쿠팡 직원 어떻게 개인정보 털었나…'인증토큰·서명키' 의심

0
dmvmoa
H
  • 자유게시판 > 코스트코 블랙프라이데이 할인 LG 75" TV $449
  • 자유게시판 > 시민권 인터뷰를 이미 했는데, 여권은 언제 바꾸면 되나요?
  • 자유게시판 > 코스트코에서 신규 가입 시 40달러 할인 혜택 이벤트 하네요!
  • 자유게시판 > 버지니아에서 한약 잘 짓는 곳 아시는 분 계실까요?
  • 자유게시판 > 워크퍼밋을 받은 뒤 소셜넘버 신청질문
  • 자유게시판 > 운전을 잘 못하는 사람 테슬라 괜찮을까요?
  • 자유게시판 > 요즘 환율이 심상치 않네요. 이대로 더 오를까요?
  • 뉴스
    • 로컬뉴스
    • 한인소식
    • 핫이슈
    • 연예/스포츠
  • 커뮤니티
    • 구인구직
    • 벼룩시장
    • 렌트/리스
    • 자유게시판
    • 진실의방
    • 종교방
  • 맛집소개
    • 양식
    • 한식
    • 일식
    • 중식
    • 디저트
    • 기타맛집
  • 요기어때
  • 비지니스홍보
  • 컬럼소개
  • 생활정보
    • 쿠폰/할인업소
    • 알뜰정보
    • 운전면허
    • 유틸리티
    • 시민권준비
    • 학교/유학정보
  • 업소록
 
 
 
  • 메인
  • 뉴스
  • 커뮤니티
  • 맛집소개
  • 요기어때
  • 비지니스홍보
  • 컬럼소개
  • 생활정보
  • 업소록
  • 로컬뉴스
  • 한인소식
  • 핫이슈
  • 연예/스포츠

쿠팡 직원 어떻게 개인정보 털었나…'인증토큰·서명키' 의심

DMV모아 0 1 12.01 08:05

전문가 "인증토큰 있으면 로그인 없이 DB 접근 가능"

퇴사자 권한 회수·서명키 관리 부실 논란 확산



94835d9db85ecb2a060f9fe014a30bf3_1764609925_6838.png
고객정보 유출된 쿠팡 


쿠팡에서 3천370만명의 개인정보가 대규모로 유출된 원인으로 인증 토큰과 서명키 관리 부실 의혹이 도마 위에 오르고 있다. 

1일 정보통신기술(ICT) 업계와 과학기술정보방송통신위원장 최민희 의원실에 따르면 쿠팡 고객 정보를 빼돌린 건 현재는 퇴사한 인증 관련 담당자로 알려졌다.

보안업계에서는 개인 정보를 유출한 직원이 인증 관련 담당자가 맞다면, 이 직원이 인증 관련 권한을 갖고 있어 퇴사 이전부터 로그인 없이 취약점에 접근하기 쉬웠을 것으로 보고 있다. 

최 의원실 등에 따르면 이 직원은 퇴사 이후 개인 정보를 유출했다고 알려졌는데, 이 과정에서 인증 토큰 서버인증키와 보안 취약점을 악용한 것으로 추정되고 있다.

인증 토큰은 로그인할 때 발행되는 출입증으로, 통상 토큰을 갖고 있으면 시스템에 로그인 없이 접근할 수 있다. 

이렇듯 인증 관련 담당자가 퇴사 후에도 인증토큰을 활용해 시스템에 접근했다면, 그 배경으로는 쿠팡이 인증 토큰 생성에 필요한 서명키를 부실하게 관리한 점이 지목되고 있다.

94835d9db85ecb2a060f9fe014a30bf3_1764609980_9376.png
발언하는 박대준 쿠팡 대표

인증 토큰은 생성과 폐기가 빠르면 1시간 이내로 완료되는 등 주기가 짧은데, 이를 생성하기 위해 필요한 게 서명키다. 

쿠팡이 해당 직원 퇴사 후에도 서명키를 삭제하거나 갱신하지 않았다면 해당 직원이 인증 토큰을 악용해 데이터베이스(DB) 접속할 수 있게 되는 것이다.

보안 전문가는 "(인증토큰과 서명키를 악용하면) 외부에서 접근해서 자신의 (인증) 권한을 행사할 수 있었을 것"이라며 "로그인 없이 데이터베이스(DB)를 빼냈다는 건 인증토큰을 활용했다는 가능성이 높다는 의미"라고 말했다. 

염흥열 순천향대 정보보호학과 교수는 "통상 퇴사하면 모든 계정, 모든 접근 권한을 뺏어야 한다"라며 "만약 쿠팡이 이를 살려뒀다면 이러한 관리 방침이 이해되지 않는다"라고 말했다. 

특히 쿠팡의 개인정보 유출 사고는 해커 등 외부 사이버 공격에 이뤄졌던 여타 개인정보 유출 사고와 달리 내부자의 소행이라는 점에서 차별점이 있다. 

지난 2011년 3천500만명의 개인정보가 유출된 싸이월드-네이트의 경우 중국 해커가 이스트소프트[047560] 알집 업데이트 서버를 해킹하면서 시작됐고, 지난 4월 2천300만명의 개인정보가 유출된 SK텔레콤[017670]도 외부 해커의 개인정보 유출이 발단이 됐다. 

