플레이어로 건너뛰기
본문으로 건너뛰기
검색
로그인
전체 화면으로 보기
좋아요
북마크
공유
더보기
재생 목록에 추가
신고
[자막뉴스] 구멍 '뻥' 뚫린 비대면 인증 체계 / YTN
YTN news
팔로우
3개월 전
#2424
비대면 금융 서비스를 이용하려면 신분증이나 계좌, 휴대전화 인증 등 7가지 방식 가운데 2가지 이상 인증을 해야 합니다.
그러나 258명의 개인정보가 털린 이번 사건에서는 이 인증 체계가 대부분 뚫렸습니다.
해킹 조직은 먼저 주요 인증 수단인 피해자 명의 휴대전화를 확보하기 위해 이동통신 3사에 비해 비교적 보안이 약한 알뜰폰 사업자를 노렸습니다.
알뜰폰을 개통하려면 보통 이름과 주민등록번호를 확인한 뒤 신분증 발급 일자 등 정보를 인증하고, 전자서명 인증 사업자를 통한 간편 인증까지 통과해야 합니다.
그런데 일당은 사전에 확보한 개인 정보와 이를 바탕으로 위조한 신분증을 활용하고, 간편 인증 절차 역시 해킹을 통해 뚫었습니다.
[오규식 / 서울경찰청 사이버수사대 2대장 : 인증 통과문은 '나해커' 명의로 받았음에도 불구하고 '홍길동' 명의로 변조해서 마치 인증이 통과한 것처럼 이렇게 보안 취약점을 이용해서 유심을 무단으로 개통했습니다.]
피해자 명의 휴대전화를 확보한 해킹 조직은 비대면 인증을 통해 금융계좌에 접근하는 데 필요한 다른 개인정보도 탈취했습니다.
입력 오류 횟수에 제한이 없는 보안이 취약한 웹사이트를 찾아 0000부터 9999까지 입력해 피해자 주민등록번호나 계좌 비밀번호 등을 알아냈고,
주요 본인 인증 수단인 공인인증서나 아이핀도 해킹을 통해 새로 발급받았습니다.
이 과정에서 신분증 인증 시 일부 특정 정보만 일치하면 된다는 점을 노려 엉성하게 위조한 신분증으로 인증 절차를 통과하기도 했습니다.
앞서 YTN 보도를 통해 위변조 신분증으로 본인 확인 절차를 통과한 경우가 알려져 논란이 됐는데, 또 다른 범행에서도 이 같은 사례가 확인된 겁니다.
[염흥열 / 순천향대학교 정보보호학과 명예교수 : 정보 기술들이 자꾸 발달하고 있고…. (지금의) 비대면 본인 확인 방법에 대한 취약점들을 계속 부단히 선제적으로 찾아서 대응할 필요성이 있다….]
경찰은 수사 과정에서 발견한 24개 보안 취약점을 각 기관과 기업에 통보해 개선했다고 밝혔습니다.
하지만, 또 다른 해킹 사건을 막기 위해 개인정보를 다루는 웹사이트 보안 강화는 물론 비대면 인증 체계 강화 대책이 시급해 보입니다.
YTN 김이영입니다.
영상기자ㅣ진수환
영상편집ㅣ양영운
디자인ㅣ정은옥
자막뉴스ㅣ최지혜 최예은
※ '당신의 제보가 뉴스... (중략)
▶ 기사 원문 : https://www.ytn.co.kr/_ln/0134_202508290826197245
▶ 제보 안내 : http://goo.gl/gEvsAL, 모바일앱, social@ytn.co.kr, #2424
▣ YTN 데일리모션 채널 구독 : http://goo.gl/oXJWJs
[ 한국 뉴스 채널 와이티엔 / Korea News Channel YTN ]
카테고리
🗞
뉴스
트랜스크립트
동영상 트랜스크립트 전체 보기
00:01
비대면 금융서비스를 이용하려면 신분증이나 계좌, 휴대전화 인증 등 7가지 방식 가운데 2가지 이상 인증을 해야 합니다.
00:09
그러나 258명의 개인정보가 털린 이번 사건에서는 이 인증체계가 대부분 뚫렸습니다.
00:15
해킹조직은 먼저 주요 인증수단인 피해자 명의 휴대전화를 확보하기 위해 이동통신 3사에 비해 비교적 보안이 약한 알뜰폰 사업자를 노렸습니다.
00:25
알뜰폰을 개통하려면 보통 이름과 주민등록번호를 확인한 뒤 신분증 발급일자 등 정보를 인증하고 전자서명 인증 사업자를 통한 간편인증까지 통과해야 합니다.
00:37
그런데 일당은 사전에 확보한 개인정보와 이를 바탕으로 위조한 신분증을 활용하고 간편인증 절차 역시 해킹을 통해 뚫었습니다.
