다음달까지 하반기 신고 접수
금융보안원(원장 김영기)은 2020년 상반기 금융권 버그바운티(Bug Bounty) 실시 결과에 따른 포상을 실시했다고 31일 밝혔다. 또 다음달까지 올 하반기 버그바운티를 실시할 계획이다.

버그바운티 실시 결과 총 20건의 금융권 사용 소프트웨어(Non-ActiveX) 취약점을 신고·접수 받아 공격 난이도, 발굴 난이도, 취약점 영향도 등의 기준에 따라 내?외부 평가위원의 평가를 거쳐 11건에 대해 최대 430만원의 포상금을 지급했다. 우수 신고자 3명에게는 금융보안원장의 감사장을 수여했다.

버그바운티(Bug Bounty)란 금융권에서 사용 중인 소프트웨어를 대상으로 신규 보안 취약점을 신고하면 평가를 통해 포상금을 지급하는 보안취약점 신고 포상제를 말한다.

이번 버그바운티 결과 원격코드 실행 취약점, 권한상승 취약점, 무결성 검증 미흡 취약점 등을 조기에 발견해 해당 소프트웨어를 보완하는 성과를 거뒀다. 원격코드 실행 취약점은 원격지에서 공격자가 원하는 임의 코드(파일)를 실행할 수 있는 취약점이다. 권한상승 취약점은 낮은 권한을 가진 사용자가 높은 권한을 획득할 수 있는 취약점으로 공격자가 관리자 권한의 작업 수행이 가능하다. 무결성 검증 미흡 취약점이란 파일 또는 입력값에 대한 무결성 검증이 미흡한 취약점으로 정보유출 가능성 또는 사용자의 PC에서 임의의 프로그램 실행이 가능하다.

금융보안원은 소프트웨어 제조사와 관련 취약점 정보를 공유하고 패치를 개발?배포하도록 해 발생 가능한 금융보안 사고를 미연에 예방할 수 있도록 조치할 예정이다.

김영기 금융보안원 원장은 "금융의 디지털 전환이 가속화됨에 따라 디지털 금융에 사용되는 소프트웨어의 취약점이 디지털 금융의 보안을 위협하는 주요 원인이 될 수 있다"면서 "금융권 버그바운티를 지속적으로 확대?실시해 디지털금융의 보안사고를 예방해 나가겠다"고 말했다.김현동기자 citizenk@dt.co.kr

[저작권자 ⓒ디지털타임스 무단 전재-재배포 금지]

기사 추천

  • 추천해요 0
  • 좋아요 0
  • 감동이에요 0
  • 화나요 0
  • 슬퍼요 0