기본 콘텐츠로 건너뛰기

해킹을 대하는 자세.. '옥션'과 '다음'은 달랐다

출처 : http://www.newsva.co.kr/uhtml/read.jsp?idxno=301676&section=S1N5&section2=S2N232

옥션 자진신고 VS 다음 8개월간 쉬쉬하다 들통

회원 1800만명을 보유한 인터넷 쇼핑업체 옥션이 개인정보 유출 사건으로 물의를 빚고 있는 가운데 다음이 이보다 앞서 해킹 당했던 사실이 뒤늦게 알려져 사용자들의 빈축을 사고 있다.

26일 관련업계에 따르면 다음커뮤니케이션(대표 석종훈)은 약 8개월 전인 지난해 7월 전문 해커 A씨에게 고객상담 관리 시스템을 해킹당했다. 하지만 이를 수개월간 숨겨온 사실이 뒤늦게 밝혀졌다.

다음은 당시 고객상담 관리를 외주 업체에 맡기고 있었으나 적절한 보안시스템을 구축하지 않아 외부 IP에서의 접근이 가능했다. 해커는 다음 고객상담 관리자의 아이디와 비밀번호를 알아내 관리자 페이지에 접근한 것으로 알려지고 있다.

옥션도 지난2월 중국의 인터넷망을 경유한 해커가 보안시스템에 침입, 회원들의 주민번호와 성명, 환불정보 등 개인정보를 빼돌린 사실을 확인하고 정보통신부와 경찰청 사이버수사대에 수사를 의뢰했다.

같은 해킹 사건이지만 옥션과 다음의 대응 방법은 전혀 달랐다.

옥션은 해킹사건 발생일 오후부터 경찰 사이버 수사대에 신고하고 다음날에는 고객과 언론사들에게 공지를 한편 인터넷기업협회 등과 함께 패스워드 변경 캠페인 등을 벌였다.

옥션의 경우 유출 사실을 100% 배제할 수 없다면 고객에게 사실을 알리고 또 있을지도 모르는 해킹에 대비하도록 하는 게 옳다는 생각에서 자진신고했다.

하지만 다음은 지난 8개월 동안 쉬쉬하고 해킹 사실을 숨기는 데만 급급했다.

다음은 이같은 피해 사실은 계속 알리지 않고 있다가 최근 서울지방경찰청에서 전문 해커 A씨에게 범행 수법을 전수받은 것으로 추정되는 일당을 검거하면서 현재 수배 중인 A씨의 여죄 중 하나로 알려지게 됐다.

당시 다음은 A씨로부터 고객정보를 외부에 팔아넘기겠다는 협박과 함께 수천만원의 돈을 요구받고 이 사실을 경찰에 신고했으나 해커의 접근으로 개인정보 유출 가능성이 컸음에도 전체적인 공지 등을 통해 이용자들의 피해를 최소화하는 조치를 충분히 취하지 않았다.

다음은 대신 피해 가능성이 있는 회원들에게 이메일 등을 통해 아이디와 비밀번호를 강제로 바꾸도록 하는 선에서 사건을 마무리지었다.

다음 측은 “범인이 정보 유포를 협박하고 있는 상황에서 범죄사실을 공개했을 경우, 범인이 열람한 상담내역을 유포하거나, 증거를 은닉 또는 도주해 더 큰 피해와 파장을 일으킬 수 있다는 판단에 따라 당시에 협박사실을 공개하지 않았다”고 해명했다.

댓글

  1. trackback from: 다음이 해킹당하고도 감춰왔단다…
    [기사 원문]

    기사를 보고 가장 먼저 드는 생각은 “옥션 소송건” 처럼 되는 것인가였고, 다음에 호의적인 블로거들은 과연 이 기사도 옥션때처럼 열심히 퍼다나르거나 논평을 할까? 였...

    답글삭제
  2. trackback from: 사이버 인질극에 대처하는 우리의 자세
    지난 설연휴가 시작되기 전, 국내 유명 온라인 상거래사이트 옥션에서 해킹으로 인한 개인 정보 유출 사건이 알려졌다. 1800만 명의 회원을 보유한 이 사이트는 아직 유출된 정보의 종류나 피해규모는 밝혀지지 않았지만 초대형 사이트의 개인정보 유출인만큼 그 충격의 여파가 가라앉지 않고 있다. 현재 사이버 수사대를 비롯한 정부 기관에서는 이 사이트의 정보유출 사건에 대해 설연휴를 잊은 채 조사를 진행중이다. 현재까지 나온 단서라고는 해킹을 시도한 컴퓨터의..