00:55
마치 인증이 통과한 것처럼 이렇게 보안 취업점을 이용해서 유심을 무단으로 개통했습니다.
01:05
피해자 명의 휴대전화를 확보한 해킹조직은 비대면 인증을 통해 금융계좌에 접근하는 데 필요한 다른 개인정보도 탈취했습니다.
01:12
입력 오류 횟수에 제한이 없는 보안이 취약한 웹사이트를 찾아 0000부터 9999까지 입력해 피해자 주민등록번호나 계좌비밀번호 등을 알아냈고
01:23
주요 본인인증수단인 공인인증서나 아이핀도 해킹을 통해 새로 발급받았습니다.
01:30
이 과정에서 신분증 인증 시 일부 특정 정보만 일치하면 된다는 점을 노려 엉성하게 위조한 신분증으로 인증 절차를 통과하기도 했습니다.
01:38
앞서 YTN 보도를 통해 위변조 신분증으로 본인 확인 절차를 통과한 경우가 알려져 논란이 됐는데
01:45
또 다른 범행에서도 이 같은 사례가 확인된 겁니다.
02:00
경찰은 수사 과정에서 발견한 24개 보안 취약점을 각 기관과 기업에 통보해 개선했다고 밝혔습니다.
02:06
하지만 또 다른 해킹 사건을 막기 위해 개인정보를 다루는 웹사이트 보안 강화는 물론 비대면 인증책의 강화 대책이 시급해 보입니다.
02:16
YTN 김희영입니다.
첫 번째로 댓글을 남겨보세요
댓글을 추가하세요
추천
0:46
|
다음 순서
미국 연준 내 금리 의견 또 충돌...월러 "내려야" vs 제퍼슨 "천천히" / YTN
YTN news
26분 전
0:50
법무부 간 국민의힘 "정성호 사퇴...국조·특검 수용해야" / YTN
YTN news
1시간 전
1:54
한-UAE "스타게이트 프로젝트 한국 참여...방산 공동수출 구축" / YTN
YTN news
1시간 전
0:50
정부 "론스타 ISDS 취소위원회, 한국 정부 승소 결정" / YTN
YTN news
1시간 전
2:06
생활 속 위험요소 '무료 진단'...경기도 '무료 안전예방 핫라인' / YTN
YTN news
2시간 전
0:39
해군·해병대, 포항 일대서 호국합동상륙훈련 시행 / YTN
YTN news
2시간 전
0:30
안규백 "AI, 병역자원 감소 대응할 필수 전력요소" / YTN
YTN news
2시간 전
2:08
"100년 동행 위해 협력"...최고 예우 속 57분 정상회담 / YTN
YTN news
2시간 전
0:20
안국동 상가주택 불..."보조배터리 과충전 원인 추정" / YTN
YTN news
2시간 전
0:44
민주 사법행정 정상화 TF, 25일 공청회 개최..."제왕적 대법원장 구조 혁파" / YTN
YTN news
2시간 전
0:43
국민의힘 "공무원 사찰 등 불법행위 신고센터 개설" / YTN
YTN news
2시간 전
0:40
송언석 "UAE 순방, 원전·방산 성과 기대...탈원전 악영향 주지 않길" / YTN
YTN news
2시간 전
0:39
원태인·송성문, 일구상 최고 투수·타자상 / YTN
YTN news
3시간 전
0:30
대구 세징야, 2연속 K리그1 '이달의 선수'...통산 8번째 / YTN
YTN news
3시간 전
0:32
고영표, 국내 선수 첫 투수 수비상...에레디아, 3년 연속 수상 / YTN
YTN news
3시간 전
2:23
두산, 'FA 최대어' 박찬호 영입...4년 최대 80억 원 / YTN
YTN news
3시간 전
2:06
베네수엘라에 '당근과 채찍' 내민 트럼프...'슈퍼맨' 꺼낸 마두로 / YTN
YTN news
3시간 전
2:06
'클럽 마약' 적발 7배 급증...마약조직 표적 된 한국 / YTN
YTN news
3시간 전
2:07
[단독] "도박 빚 갚으려고"...'신혼 가전 사기' LG전자 대리점장 송치 / YTN
YTN news
3시간 전
0:34
택배노조 "새벽배송 대책 필요"...찬성 청원은 만 명 / YTN
YTN news
3시간 전
0:51
Former Aide Claims She Was Asked to Make a ‘Hit List’ For Trump
Veuer
2년 전
1:08
Musk’s X Is ‘the Platform With the Largest Ratio of Misinformation or Disinformation’ Amongst All Social Media Platforms
Veuer
2년 전
4:50
59 companies that are changing the world: From Tesla to Chobani
Fortune
2년 전
0:46
3 Things to Know About Coco Gauff's Parents
People
2년 전
0:35
8 Things to Do in the Morning to Improve Productivity
Martha Stewart Living
2년 전
첫 번째로 댓글을 남겨보세요