로그인
보증업체
스포츠중계
스포츠분석
먹튀사이트
지식/노하우
판매의뢰
업체홍보/구인
뉴스
커뮤니티
포토
포인트
보증카지노
보증토토
보증홀덤
스포츠 중계
기타
축구
야구
농구
배구
하키
미식축구
카지노 먹튀
토토 먹튀
먹튀제보
카지노 노하우
토토 노하우
홀덤 노하우
기타 지식/노하우
유용한 사이트
제작판매
제작의뢰
게임
구인
구직
총판
제작업체홍보
실시간뉴스
스포츠뉴스
연예뉴스
IT뉴스
자유게시판
유머★이슈
동영상
연예인
섹시bj
안구정화
출석하기
포인트 랭킹
포인트 마켓
로그인
자동로그인
회원가입
정보찾기
뉴스
더보기
[연예뉴스]
'데뷔 10주년' 몬스타엑스, '대상 수상' 추억 담긴 'AAA' 출격
N
[연예뉴스]
서로의 아픔 보듬은 상처 입은 유기견과 유기묘...사람보다 더 따뜻한 '동행' (TV 동물농장)
N
[연예뉴스]
한고은, '6년째 백수' 남편 근황…"나이 들수록 잔소리도 늘어"
N
[스포츠뉴스]
발 부상으로 이탈했던 한국계 쿼터백 카일러 머리, 결국 시즌 아웃
N
[실시간뉴스]
중일갈등 길어지나…中항공사, 日항공편 무료취소 3개월 연장
N
커뮤니티
더보기
[자유게시판]
드디어 금요일이군요
[자유게시판]
오늘 다저스 어떻게 생각하시나요
[자유게시판]
하아 댓노
[자유게시판]
식곤증지립니다요
[자유게시판]
벌써 불금이네요
목록
글쓰기
[실시간뉴스]쿠팡 직원 어떻게 개인정보 털었나…'인증토큰·서명키' 의심
온카뱅크관리자
조회:
8
2025-12-01 10:57:48
<div id="layerTranslateNotice" style="display:none;"></div> <strong class="summary_view" data-translation="true">전문가 "인증토큰 있으면 로그인 없이 DB 접근 가능"<br>퇴사자 권한 회수·서명키 관리 부실 논란 확산</strong> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="XwLjqIDgH1"> <figure class="figure_frm origin_fig" contents-hash="8ee5fff0ecbc5eebb256bcaea5ac09fbbf47f20e79bdb7bfacf33a921d9d38cb" dmcf-pid="ZroABCwaZ5" dmcf-ptype="figure"> <p class="link_figure"><img alt="고객정보 유출된 쿠팡 (서울=연합뉴스) 신현우 기자 = 국내 이커머스(전자상거래) 시장 1위 업체인 쿠팡에서 3천만건이 넘는 대규모 정보 유출 사고가 발생했다. 쿠팡은 현재까지 고객 계정 약 3천370만개가 유출된 것을 확인했다. 이는 국내 성인 네 명 중 세 명의 정보에 해당하며, 사실상 쿠팡 전체 계정에 맞먹을 것으로 추정된다. 사진은 30일 서울 송파구 쿠팡 본사. 2025.11.30 nowwego@yna.co.kr" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202512/01/yonhap/20251201105707801aegz.jpg" data-org-width="1200" dmcf-mid="HbVPGoe41t" dmcf-mtype="image" height="auto" src="https://img1.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202512/01/yonhap/20251201105707801aegz.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> 고객정보 유출된 쿠팡 (서울=연합뉴스) 신현우 기자 = 국내 이커머스(전자상거래) 시장 1위 업체인 쿠팡에서 3천만건이 넘는 대규모 정보 유출 사고가 발생했다. 쿠팡은 현재까지 고객 계정 약 3천370만개가 유출된 것을 확인했다. 이는 국내 성인 네 명 중 세 명의 정보에 해당하며, 사실상 쿠팡 전체 계정에 맞먹을 것으로 추정된다. 사진은 30일 서울 송파구 쿠팡 본사. 2025.11.30 nowwego@yna.co.kr </figcaption> </figure> <p contents-hash="b60feac6c1277a127b6e41f306d4da354414cdac928c4a0536f9bb2f33f03703" dmcf-pid="5mgcbhrN5Z" dmcf-ptype="general">(서울=연합뉴스) 오지은 기자 = 쿠팡에서 3천370만명의 개인정보가 대규모로 유출된 원인으로 인증 토큰과 서명키 관리 부실 의혹이 도마 위에 오르고 있다. </p> <p contents-hash="3c4ed07519ef572199d24a0f72a662d38c958ea5bbd1ed548eae794f36f0fef4" dmcf-pid="1sakKlmj5X" dmcf-ptype="general">1일 정보통신기술(ICT) 업계와 과학기술정보방송통신위원장 최민희 의원실에 따르면 쿠팡 고객 정보를 빼돌린 건 현재는 퇴사한 인증 관련 담당자로 알려졌다.