로그인
보증업체
스포츠중계
스포츠분석
먹튀사이트
지식/노하우
판매의뢰
업체홍보/구인
뉴스
커뮤니티
포토
포인트
보증카지노
보증토토
보증홀덤
스포츠 중계
기타
축구
야구
농구
배구
하키
미식축구
카지노 먹튀
토토 먹튀
먹튀제보
카지노 노하우
토토 노하우
홀덤 노하우
기타 지식/노하우
유용한 사이트
제작판매
제작의뢰
게임
구인
구직
총판
제작업체홍보
실시간뉴스
스포츠뉴스
연예뉴스
IT뉴스
자유게시판
유머★이슈
동영상
연예인
섹시bj
안구정화
출석하기
포인트 랭킹
포인트 마켓
로그인
자동로그인
회원가입
정보찾기
뉴스
더보기
[실시간뉴스]
비범한 황인범 플레이, 지단의 향기가 난다
N
[실시간뉴스]
"바이든, 우크라에 美장거리미사일로 러 본토 깊이 타격 허용"
N
[실시간뉴스]
이재명, 1심 유죄 다음날 “결코 죽지 않는다”
N
[실시간뉴스]
與 “사법부 겁박, 법치주의 근간 흔들어”… 野 “이재명 재판 무관한 정권규탄 집회”
N
[실시간뉴스]
북한, 김여정 대북전단 비난 후 3주 만에 또 쓰레기 풍선
N
커뮤니티
더보기
[자유게시판]
청년경찰
N
[자유게시판]
기다리다 지치네요 땡뻘
N
[자유게시판]
뿌뿌
N
[자유게시판]
주말 댓노 달려봅니다!
N
[자유게시판]
짜파게티 때리네요
제휴문의 @spostar
제휴문의 @spostar
목록
글쓰기
[실시간뉴스]카카오·라인야후, 어떻게 해커에 뚫렸나… “오픈채팅방 ID 구조 단순”vs“몰래 심은 악성코드로 시스템 침투”
온카뱅크관리자
조회:
25
2024-05-27 06:05:03
<div id="layerTranslateNotice" style="display:none;"></div> <strong class="summary_view" data-translation="true">“해커들이 카톡 오픈채팅방 회원일련번호로 개인정보 빼가”<br>”네이버클라우드 협력사 PC에 설치된 악성코드로 공격”<br>”카카오, 대기업인데 보호 조치 신경 써야” “라인야후, 시스템 관리 허술”</strong> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="VUAh7T7vUh"> <figure class="figure_frm origin_fig" dmcf-pid="fDqQrerR0C" dmcf-ptype="figure"> <p class="link_figure"><img alt="그래픽=정서희" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202405/27/chosunbiz/20240527060142329tgsn.jpg" data-org-width="640" dmcf-mid="K8ytQpQ03v" dmcf-mtype="image" height="auto" src="https://img1.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202405/27/chosunbiz/20240527060142329tgsn.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> 그래픽=정서희 </figcaption> </figure> <p dmcf-pid="4N0VA6A83I" dmcf-ptype="general"><strong>“주식 리딩방 초대하는 문자가 왔다. 평범한 스팸 문자라고 생각하고 무시했었는데, 자세히 보니까 문자에 내 카카오톡 ID가 들어있었다.”(35세 공무원 김모씨)</strong></p> <p dmcf-pid="8N0VA6A80O" dmcf-ptype="general"><strong>“정보 교류 차원에서 금융, 부동산 등 5개 오픈채팅방에 들어가 있다. 최근 오픈채팅방에서 모르는 사람한테서 메시지가 왔는데 내가 사는 동네를 알고 있어 깜짝 놀랐다.”(29세 회사원 최모씨)</strong></p> <p dmcf-pid="6ZiD1s1mUs" dmcf-ptype="general">‘카카오톡’에서 지난해 3월 최소 6만5000여명의 개인정보가 유출된 것을 두고 최근 개인정보보호위원회가 역대 최대인 151억원의 과징금을 카카오에 부과했다. 카카오는 오픈채팅방 참여자의 임시 아이디(ID)를 암호화하지 않아 생겨난 회원일련번호는 개인정보가 아니라고 주장하고 있다. 하지만 IT업계는 오픈채팅방 ID의 구조가 단순해 발생한 문제라고 지적한다.