    답글삭제

댓글 쓰기

이 블로그의 인기 게시물

2011년 경부고속도로 버스전용차로 시간대 변경 + 기타 자동차관련

현재 경부고속도로 버스전용차선이 평일은 오전 7시부터 오후 9시까지, 토/공휴일은 오전 9시부터 오후 9시까지인가 운영되고 있는걸로 알고 있습니다만, 2011년 1월 1일부터 이게 바뀌어서 평일/주말 할 것 없이 오전 7시부터 오후 9시까지 운영됩니다.외우기 쉬워서 좋아졌다고 해야 하나... -_-;; 아무튼 그렇습니다. 네네.설/추석 명절때 운행되던 버스전용차선 시간제도 새벽1시부터 7시까진가? 끝나는 시간대는 정확히 모르겠네요.그 외 올해 자동차 관련된 변경사항 몇개가 있어 함께 정리합니다.1. 경차 소유자에 대한 연간10만원의 유류세 환급이 2년 연장되어 2012년까지 제공됩니다. 방법은 기존과 동일한 듯.2. 자동차 전용도로에서 뒷자석 탑승자가 안전벨트를 착용하지 않으면 범칙금 3만원.(자동차 전용도로라 함은 자동차만 다닐 수 있는 최고시속 90km/h 이하의 도로, 올림픽 대로/강변북로/남부순환로/양재대교/서부간선도로/분당내곡도시고속화도로 등등...)3. 날씨에 따른 제한속도 변경(이르면 7월부터 시행예정)현재 도로를 보면 비오면 20% 감속하고 눈오면 50% 감속하고 어쩌고 하는 규정이 있습니다. 네... 대부분의 운전자는 이걸 지키긴 하는데 칼같이 지키는 사람은 없는 것 같고, 고속도로 100km 달리던 사람이 비오면 90km정도로 달리는 정도? 인데 이걸 경찰청에서 날씨에 따라 자동으로 제한속도가 변경되고, 표지판 숫자도 바뀌는 ‘가변제한속도 제도’를 도입하기로 하고 이르면 오는 7월부터 시행예정이라고 합니다.왠지 이렇게 되면, 과속단속 카메라도 자동으로 이 정보에 따라서 과속단속 기준속도를 바꿀 것 같다는 느낌인데.. 어느 지역에서 지금 현재 비나 눈, 또는 안개가 끼이는지 어떻게 정확하게 알고 그걸 단속할 수 있을지 좀 걱정이군요. 예를 들어 터널 A를 지나기 전에는 눈이 오고 있었는데 터널 A를 지나고 나니 도로상태가 아주 양호하더라.. 라는 식이 되면 터널 A전에 있던 카메라는 시속 100km기준으로 50km/h 넘으면 단속되고, 터널 …

한국에서 미국으로 이주시 준비사항(이민/장기출장/기타등등)

아래 내용은 제가 올해 3월에 한국에서 미국 캘리포니아로 이사하면서 만들었던 체크리스트를 약간 손 본 겁니다. 원래는 같이 옮겨오던 직장 동료들과 만들었던 까페에 올렸던 건데 대부분 이사를 완료한 관계로 까페를 폐쇄 예정이라 정보저장/공유를 위해 가져왔습니다.

자동차 관련
* 경찰서(파출소 말고) 가서 영문으로 된 운전경력증명서. 미국 자동차 보험 가입할 때 할인혜택 있음.
* 대학/대학원 전공이 공학(Engineering) 이 들어가 있으면 대학졸업증명서 영문서류 준비.  캘리포니아에서 자동차 보험 가입시 "Engineer" 가 들어간 졸업증명서면 엔지니어 그룹 힐인이 있음.
* 한국에서의 자동차보험 가입증명서(영문)(가입했던 모든 보험사로부터 )
->위 3개로 가입하면 최대 캘리포니아에서 3~4년 운전한 사람이 받는만큼의 할인혜택이 가능한 경우도 있다고 함. 보험사에 따라서 한국운전경력 인정 안해주는 곳도 있음.

