플레이어로 건너뛰기
본문으로 건너뛰기
검색
로그인
전체 화면으로 보기
좋아요
북마크
공유
더보기
재생 목록에 추가
신고
중국인 용의자 퇴사 후 범행…어떻게 뚫었나
채널A News
팔로우
7시간 전
[앵커]
가장 궁금해진 대목은 이거죠.
유력한 용의자인 중국인 전직 직원은 누구고, 어떻게 뚫은 걸까.
쿠팡에서 인증 업무를 담당했었는데, 퇴사한 후에 그 권한으로 빼냈습니다.
퇴사자가 어떻게 민감한 고객 개인정보에 접근할 수 있었을까요?
쿠팡은 뭐하고 있었을까요?
김태우 기자가 취재했습니다.
[기자]
쿠팡 개인정보 유출 용의자인 중국인 전직 직원은 퇴사 후 해외서버를 통해 지난 6월 24일부터 개인정보에 접근한 것으로 나타났습니다.
채널A 취재에 따르면 용의자는 쿠팡 재직 당시 인증 관련 담당자로, 쿠팡 서버의 인증 취약점을 악용한 것으로 드러났습니다.
[배경훈 / 부총리 겸 과학기술정보통신부장관(어제)]
"쿠팡 서버의 인증 취약점을 악용하여 정상적인 로그인 없이"
개인정보 등이 담긴 서버에 접근하려면 출입증에 해당하는 토큰이 필요한데, 이 토큰을 만들기 위해서는 인가 도장에 해당하는 인증 키가 있어야 합니다.
최민희 의원실에 따르면, 용의자는 이번 해킹에 쿠팡에서 인증 담당 업무를 맡을 때 받은 인증 키를 악용한 것으로 나타났습니다.
일각에선 쿠팡의 인증 키 관리가 부실했다는 지적이 나옵니다.
용의자가 퇴사 이후에도 인증 키를 갱신하거나 삭제하지 않고 유효기간을 둔 채 그대로 남겨뒀다는 겁니다.
인증키 유효기간을 묻는 최 의원실 질의에 쿠팡 관계자는 "5~10년으로 설정하는 사례가 많은 것으로 안다"고 답변했습니다.
그러면서 "로테이션 기간이 길고, 키 종류에 따라 매우 다양하다"고 덧붙였습니다.
한 보안 전문가는 "인증 키 유효기간을 일률적으로 이야기하기는 어렵지만, 5~10년보다는 짧게 설정하는 것이 일반적"이라고 답했습니다.
쿠팡은 인증키가 5~10년간 방치되었다는 것은 사실이 아니라면서도 현재 수사 중인 상황이라 구체적인 언급은 할 수 없다고 밝혔습니다.
채널A 뉴스 김태우입니다.
영상편집 : 조아라
김태우 기자 burnkim@ichannela.com
카테고리
🗞
뉴스
트랜스크립트
동영상 트랜스크립트 전체 보기
00:00
또 궁금해지는 대목이 있습니다. 유력한 용의자인 중국인 전직 직원은 누구고 어떻게 뚫은 걸까?
00:07
쿠팡에서 인증 업무를 담당했었는데 퇴사한 후에 그 권한으로 빼냈습니다.
00:13
이 퇴사자가 어떻게 민감한 고객 개인정보에 접근할 수 있었을까요?
00:17
그럼 쿠팡은 뭘 하고 있었던 걸까요? 김태우 기자가 취재했습니다.
00:20
쿠팡 개인정보 유출 용의자인 중국인 전직 직원은 퇴사 후 해외 서버를 통해 지난 6월 24일부터 개인정보에 접근한 것으로 나타났습니다.
00:33
채널A 취재에 따르면 용의자는 쿠팡 재직 당시 인증 관련 담당자로 쿠팡 서버에 인증 취약점을 악용한 것으로 드러났습니다.
00:41
쿠팡 서버에 인증 취약점을 악용하여 정상적인 로그인 없이
00:46
개인정보 등이 담긴 서버에 접근하려면 출입증에 해당하는 토큰이 필요한데
00:51
이 토큰을 만들기 위해서는 인가 도장에 해당하는 인증 키가 있어야 합니다.
00:58
최민희 의원실에 따르면 용의자는 이번 해킹에 쿠팡에서 인증 담당 업무를 맡을 때 받은 인증 키를 악용한 것으로 나타났습니다.
01:06
일각에선 쿠팡의 인증 키 관리가 부실했다는 지적이 나옵니다.
