플레이어로 건너뛰기
본문으로 건너뛰기
검색
로그인
전체 화면으로 보기
좋아요
북마크
공유
더보기
재생 목록에 추가
신고
"인증키 장기간 방치가 원인"...보안 구멍 뚫린 쿠팡 / YTN
YTN news
팔로우
6분 전
#2424
"인증키 5년∼10년간 방치가 사고 원인 제공" 의혹
’토큰’ : 일회용 출입증…’서명키’ : 출입증 도장
최민희 "인증체계 방치한 조직적·구조적 문제 탓"
쿠팡에서 발생한 대규모 정보 유출 사고의 원인이 조금씩 드러나고 있습니다.
쿠팡이 내부 인증정보인 서명키를 10년간 방치해서 이 같은 사고가 난 것 아니냐는 의혹이 제기되고 있습니다.
취재기자 연결해 자세히 알아보겠습니다. 류환홍 기자!
의혹이 사실이라면 고객 정보에 접근할 수 있는 문이 사실상 열려있었다는 건가요?
[기자]
의혹이 사실이라면 그런 셈입니다.
서명키는 서버 접속에서 사용자를 인식하는 기능을 합니다.
의혹대로 서명키 관리 부실에 따른 사고라면 쿠팡이 고객 정보에 접근할 수 있는 문을 열어놓은 셈이 됩니다.
더불어민주당 최민희 의원실에 따르면 쿠팡은 로그인 토큰 생성에 쓰이는 인증키 유효기간을 5년~10년으로 설정한 사례가 많은 것으로 알고 있다고 답변했습니다.
'토큰'이 로그인에 필요한 일회용 출입증이라면 '서명키'는 출입증을 찍어주는 도장이라고 할 수 있습니다.
퇴사자 등이 발생했을 때 서명키를 갱신하거나 삭제하는 등 기초적인 관리가 필요했는데 긴 유효기간을 그대로 둔 결과 이번 사고가 발생했다는 의혹이 제기되고 있습니다.
최민희 의원은 서명키 갱신은 가장 기본적인 내부 보안 절차임에도 쿠팡은 이를 지키지 않았고, 이번 사고는 직원 일탈이 아닌 인증체계를 방치한 조직적·구조적 문제의 결과라고 지적했습니다.
회원들의 우려가 큰데 어떤 피해가 생길 수 있을까요?
[기자]
쿠팡에서 밝힌 유출 정보는 고객 이름과 이메일 주소, 전화번호와 배송지 주소, 특정 주문 정보입니다.
사실상 주문 정보에 아파트 공동현관 비밀번호 등 다양한 정보가 담겨 있기 때문에 불안감이 커지고 있습니다.
새벽 배달은 매번 문을 열어줄 수 없어서 공동현관 비번을 적어 놓는 소비자가 많은데 범죄에 악용될 우려가 커지고 있습니다.
인터넷 카페 등을 중심으로 '아이 때문에 벨을 누르지 말아 달라'는 등 가족과 관련된 구체적인 내용을 기록했다며 사실상 가족 정보가 모두 유출됐다고 걱정하는 글들이 올라오고 있습니다.
또 본인 주소 외에 다양한 배송지 정보가 저장되어 있다는 점도 문제입니다.
한 명의 정보라고 해도 배송지 목록은 여러 개이기 때... (중략)
YTN 류환홍 (rhyuhh@ytn.co.kr)
▶ 기사 원문 : https://www.ytn.co.kr/_ln/0102_202512011539053993
▶ 제보 안내 : http://goo.gl/gEvsAL, 모바일앱, social@ytn.co.kr, #2424
▣ YTN 데일리모션 채널 구독 : http://goo.gl/oXJWJs
[ 한국 뉴스 채널 와이티엔 / Korea News Channel YTN ]
카테고리
🗞
뉴스
트랜스크립트
동영상 트랜스크립트 전체 보기
00:00
쿠팡에서 발생한 대규모 정보유출 사고의 원인이 조금씩 드러나고 있습니다.
