2008-05-28
SEOUL, Korea (AVING) --
'AOS 시큐어 브라우저'는 안전한 인터넷 금융 거래를 가능하게 하는 솔루션으로 사용자가 웹 상에서 뱅킹이나 증권 거래를 할 때 별도 보안 브라우저가 떠서 각종 해킹 시도를 차단해주며 웹이 아닌 별도 프로그램으로 동작하는 뱅킹 또는 HTS 전용 프로그램의 경우 별도의 보안 브라우저 없이 프로그램 자체를 보호해준다.
현재 메모리 해킹에 대응하기 위해서는 E2E(End-to-End; PC와 네트워크가 연결되는 지점 간) 암호화가 많이 사용되고 있는데, 이는 사용자의 PC에서 입력한 값이 암호화돼 금융 서버로 전달되는 방식이지만 암호화되기 전에 메모리를 해킹해 입력값을 탈취 및 조작할 경우와 해킹에 의해 웹페이지가 조작되어도 그로 인한 피해를 막을 수 없다.
반면, 보안 브라우저는 이런 한계를 극복한 첨단 방식으로 E2E 암호화가 대문은 활짝 열어둔 채 금고만 숨기는 것이라면 보안 브라우저는 대문 자체를 열 수 없도록 하는 것이다.
또,'AOS 시큐어 브라우저'의 주요 기능은 메모리의 데이터 및 코드 조작을 감지/차단/복구, 해킹을 목적으로 한 프로그램 분석 행위인 디버깅(Debugging) 및 리버스 엔지니어링(Reverse Engineering) 등의 방지, 정보를 가로채기 위한 행위인 COM인터페이스 후킹을 차단하고 웹페이지 변조를 방지할 수 있다.
한편, 안철수연구소는 'AOS 시큐어 브라우저'를 출시함으로써 기존 'AOS 안티키로거', 'AOS 파이어월', 'AOS 안티-바이러스/스파이웨어'로 구성된 'AOS' 제품군에 'AOS 시큐어 브라우저'까지 갖추어 전방위 온라인 금융 거래 보안 솔루션을 완성하게 됐다. 이에 따라 키보드, PC, 웹브라우저 및 메모리 등 악성코드 침투와 해킹이 가능한 모든 통로를 봉쇄함으로써 사용자의 정보 보호를 위한 가장 근본적인 해법을 제공하게 됐다.
그 밖에 'AOS' 제품군은 금융감독원 및 금융ISAC(금융정보공유분석센터)의 지침을 준수한 국내 첫 온라인 통합보안 서비스며 'AOS 시큐어 브라우저'를 비롯한 'AOS' 제품군은 사용자가 다양한 보안 기능을 단 한 번의 설치로 이용할 수 있어 가상 카보드나 전화(ARS; 자동응답시스템) 방식의 솔루션과 달리 별도 시스템 구축 없이 사용자의 정보를 보호할 수 있는 이점이 있다.