</p> <p contents-hash="084ec236e2345fdef6af2231590b62f0d81e02edcc1d5efd14b5f379f048ae6d" dmcf-pid="tONE9SsA5H" dmcf-ptype="general">보안업계에서는 개인 정보를 유출한 직원이 인증 관련 담당자가 맞다면, 이 직원이 인증 관련 권한을 갖고 있어 퇴사 이전부터 로그인 없이 취약점에 접근하기 쉬웠을 것으로 보고 있다. </p> <p contents-hash="e3e7d509841c1971993699ffd2ce005381e7af30d7c06beda65637f292e669ac" dmcf-pid="FIjD2vOcXG" dmcf-ptype="general">최 의원실 등에 따르면 이 직원은 퇴사 이후 개인 정보를 유출했다고 알려졌는데, 이 과정에서 인증 토큰 서버인증키와 보안 취약점을 악용한 것으로 추정되고 있다.</p> <p contents-hash="2c7a640593751e023e1795af82cca85af1a82e7101d088f35612cedf4595e8e5" dmcf-pid="3CAwVTIkYY" dmcf-ptype="general">인증 토큰은 로그인할 때 발행되는 출입증으로, 통상 토큰을 갖고 있으면 시스템에 로그인 없이 접근할 수 있다. </p> <p contents-hash="b1cf8d0403ed0d126f92b30665ccbad61c850a930344022621b612df068f1722" dmcf-pid="0oPe1ALxHW" dmcf-ptype="general">이렇듯 인증 관련 담당자가 퇴사 후에도 인증토큰을 활용해 시스템에 접근했다면, 그 배경으로는 쿠팡이 인증 토큰 생성에 필요한 서명키를 부실하게 관리한 점이 지목되고 있다.</p> <figure class="figure_frm origin_fig" contents-hash="75050558ea909fd2dd9d64af88872f090b73c9f80b13c78dfdd09e137d42468b" dmcf-pid="pgQdtcoM5y" dmcf-ptype="figure"> <p class="link_figure"><img alt="발언하는 박대준 쿠팡 대표 (서울=연합뉴스) 한종찬 기자 = 30일 정부서울청사에서 쿠팡 관련 긴급 관계부처 장관회의가 열린 가운데 박대준 쿠팡대표가 회의장을 나서며 공개 사과하고 있다. 2025.11.30 [공동취재] saba@yna.co.kr" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202512/01/yonhap/20251201105504374xmuw.jpg" data-org-width="1200" dmcf-mid="7JmUwfB3G5" dmcf-mtype="image" height="auto" src="https://img3.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202512/01/yonhap/20251201105504374xmuw.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> 발언하는 박대준 쿠팡 대표 (서울=연합뉴스) 한종찬 기자 = 30일 정부서울청사에서 쿠팡 관련 긴급 관계부처 장관회의가 열린 가운데 박대준 쿠팡대표가 회의장을 나서며 공개 사과하고 있다. 2025.11.30 [공동취재] saba@yna.co.kr </figcaption> </figure> <p contents-hash="b696a69ddaa8cc8d66b4cfc288ef17608c4cbe73a8eeac4bba613027f102a51c" dmcf-pid="UaxJFkgRXT" dmcf-ptype="general">인증 토큰은 생성과 폐기가 빠르면 1시간 이내로 완료되는 등 주기가 짧은데, 이를 생성하기 위해 필요한 게 서명키다. </p> <p contents-hash="81b8f15319634a5bceeb6c55b265d8774a00186a440ad4d8f44b1520d363e865" dmcf-pid="uNMi3EaeXv" dmcf-ptype="general">쿠팡이 해당 직원 퇴사 후에도 서명키를 삭제하거나 갱신하지 않았다면 해당 직원이 인증 토큰을 악용해 데이터베이스(DB) 접속할 수 있게 되는 것이다.