메뉴 건너뛰기

기사/뉴스 [단독] "톱스타도, 아이돌도, 다 털렸다"…연예인, 갤럭시폰 해킹 협박 사건
61,621 391
2020.01.08 09:57
61,621 391
https://img.theqoo.net/DqpJm

“저는 블랙해커 OO입니다”

배우 A씨, 배우 B씨, 아이돌 C씨, 감독 D씨, 유명 셰프 E씨, 그리고 주진모. 대한민국을 대표하는 톱스타들이 협박에 시달리고 있다. 지금까지 확인된 피해 사례만 해도 10여 건이 넘는다.

“저의 목적은 금전입니다.” (해커)

해커의 목적은, 처음부터 돈이다. 5,000만 원부터 1억 원, 심지어 10억 원 이상도 요구한다. 협박 도구는 ‘사생활’이다. 톱스타의 휴대폰에 저장된 문자, 영상, 사진 등.

“저가 하는 일이 자료 거래입니다.” (해커)

협상에 응하지 않을 경우, 자료를 유포하겠다고 경고한다. 실제로 그들은 (알려지면 곤란한) 일부 자료를 ‘샘플’로 전송, 협박의 강도를 높였다.

“합의돼면 유출은 없습니다.” (해커)

-빨간색은 해커의 맞춤법이다. 여러 협박에서 공통으로 나타나는 오타다.-

해커의 협박은, (때로는) 통했다. ‘디스패치’ 취재 결과, 한 아이돌 가수는 이미 돈을 건넸다. 동영상 유출의 파장을 걱정한 것. 그는 돈으로 급한(?) 불을 껐지만, 불씨를 제거한 건 아니다.

주진모는 해커의 협박에 응하지 않았다. 다만, 그는 현재 해커에게 보복(?)을 당한 상태. 동료 배우와 나눈 사적인 (문자) 대화가 언론사에 뿌려졌다.

‘디스패치’는 지난 2개월 동안 톱스타 해킹 사건을 취재했다. 그 과정에서 몇 가지 공통점을 발견했다. (해킹을 당한) 톱스타들 모두 동일한 회사 제품을 쓰고 있었다.

이는 비단, 연예인만의 문제가 아니었다. 해당 기종을 사용하는 모든 이용자가 해킹의 ‘잠재적인’ 범행 대상이 될 수 있다는 것. (삼성) 갤럭시가 털렸고, 지금도 털리고 있다. https://img.theqoo.net/iHnsu

◆ 갤럭시가 털렸다

배우 A씨, 갤럭시S를 사용했다. 배우 B씨도 갤럭시S 이용자. 아이돌 C씨도, 감독 D씨도, 셰프 E씨도 갤럭시S를 썼다. 주진모의 휴대폰 역시 갤럭시S다.

해당 연예인들은 어떤 협박을 받았을까.

배우 A씨는 사진과 문자로 위협을 당했다. 아이돌 C씨와 셰프 E씨는 사진, 문자, 영상으로 협박받았다. 주진모의 경우 문자가 유출됐다.

여기서 말하는 문자는, 휴대폰에 기본으로 장착된 통신사 제공 문자다. 카톡이나 라인, 텔레그램 등 메신저 앱에 저장된 데이터가 털린 건 아니다.

또한 해커들은, 해당 스타의 지인에게도 협박 문자를 보냈다. 예를 들어, “연예인이 협상에 응하지 않아 (기획사) 대표님께 보낸다”며 협박 내용을 전송했다.

다시 정리하자. 연예인의 스마트폰 정보가 유출됐다. (기본) 문자, 사진, 영상, 주소록 등이다. 그리고 하나 더….

해커가 훔친 문자나 사진은, ‘과거’ 어느 특정한 날 이전에 저장된 것들이다. ‘삼성 클라우드’에 개인 정보를 백업한 날, 이전의 자료들.

https://img.theqoo.net/rjcCk

◆ 해커의 정체는 무엇일까.

‘디스패치’는 해커들이 연예인(혹은 측근)에게 보낸 협박 문자 일부를 확보했다. 이를 바탕으로 그들의 정체를 유추했다.

우선, 한국말에 서툴렀다. ‘직접’을 ‘집적’, ‘제가’를 ‘저가’, ‘안된다’를 ‘않된다’고 썼다. 맞춤법뿐 아니라, 어순 및 어법도 어색했다. (한국에서) 흔하지 않은 표현도 사용했다.

“자료는 원격상으로 집적 폐기하세요.”, “신고를 했는지는 저가 모르죠”, “그 정도 금액으로는 않되겠죠.” (해커)

프로세스도 갖추고 있었다. 매뉴얼(?)에 따라 움직이는 느낌. ① 개인 정보 전송-> ② 해커 소개 -> ③ 금전 요구 -> ④ 신뢰 강조 -> ⑤ 자료 폐기 등의 순서로 협박을 이어갔다.

