세계 최대 소프트웨어 제조업체인 마이크로소프트(MS)가수십만개의 웹사이트에 불법 접속할수 있는 암호를 자사의 특정 인터넷 소프트웨어에 고의로 설치했는지 여부가 논란을 빚고 있다.

스콧 컬프 MS 보안대응팀장은 월스트리트 저널(WSJ)이 14일 MS의 일명 `뒷문(back door)’ 암호 문제를 폭로하자 문제의 암호가 오래된 소프트웨어 코드 때문에 우연히 일어난 것이라면서 고의로 이 암호를 집어넣지 않았다고 주장했다.

WSJ는 이에앞서 MS 기술자들이 MS 98년 확장판 프론트페이지 상의 인터넷 서버소프트웨어에 수십만 개의 각종 웹 사이트에 불법 접속할 수 있는 암호 파일 `dvwssr.dll’을 심어 놓았다고 보도했다. 이 불법 암호와 관련해 아직까지 실제 웹사이트의 보안상 문제가 일어나지는 않은 것으로 알려졌다.

컬프 팀장은 자체 조사결과 문제를 일으킨 5년짜리 소프트웨어 코드를 발견했다면서 이 코드가 우연히 특정 사용자들에게 같은 서버 컴퓨터에 구축된 여러 웹사이트에 접근할 수 있는 기회를 제공하고 있었다고 해명했다.

그는 MS 기술자들이 소프트웨어에 고의로 불법 암호를 심어놓지 않았다면서 다만 경쟁사를 가리키는 `넷스케이프 엔지니어들 바보’ 라는 파일은 자사 기술자들이몰래 심어 놓은 것이라고 시인했다.

그는 이어 문제의 코드를 통해 민감한 자료가 유포될 가능성이 있는 것으로 조사됐다면서 그러나 이 경우에도 기존에 서버 컴퓨터 접속권을 가지고 있는 사용자들만이 웹페이지의 내용을 바꿀 수 있으며, 단순히 인터넷을 통해 접속한 사용자들은해당 서버의 자료에 쉽게 접근할 수 없다고 덧붙였다.

MS는 고객들에게 불법 암호가 들어있는 파일을 컴퓨터에서 지우라고 통보하는한편 관련 직원들을 규정위반으로 해고할 것이라고 밝혔다.

이 기사가 마음에 들었다면, 좋아요를 눌러주세요!

댓글 남기기