</p> <p contents-hash="72dfd2cb9713c4f803273d2e8c644741dcd59a463071c5edc5c4ccd28adaeb8c" dmcf-pid="7jRn0DNdXS" dmcf-ptype="general">보안 전문가는 "(인증토큰과 서명키를 악용하면) 외부에서 접근해서 자신의 (인증) 권한을 행사할 수 있었을 것"이라며 "로그인 없이 데이터베이스(DB)를 빼냈다는 건 인증토큰을 활용했다는 가능성이 높다는 의미"라고 말했다. </p> <p contents-hash="a621cbd85a25bf08b72f8757f383fe5e5f739b0d65f0f428e525296de6a310e3" dmcf-pid="zAeLpwjJYl" dmcf-ptype="general">염흥열 순천향대 정보보호학과 교수는 "통상 퇴사하면 모든 계정, 모든 접근 권한을 뺏어야 한다"라며 "만약 쿠팡이 이를 살려뒀다면 이러한 관리 방침이 이해되지 않는다"라고 말했다. </p> <p contents-hash="46a2dce0d57d44cf9f683c5d364de4fbcbddac31a1950ed6a2f9842e4e72db1d" dmcf-pid="qcdoUrAiGh" dmcf-ptype="general">특히 쿠팡의 개인정보 유출 사고는 해커 등 외부 사이버 공격에 이뤄졌던 여타 개인정보 유출 사고와 달리 내부자의 소행이라는 점에서 차별점이 있다. </p> <p contents-hash="022974bcf4d380129d28cfa9bd7ad47e8abe4c0eddc7630e6bb9e087f102aefa" dmcf-pid="BkJgumcnYC" dmcf-ptype="general">지난 2011년 3천500만명의 개인정보가 유출된 싸이월드-네이트의 경우 중국 해커가 이스트소프트 알집 업데이트 서버를 해킹하면서 시작됐고, 지난 4월 2천300만명의 개인정보가 유출된 SK텔레콤도 외부 해커의 유심 복제가 발단이 됐다. </p> <p contents-hash="2353fec0a840c264054dbe2cb93a98009f5d23a42bdd7f5202936b425e220b0d" dmcf-pid="bEia7skLYI" dmcf-ptype="general">염 교수는 "퇴사한 직원이 이렇게 대규모로 개인정보를 유출한 건 이번이 처음인 것으로 안다"라고 말했다. </p> <p contents-hash="06431929baa10c29e71a0b351bc66ecedafc4eb04438bd2739df32a1399f84d8" dmcf-pid="KL6R5jnQtO" dmcf-ptype="general">built@yna.co.kr</p> <p contents-hash="74d20b6ef364bfa3c0d8537d95e5cf2dc7bc0ae924ac8d96541841605afba691" dmcf-pid="2gQdtcoMHm" dmcf-ptype="general">▶제보는 카톡 okjebo</p> </section> </div> <p class="" data-translation="true">Copyright © 연합뉴스. 무단전재 -재배포, AI 학습 및 활용 금지</p>
댓글등록
댓글 총
0
개
맨위로
이번주
포인트
랭킹
매주 일요일 밤 0시에 랭킹을 초기화합니다.
1
4,000
상품권
2
3,000
상품권
3
2,000
상품권
업체홍보/구인
더보기
[구인]
유투브 BJ 구인중이자나!완전 럭키비키자나!
[구인]
에카벳에서 최대 조건으로 부본사 및 회원님들 모집합니다
[구인]
카지노 1번 총판 코드 내립니다.
[구인]
어느날 부본사 총판 파트너 모집합니다.
[구인]
고액전용 카지노 / 헬렌카지노 파트너 개인 팀 단위 모집중 최고우대
지식/노하우
더보기
[카지노 노하우]
혜택 트렌드 변화 위험성 다시 가늠해 보기
[카지노 노하우]
호기심이 부른 화 종목 선택의 중요성
[카지노 노하우]
카지노 블랙잭 카드 조합으로 히트와 스탠드를 결정하는 방법
[카지노 노하우]
흥부가 놀부될때까지 7
[카지노 노하우]
5월 마틴하면서 느낀점
판매의뢰
더보기
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
포토
더보기
채팅하기