PGR21.com
- 자유 주제로 사용할 수 있는 게시판입니다.
- 토론 게시판의 용도를 겸합니다.
Date 2014/03/06 16:35:59
Name Leeka
Subject [일반] KT 홈페이지 해킹. 1200만명 개인정보 유출
http://news.naver.com/main/read.nhn?mode=LSD&mid=sec&sid1=105&oid=023&aid=0002701045

업주들이 '해킹 프로그램을 써서'

하루 이틀도 아니고 1년전부터 지금까지 꾸준히 해킹을 했는데.. KT에서 1년동안 몰랐다고 하네요.

해킹 방식은 그냥 프로그램으로 '번호 돌려서 때려 맞추기' 로 하나하나 빼갔다고 합니다.


이 정보로 작업한 사람들은 1년간 115억의 이익을 챙긴걸로 보인다고 하네요.


역시 개인정보가 개인정보가 아니라 공공재가 맞는거 같습니다.

통합규정 1.3 이용안내 인용

"Pgr은 '명문화된 삭제규정'이 반드시 필요하지 않은 분을 환영합니다.
법 없이도 사는 사람, 남에게 상처를 주지 않으면서 같이 이야기 나눌 수 있는 분이면 좋겠습니다."
14/03/06 16:36
수정 아이콘
스크트랑 르그는 쾌재를 부르고 있겠네요.
데오늬
14/03/06 16:38
수정 아이콘
어쩐지 kt만 법인특판팀이 어쩌고 하면서 스팸전화 주구리장창 오더라니...
손연재
14/03/06 16:39
수정 아이콘
KT로 옮긴지 두달만에 이런일이..
낭만토스
14/03/06 16:39
수정 아이콘
뭐 새삼스럽게 글까지...
이젠 놀랍지도 않고 뭐....
내껀 내가 팔면 안되나요?
최종병기캐리어
14/03/06 16:43
수정 아이콘
누구의 말에 의하면,

당신이 팔아도 좋다고 동의했잖아...죠.
14/03/06 16:44
수정 아이콘
제 신상 싸게팝니다.

에눌 안됩니다.
14/03/06 16:43
수정 아이콘
K 고객을
T 털게하자

O 온
L 랜선을
L 라인을
E 이용해
H 호구로
14/03/06 17:00
수정 아이콘
'그'렇게 '털'리고도 '올레'?
사티레브
14/03/06 16:44
수정 아이콘
공공재로 115억의 이윤이라니
이거슨 창조경제!
Walk through me
14/03/06 16:45
수정 아이콘
며칠전에 유플로 갈아탔는데 크크크 어차피 정보는 남아있을거고 이제는 미련도 없습니다.

Ps. 맘 같아선 그냥 자음연타나 신나게 치고 싶네요 -_-
최종병기캐리어
14/03/06 16:45
수정 아이콘
과연 이 문제가 어떻게 귀결될지 궁금하네요.

누구네처럼 아주 무거운 600만원의 벌금을 물 것인지...
사장이 교체될것인지...
아님 해킹당한 피해자임니다 징징징으로 끝날간지...
낭만토스
14/03/06 16:46
수정 아이콘
1차적인 피해자는 KT
14/03/06 16:59
수정 아이콘
사장은 바뀐지 얼마 안되서 교체는 안될거 같네요 크크
해킹한지 1년됐다고 하니 오히려 따지자면 이석채 지분이 더 많습니다

과징금 물고 끝낼거 같은데 하...
레지엔
14/03/06 16:45
수정 아이콘
저래봐야 처벌은 없고 꼬리만 잘릴거라...
최종병기캐리어
14/03/06 16:50
수정 아이콘
내부 감사 결과 우리는 문제는 없었으며 외부의 범죄에 의한 해킹피해자이니 우리는 잘못 없습니다. 다음부터는 해킹 단속 잘하겠습니다. 그런 의미에서 무료 문자 5개씩 드리겠습니다. 그리고 보안담당자는 이미 짤랐습니다.

끝.

이렇게 되겠...죠?
제랄드
14/03/06 16:47
수정 아이콘
국민도 조심했어야 했다... 라고 누군가 말할 거 같은데
멀면 벙커링
14/03/06 16:49
수정 아이콘
관리미비로 한 1년 영업정지 먹였으면 좋겠네요.
14/03/06 16:49
수정 아이콘
이제는 뭐 아무 감흥도 없네요 그깟 공공재...
14/03/06 16:50
수정 아이콘
KT로 폰바꾼지 반년도 안지났는데 뚜뚜 올래~ 에서만 왜이렇게 전화가 많이 오는지; 하루에3통은 기본으로 KT에서만 옵니다...
14/03/06 17:53
수정 아이콘
저도 요즘 하루 2-3번씩 오는데, 심지어 저는 살면서 KT 고객이었던 적이 없었습니다. ;;;;;;;
14/03/06 16:50
수정 아이콘
보안은 제대로 하려면 돈도 많이 드는데 생산업무에 도움도 전혀 안되고 오히려 귀찮기만 더럽게 귀찮은 존재죠.

