Home > 스타트업 소식

  • [Business watch] 2년만에 또 털린 KT..보안 불감증 '답이 없다'-SEWORKS

    에스이웍스 2014-03-10 14:48:17

    1200만명의 고객정보가 털린 KT 홈페이지 해킹 사건은 관리 소홀이 불러온 보안 참사라 할 수 있다. KT는 2년 전에도 870만건의 고객정보가 유출되는 사고가 발생했으나 또한번 방어막이 뚫렸다는 점에서 보안 불감증이 위험수위에 다다랐다는 지적에서 자유로울 수 없어 보인다.   6일 인천지방경찰청 광역수사대에 따르면 전문해커 김모(29세) 등 2명은 '파로스'란 프로그램을 이용해 KT 홈페...




    1200만명의 고객정보가 털린 KT 홈페이지 해킹 사건은 관리 소홀이 불러온 보안 참사라 할 수 있다. KT는 2년 전에도 870만건의 고객정보가 유출되는 사고가 발생했으나 또한번 방어막이 뚫렸다는 점에서 보안 불감증이 위험수위에 다다랐다는 지적에서 자유로울 수 없어 보인다.

     

    6일 인천지방경찰청 광역수사대에 따르면 전문해커 김모(29세) 등 2명은 '파로스'란 프로그램을 이용해 KT 홈페이지에서 고객정보를 빼냈다. 전체 1800만명 가입고객 가운데 1200만명의 고객 이름과 주민번호, 휴대폰번호, 집주소, 직업, 은행계좌 등이 털린 것으로 알려졌다.

     

    해킹에 사용된 파로스는 원래 웹사이트의 취약성이나 문제점을 분석, 보완하는데 사용하는 프로그램이다. 파로스는 사용자 PC(클라이언트)와 웹서버 사이에서 오가는 데이터들을 중간에서 가로채 변조한다.

     

    보통 사용자가 PC로 웹사이트에 접속할 때에는 웹사이트에서 본 내용 뿐만 아니라 상품 구매 내역이나 신용카드 번호, 아이디(ID), 비밀번호, IP 주소 등의 정보를 담고 있는 쿠키 파일도 오간다. 파로스는 이러한 데이터를 빼내 문제가 없는지 살펴보는 목적으로 만들어졌으나 최근에는 해킹 도구로 사용하는 경우가 늘고 있다. 인터넷에서 쉽게 구할 수 있다.

     

    그렇다면 파로스로 KT 고객정보를 어떻게 빼냈을까? 경찰 발표와 보안업체 설명을 종합하면 해커들은 일단 정상적인 방법으로 KT 홈페이지에 로그인한다.

     

    이후 이용대금 조회란에 9자리의 고객 고유번호를 무작위로 자동 입력한 뒤에 이와 매칭되는 고객 정보를 빼돌린 것이다. 무작위 고유번호를 입력하는 데에는 별도의 해킹 프로그램을 이용했고, 매칭된 정보를 빼내오는데 파로스를 활용했다. KT는 이용대금 명세서에 기재된 고유번호 9자리만으로 고객의 정보를 확인할 수 있는 보안시스템을 사용하는데 해커가 이를 이용한 것이다. 

     

    결국 해커는 정상적으로 홈페이지에 로그인한 다음에 고유번호를 무차별 입력하는 방식으로 타인의 개인정보를 탈취한 것이다. 이 과정에서 홈페이지의 이용대금 조회란은 해킹 통로로 활용된 것이다.   

     

    이러한 방식의 해킹은 KT가 고객번호 관리에 좀더 신경썼으면 막을 수 있었다는 지적이 나온다. 유명 '화이트(선의) 해커'이자 보안업체 SE웍스의 홍민표 대표는 "파로스를 통한 무차별 번호 대입으로도 유추가 불가능하도록 고객 고유 식별 코드를 암호화했다면 알아내기가 더 어려웠을 것"이라며 "인증을 이중화하는 것도 필요하다"라고 말했다.

     

    KT가 해킹을 당한 것은 이번이 처음은 아니다. 지난 2012년 7월에도 870만건의 고객 정보가 털린 적이 있다. 당시 경찰청 사이버테러대응센터는 같은 해 2월부터 5개월간 고객 정보를 유출한 혐의로 최모(40)씨 등 2명을 구속하고 이를 판촉에 활용한 업자 7명을 불구속 입건했다.