00:05
쿠팡이 내부 인증 정보인 서명키를 10년간 방치해서 이 같은 사고가 난 게 아니냐 의혹이 제기되고 있는데요.
00:13
취재기자 연결해서 자세히 알아보겠습니다.
00:15
유한홍 기자, 이 의혹이 사실이라면 고객 정보에 접근할 수 있는 문이 사실상 열려있었다는 건가요?
00:22
의혹이 사실이라면 그런 셈입니다.
00:24
서명키는 서버 접속에서 사용자를 인식하는 기능을 합니다.
00:30
의혹대로 서명키 관리 부실에 따른 사고라면 쿠팡이 고객 정보에 접근할 수 있는 문을 열어놓은 셈이 됩니다.
00:38
더불어민주당 최민희 의원실에 따르면 쿠팡은 로그인 토큰 생성에 쓰이는 인증키 유효기간을 5년에서 10년으로 설정한 사례가 많은 것으로 알고 있다고 답변했습니다.
00:50
토큰이 로그인에 필요한 일회용 출입증이라면 서명키는 출입증에 찍어주는 도장이라고 할 수 있습니다.
00:57
퇴사자 등이 발생했을 때 서명키를 갱신하거나 삭제하는 등 기초적인 관리가 필요했는데 긴 유효기간을 그대로 둔 결과 이번 사고가 발생했다는 의혹이 제기되고 있습니다.
01:11
최민희 의원은 서명키 갱신은 가장 기본적인 내부 보안 절차임에도 쿠팡은 이를 지키지 않았고 이번 사고는 직원 일탈이 아닌 인증 체계를 방치한 조직적 구조적 문제의 결과라고 지적했습니다.
01:25
회원들의 우려가 큰 상황인데요. 어떤 피해가 생길 수 있을까요?
01:55
인터넷 카페 등을 중심으로 아이 때문에 벨을 누르지 말아달라는 등 가족과 관련된 구체적인 내용을 기록했다며 사실상 가족 정보가 모두 유출됐다고 걱정하는 글들이 올라오고 있습니다.
02:10
또 본인 주소 외에 다양한 배송지 정보가 저장돼 있다는 점도 문제입니다.
02:16
한 명의 정보라고 해도 배송지 목록은 여러 개이기 때문에 가족과 지인 등의 정보를 한눈에 파악 가능합니다.
02:24
이처럼 이용자의 가족관계와 생활 패턴까지 추측할 수 있는 정보들이 유출된 만큼 추가 피해 우려가 더욱 커지는 상황입니다.
02:33
불안해하는 한 소비자의 말을 직접 들어보시죠.
02:36
늘 이용을 하고 있는데 지금 이렇게 되니까 너무 걱정스럽고 어떻게 대처해야 되지 하는 생각이 제일 먼저 들었어요.
02:46
혹시나 이 주소를 나쁜 쪽으로 이용되는 경우가 많으니까 이게 또 저한테 피해도 오고 타인에게도 피해 갈까 봐 걱정이 많이 돼요.
02:53
그렇다 보니 쿠팡에 대한 분노도 커지고 있는데 정보 유출이 이번이 처음이 아니라고요?
03:01
그렇습니다. 2020년 8월부터 2021년 11월까지 쿠팡 이츠 배달원 13만 5천여 명의 이름과 전화번호가 음식점에 전송되는 사고도 있었습니다.
03:13
2021년 10월에는 앱 업데이트 중 발생한 오류로 상품 검색창 하단에 고객 14명의 이름과 배송지 주소가 1시간 동안 노출됐습니다.
03:25
2023년 12월에는 주문자와 수취인 2만 2천여 명의 정보가 쿠팡의 판매자 전용 시스템에 노출되기도 했습니다.
03:36
3건의 쿠팡 개인정보 노출 유출 사고로 부과된 과징금 및 과태료는 총 16억 원 수준인데 솜방망이 처벌이 사고를 키운 것 아니냐는 비판도 나오고 있습니다.