</p> <p dmcf-pid="PyxNYkYcUm" dmcf-ptype="general">라인야후는 지난해 11월 모바일 메신저 ‘라인’ 앱 이용자의 연령·성별·구매 이력, 거래처 종업원 성명과 이메일 주소 등 개인정보 44만건이 유출됐다(추가 조사 이후 51만건)고 밝혔다. 라인야후의 서버는 일본에 있지만, 해커가 이 서버를 관리하는 네이버클라우드를 해킹해 라인의 고객정보에 접근한 것이다.</p> <p dmcf-pid="QYRAHDHEFr" dmcf-ptype="general">카카오와 라인야후의 개인정보 관리는 뭐가 문제였으며, 왜 정보가 유출됐는지 비교 분석해본다.</p> <figure class="figure_frm origin_fig" dmcf-pid="xdH7ibiBuw" dmcf-ptype="figure"> <p class="link_figure"><img alt="서울 시내의 한 카카오프렌즈 매장./연합뉴스" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202405/27/chosunbiz/20240527060146955xemm.jpg" data-org-width="2436" dmcf-mid="9y4rFIFOuS" dmcf-mtype="image" height="auto" src="https://img2.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202405/27/chosunbiz/20240527060146955xemm.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> 서울 시내의 한 카카오프렌즈 매장./연합뉴스 </figcaption> </figure> <p dmcf-pid="yrbMsJsd3D" dmcf-ptype="general"><strong>◇ 오픈채팅방 ID, 회원일련번호와 조합하면 개인정보 파악 가능</strong></p> <p dmcf-pid="W1LrFIFO3E" dmcf-ptype="general">개인정보위는 지난 22일 카카오에 대해 안전조치의무 위반 명목으로 과징금 151억4196만원, 안전조치의무와 유출 신고·통지의무 위반을 이유로 과태료 780만원을 결정했다. 역대 최대였던 골프존 과징금(약 75억원)의 2배가 넘는 액수다.</p> <p dmcf-pid="YYRAHDHEUk" dmcf-ptype="general">서정아 개인정보위 대변인은 “현재 카카오의 API(응용프로그램 인터스페이스)는 공개돼 있어 개발자들이 자유롭게 열람할 수 있는 상태”라면서 “카카오 측에서도 해커들이 오픈채팅방 회원일련번호를 통해 개인정보를 추출한 건 인정했다. 하지만 (카카오는) 회원일련번호 자체가 곧 개인정보는 아니라고 주장하고 있다”라고 말했다.</p> <p dmcf-pid="GUAh7T7v7c" dmcf-ptype="general">전문가들은 오픈채팅방 ID의 구조 문제를 지적한다. IT업계 한 개발자는 “개인정보를 추출하는 방법은 복잡하지만 어려운 일은 아니다”면서 “무작위로 수억 개의 전화번호를 만들고, ‘친구추가’를 통해 카카오톡 회원일련번호를 매치시켜 데이터베이스(DB)화 한다. 이후 오픈채팅방에 들어가 단순 암호화된 오픈채팅방 ID를 풀어서 회원일련번호를 조합하면 쉽게 역산 가능하다”고 설명했다. 즉 회원일련번호 자체는 신상 정보가 아니지만, 간단한 해킹 프로그램을 이용하면 쉽게 개인정보로 연결시킬 수 있다는 의미다.</p> <p dmcf-pid="H4h5636F3A" dmcf-ptype="general">카카오 측은 해커가 수집한 정보는 누구나 열람할 수 있어 보안 차원의 문제는 아니라는 입장이다. 카카오는 “난수화돼 있는 번호로 일반 프로필을 매칭시키기는 어려운데, 해커가 그만큼 고도의 기술을 가지고 있었던 것으로 보인다”면서 “골프존은 DB를 그냥 통째로 털렸는데도 75억원의 과징금을 맞았다. 다소 억울한 상황”이라고 설명했다.</p> <p dmcf-pid="XYRAHDHEUj" dmcf-ptype="general">이성엽 고려대 기술법정책센터장은 “오픈채팅이라고 해서 쉽게 아이디나 회원번호를 알 수 있도록 조치했다는 것은 어쨌든 개인정보에 대한 기술적, 관리적 조치가 미비했다고 봐야 한다”면서 “카카오 같은 경우는 사실 국민 기업이자 대기업이니 좀 더 강화된 보호 조치를 취했어야 하지 않았나라는 아쉬움이 있다”고 했다.