     

    KT는 당시 해킹을 당한 지 5개월이 지나서야 정보 유출에 대해 인지했는데 이번에도 해킹이 발생한지 1년이 지나도록 유출 사실을 파악하지 못한 것으로 알려졌다. 최근 금융권 등에서 잇따라 터지는 개인정보 유출 사고에도 KT가 보안에 전혀 신경쓰지 못한다는 점은 보안 불감증이 얼마나 심각한지를 드러내고 있다.

    http://www.bizwatch.co.kr/?smode=referer&uid=6004&datatype=
    해당 업데이트 가기
  • [YTN]"어디 이용될지 몰라"…범죄 표적 된 피해자들-SEWORKS

    에스이웍스 2014-03-10 11:37:11

    앵커]카드 회사 개인정보 유출의 여파가 채 가라앉기도 전에 KT에서도 같은 사건이 벌어졌습니다.그 때와 마찬가지로 2차 피해에 대한 우려가 커지고 있는데 특히 보이스피싱을 조심해야 한다고 합니다.임성호 기자가 보도합니다. [기자]국내 대표 통신사 KT!가입 고객 천2백만 명의 개인정보 유출 사건이 일어나면서 고객들은 흥분을 감추지 못합니다.[인터뷰:김민지, 부천 원종동]"맨 처음에 가입할 때는 보호해준다고 ...

    앵커]

    카드 회사 개인정보 유출의 여파가 채 가라앉기도 전에 KT에서도 같은 사건이 벌어졌습니다.

    그 때와 마찬가지로 2차 피해에 대한 우려가 커지고 있는데 특히 보이스피싱을 조심해야 한다고 합니다.

    임성호 기자가 보도합니다. 

    [기자]

    국내 대표 통신사 KT!

    가입 고객 천2백만 명의 개인정보 유출 사건이 일어나면서 고객들은 흥분을 감추지 못합니다.

    [인터뷰:김민지, 부천 원종동]
    "맨 처음에 가입할 때는 보호해준다고 해서 가입했었는데 계속 유출되는 거 보면 걱정도 되고요. KT 이번 사건도 많이 걱정되고... 믿을 만한 곳이 없는 것 같아요."

    연례행사처럼 사고가 반복되니, 허탈함마저 느낍니다.

    [인터뷰:박현우, 서울 익선동]
    "너무 연속적으로 이렇게 자주 일어나니까 분노가 굉장히 많이 생기고 한편으로는 허탈하기까지 하네요. 너무 자주 이렇게..."

    상황이 이런대도 KT에서는 개별 고객의 개인정보 유출 사실을 아직 모른다며 확인조차 해주지 않고 있습니다.

    [인터뷰:KT 관계자]
    "조만간이 될 것 같고, 저희도 최대한 빨리 지금 하고 있는 중이구요. 그런데 지금은 아닙니다. 지금은 확인이 안 됩니다."

    이렇다 보니 개인 정보 유출 고객이 피해를 막기 위해 앞으로 어떤 조치를 취해야 하는지에 대한 안내도 제대로 이뤄지지 않고 있습니다. 

    전문가들은 카드사 정보 유출과 마찬가지로 주민번호와 전화번호, 직업, 계좌번호까지 털렸기 때문에 이른바 '보이스피싱' 등 개인정보를 이용한 2차 피해를 우려하고 있습니다. 

    상세정보를 이용하면 특정 직업군의 사람들을 표적으로 삼아 범죄를 저지르기가 한층 쉽다는 얘기입니다. 

    [인터뷰:김지은, 서울 망우동]
    "어디에 이용될지 모르니까 불안하기도 하고... 기분이 좋지는 않은 것 같아요."

    일단 정보 유출 피해자는 확실치 않은 사이트에 접속하지 말아야 하고, 모르는 사람이 보낸 문자메시지 등은 당분간 열어보지 않는 게 좋다고 전문가들은 당부합니다.

    전문가들은 또 기업들에게는 외국의 선진 기업들처럼 개인 정보 보안 업무만 전담하는 부서가 따로 만들어야 한다고 충고합니다. 

    [인터뷰:홍동철, 보안전문가]

    "기업의 보안을 체계적으로 책임질 수 있게 최고 보안 책임자라든지 그 밑으로 보안팀들을 만들어서 투자를 하는 그런 게 있어야..."

    YTN 임성호입니다. 

    http://www.ytn.co.kr/_ln/0103_201403080937575602
    해당 업데이트 가기
  • 안드로이드 V 1.8 업데이트 출시

    포인트 제주 2014-03-09 00:55:38

    새로운 디자인으로 안드로이드 앱이 업데이트 되었습니다.안드로이드 다운로드 링크: goo.gl/3XPd6S

    새로운 디자인으로 안드로이드 앱이 업데이트 되었습니다.



    안드로이드 다운로드 링크: goo.gl/3XPd6S
    해당 업데이트 가기
  • 펫북은 지금 이벤트중

    브랜덤 2014-03-07 18:57:13

    펫북은 지금 반려동물을 키우시는 분들을 위해 이벤트를 하고 있습니다.반려동물과의 추억을 남겨주시면 수제간식세트를 드립니다.이벤트 페이지 -> www.facebook.com/thepetbook


    펫북은 지금 반려동물을 키우시는 분들을 위해 이벤트를 하고 있습니다.
    반려동물과의 추억을 남겨주시면 수제간식세트를 드립니다.
    이벤트 페이지 -> www.facebook.com/thepetbook

    해당 업데이트 가기