다크넷 (우리는 어떻게 해킹을 당하는가)

다크넷 (우리는 어떻게 해킹을 당하는가)

$18.80
Description
악성코드, 음란물, 전자화폐
‘안전한 디지털 라이프’를 위해 반드시 읽어보아야 할 방패
인터넷의 바다에 ‘기술적 신뢰’는 존재하는가
24시간 인터넷에 종속된 우리에게 ‘보안’이란 어떤 의미일까? 저자는 우리의 ‘그릇된 상식’과 ‘막연한 신뢰’로 짜인 베일을 들춰내면서 당신이 ‘보안’이라는 옷을 입고 있다고 착각한 벌거숭이 임금님이었을 뿐이라고 적나라하게 고발하고 있다. 당신의 일거수일투족이 누군가의 하드디스크에 기록되고 있는 불편한 진실을 자각해야만 한다. 누구나 의도치 않게 n번방 피해자와 같은 고통을 겪을 수 있는 현실 속에 살고 있지만 두려운 대상을 이해하면 거기에 대항하는 길이 보인다. 이 책은 복잡할 것만 같던 인터넷 보안은 물론이고 이면에 숨은 문제까지 정리하여 당신의 안전한 인터넷 생활을 돕는 고마운 책이다.

물론 이 책은 단지 인터넷 보안에 관한 문제만을 말하지 않는다. 인터넷의 시작과 기원에서 시작해서 미국의 감시 위성 이야기, 영화 〈매트릭스〉가 오마주했던 흥미진진한 해커들의 세계, 모뎀 하나로 초기 인터넷망을 자유자재로 누렸던 아마추어 해커의 인터뷰, 톰 크루즈로 유명한 사이언톨로지교와 한판 붙은 해커 집단 이야기, 부통령 후보였던 페일린 주지사를 낙마하게 한 이메일 해킹사건, 전 세계를 발칵 뒤집어 놓았던 위키리크스의 해킹을 통한 외교 전신문 폭로 사건 등등, 이 책에서는 인터넷을 둘러싸고 펼쳐지는 거대담론과 주위에서 들어온 사건에 대한 배경이 되는 원래의 소스들을 깨알 같은 읽을거리로 제공한다.
저자

라이나스탐볼리스카

RaynaStamboliySka
디지털환경보안관리전문가인라이나스탐볼리스카는여러회사와국제기구에자문하며그들의디지털환경개선을돕고있다.특히모바일과사물인터넷(IoT)보안분야를중점적으로파고들며,러시아를포함한많은나라에서정보보안과관련한비상상황에서정보및데이터관리를어떻게해나가는지체계적인연구와조사를진행하고있다.현재DefensiveLabAgency의공동대표이다.

목차

추천사

서문.신화와진실

1부.권력의그림자:“네가인터넷에서뭘하는지다알아”

1장.우리는어떻게해킹을당하나?
2장.믿었던도끼,발등을찍다
3장.디지털시대의신뢰문제

2부.해커의세얼굴:좋은놈,나쁜놈,어나니머스

4장.해커의50가지그림자
5장.트롤에서핵티비스트까지
6장.내부고발자:배반자인가정의의수호자인가

3부.다크웹:어둠의경로를따라서

7장.다크웹은어디에있나?
8장.‘양파의땅’으로떠나는여행
9장.당신에게달려있다

결론
감사의글
출처주

출판사 서평

인터넷해킹부터비트코인까지,
‘안전한디지털라이프’를위해당신이알아야할거의모든것
-오늘도당신은회사에서쓰던업무용USB를가지고왔다.그USB에는비밀번호가걸려있는가?잃어버리는건한순간이고,후회는영원하다.
-“해외바이어가보낸인보이스인가?”긴가민가하며모르는사람이보낸첨부파일을여는순간꼼짝없이인질로잡힌다.당신의컴퓨터에는즉시자물쇠가채워지고,그들이하라는대로‘몸값’을지불하지않으면당신의컴퓨터를쓸수없다.아직도당신은아무생각없이첨부파일을열어보는편인가?한번의클릭이평온했던당신의일상을망가뜨릴수있다!
-“귀하의계정에문제가생겼습니다.보안설정을위해여기를클릭하세요.”당신이가입한적이없는사이트이거나도용당해도큰문제가없을만한내용이라면무시하라.그럴듯한회사에서보냈다고해서다믿지마라.그런회사의로고나이름을빌린것이기때문이다.클릭하는순간당신은‘낚인다.’외부에서당신컴퓨터를주인이모르게조정하면서모든자료를몰래빼갈수있는‘피싱’에걸려든것이다.

