메뉴 건너뛰기

기사/뉴스 [단독] "톱스타도, 아이돌도, 다 털렸다"…연예인, 갤럭시폰 해킹 협박 사건
61,621 391
2020.01.08 09:57
61,621 391
https://img.theqoo.net/DqpJm

“저는 블랙해커 OO입니다”

배우 A씨, 배우 B씨, 아이돌 C씨, 감독 D씨, 유명 셰프 E씨, 그리고 주진모. 대한민국을 대표하는 톱스타들이 협박에 시달리고 있다. 지금까지 확인된 피해 사례만 해도 10여 건이 넘는다.

“저의 목적은 금전입니다.” (해커)

해커의 목적은, 처음부터 돈이다. 5,000만 원부터 1억 원, 심지어 10억 원 이상도 요구한다. 협박 도구는 ‘사생활’이다. 톱스타의 휴대폰에 저장된 문자, 영상, 사진 등.

“저가 하는 일이 자료 거래입니다.” (해커)

협상에 응하지 않을 경우, 자료를 유포하겠다고 경고한다. 실제로 그들은 (알려지면 곤란한) 일부 자료를 ‘샘플’로 전송, 협박의 강도를 높였다.

“합의돼면 유출은 없습니다.” (해커)

-빨간색은 해커의 맞춤법이다. 여러 협박에서 공통으로 나타나는 오타다.-

해커의 협박은, (때로는) 통했다. ‘디스패치’ 취재 결과, 한 아이돌 가수는 이미 돈을 건넸다. 동영상 유출의 파장을 걱정한 것. 그는 돈으로 급한(?) 불을 껐지만, 불씨를 제거한 건 아니다.

주진모는 해커의 협박에 응하지 않았다. 다만, 그는 현재 해커에게 보복(?)을 당한 상태. 동료 배우와 나눈 사적인 (문자) 대화가 언론사에 뿌려졌다.

‘디스패치’는 지난 2개월 동안 톱스타 해킹 사건을 취재했다. 그 과정에서 몇 가지 공통점을 발견했다. (해킹을 당한) 톱스타들 모두 동일한 회사 제품을 쓰고 있었다.

이는 비단, 연예인만의 문제가 아니었다. 해당 기종을 사용하는 모든 이용자가 해킹의 ‘잠재적인’ 범행 대상이 될 수 있다는 것. (삼성) 갤럭시가 털렸고, 지금도 털리고 있다. https://img.theqoo.net/iHnsu

◆ 갤럭시가 털렸다

배우 A씨, 갤럭시S를 사용했다. 배우 B씨도 갤럭시S 이용자. 아이돌 C씨도, 감독 D씨도, 셰프 E씨도 갤럭시S를 썼다. 주진모의 휴대폰 역시 갤럭시S다.

해당 연예인들은 어떤 협박을 받았을까.

배우 A씨는 사진과 문자로 위협을 당했다. 아이돌 C씨와 셰프 E씨는 사진, 문자, 영상으로 협박받았다. 주진모의 경우 문자가 유출됐다.

여기서 말하는 문자는, 휴대폰에 기본으로 장착된 통신사 제공 문자다. 카톡이나 라인, 텔레그램 등 메신저 앱에 저장된 데이터가 털린 건 아니다.

또한 해커들은, 해당 스타의 지인에게도 협박 문자를 보냈다. 예를 들어, “연예인이 협상에 응하지 않아 (기획사) 대표님께 보낸다”며 협박 내용을 전송했다.

다시 정리하자. 연예인의 스마트폰 정보가 유출됐다. (기본) 문자, 사진, 영상, 주소록 등이다. 그리고 하나 더….

해커가 훔친 문자나 사진은, ‘과거’ 어느 특정한 날 이전에 저장된 것들이다. ‘삼성 클라우드’에 개인 정보를 백업한 날, 이전의 자료들.

https://img.theqoo.net/rjcCk

◆ 해커의 정체는 무엇일까.

‘디스패치’는 해커들이 연예인(혹은 측근)에게 보낸 협박 문자 일부를 확보했다. 이를 바탕으로 그들의 정체를 유추했다.

우선, 한국말에 서툴렀다. ‘직접’을 ‘집적’, ‘제가’를 ‘저가’, ‘안된다’를 ‘않된다’고 썼다. 맞춤법뿐 아니라, 어순 및 어법도 어색했다. (한국에서) 흔하지 않은 표현도 사용했다.

“자료는 원격상으로 집적 폐기하세요.”, “신고를 했는지는 저가 모르죠”, “그 정도 금액으로는 않되겠죠.” (해커)

프로세스도 갖추고 있었다. 매뉴얼(?)에 따라 움직이는 느낌. ① 개인 정보 전송-> ② 해커 소개 -> ③ 금전 요구 -> ④ 신뢰 강조 -> ⑤ 자료 폐기 등의 순서로 협박을 이어갔다.