</p> <figure class="figure_frm origin_fig" dmcf-pid="ZHdkZrZw7N" dmcf-ptype="figure"> <p class="link_figure"><img alt="경기 성남시 분당구 라인플러스 본사./뉴스1" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202405/27/chosunbiz/20240527060153614vvip.jpg" data-org-width="3849" dmcf-mid="23IX4t41pl" dmcf-mtype="image" height="auto" src="https://img3.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202405/27/chosunbiz/20240527060153614vvip.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> 경기 성남시 분당구 라인플러스 본사./뉴스1 </figcaption> </figure> <p dmcf-pid="51LrFIFOUa" dmcf-ptype="general"><strong>◇ 몰래 심은 악성코드가 네이버클라우드 서버 타고 라인 시스템 접근</strong></p> <p dmcf-pid="1dH7ibiBug" dmcf-ptype="general">반면 라인야후의 개인정보 유출은 카카오와는 다른 부분이 있다. 네이버클라우드 협력사 PC에 몰래 심어져 있던 악성코드가 네이버클라우드 서버를 타고 라인 시스템에 접근하면서 보안이 뚫린 것이다.</p> <p dmcf-pid="tn5Bo2o9uo" dmcf-ptype="general">이근우 법무법인 화우 변호사는 “오랫동안 스파이처럼 몰래 회사 시스템 안에 침투해있다가 약한 연결고리를 찾아 정보를 뽑아내는 APT(지능형 위협) 공격은 미리 보안 조치를 취하지 못했다는 부분에서 회사의 책임이 아예 없다고는 할 수는 없다”며 “처음부터 발견하기는 어렵지만, ‘사회 통념상’ 취해야 하는 조치를 다하지 못했다는 부분에선 아쉬운 점이 있다”고 했다.</p> <p dmcf-pid="FYRAHDHE3L" dmcf-ptype="general">일본 진출 기업을 대리하는 한 변호사는 “일본 내에선 (라인야후 사태가) 시스템 접근성 관리가 너무 허술해서 일어난 것이라고 본다”면서 “일본 정서상 개인정보 관리에 대해 굉장히 민감해하는데, 일본에서 사업을 한다면서 이를 대비하지 못했다는 건 말이 안된다. 기술적으로 보안에 더 투자를 하고 신경을 써야 했다”고 지적했다.</p> <p dmcf-pid="3a32j8j40n" dmcf-ptype="general">라인야후의 개인정보 관리 문제는 과거에도 도마에 오른 적이 있다. Z홀딩스(야후재팬 운영사)와 라인의 경영 통합 직후였던 2021년 3월 중국 업무 위탁처 직원이 일본 서버 내에 있는 이용자의 이름이나 연락처 등을 열람할 수 있다는 사실이 발각된 바 있다.</p> <p dmcf-pid="0k76DMDxpi" dmcf-ptype="general">- Copyright ⓒ 조선비즈 & Chosun.com -</p> </section> </div> <p class="" data-translation="true">Copyright © 조선비즈. 무단전재 및 재배포 금지.</p>
댓글등록
댓글 총
0
개
맨위로
이번주
포인트
랭킹
매주 일요일 밤 0시에 랭킹을 초기화합니다.
1
4,000
상품권
2
3,000
상품권
3
2,000
상품권
업체홍보/구인
더보기
[구인]
자택 알바 구합니다.(투잡/장기 가능)
[구인]
자택 알바 구합니다.(투잡/장기 가능)
[구인]
[100만유튜브PD출신] 기획&편집&디자인이 가능한 인력이 사장님을 구합니다!
[구인]
한번은 읽어봐주시길 부탁드립니다
[구인]
폰만있으면ok 채팅알바 모집합니다 (하루 10~20사이)
지식/노하우
더보기
[카지노 노하우]
혜택 트렌드 변화 위험성 다시 가늠해 보기
[카지노 노하우]
호기심이 부른 화 종목 선택의 중요성
[카지노 노하우]
카지노 블랙잭 카드 조합으로 히트와 스탠드를 결정하는 방법
[카지노 노하우]
흥부가 놀부될때까지 7
[카지노 노하우]
5월 마틴하면서 느낀점
판매의뢰
더보기
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
포토
더보기
N
N
N
N
N
N
채팅하기