03:48
집단소송 움직임도 커지고 있습니다. 오늘 오후 3시 반 기준 집단소송 인터넷 카페에 가입한 회원수가 8만 명을 넘었고 소송을 위한 오픈 채팅방 가입자도 계속 늘어나고 있습니다.
04:03
지금까지 YTN 유한옹입니다.
첫 번째로 댓글을 남겨보세요
댓글을 추가하세요
추천
1:02
|
다음 순서
홍콩 화재 현장서 이웃 4명 살린 여성, 집에서 숨진 채 발견 [지금이뉴스] / YTN
YTN news
26분 전
6:02
[2PM] 일본 가수 무대 전격 중단...중국 '한일령' 본격화 / YTN
YTN news
44분 전
1:59
"창고에 위장전입하고 주택 당첨"...부정청약 252건 적발 / YTN
YTN news
46분 전
1:28
[날씨] 찬 바람 강해진다, 주 중반 서울 -7℃...동해안은 건조특보 / YTN
YTN news
46분 전
1:27
홍콩 정부, 2명 추가 체포..."화재 참사로 정부 증오 선동" [지금이뉴스] / YTN
YTN news
46분 전
1:03
"담배 냄새 빼고 들어와" vs "눈치 좀 그만" [앵커리포트] / YTN
YTN news
56분 전
1:02
마라톤 중 트럭에 치였던 마라토너, 끝내 숨져 [앵커리포트] / YTN
YTN news
1시간 전
2:09
경찰 "범행 사용 IP 확보"...'쿠팡 협박 메일' 수사 / YTN
YTN news
1시간 전
1:41
홍게에 참돔까지...끝날 줄 모르는 '바가지 논란' [앵커리포트] / YTN
YTN news
1시간 전
0:19
두바이 거점 불법 도박 사이트 운영 조직원 검거 / YTN
YTN news
1시간 전
31:09
[뉴스퀘어 2PM] 비상계엄 1년...이 대통령 모레 특별 담화 / YTN
YTN news
1시간 전
2:09
특검, '여론조사 대납' 오세훈 기소..."3,300만 원 대납" / YTN
YTN news
1시간 전
2:46
추경호 내일 구속 기로...특검 "표결 안 알렸다" 진술 확보 / YTN
YTN news
1시간 전
1:19
고물가 시대에 3천 원으로 '해먹는 점심' 행복 [앵커리포트] / YTN
YTN news
1시간 전
1:41
"당신은 내 전부야...연인관계는 비밀"...브래드 피트 사칭범에게 '1억 8천' 뜯겨 [앵커리포트] / YTN
YTN news
1시간 전
20:44
[뉴스모아] "'사과드린다' 말 한마디면 다인가?"…역대급 사고 친 쿠팡에 비판 쇄도 / YTN
YTN news
2시간 전
1:50
트럼프 최후통첩 무시한 마두로...지상전 카운트다운? [지금이뉴스] / YTN
YTN news
2시간 전
1:25
"누가 집에 들이닥치는 거 아니야?" 쿠팡발 공포 확산...대처법은? [앵커리포트] / YTN
YTN news
2시간 전
2:22
충북 실종 여성 '실종 당일 숨져'...초동 수사 미흡 / YTN
YTN news
2시간 전
2:17
네타냐후, 초유의 셀프 사면 요청...장기집권 승부수? / YTN
YTN news
46분 전
0:51
Former Aide Claims She Was Asked to Make a ‘Hit List’ For Trump
Veuer
2년 전
1:08
Musk’s X Is ‘the Platform With the Largest Ratio of Misinformation or Disinformation’ Amongst All Social Media Platforms
Veuer
2년 전
4:50
59 companies that are changing the world: From Tesla to Chobani
Fortune
2년 전
0:46
3 Things to Know About Coco Gauff's Parents
People
2년 전
0:35
8 Things to Do in the Morning to Improve Productivity
Martha Stewart Living
2년 전
첫 번째로 댓글을 남겨보세요