보안을 왜 합니까.
14/03/06 16:51
수정 아이콘
이런거보면 참 돈 쉽게 벌어요.
남의 정보털어다가 115억 ....순진하게 공부만해서는 가능할까 싶은 돈인데...
SoulTree
14/03/06 17:01
수정 아이콘
우리회사네요....네이버 실검 뜨기 몇분전에 사태 파악되서 지금 비상입니다....
주말 반납하게 생겼어요....어휴
스타카토
14/03/06 17:01
수정 아이콘
지금까지....털린 기업들이 예산을 마련해서..
주민번호 초기화 해줬으면 좋겠습니다....
다른거 안바래요....정부에서 예산없다는 말도 필요없고..
그냥 털린만큼 지분을 갖고 주민번호 초기화 해줬으면 좋겠네요.....다른거 안바래요...
종이사진
14/03/06 17:01
수정 아이콘
개인정보 털린 것도 문제입니다만,
점점 감흥이 무뎌지는게 더 슬프네요.

수단과 방법을 가리지 않고 이기면 그만,
돈을 벌면 그만...

부조리가 일반화되는 것 같아 겁나네요.
14/03/06 17:05
수정 아이콘
제대로 관리못할거면 민감한 개인정보는 수집하지 말아야죠.
입법부에서 개념이 안 잡혀있으니 허구헌날 같은 사고가 반복되는거 아닌가 싶네요.

그래봤자 그네들은 모두 한통속이니 벌금 600만원 때리고 말겠죠.
장관인지 뭔지는 나와서 '우리가 개인정보 제공(유출되는것)에 동의하지 않았느냐'라고 하실테고...
입법, 사법, 행정부와 기업들의 카르텔이 너무 견고한거 같네요.
14/03/06 17:16
수정 아이콘
KT 계열사 직원 3명이 대출사기로 1억 8천만원 해먹은 것도 생각나네요.
so소보bo
14/03/06 17:43
수정 아이콘
1조 8천억 건 말씀이신가요?
14/03/06 20:36
수정 아이콘
아 헷갈렸네요. 그거요
변하지않는것
14/03/06 17:16
수정 아이콘
이제는 화도 안나네요... 주민번호 변경 신청(!)하고 싶어요ㅠㅠ
wish buRn
14/03/06 17:32
수정 아이콘
같은 정보 여러번 산 업체도 많겠네요.
털린사람 누적으로 따져보면 몇억명찍을듯
14/03/06 17:43
수정 아이콘
아 226때 노트3 갈아탔는데(..) KT는 왜 계속 이 난리통인 걸까요.
14/03/06 17:43
수정 아이콘
이렇게 털리면서 쓸데없는 엑티브엑스나 깔게하고 불편하기만히고도움이하나도안되네요
14/03/06 17:56
수정 아이콘
며칠 이내 이런 기사가 나올까 걱정입니다.

보안 뚫린 통신 3사. skt, lgu도 유출 확인
14/03/06 19:15
수정 아이콘
오 왠지 성지가 될 듯한 예감!
스키니진
14/03/06 18:15
수정 아이콘
제발 우리나라 주민등록번호좀 없앴으면 좋겠습니다. 없애는 정도는 아니라 정말 여권 정도의 기능만 하도록요. 전세계에서 개인정보 다각화 추세인데 유신시절 간첩 수색의 편의를 위해 일괄 발급한 주민번호를 왜 뭐 하나 할때마다 요구받아야 하는지 알 수가 없어요. 한참 전부터 시행한 공공아이핀도 결국 주민번호로 수렴될 뿐이니까 털리면 난리가 나죠. 바지주머이 털어봤자 동전 몇 푼만 나와야지 몸에서 어딜 털어도 집문서가 나오는 게 현재 대한민국의 상황입니다.
Arya Stark
14/03/06 18:45
수정 아이콘
이런거 걸리면 껀당 최소 100만씩 때려야 됩니다. 회사가 망해봐야 정신을 차리죠 증말
썰렁쇠
14/03/06 19:25
수정 아이콘
순전히 추측입니다만... 이용요금 조회시 전송되는 파라미터 값에 고객번호 9자리가 전송되는데 그걸 무작위로 대입시켜서 정보를 조회하지 않았을까 생각됩니다. 로그인된 사용자와 조회되는 고객번호가 다를텐데 권한 검증을 제대로 하지 않은게 아닐까 생각되네요..홈페이지 자체 취약점인거죠.... 모니터링이 불가능한건 아니지만.... 요청 자체는 정상적이었을테니 쉽게 알아차리지 못했을 겁니다.
14/03/06 19:34
수정 아이콘
사실 관심만 있었으면 알기는 어렵지 않았을꺼에요.
무작위 숫자를 자동으로 생성해서 시도하는걸테니 틀린번호 조회가 엄청 많았을꺼구 DB 부하도 엄청 생기면서
동일 sql이 연속으로 랭크됐을테니.. 흠.

