theqoo

[단독] 티빙 개인정보 유출 1300만명...DB 침투에 유료·무료 회원 다 털렸나

무명의 더쿠 | 15:51 | 조회 수 15005
국내 OTT 서비스 티빙의 개인정보 유출 사고 피해 규모가 1300만명에 달하는 것으로 파악됐습니다. 정부는 이번 건을 '중대한 사고'에 해당한다고 판단하고 조사에 착수했습니다.


과학기술정보통신부는 외부의 비인가 접근으로 티빙 이용자의 개인정보 일부가 유출됐다고 지난 3일 밝혔습니다. 유출된 정보는 회원 아이디, 이름, 생년월일, 연계정보(CI), 중복가입확인정보(DI), 전화번호(마지막 4자리 암호화), 이메일 주소(도메인 제외 ID 부분 암호화), 환불 계좌번호(암호화), 비밀번호(단방향 암호화) 등입니다.


이번 사건을 조사 중인 정부 등에 따르면 지금까지 파악된 유출 규모는 1300만명에 달합니다. 지난달 기준 티빙의 월간 활성 이용자(MAU)수는 882만명으로, 유출 대상은 유료·무료 가입자를 모두 포함하는 것으로 추정됩니다. 티빙 측은 "정확한 피해 규모는 조사가 끝나야 확정할 수 있을 것"이란 입장입니다.


CI(Connecting Information)는 일종의 '디지털 주민등록번호'로 불리는 온라인 상 개인 고유번호인데, 어느 사이트에서나 같은 값이 쓰입니다. 한 번 유출되면 교체가 불가능하고, 타 사건에서의 유출 정보와 결합해 신원을 특정하는 데 악용될 수 있단 위험이 있습니다. 이 때문에 방송미디어통신위원회도 최근 티빙의 CI 정보를 안전하게 관리해 왔는지 실태 점검에 나섰습니다.


암호화된 상태로 유출된 정보라 해도 무조건 안전한 건 아닙니다. 암호화 강도나 암호화 키 관리 상태에 따라 공격자가 복원이 가능할 수도 있기 때문입니다. '디지털 안전장치가 제 기능을 했느냐'가 이번 조사의 쟁점이 될 전망입니다. 다만 주민등록번호와 신용카드 등 결제 관련 정보는 유출되지 않은 것으로 확인됐습니다.


티빙이 한국인터넷진흥원(KISA)에 제출한 침해사고 신고서에 따르면, 이번 사태는 단순 데이터베이스(DB) 유출이 아니었습니다.


데이터베이스를 밖에서 긁어간 게 아니라, 범인이 내부 시스템에 접속해 통제권을 얻어 직접 '명령어(쿼리)'를 입력하는 등 데이터 조회를 실행한 정황이 확인됐습니다. 이런 비정상적 데이터 조회와 명령이 발생하고 인지하기까지 21시간이 걸렸습니다.


신고서 상 '대응현황'에서 티빙 측이 '공격에 사용된 것으로 확인된 아마존웹서비스(AWS) 액세스 키를 폐기했다'고 적은 것으로 미루어, 해당 접근 키 관리 부실이 주요 원인으로 보입니다. 또 티빙 측은 개발자들이 코드를 공유하고 함께 작업하는 플랫폼인 '깃허브(GitHub)의 하드코딩을 제거하고 교체했다'고 신고했는데, 개발자 등 직원을 통해 시스템 로그인 정보격인 '자격증명'도 노출됐던 것으로 추정됩니다. 가장 기본적인 보안 수칙이 지켜지지 않은 정황입니다.


티빙은 사고를 인지한 직후인 지난 1일 과기정통부에 침해 사고를 신고했습니다. 정부는 이번 사고를 중대한 사고로 판단하고, 과기정통부·한국인터넷진흥원 관계자와 디지털 포렌식·클라우드 보안 분야 민간 전문가들로 구성된 민관합동조사단을 긴급 출범시켰습니다.


최주희 티빙 대표이사는 앞서 공식 사과문을 내고 "이용자 여러분께서 믿고 맡겨주신 정보를 지켜드리지 못했고, 그 책임은 전적으로 티빙에 있다"고 밝혔습니다. 또 "보안 체계를 원점 재점검해 다시는 반복되지 않도록 하겠다"고 강조했습니다.



https://n.news.naver.com/article/437/0000495250?sid=101

[주의] 이 글을 신고합니다.

