2024-04-26 09:20 (금)
윈디소프트, 게임서버 해킹 공격 대응 강화 나서
상태바
윈디소프트, 게임서버 해킹 공격 대응 강화 나서
  • 길민권
  • 승인 2013.11.07 00:35
이 기사를 공유합니다

세이프넷코리아, 윈디소프트에 Sentinel HASP LDK 공급
윈디소프트가 게임 서버 해킹 위협에 대한 대응 방안으로 세이프넷코리아의 소프트웨어 라이선스 관리 솔루션 ‘Sentinel HASP LDK’를 도입했다.
 
윈디소프트(대표 백칠현)가 소프트웨어 라이선스 관리 솔루션인 Sentinel HASP LDK를 도입한 것은 게임 서버 해킹 위험 증가와 프리(Free) 서버 난립으로 인한 게임의 수익성 저하를 막기 위한 근본적인 대책 마련이 필요했기 때문이다.
 
게임 업계에서 직면한 라이선스 관리 이슈에 대해 세이프넷코리아 관계자는 “온라인 게임 역시 일반적인 소프트웨어와 마찬가지로 불법 복제가 가능하다”라며 “심한 경우 해외 현지 데이터센터에 넣어둔 서버를 통째로 탈취해 프리 서버로 운영하기도 하는데 실제로 유명 온라인 게임 업체 중 상당수가 불법 복제나 서버 탈취로 인한 피해를 입은 경험이 있다”고 설명했다.
 
프리 서버 운영을 방지하고자 게임 업체들은 오랜 기간 기술적 장치 마련에 고심해왔다. 윈디소프트 역시 자사의 게임 및 디지털 컨텐츠를 해외 이용자들에게 제공하기 위해 현지에 서버를 구축하거나, 파트너를 통해 서비스를 제공했는데 이 과정에서 게임 서버 해킹이나 탈취로 인한 프리 서버 난립의 위험성을 느꼈다.
 
이런 이유로 기술적 방어책으로 클라이언트 실행 파일에 난독화 기술을 적용하고 불법적인 계정 탈취를 막기 위해 인증 서버를 주기적으로 업데이트했다. 하지만 이 역시 최선은 아니었다. 프리 서버를 만든 해커들이 게임 업체 서버가 아니라 자기 서버로 로그인 하도록 유인할 경우 마땅한 대비책이 없었고 아주 단순한 방식이지만 게임 서버를 탈취 당했을 때 손쓸 방도도 없었기 때문이다.
 
한편 윈디소프트는 Sentinel HASP LDK을 통해 인증 서비스를 암호화했다. 게임 서버에 HASP SL 라이선스가 있어야만 사용자가 게임 구동에 대한 권한을 획득할 수 있도록 API(Application Programming Interface) 차원에서 게임 서버와 Sentinel HASP LDK를 연동했다.
 
그리고 게임 서버에 하드웨어 동글키를 꼽아 하드웨어 분실 시에도 소스 코드 유출이 방지되도록 한 것이다. 또한 잃어 버린 게임 서버가 프리 서버로 운영되지 못하도록 한 달 간격으로 라이선스 갱신 주기를 설정했다. 서버가 유출되더라도 라이선스 갱신을 하지 못할 경우 실행 자체가 되지 않게 조치를 취한 것이다. 참고로 Sentinel HASP LDK의 경우 라이선스 갱신 관련 시간 제한 기능을 제공하기 때문에 서버 탈취에 대해서도 대응이 가능한 것이다.

윈디소프트는 올해 9월부터 자사 온라인 게임에 Sentinel HASP LDK를 안정적으로 적용해 사용하고 있다. 새로운 보안 체제 가동 효과와 관련 윈디소프트 관계자는 “Sentinel HASP LDK를 통해 프리 서버 운영을 사전에 예방할 수 있게 되어 여기저기 세어 나가던 수익 누수를 막을 수 있게 되었다. 뿐만 아니라 악의적인 의도를 가진 해커나 게임 배포사들의 조작도 방지할 수 있게 되었다”고 말했다.
 
한편 윈디소프트는 향후 모바일 게임에도 세이프넷의 난독화, 암호화 기술 적용을 고려 중이다. 세이프넷이 발표한 Sentinel RMS Android를 모바일 게임 앱에 반영하는 것도 검토하고 있다. 앱에 대한 해커들의 소스코드 분석을 차단하기 위한 방안으로 Sentinel RMS Android 도입을 고려하고 있는 것이다. 참고로 이 솔루션을 사용하면 난독화된 APK 파일을 해커가 디컴파일 해도 소스 코드를 파악할 수 없다.
 
데일리시큐 길민권 기자 mkgil@dailysecu.com
■ 보안 사건사고 제보 하기

▷ 이메일 : mkgil@dailysecu.com

▷ 제보 내용 : 보안 관련 어떤 내용이든 제보를 기다립니다!

▷ 광고문의 : jywoo@dailysecu.com

★정보보안 대표 미디어 데일리시큐 / Dailysecu, Korea's leading security media!★