무엇보다, 해커들은 ‘신고’를 두려워하지 않았다. “절대 (우리를) 잡을 수 없다”며 일종의 자신감을 내비쳤다.

어눌한 말투, 체계적 대응, 여기에 범죄의 대담성과 자신감까지. 국외에서 활동하는 거대 해커 조직일 가능성이 높다. 한국말을 사용하는, 그러나 공조 수사가 어려운···.

중국에 근거지를 둔 조선족 해커가 아닐까?

https://img.theqoo.net/nxvXU

◆ 삼성 클라우드가 옮겨졌다?

연예인 A,B,C,D,E 등이 협박을 당했다. 지금까지 알려진 피해자만 10여 명. 협박을 숨긴, 아니면 협박에 (몰래) 응한 사례까지 합치면, 피해 규모는 훨씬 늘어날 것으로 예상된다.

그들은 어떻게, 동시다발적으로 연예인 휴대폰을 열었을까?

‘디스패치’는 원점에서 다시 살펴봤다. 먼저, 해커가 갈취한 개인 정보는 사진, 영상, 문자, 주소록. 특히 문자의 경우, 카톡이나 텔레그램 대화가 아닌 ’이통사’에서 기본 제공하는 문자다.

혹시 ‘스미싱’ (SMS+Phishing)은 아닐까. 그 가능성도 희박하다. 그도 그럴 것이, 해커들은 휴대폰에 올라오는 실시간 자료(사진, 영상, 문자)를 확보하지 못했다.

특정 시점 이전의 자료만 활용했다. 이는, 삼성 클라우드에 자료를 백업한 마지막 시간. 예를 들어, 2017년 O월(A씨), 2018년 O월(B씨), 2019년 O월(C씨) 이전 자료로 공격했다.

그렇다면 그들은 클라우드에 올라간 개인 자료를 <어떤 방식>으로 확보했을까. 해커의 협박 대화에서 ‘힌트’를 얻을 수 있었다.

“저는 해커입니다. 피싱이 아닙니다. 폰을 복제했다고 보면 됩니다.” (해커)

한 마디로, 폰.을.복.제.했.다.

https://img.theqoo.net/yUdZW

◆ 갤럭시가, 아니 갤럭시만 복제됐다

A,B,C,D,E, 그리고 주진모. 모두 갤럭시S를 사용했다. 아이폰이 아닌, 갤럭시 유저만 동일 수법으로 해킹을 당했다.

‘디스패치’는 클라우드 개인 정보(ID&PW)를 이용, 휴대폰 복제 여부를 테스트했다. 먼저, 송수민 기자가 삼성 클라우드 백업 자료를 공기계(갤럭시S)로 이동시켰다.

결과는, 삼성 클라우드 계정과 비번만 있으면 OK. 갤럭시S(공기계)에서 클라우드를 실행, 아이디와 패스워드만 입력하면 모든 데이터가 그대로 복제됐다. 사진, 영상, 문자 등 모든 자료가 살아났다.

박혜진 기자는 아이 클라우드 백업 자료를 공기계(아이폰)로 옮겼다. 결과는, 복제 불가. 적어도 3단계 이상의 인증 절차를 거쳐야 했다. 쌍방향 확인 코드를 입력해야 하고, 잠금 비밀번호 6자리도 눌러야 했다.

한 IT 보안 전문가는 “클라우드 계정을 탈취, 공기계에 복제하는 방식으로 볼 수 있다"면서 "갤럭시 스마트폰은 인증 절차가 빈약하다. 클라우드 정보가 해킹되면, 내 폰은 더이상 내 폰이 아니다"고 경고했다.
해커들은 연예인의 휴대폰을 볼모로 잡았다. 클라우드에 저장된 사진 및 영상, 문자로 압박했다. 이미지로 먹고사는 그들의 '약점'을 노린 것이다.

비단, 연예인만 위험할까? (우리) 모두가 위험하다. 이 해커들은, 누구나 노릴 수 있다. 내 친구의 클라우드 계정도 탈취할 수 있고, 내 가족의 휴대폰도 엿볼 수 있다.

지난 7일, 주진모의 휴대폰 문자가 불특정 다수에게 유포됐다. 주진모가 협상에 응하지 않자, 해커는 (동료 배우와 나눈) 지극히 사적인 대화를 이메일로 뿌렸다.

해킹은 현재 진행형이다. 협박도 현재 진행형이다. 그들은 멈추지 않을 것이다. 연예인, 아니 우리가 먼저 대비해야 하는 이유다.

https://img.theqoo.net/BhZaI

덧붙이는 글 : 대부분 여러 계정의 비밀번호를 통일시킵니다. 만약 어느 한 곳이 뚫리면, 나머지도 위험합니다. 계정별 비밀번호를 다르게 조합, 이를 엑셀 파일에 저장하세요. 자물쇠로 잠그면 안전합니다.