염 교수는 "퇴사한 직원이 이렇게 대규모로 개인정보를 유출한 건 이번이 처음인 것으로 안다"라고 말했다.

Facebook Twitter GooglePlus KakaoStory NaverBand Naver Tumblr Pinterest 프린트
0 Comments
로그인한 회원만 댓글 등록이 가능합니다.
목록
포토 제목 날짜 조회
  • 中 SNS서 한국 군·경 코스프레 확산…"공권력 희화화 우려"
    1 3시간전
    09:18
    1
  • 쿠팡임원, 정보유출 발생시점 후 수십억원대 주식매도
    1 3시간전
    09:16
    1
  • 美상무 "한국 車관세 15%로 11월1일자 소급 인하" 공식 확인
    1 3시간전
    09:14
    1
  • 뉴욕시에 첫 대형 카지노 3곳 승인…한인사업가 업체 포함
    1 3시간전
    09:12
    1
  • 쿠팡 직원 어떻게 개인정보 털었나…'인증토큰·서명키' 의심
    2 12.01
    12.01
    2
  • 국힘 양향자, 공개 최고위서 또 "계엄반성"…장동혁 '침묵'
    1 12.01
    12.01
    1
  • 李대통령, 계엄 1년 메시지 고심…'극복·청산·통합' 담길 듯
    1 12.01
    12.01
    1
  • 이란에서 공공기관 직원 등 한국인 2명 밀수 혐의 체포
    1 12.01
    12.01
    1
  • 與 "秋 구속, 내란당 심판 신호탄"…국힘 "판사 협박·정치공작"
    12 11.29
    11.29
    12
  • 한동훈, 가족 연루 의혹 '당게' 조사에 "당 퇴행 시도 안타깝다"
    12 11.29
    11.29
    12
  • '시그널' 원로배우 이문수 폐암 투병 중 별세…향년 76세
    11 11.29
    11.29
    11
  • 국힘 배현진 "천박한 김건희·처참한 계엄 역사와 결별해야"
    12 11.29
    11.29
    12
  • 장동혁 "與가 계엄 불러왔지만 결과적으로 국민 고통…책임통감"
    14 11.28
    11.28
    14
  • 장경태, '성추행 의혹 동영상' 보도에 "무고…법적 책임 묻겠다"
    15 11.28
    11.28
    15
  • '잘못한 대통령' 1위에 윤석열…'잘한 대통령' 노무현
    13 11.28
    11.28
    13
  • 초기화
  • 날짜순
  • 조회순
  • 방문순
정렬
검색
  • 1
  • 2
  • 3
  • 4
  • 5
  • 6
  • 7
  • 8
  • 9
  • 10

Search

DMV모아 최신글
  • 1 생활 편의시설이 좋은 지역- 페어펙스/VA
  • 2 코스트코 블랙프라이데이 할인 LG 75" TV $449
  • 3 시민권 인터뷰를 이미 했는데, 여권은 언제 바꾸면 되나요? [1]
  • 4 코스트코에서 신규 가입 시 40달러 할인 혜택 이벤트 하네요!
  • 5 애난데일 식당 홀캐쉬어 구함
  • 6 싱글홈 1층 방1
  • 7 애난데일 치과 직원구함
  • 8 페어팩스에 위치한 덴탈랩
  • 9 버지니아에서 한약 잘 짓는 곳 아시는 분 계실까요? [1]
  • 10 워크퍼밋을 받은 뒤 소셜넘버 신청질문 [1]
 
 
 
 
 
 
 
 
 
 
  • 사이트 소개
  • 이용약관
  • 개인정보처리방침
  • 이메일 무단수집거부
  • 책임의 한계와 법적고지
  • 공지사항
  • 이용안내
  • 문의하기
  • 모바일버전
  • 광고/제휴문의 : moajoaportal.info@gmail.com / 702.556.2236
  • DMV 모아 All rights reserved.
로그인 회원가입 정보찾기
MENU
홈으로
이벤트
업소록
1:1 문의
  뉴스
  • 로컬뉴스
  • 한인소식
  • 핫이슈
  • 연예/스포츠
  커뮤니티
  • 구인구직
  • 벼룩시장
  • 렌트/리스
  • 자유게시판
  • 진실의방
  • 종교방
  맛집소개
  • 양식
  • 한식
  • 일식
  • 중식
  • 디저트
  • 기타맛집
요기어때
비지니스홍보
컬럼소개
  생활정보
  • 쿠폰/할인업소
  • 알뜰정보
  • 운전면허
  • 유틸리티
  • 시민권준비
  • 학교/유학정보
업소록
STATS
  • 154 명현재 접속자
  • 1,715 명오늘 방문자
  • 3,678 명어제 방문자
  • 5,396 명최대 방문자
  • 1,198,048 명전체 방문자
  • 24,661 개전체 게시물
  • 1,549 개전체 댓글수
SEARCH
MEMBER
  • 회원가입
  • 아이디/비밀번호 찾기
SERVICE
  • 자주하시는 질문(FAQ)
  • 1:1 문의
  • 새글모음
  • 현재접속자
  • 0