01:11
용의자가 퇴사 이후에도 인증 키를 갱신하거나 삭제하지 않고
01:15
유효기간을 둔 채 그대로 남겨뒀다는 겁니다.
01:19
인증 키 유효기간을 묻는 최 의원실 질의에 쿠팡 관계자는 5에서 10년으로 설정하는 사례가 많은 것으로 안다고 답변했습니다.
01:28
그러면서 로테이션 기간이 길고 키 종류에 따라 매우 다양하다고 덧붙였습니다.
01:33
한 보안 전문가는 인증 키 유효기간을 일률적으로 이야기하기는 어렵지만
01:38
5에서 10년보다는 짧게 설정한 것이 일반적이라고 답했습니다.
01:43
쿠팡은 인증 키가 5에서 10년간 방치되었다는 것은 사실이 아니라면서도
01:48
현재 수사 중인 상황이라 구체적인 언급은 할 수 없다고 밝혔습니다.
01:54
채널A 뉴스 김태우입니다.
01:55
채널A 뉴스 김태우입니다.
02:12
수사 중인
첫 번째로 댓글을 남겨보세요
댓글을 추가하세요
추천
2:49
|
다음 순서
[세계를 가다]잠잠했던 파리 소매치기, 다시 판친다
채널A News
7시간 전
1:53
[단독]청계천 자율주행버스, 절반 이상 축소 운행
채널A News
7시간 전
4:08
"인증키 장기간 방치가 원인"...보안 구멍 뚫린 쿠팡 / YTN
YTN news
12시간 전
2:21
쿠팡, 고객 정보 '열쇠' 서명키 방치했나...'집단소송' 움직임도 / YTN
YTN news
6시간 전
13:44
[뉴스나우] 쿠팡 '3,370만' 정보 유출...소비자 2차 피해 우려 / YTN
YTN news
14시간 전
4:25
[아는기자]또 중국인 소행?…국민 60% 이상 개인정보 유출
채널A News
1일 전
1:39
쿠팡, 개인정보 유출 12일 뒤 인지...보안관리 구멍" / YTN
YTN news
1주 전
1:42
고객 개인정보 대량 유출...쿠팡은 열흘 넘게 몰라 / YTN
YTN news
1주 전
1:38
"중국인 직원 소행인 듯"...국내 성인 '4명 중 3명' 털렸다 [지금이뉴스] / YTN
YTN news
2일 전
1:49
[단독]美에 “직원 유출 위험” 보고했는데…쿠팡, 5개월간 몰랐다
채널A News
1일 전
2:39
쿠팡 정보 유출 5개월간 '깜깜이'..."정상적 로그인 없이 정보 빼내" / YTN
YTN news
1일 전
2:08
[단독]“전직 중국인 직원, 정보 유출 뒤 쿠팡에 협박 메일”
채널A News
1일 전
1:58
쿠팡, 12일 지나 개인정보 유출 인지..."골든타임 놓쳐" / YTN
YTN news
1주 전
2:33
쿠팡 고객 정보 유출 5개월간 '깜깜이'...정부 "정상적인 로그인 없이 정보 빼내" / YTN
YTN news
1일 전
1:53
[단독]쿠팡, 4개월 전 ‘고객정보 관리 부실’ 지적받았다
채널A News
7시간 전
8:39
“현관 비밀번호 뚫렸다”…우려 커지는 ‘쿠팡 사태’
채널A News
10시간 전
1:38
[자막뉴스] 고객 민원 전까지도 '천하태평'...최악의 리스크 터진 쿠팡 / YTN
YTN news
1주 전
2:26
최고 보안 인증에도 뚫린 롯데카드..."인증 무용?" / YTN
YTN news
2개월 전
1:53
정부 업무망 '온나라' 해킹 사실로..."650명 인증서 유출" / YTN
YTN news
6주 전
2:18
[자막뉴스] 구멍 '뻥' 뚫린 비대면 인증 체계 / YTN
YTN news
3개월 전
1:47
“알바니아서 로그인 시도?”…피해 의심 신고 빗발
채널A News
7시간 전
2:11
'해킹될라' 불안감..."유심보호 서비스 가입해야" [앵커리포트] / YTN
YTN news
7개월 전
2:10
'블프'의 조용한 주인공...쇼핑도 AI 시대 / YTN
YTN news
2시간 전
2:18
지지율 급락 트럼프, 미네소타 때리기 이유는? / YTN
YTN news
3시간 전
0:35
근대5종 전웅태, 선발전 1위로 국가대표 복귀...AG 3연패 도전 / YTN
YTN news
4시간 전
첫 번째로 댓글을 남겨보세요