-
매크로 알아보기_인스피언Learning/IT 동향 2022. 8. 24. 11:00
안녕하세요. 인스피언입니다.
요즘 인터넷을 보면 인기 가수 콘서트를 가는데 부정 예매가 늘어난다고 합니다.
수많은 사람들이 몰려드는 경쟁을 뛰어넘어, 빠르게 서버에 접속하기 위해 매크로를 사용한다는 얘기들이 나옵니다.
오늘은 매크로에 대해 알아보도록 하겠습니다.
매크로(macro)란?
매크로는 정확하게 매크로 명령어(macro instruction)라고 합니다.
여러 개의 명령문을 하나의 명령어로 간단하게 묶어 사용할 수 있도록 하는 기능으로, 프로그램을 작성할 때 반복적으로 사용되는 상황에 약자로 사용되는 명령어가 매크로 명령어입니다.
이와 같이 반복적으로 쓰이는 부분을 약자로 따로 정의하는 것을 매크로 정의(macro definition)라 하고, 프로그램상에서 약자를 이용하여 그 매크로를 사용하는 것을 매크로 호출(macro call)이라 하며, 매크로 호출에 의해 매크로로 정의된 일련의 프로그램 문장들이 매크로 호출이 있는 부분에 대치되는 것을 매크로 확장(macro expansion)이라고 합니다.
앞서 언급한 콘서트 티켓 예매 같은 경우는 마우스나 키보드로 여러 번 순서대로 해야 할 동작을 한 번의 클릭으로 자동 실행시키는 프로그램을 말합니다.
사용자의 편의성을 높이기 위해 개발됐지만, 티켓 예매 등에서 편법 수단으로 악용되어 ‘매크로 코드’를 이용해 쉽게 좌석을 선점하고 있습니다.
일상에서의 매크로 악용 사례
매크로로 포털에 있는 뉴스에 댓글을 자동으로 달거나, 특정 댓글의 공감 수를 조작하는데 쓰인다는 이슈도 있었습니다.
매크로를 사용해 여론을 조작하는 사례로, 현재는 포털에서 새로운 정책을 발표하면서 매크로의 피해를 막기 위한 개선의 움직임이 활발합니다.
공연과 같은 예매 시스템에서도 부정 접속 등 의심 정황을 계속 감시하고 있습니다.
예매시스템에서는 매크로로 티켓을 구매한 뒤, 암표 거래로 이어지기도 합니다.
따라서 사이트에서 비정상적인 접근 시도한 정황이 포착되면, 제한 조치를 내리기도 합니다.
매크로와 보안
매크로를 통해 보안 시스템을 뚫으려는 시도 또한 많습니다.
공격자들의 수법이 점점 교묘해져서 악성 매크로를 사용해 시스템을 감염시키는 공격 행위가 매년 늘어나고 있다고 합니다.
데이터가 자산이 된 만큼, 민감한 정보가 유출 되는 것은 모두에게 큰 손실입니다.
매크로와 같은 비정상적인 접근을 파악할 수 있는 보안 시스템이 구축되어 있어야만 합니다.
데이터를 지키기 위해서는 사전에 예방하고, 공격에 적극 대응할 수 있어야 합니다.
매크로 프로그램과 보안 시스템은 창과 방패의 관계로 방패가 조금만 방어를 소홀히 하면 언제든지 매크로가 보안을 뚫고 들어올 수 있다는 점을 명심해야합니다.
[참고 자료]
인스피언에도 많은 보안 솔루션이 있습니다.
SAP 보안 솔루션 Bizinsider xCon(비즈인사이더 엑스콘)에서는 시스템 사용행위를 분석하고, 접근을 통제할 수 있습니다.
SAP 보안이 궁금하다면 언제든지 문의주세요!
'Learning > IT 동향' 카테고리의 다른 글
[공유] 컴퓨터 네트워크 정리_인스피언 (0) 2022.10.31 핀테크 알아보기_인스피언 (0) 2022.10.18 제로 트러스트 알아보기_인스피언 (0) 2022.06.22 SaaS 알아보기_인스피언 (0) 2022.05.31 정보보호 공시 의무 기업 확정_인스피언 (0) 2022.04.27