Cjournal
Cjournal
정치·사회  정치

황창규 멘붕...해커 1266만번 접속해도 KT는 몰라

강우민 기자 wmk@businesspost.co.kr 2014-03-25 14:23:38
확대 축소
공유하기
페이스북 공유하기 X 공유하기 네이버 공유하기 카카오톡 공유하기 유튜브 공유하기 url 공유하기 인쇄하기


  황창규 멘붕...해커 1266만번 접속해도 KT는 몰라  
▲ 황창규 KT 회장이 15일 '고객을 최우선으로 하는 1등 KT 결의대회'에서 임원들에게 고객 최우선 경영을 통한 글로벌 1등 KT 달성을 당부하고 있다

황창규 KT 회장은 홈페이지 개인정보 유출 사건이 터지고 지난 15일 토요일인데도 간부들을 불러 모아 결의대회를 열었다. 이때 간부들은 “법규와 기준을 엄격히 준수할 것”을 서약했다. KT의 고객정보를 빼낸 해커가 3개월 동안 1200만 번이나 홈페이지를 접속했으나 KT는 깜깜했던 것으로 드러났다. 황 회장이 이런 서약을 요구할 만하다.

미래창조과학부는 25일 과천 정부청사에서 KT 홈페이지 해킹을 통한 개인정보 유출 사건과 관련해 해킹 경로와 해킹수법에 대한 민관합동조사단의 조사결과를 발표했다.

민관합동조사단은 KT에 남아 있는 최근 3개월 동안 홈페이지 접속기록 538 기가바이트(GB)를 조사한 결과 해커가 약 1266만 번 접속한 기록(로그)을 확인했다고 밝혔다.

해커는 '해커ID 로그인', '타인 고객번호 변조', '취약 홈페이지 접속', '타인 개인정보 수집 등 총 4단계를 거쳐 개인정보를 빼냈다. 짧은 시간 동안 많은 개인정보 해킹을 위해 자동화된 프로그램을 제작해 사용한 것으로 확인됐다.

특히 이번 해킹은 사용자의 '고객서비스계약번호'에 의해 조회되는 KT의 홈페이지 프로그램에서 다른 사람의 '고객서비스계약번호' 변조를 확인하지 않는 취약점을 악용했다. 통상 개인정보(DB) 조회 때 '고객서비스계약번호'의 본인 여부를 검증하는 단계가 있으나 KT의 홈페이지는 이 절차가 전혀 없었다.

또 보안장비 접속 기록을 분석한 결과 특정IP에서 1일 최대 34만1천여 건이나 접속했으나 KT는 이 사실을 전혀 알아채지 못한 것으로 드러났다. 특정 IP에서 과도한 접속이 일어나면 내부 보안 시스템에서 해당 IP를 차단하는 등 보안 조처를 하는 것이 일반적이다. 하지만 KT는 아무런 조처를 취하지 않았다.

미래창조과학부가 이번 해킹 경로와 별도로 해킹프로그램을 해킹 가능한 경로를 조사한 결과 정당한 가입자 여부가 확인되지 않아도 조회 가능한 홈페이지가 9개로 확인됐다. 미래창조과학부는 검찰과 경찰, 방송통신위원회 등에 관련 정보를 공유하고 KT에 보안 조처를 요청했다.

미래창조과학부는 유사 피해를 막기 위해 통신사, 포털, 쇼핑몰, 웹하드 등의 업체에게 취약점 점검 및 보완 조처를 하도록 요청했다. 홍진배 정보보호정책과 과장은 "사이버공격 신속하게 대응하기 위해 방통위 금융위 검찰 경찰 등 관계기관과 긴밀히 협력해 나가겠다“고 말했다.

최신기사

IBK투자 "신세계푸드 단체급식 의존도 감소, 노브랜드 버거 확대"
[여론조사꽃] 이재명 '3자 대결'서 과반, 이재명 52% 김문수 21% 이준석 5%
DS투자 "한온시스템 목표주가 하향, 조직 효율화 비용에 내년까지 수익 부진"
EU 의회 '배출가스 규제 완화' 안건 가결, 완성차 기업 벌금 리스크 덜어 
LG화학 협력사 탄소중립 선도플랜트 구축 돕는다, 친환경 전력 공급 지원
민주당 안도걸 "정부가 국채 추가 발행해 추경 재원 조달해도 시장 충격없어"
새 교황 레오 14세 "세계가 원하던 기후 챔피언" 평가, 프란치스코 전 교황과 공통점
MBK·영풍 "박기덕 고려아연 대표 재선임 반대, 검찰 조사에 이사회 입장내야"
김현종 트럼프 정부 당국자와 회동, "한미·한미일 협력 강화 이재명 입장 전달"
TSMC 인재 유치 비결로 성과급 체계 꼽혀, "월급의 최대 45배 연봉 책정"
Cjournal

댓글 (0)

  • - 200자까지 쓰실 수 있습니다. (현재 0 byte / 최대 400byte)
  • - 저작권 등 다른 사람의 권리를 침해하거나 명예를 훼손하는 댓글은 관련 법률에 의해 제재를 받을 수 있습니다.
  • - 타인에게 불쾌감을 주는 욕설 등 비하하는 단어가 내용에 포함되거나 인신공격성 글은 관리자의 판단에 의해 삭제 합니다.