무엇보다, 해커들은 ‘신고’를 두려워하지 않았다. “절대 (우리를) 잡을 수 없다”며 일종의 자신감을 내비쳤다.

어눌한 말투, 체계적 대응, 여기에 범죄의 대담성과 자신감까지. 국외에서 활동하는 거대 해커 조직일 가능성이 높다. 한국말을 사용하는, 그러나 공조 수사가 어려운···.

중국에 근거지를 둔 조선족 해커가 아닐까?

https://img.theqoo.net/nxvXU

◆ 삼성 클라우드가 옮겨졌다?

연예인 A,B,C,D,E 등이 협박을 당했다. 지금까지 알려진 피해자만 10여 명. 협박을 숨긴, 아니면 협박에 (몰래) 응한 사례까지 합치면, 피해 규모는 훨씬 늘어날 것으로 예상된다.

그들은 어떻게, 동시다발적으로 연예인 휴대폰을 열었을까?

‘디스패치’는 원점에서 다시 살펴봤다. 먼저, 해커가 갈취한 개인 정보는 사진, 영상, 문자, 주소록. 특히 문자의 경우, 카톡이나 텔레그램 대화가 아닌 ’이통사’에서 기본 제공하는 문자다.

혹시 ‘스미싱’ (SMS+Phishing)은 아닐까. 그 가능성도 희박하다. 그도 그럴 것이, 해커들은 휴대폰에 올라오는 실시간 자료(사진, 영상, 문자)를 확보하지 못했다.

특정 시점 이전의 자료만 활용했다. 이는, 삼성 클라우드에 자료를 백업한 마지막 시간. 예를 들어, 2017년 O월(A씨), 2018년 O월(B씨), 2019년 O월(C씨) 이전 자료로 공격했다.

그렇다면 그들은 클라우드에 올라간 개인 자료를 <어떤 방식>으로 확보했을까. 해커의 협박 대화에서 ‘힌트’를 얻을 수 있었다.

“저는 해커입니다. 피싱이 아닙니다. 폰을 복제했다고 보면 됩니다.” (해커)

한 마디로, 폰.을.복.제.했.다.

https://img.theqoo.net/yUdZW

◆ 갤럭시가, 아니 갤럭시만 복제됐다

A,B,C,D,E, 그리고 주진모. 모두 갤럭시S를 사용했다. 아이폰이 아닌, 갤럭시 유저만 동일 수법으로 해킹을 당했다.

‘디스패치’는 클라우드 개인 정보(ID&PW)를 이용, 휴대폰 복제 여부를 테스트했다. 먼저, 송수민 기자가 삼성 클라우드 백업 자료를 공기계(갤럭시S)로 이동시켰다.

결과는, 삼성 클라우드 계정과 비번만 있으면 OK. 갤럭시S(공기계)에서 클라우드를 실행, 아이디와 패스워드만 입력하면 모든 데이터가 그대로 복제됐다. 사진, 영상, 문자 등 모든 자료가 살아났다.

박혜진 기자는 아이 클라우드 백업 자료를 공기계(아이폰)로 옮겼다. 결과는, 복제 불가. 적어도 3단계 이상의 인증 절차를 거쳐야 했다. 쌍방향 확인 코드를 입력해야 하고, 잠금 비밀번호 6자리도 눌러야 했다.

한 IT 보안 전문가는 “클라우드 계정을 탈취, 공기계에 복제하는 방식으로 볼 수 있다"면서 "갤럭시 스마트폰은 인증 절차가 빈약하다. 클라우드 정보가 해킹되면, 내 폰은 더이상 내 폰이 아니다"고 경고했다.
해커들은 연예인의 휴대폰을 볼모로 잡았다. 클라우드에 저장된 사진 및 영상, 문자로 압박했다. 이미지로 먹고사는 그들의 '약점'을 노린 것이다.

비단, 연예인만 위험할까? (우리) 모두가 위험하다. 이 해커들은, 누구나 노릴 수 있다. 내 친구의 클라우드 계정도 탈취할 수 있고, 내 가족의 휴대폰도 엿볼 수 있다.

지난 7일, 주진모의 휴대폰 문자가 불특정 다수에게 유포됐다. 주진모가 협상에 응하지 않자, 해커는 (동료 배우와 나눈) 지극히 사적인 대화를 이메일로 뿌렸다.

해킹은 현재 진행형이다. 협박도 현재 진행형이다. 그들은 멈추지 않을 것이다. 연예인, 아니 우리가 먼저 대비해야 하는 이유다.

https://img.theqoo.net/BhZaI

덧붙이는 글 : 대부분 여러 계정의 비밀번호를 통일시킵니다. 만약 어느 한 곳이 뚫리면, 나머지도 위험합니다. 계정별 비밀번호를 다르게 조합, 이를 엑셀 파일에 저장하세요. 자물쇠로 잠그면 안전합니다.