  • 댓글 313
목록
0
댓글 더 보기
새 댓글 확인하기
  • [🍎에이쁘X더쿠] 여름 톤업 스트레스 OUT! 진짜 여름톤업, UV 톤업 선 밀크 체험단 50인 모집 357
  • [공지] 언금 공지 해제
  • 📢📢【매우중요】 비밀번호 변경 권장 (현재 팝업 알림중)
  • 공지가 길다면 한번씩 눌러서 읽어주시면 됩니다.
  • ◤더쿠 이용 규칙◢ [스퀘어 정치글은 정치 카테고리에]
  • [스퀘어게시판 정치 카테고리 추가 및 정치 제외 기능 추가]
  • 더쿠 모바일에서 유튜브 링크 올릴때 주의할 점 786
  • 나는 더쿠에서 움짤을 한 번이라도 올려본 적이 있다 🙋‍♀️ 273
  • 더쿠에 쉽게 동영상을 올려보자 ! 3630
  • 슬기로운 더쿠생활 : 더쿠 이용팁 4022
  • ◤스퀘어 공지◢ [9. 스퀘어 저격판 사용 금지(무통보 차단임)] 1236
  • 모든 공지 확인하기()
    • 아내가 절 오빠라 잘못 불렀습니다
    • 17:29
    • 조회 10817
    • 이슈
    118
    • 생라면으로 먹을 때 맛있는 라면
    • 17:09
    • 조회 12280
    • 이슈
    267
    • [속보] 아파트 에어컨 실외기 설치하던 작업자 2명 아래로 추락, 모두 사망
    • 17:03
    • 조회 36325
    • 기사/뉴스
    454
    • 배우들도 당황하게 만든 이희준의 출연료
    • 16:57
    • 조회 34922
    • 유머
    194
    • 회사 거의 다 왔는데 오늘 회사 쉰다고 공지나온다면 덬들의 반응은?
    • 16:55
    • 조회 19261
    • 이슈
    595
    • 의외로 하로프로 적통상인 조혜련
    • 16:47
    • 조회 30369
    • 유머
    352
    • 월남쌈 근본 소스 논쟁
    • 16:46
    • 조회 12751
    • 이슈
    300
    • 태국 감옥 다녀온 웃픈 탈북자 썰 ㅋㅋㅋ큐ㅠㅠㅠ.jpg
    • 16:35
    • 조회 20953
    • 이슈
    225
    • 정경호 측 "최수영과 최근 결별, 관계 소원해져서 정리" [공식입장]
    • 16:28
    • 조회 51561
    • 기사/뉴스
    472
    • 여자한테 왕위 주기 싫은 일본 근황
    • 16:18
    • 조회 32897
    • 이슈
    271
    • 최수영 측 “‘14년 열애’ 정경호와 결별 맞아, 좋은 동료로 남기로” [공식입장]
    • 16:16
    • 조회 39446
    • 기사/뉴스
    245
    • 심각한거 같은 우리나라의 개인정보유출 사태
    • 16:10
    • 조회 14244
    • 기사/뉴스
    176
    • [단독]정경호·최수영, 공개 연애 14년만에 '결별'
    • 16:10
    • 조회 57628
    • 기사/뉴스
    1062
    • [단독] 티빙 개인정보 유출 1300만명...DB 침투에 유료·무료 회원 다 털렸나
    • 15:51
    • 조회 15005
    • 기사/뉴스
    313
    • 태극기 옷 입고 나온 강아지를 보고서도 정말 아무 생각이 안드세요?
    • 15:51
    • 조회 13116
    • 이슈
    103
    • [속보] 경찰청 “잠실 시위현장 폭행·강요 등 엄정 대응”···시위대가 소지품 검사 못할듯
    • 15:47
    • 조회 12440
    • 정치
    330
    • 더바디샵 광고 계약 해지 아니래!
    • 15:34
    • 조회 45876
    • 이슈
    313
    • [속보] 선관위 진상규명위원장 “사전투표와 용지 부족, 연관성 알아보겠다”
    • 15:21
    • 조회 2730
    • 정치
    128
    • 남태령때는 더민주에서 여럿 다녀갔는데도 경찰 안움직이고 광화문서 진보당 의원은 금뱃지 달고도 들어서 끌어낸걸로 아는데 경찰 진짜 국민의 힘 사조직처럼 구네
    • 14:56
    • 조회 11020
    • 이슈
    164
    • 5년 대출 안갚으면 없어질줄 알았어요
    • 14:55
    • 조회 64802
    • 이슈
    567
back to top