그래도 귀찮다면, 클라우드 계정 아이디와 비밀번호는 따로 만들기를 권합니다. 지극히 사적인 정보는 USB에 보관하고요. 갤럭시 스마트폰의 경우, 2차 보안 기능을 찾아보세요. 단, 모델별로 다릅니다.

마지막으로, 제조사의 경각심이 필요합니다. 사실 애플이나 삼성이나, 보안 수준은 비슷합니다. 즉, 기술적인 문제가 아닙니다. 개인 정보를 바라보는 제조사의 마인드죠. 갤럭시폰의 보안 강화를 기대합니다.
댓글 391
댓글 더 보기
새 댓글 확인하기

번호 카테고리 제목 날짜 조회
이벤트 공지 💙 이니스프리 레티놀 시카 모공 흔적 앰플 체험단 모집 💙 339 00:05 10,880
공지 [공지] 언금 공지 해제 24.12.06 5,539,430
공지 📢📢【매우중요】 비밀번호 변경 권장 (현재 팝업 알림중) 24.04.09 12,911,580
공지 공지가 길다면 한번씩 눌러서 읽어주시면 됩니다. 23.11.01 13,425,569
공지 ◤더쿠 이용 규칙◢ [스퀘어 정치글은 정치 카테고리에] 20.04.29 36,192,622
공지 정치 [스퀘어게시판 정치 카테고리 추가 및 정치 제외 기능 추가] 25.07.22 1,165,764
공지 정보 더쿠 모바일에서 유튜브 링크 올릴때 주의할 점 786 21.08.23 8,620,071
공지 정보 나는 더쿠에서 움짤을 한 번이라도 올려본 적이 있다 🙋‍♀️ 274 20.09.29 7,524,134
공지 팁/유용/추천 더쿠에 쉽게 동영상을 올려보자 ! 3633 20.05.17 8,747,629
공지 팁/유용/추천 슬기로운 더쿠생활 : 더쿠 이용팁 4023 20.04.30 8,631,955
공지 팁/유용/추천 ◤스퀘어 공지◢ [9. 스퀘어 저격판 사용 금지(무통보 차단임)] 1236 18.08.31 14,628,170
모든 공지 확인하기()
3100410 기사/뉴스 '소녀상 모욕' 유튜버 소말리, 편의점 난동 등 항소심도 징역 6개월 2 16:30 198
3100409 이슈 “와 배그다!” 학교 운동장에 갑자기 떨어진 특전사들| TJB 대전·세종·충남뉴스 2 16:29 148
3100408 기사/뉴스 [단독]'참교육'이 교육부 움직였다…'교권보호 전담팀' 신설 검토 3 16:29 150
3100407 이슈 제가 여기서 따로 말씀드릴 부분이 있을까요? 팀이 패배하는 걸 지켜보고 또 경기장에서 많이 못 도와준 것 같아서 미안한 마음이 크다 9 16:28 582
3100406 유머 임영웅의 셔츠 활용법 👔 1 16:28 171
3100405 이슈 기성용 "한국 축구 발전해야 된다면서 유럽축구 따라가는건 안 된다고 한다. 그럼 어쩌자는건지?" 6 16:28 664
3100404 유머 응원해야 돼 응원해야 돼!! 두준아!!! 부정적인 마음 갖지 마!! 2 16:27 463
3100403 이슈 그로구 초반에 이렇게 느릿느릿 걷던 아기가 마지막 되니까 촐싹촐싹 빠르게도 걸음 5 16:25 686
3100402 기사/뉴스 “송하윤에게 90분간 뺨 맞아”…‘학폭 주장 후배’ 명예훼손 혐의, 경찰 불송치 결정 5 16:25 833
3100401 정보 자립 안 하는 제비들의 사정.jjack 4 16:24 687
3100400 이슈 영국 개폐급인점.twt 5 16:24 828
3100399 유머 갸루 야호의 파급력 5 16:24 877
3100398 유머 맞는게 하나도 없는 리스너에 대한 브로콜리의 반응 4 16:24 467
3100397 기사/뉴스 [속보] 베네수엘라 “연속 강진에 최소 32명 사망, 수십채 건물 붕괴” 2 16:22 438
3100396 기사/뉴스 "1600조 규모 국민연금, 복지부 중심 운용 체계 개편해야" 기금운용 책임기구 대통령 산하 분리 설치·공사화·기금운용위 상설화 등 1 16:22 140
3100395 이슈 테일러 스위프트, 결혼식 준비로 전용기 미친듯이 띄우는 중 33 16:22 2,494
3100394 기사/뉴스 [단독]예산처 심의에 발목잡힌 '3.3조' 잠실 마이스사업…연내 착공 '안갯속' 4 16:21 261
3100393 유머 부모님을 잘못 고른 아이들의 영상... 7 16:21 902
3100392 이슈 당시 유럽에서 손꼽히게 열악한 국가였지만 한국을 도와준 그리스 20 16:18 1,688
3100391 유머 쿼카에게 먹이를 주지마세요 (걔네들이 어떤 말을 해도...) 23 16:18 1,838