* 카페 및 인터넷 검색해서 캘리포니아 운전면허 필기시험 문제 출력 및 공부. 캘리포니아에서는 한글 필기시험을 볼 수 있습니다. 다만 인터넷에 떠도는 문제지의 답이 틀리게 표시된 경우가 많기 때문에 가장 정확하게는 현지에 도착한 이후 DMV에서 무료로 배포하는 운전자핸드북(한글버전 있음)으로 공부를 하거나 혹은 dmv.ca.gov 에서 pdf를 다운로드 받아 이론공부를 좀 하는게 좋습니다.
* 운전면허시험장 가서 국제운전면허 발급받을 것. 캘리포니아 면허 따기 전까지 항상 소지해야 하지만 사실상 이건 한국운전면허의 번역본 개념이라 항상 한국운전면허증/여권 같이 소지할 것.
* 차량 구입예정이면 미리 edmunds.com, truecar.com, kbb.com, carmax.com(중고차) 등에 들러 온라인으로 몇군데 최저 금액을 부르는 들러의 quote를 받아두고, 연락처 챙겨둘 것. down payment할 금액도 챙겨두기. 매월 판매조건 등이 달라지기 때문에 차종만 선택해 놓고 현지에 와서 딜하는게 차라리 더 …

개발자, 영어,  그리고 해외취업. 글쎄 과연 그렇게 호락호락할까?

오랜만에 포스팅하는 글이 영어 관련 쓸데없는 뻘글이라 좀 그렇지만, 페이스북에 적기 시작한 글이 너무 길어져서 블로그에 포스팅하기로 함.


미국에 2011년에 넘어왔으니까 올해로써 이제 미국생활 4년차 들어간다. 처음에 왔을때는 4년정도 여기 있으면 영어는 잘 하겠지라고 했는데 웬걸, 확실히 영어 울렁증은 없어지고 최소한 내가 지금 하려고 하는 말들이 100% 실시간으로 나오긴 하지만 여전히 그 수준은 내가 한국어를 구사하는 수준은 아닌지라 한 단어로 표현이 가능한 복잡미묘한 명사나 동사를 표현하기 위해 쉬운 단어들 몇개를 합쳐서 빙빙 둘러서 설명을 하는 그런 수준. 관심사인 부동산이라든가 게임이라든가 최신개봉 영화 뭐 이런 이야기들은 곧잘 하고 농담따먹기도 잘 하지만, 여전히 미국 문화의 베이스가 없으면 이해하기 어려운 내용들이 많다. 당연히 깨알같은 문법 실수와 관사 생략은 기본.

작년인가 재작년인가 부터 부쩍 한국쪽 개발 커뮤니티나 컨퍼런스에 보면 개발자와 영어를 관련시킨 발표가 많아졌다. 어떤 사람들은 본인의 해외 어학연수 경험을 공유하기도 하고 또 어떤 사람들은 오픈소스 활동 경험을 공유하기도 하고.. 아무튼 기본적으로는 실력만 있으면 영어를 못해도 해외에서 개발자로 일하는데 전혀 문제가 없다라는 글들도 보인다.

물론 미리 겁 집어먹고 도전을 안하는 것도 바람직하진 않겠지만, 글쎄 과연 실력만 있으면 정말 괜찮을까? 개발자로써 상위 10%정도의 실력이라 코드로 진짜 모든 걸 말할 수 있는 수준이라면 가능하다고 생각한다. 영어 관련 개발자 포럼의 글들 보면 그런 댓글들이 많이 보인다. 개발자는 코드로 말한다고. 근데 스스로 그런 수준인가 하는 건 다시 한번 생각해 볼 일이다. 보통 개발자들이 자기는 다른 개발자보다 좀 더 특출나다고 생각하는 경향이 많은데(여기에는 나 자신도 포함되는 듯), 좋든 싫든간에 그들 중 90%는 상위 10%가 아니니까.
바다 건너 이억만리에서 인터넷으로 버그 수정하고 코드 커밋하고 이메일로 비실시간 대화를 할 수 있는 오픈소스…