Microsoft Defender, DigiCert 정상 인증서 오진단 사건… 신뢰 인프라 신뢰도 위기
마이크로소프트 보안 프로그램, 주요 인증서 발급 기관의 정상 인증서를 트로이목마로 오탐하며 글로벌 디지털 신뢰 체계 혼란
- 마이크로소프트의 Defender 보안 소프트웨어가 세계 주요 인증기관 중 하나인 DigiCert가 정상적으로 발급한 디지털 인증서를 악성코드 ‘트로이목마:Win32/Cerdigent.A!dha’로 오진단하는 사건이 발생하여 수십만 대의 윈도우 사용자 시스템에서 정상 웹사이트 접속 및 소프트웨어 설치가 차단되는 대규모 서비스 장애를 초래했습니다.
- 디지털 인증서는 인터넷 보안의 기초로 웹사이트 신원 확인, 금융 거래 보호, 소프트웨어 무결성 검증 등 핵심 기능을 담당하므로 보안 소프트웨어의 오탐은 사용자의 신뢰 시스템 자체를 붕괴시키는 결과를 초래합니다.
- 한국의 금융감독청, 통신위원회, 기상청 등 주요 정부 기관이 공식 디지털 인증서를 발급하고 국민이 온라인 민원 서비스, 공동인증서 기반 거래를 의존하고 있는 상황에서 Microsoft Defender의 오탐은 국내 디지털 정부 서비스 신뢰도 하락을 초래할 수 있습니다.
- 이 사건은 마이크로소프트의 자동화된 위협 탐지 인공지능이 정상 인증서와 악성 인증서를 구별하지 못하는 기술적 한계를 드러내므로 한국 정부는 국내 발급 디지털 인증서에 대한 Microsoft Defender의 오탐 여부를 긴급 점검하고 마이크로소프트와 협의 체계를 강화해야 합니다.
- 정부 기관 및 금융사는 단일 보안 소프트웨어에 의존하지 않고 다중 보안 검증 시스템 도입을 강제하는 정책을 수립해야 하며, 국내 보안 기업의 독립적 인증 검증 시스템 개발 투자를 촉진해야 합니다.
한국 정부는 Microsoft Defender의 오탐 현황을 긴급 점검하고 마이크로소프트와 협의하여 국내 디지털 인증 체계 신뢰도 복구 계획을 수립하며, 향후 디지털 신뢰 인프라의 국내 독립성 확보를 위해 국산 보안 솔루션 개발 투자를 강화해야 합니다.
주요 용어: DigiCert(디지털 인증서를 발급하는 세계 주요 신뢰기관), 디지털 인증서(웹사이트와 소프트웨어의 신원을 확인하는 암호화 기반 신뢰 수단), 오탐(정상적인 대상을 악성으로 잘못 진단하는 보안 오류)