영국에설치된CCTV는600만대수준이며도시에서시민이촬영되는횟수는하루평균300회다(2017년기준).은둔형외톨이가아니라면당신의모든사생활은마음만먹으면온종일동선추적이가능하다.중국은한술더뜬다.2016년까지1억7600만대,2020년까지4억대의CCTV가설치되어중국전체를완전히장악할예정이다.수만명이모인콘서트장에서도안면인식기술로수배중인범죄자를찾아낼수있을정도다.빅데이터와인공지능,안면인식기술과5G무선기술의총합은전세계를통으로관리할수있게한다.
그런데CCTV와각종감시장비가많아지는이런추세를오히려반기는사람들이있다.더안전하다고생각해서다.빅브라더사회임이분명하지만,얌전히(?)살면아무상관없다는생각이다.‘안전함’의기준은사람마다다를수있다.문제는이런생각을내면화하여오히려이런감시체계를반기며개인정보나약간의불편함을자진반납하는사람이늘고있다는것이다.
정말궁금했다.24시간인터넷에연결되어생활할수밖에없는우리에게‘보안’이란어떤의미일까?저자는포토샵의레이어를하나씩벗겨나가듯이우리일상을겹겹이둘러싸고있는층들을벗겨내면서‘인터넷세상에서나를지킨다는것’이무엇인지를보여주고있다.두려운대상을이해하면거기에대항하는길이보인다.복잡할것만같던인터넷보안의여러이슈이면에숨은문제까지정리하여당신의안전한인터넷생활을돕는고마운책이다.어차피디지털과평생을살아가야한다면,이번기회에제대로알고가자.

기술적보안보다더중요한것은인간에대한이해!
책을읽다보면오해하고있던사실이많았다는것을알고새삼놀란다.가령이런이슈에관한소소한숨은이야기를들을수있다(책을다읽은후채점해보라).

-정말러시아가미국선거과정을해킹했을것이다.(OX)
-종이투표보다전자투표가더간편하고안전하다.(OX)
-해커들은대부분사이버범죄자다.(OX)
-스마트폰위치추적설정을꺼놓으면당신이어디에있는지알수없다.(OX)
-정기적으로바이러스검사를하면보안에더이상신경쓰지않아도된다.(OX)
-인터넷에는마약이나무기도사고파는‘비밀시장’이있다.(OX)
-위키리크스의특종은여전히믿을만하다.(OX)
-소프트웨어취약점만을매매하는시장이있다.(OX)
-‘멘토’라는인공위성7개가한세트로전지구를촘촘히감시하고있다.(OX)
-폭스바겐이담대하게배기가스배출을속일수있었던이유는소프트웨어덕분이었다.(OX)
-비트코인은2008년금융위기시절,중앙집중형화폐의대안으로나타났다.(OX)

저자는일반인도비교적쉽게,모든상황에서적용가능한보안원리를하나소개한다.바로‘옵섹’(OPSEC)또는‘작전보안’(OperationSecurity)이라는군사분야에서통용되던방법론인데,“잠재적인적에게중요한정보가누설되는것을막는일”이다.예를들어,휴가를떠날때,우리는도둑이쉽게침입할수있도록창문을열어두지않는다.또누군가잃어버린듯한USB를주웠는데,주인을확인한답시고컴퓨터에연결하는행동도피할것이다.스마트폰애플리케이션을설치하기전에여러허용사항이있는데,그허용요청수준이점점도를넘고있다.가령사진촬영어플인데,문자메시지나다이어리기능에접근해달라고요청한다.우리가별다른생각없이‘허용’버튼을누른다면불청객을방안에초청하고감시도하지않는꼴이되는것이다.
대중에게널리공개된모든정보를가리키는용어로‘하얀정보’(whiteinformation)라는말이있다.예를들어,위치추적이가능한트윗게시물을보면당신이휴가중어떤날에에펠탑앞에서사진을찍었는지알아낼수있다.우리가하는(거의)모든행위는흔적을남기기때문에기술적인부분에서보안을완벽히했더라도인간적인요소를제대로이해하지못했다면그만큼허점을남긴다.
컴퓨터보안은단지기술적인문제를해결한다고끝나는문제가아니다.오히려기술적역량을포함하여다양한분야를접목하는창의적인접근방식이필요한분야다.또한복잡한기술에대한이해는부족하더라도상식적으로만생각해도대부분의보안위협에현명하게대비할수있다.