 사진대회가 있네요! [2] fork() 15/09/04 08:49 38 4
    73
    보면 은근히 웹프로그래밍 쪽이 대세이긴한데.. [8] fork() 15/09/01 00:42 58 0
    72
    으헣ㅎ헣 장이 아프지마 fork() 15/08/29 02:12 21 0
    71
    쿠팡 연봉 4000 정규직 배달사원 [4] fork() 15/08/24 14:45 442 11
    70
    뉴스타파 설파 - 쇼미더힙합 fork() 15/08/07 16:57 54 2
    69
    심학봉 두둔한 새누리 여성 의원 누군지 아시는분? [1] fork() 15/08/07 11:02 79 1
    68
    드론챌린지 - 무박2일 드론 제작기 [1] fork() 15/08/02 20:34 40 4
    67
    VR(virtual reality) 등장하면 소프트웨어 산업은 [7] fork() 15/07/29 06:29 103 2
    66
    유시민이 정치를 포기한 이유 [6] fork() 15/07/28 04:01 353 14
    65
    stackexchange의 super user 채팅창에 들어가봤는데 [4] fork() 15/07/27 17:15 52 0
    64
    이런 경우에도 플스4 밴에 걸리나요? [3] fork() 15/07/25 14:24 48 0
    63
    [설문조사] 간단히 남북에 대한 인식 설문 응해주세요 [2] fork() 15/07/22 18:00 36 1
    62
    제대로 알고 까자: 국정원 감청 왜 불법인가 [1] fork() 15/07/22 07:56 132 11
    61
    국정원 해킹기록 로그 확인 재빨리 해야하는 이유 [1] fork() 15/07/20 22:56 129 10
    60
    국정원 RCS는 포맷해도 살아있을수 있네요 [4] fork() 15/07/20 06:52 102 7
    국정원 rcs – 선관위 lenovo 노트북 의혹에 대한 나름대로 조사 [7] fork() 15/07/19 05:16 258 1
    58
    국정원 직원 자살에 대한 jtbc 기사입니다. [3] fork() 15/07/18 23:49 263 7
    57
    한국형 나치즘 시작한다고 해도 못막을걸요 [6] fork() 15/07/18 18:07 99 6
    56
    "모든 민주주의에서 국민은 그들 수준에 맞는 정부를 가진다"는 사실... [2] fork() 15/07/16 22:08 79 3
    55
    잠이 너무 잘 오는데, 이걸 해결하는 운동은? [1] fork() 15/07/16 08:12 45 0
    54
    국정원 해킹툴은 실제 다수를 향해 사용될 수도 있지 않을까 fork() 15/07/16 07:54 60 1
    53
    국내 대학원 중 통계학 혹은 영화 쪽으로 강한 곳은 어딘가요? fork() 15/07/15 14:59 16 0
    52
    이런 힙합이 좀 대중화 됐으면 합니다. [5] fork() 15/07/13 14:10 159 5
    51
    자전거 크랭크~페탈 연결하는 그 긴 부분에 녹이 슬었는데ㅇㅅ [5] 본인삭제금지 fork() 15/07/12 22:52 23 0
    [1] [2] [3] [4] [5] [6]
    단축키 운영진에게 바란다(삭제요청/제안) 운영게 게시판신청 자료창고 보류 개인정보취급방침 청소년보호정책 모바일홈