그래도 귀찮다면, 클라우드 계정 아이디와 비밀번호는 따로 만들기를 권합니다. 지극히 사적인 정보는 USB에 보관하고요. 갤럭시 스마트폰의 경우, 2차 보안 기능을 찾아보세요. 단, 모델별로 다릅니다.

마지막으로, 제조사의 경각심이 필요합니다. 사실 애플이나 삼성이나, 보안 수준은 비슷합니다. 즉, 기술적인 문제가 아닙니다. 개인 정보를 바라보는 제조사의 마인드죠. 갤럭시폰의 보안 강화를 기대합니다.
댓글 391
댓글 더 보기
새 댓글 확인하기

번호 카테고리 제목 날짜 조회
이벤트 공지 💙 이니스프리 레티놀 시카 모공 흔적 앰플 체험단 모집 💙 377 06.25 16,010
공지 [공지] 언금 공지 해제 24.12.06 5,542,399
공지 📢📢【매우중요】 비밀번호 변경 권장 (현재 팝업 알림중) 24.04.09 12,918,242
공지 공지가 길다면 한번씩 눌러서 읽어주시면 됩니다. 23.11.01 13,426,752
공지 ◤더쿠 이용 규칙◢ [스퀘어 정치글은 정치 카테고리에] 20.04.29 36,197,617
공지 정치 [스퀘어게시판 정치 카테고리 추가 및 정치 제외 기능 추가] 25.07.22 1,165,764
공지 정보 더쿠 모바일에서 유튜브 링크 올릴때 주의할 점 786 21.08.23 8,620,071
공지 정보 나는 더쿠에서 움짤을 한 번이라도 올려본 적이 있다 🙋‍♀️ 274 20.09.29 7,525,426
공지 팁/유용/추천 더쿠에 쉽게 동영상을 올려보자 ! 3633 20.05.17 8,748,257
공지 팁/유용/추천 슬기로운 더쿠생활 : 더쿠 이용팁 4023 20.04.30 8,633,169
공지 팁/유용/추천 ◤스퀘어 공지◢ [9. 스퀘어 저격판 사용 금지(무통보 차단임)] 1236 18.08.31 14,632,923
모든 공지 확인하기()
3100995 이슈 미용효과 대박이라고 더쿠에서 화제되고 있는 것 ㄷㄷㄷㄷㄷㄷㄷㄷㄷㄷㄷㄷ.jpg (무명의 더쿠 : 이거 ㄹㅇ임 난 새치 싹 사라지고 다이어트 효과까지 있었음) 1 01:39 389
3100994 기사/뉴스 [JTBC 뉴스룸 | 오대영 앵커 한마디] 지겨운 네 글자, 경우의 수 01:37 67
3100993 이슈 이준영 인스스 업뎃(박지훈,이종무) 2 01:36 174
3100992 이슈 [MLB] 한달간 이정후 성적 근황 1 01:30 378
3100991 이슈 성수에서 연예인인척 활보해주세요 6 01:29 908
3100990 유머 괜찮아? 너 못생긴거? 2 01:28 421
3100989 기사/뉴스 "충격" 일본 정말 왜 이러나..."한국, 일부러 패배한 것 아닌가?" 의도적인 3위 추락 주장, "우린 모로코-브라질-프랑스인데" 불만 폭발 16 01:27 648
3100988 기사/뉴스 최철호, 음주 난동 논란 이후 근황 "연기과 교수 돼...금주 2년 째" ('특종세상') 2 01:26 701
3100987 유머 이정후 경기 보러간 문성민 1 01:26 590
3100986 이슈 존니 이상한것만 깊생하고 중요한건 얕생해서 인생이 알맹이가 없는듯 3 01:25 688
3100985 이슈 오디션 끝나고 같이 밥먹은 최민식, 최현욱 3 01:23 442
3100984 이슈 르세라핌 2026년 블리즈컨 출연 발표 2 01:23 438
3100983 이슈 좋아요 8개에 올리지만 절대 바이럴은 아닌 티저영상 01:22 364
3100982 이슈 유리 재질 느낌나는 일본에서 파는 우산 24 01:17 2,553
3100981 기사/뉴스 대구에 피카소 진품전....알고보니 "대부분 복제품" 4 01:16 527
3100980 이슈 [다비드 메디나] 이강인, 아틀레티코 마드리드 이적 거의 완료.총합 €35m 12 01:15 694
3100979 유머 벤투-클린스만-홍명보 8 01:15 800
3100978 유머 권태기왔다고 살빼라는 남친사연에 욕부터 박는 에픽하이 7 01:14 1,409
3100977 유머 오늘의 부상자 3 01:14 567
3100976 이슈 이분 이야기하는것만 봐도 책을 읽어야하는 이유가 확 느껴짐... 14 01:11 1,973