하루 20만건을 알아갔다면 시도자체는 몇천만번 했다는 건데.
특정 ip 에서 그렇게 조회가 오는데 모른다는건 뭐. ( ip 변경하면서 했다고 하더라도. )

시스템에 다들 관심이 없었던 거죠. 뭐
썰렁쇠
14/03/06 19:54
수정 아이콘
그렇죠;. 툴이 천천히 무작위 대입을 수행했다면 모르겠으나.. 같은 주소로 다수의 요청이 단시간내에 몰렸을텐데... 웹서버나 WAS를 모니터링하고 있다면 티가 나긴 났을겁니다. 그리고 보안장비들에서 개인정보 필터링내지는, 다수의 get,post 요청에 대해서 필터링 된 이벤트 숫자가 튀었을겁니다...
모니터링하면서 대수롭지 않게 지나가는거죠 뭐;
그리고 파로스를 통한 접근은 헤더에 Paros라고 찍히기 때문에 쉽게 알아차릴수도 있긴합니다.(이도 조작이 가능하긴 합니다만..)
14/03/06 19:46
수정 아이콘
거짓말 조금 보태서 작년 내내 KT라고 전화가 하루 몇 통씩 오더라고요.
거의 업무 방해 수준이었습니다. 이제 이해가 가네요.
쌍욕 나올 뻔한 것을 참고 SK 로 이동하고 스팸 방지 프로그램 깔았더니 끝-.
목록 삭게로! 맨위로
번호 제목 이름 날짜 조회 추천
52643 [일반] 원래는 홍명보, 허정무 사임 기자회견이 아니였다? [54] Leeka9281 14/07/10 9281 4
52485 [일반] 임병장 사건. 피해자중 따돌린건 한명이였다. [75] Leeka8375 14/07/01 8375 2
51726 [일반] 삼성전자. 백혈병 근로자들에게 합당한 보상 약속 [93] Leeka7811 14/05/14 7811 4
51374 [일반] 세월호 사고 후 15분간의 영상 [37] Leeka6631 14/04/28 6631 8
51324 [일반] 너무나도 착했던, 단원고 학생들 [17] Leeka6397 14/04/25 6397 1
51247 [일반] PGR간담회 '공감'의 뒷북 후기 [10] 더스번 칼파랑4892 14/04/22 4892 0
51204 [일반] 세월호에 탑승했던 교감선생님 이야기. [41] Leeka8217 14/04/21 8217 13
51108 [일반] 단원고 탁구부. 전국 탁구대회 종합 우승 [6] Leeka5362 14/04/18 5362 0
51097 [일반] 이번 사건에서 가장 걱정되는 점 [117] Leeka12846 14/04/17 12846 23
50508 [일반] 개인정보 유출. 이대로 괜찮은가. [29] Leeka4370 14/03/17 4370 2
50281 [일반] KT 홈페이지 해킹. 1200만명 개인정보 유출 [41] Leeka6060 14/03/06 6060 1
50206 [일반] 염전노예 관련 단속 결과 370명 구제. [57] Leeka6586 14/03/03 6586 3
50069 [일반] 응사가 한국 드라마 최초 블루레이 제작이 확정 되었습니다. [26] Leeka7506 14/02/25 7506 1
49695 [일반] 가인 3집. Truth or Dare(진실 혹은 대담) MV가 공개되었습니다. [16] Leeka3634 14/02/06 3634 0
49609 [일반] K-POP 스타. 시즌3은 이제 가요를 부릅니다. [38] Leeka8639 14/02/03 8639 0
49515 [일반] 삼성 공화국. 총장 추천제 유보 [163] Leeka8820 14/01/28 8820 2
49393 [일반] K-POP 스타. 드디어 캐스팅 오디션이 시작되었습니다. [53] Leeka5377 14/01/20 5377 0
48786 [일반] 지니어스 게임. 2~3화에 대한 몇가지 이야기. [93] Leeka6351 13/12/23 6351 1
48766 [일반] KBS 연예대상이 끝낫습니다. [53] Leeka7798 13/12/22 7798 3
48762 [일반] 더 지니어스 게임 3화 리뷰 [97] Leeka8209 13/12/22 8209 2
48609 [일반] [야구] 넥센. 김병현과 연봉 2억에 협상 완료. [33] Leeka6167 13/12/17 6167 0
48531 [일반] 지니어스 게임 2화 리뷰. [70] Leeka6065 13/12/15 6065 5
48473 [일반] 지니어스 게임 2화 룰이 공개되었습니다. [38] Leeka5713 13/12/13 5713 0
목록 이전 다음
댓글

+ : 최근 1시간내에 달린 댓글
+ : 최근 2시간내에 달린 댓글
맨 위로