오픈채팅 개인정보 유출, 카카오에 151억 과징금…"역대 최대" > IT/과학기사 | it/science

본문 바로가기
사이트 내 전체검색

IT/과학기사 | it/science

오픈채팅 개인정보 유출, 카카오에 151억 과징금…"역대 최대"

페이지 정보

profile_image
작성자 수집기
댓글 0건 조회 407회 작성일 24-05-23 12:01

본문

뉴스 기사
본문이미지
카카오톡 로고
지난해 3월 카카오톡 오픈채팅에서 개인정보 유출사고가 발생한 카카오에 당국이 151억원의 과징금을 부과했다. 국내 기업이 받은 과징금 처분 중 가장 높은 수준이다.

개인정보보호위원회는 지난 22일 전체회의를 열어 개인정보보호 법규를 위반한 카카오에 151억4196만원의 과징금과 780만원의 과태료를 부과하고 시정명령과 함께 처분 결과를 공표하기로 의결했다고 23일 밝혔다.

개인정보위는 지난해 3월 카카오톡 오픈채팅 이용자 개인정보가 불법 거래되고 있다는 보도가 나온 후 카카오를 대상으로 조사를 진행했다.


조사 결과 해커는 오픈채팅방 취약점을 이용해 오픈채팅방 참여자 정보를 알아냈고 카카오톡의 친구추가 기능을 이용해 일반채팅 이용자의 정보를 알아냈다. 또 회원일련번호를 기준으로 이를 결합해 개인정보 파일을 생성해 판매한 것으로 확인됐다.

이 과정에서 카카오는 익명 채팅을 표방하며 오픈채팅을 운영했지만 일반채팅에서 사용하는 회원일련번호와 오픈채팅방 정보를 단순 연결한 임시 아이디ID를 만들어 암호화 없이 그대로 사용한 것으로 나타났다.

2020년 8월부터는 오픈채팅방 임시ID가 암호화됐지만 그 전에 개설됐던 일부 오픈채팅방은 암호화가 되지 않은 임시ID가 그대로 사용됐다는 것이다. 2020년 8월 이후 생성된 오픈채팅방 참여자의 임시ID마저도 취약점으로 인해 쉽게 회원일련번호가 확인되는 등 문제가 있었다.

본문이미지

해커는 이같은 취약점을 이용해 암호화 여부와 상관 없이 모든 오픈채팅방의 임시ID와 회원일련번호를 알아냈고 회원일련번호로 다른 정보와 결합해 카카오 이용자의 개인정보를 생성해서 타인에게 판매했던 것이다.

개인정보위는 "개발자 커뮤니티 등에 공개된 카카오톡 API응용 프로그래밍 인터페이스 등을 이용한 각종 악성행위 방법이 이미 공개돼 있었는데도, 카카오는 이를 통한 개인정보 유출 가능성 등에 대한 점검과 조치를 제대로 하지 않았다"고 지적했다.

아울러 카카오는 지난해 3월 언론 보도와 개인정보위 조사 과정에서 오픈채팅방 이용자 개인정보 유출 사실을 인지했음에도 유출신고도 하지 않고 이용자를 대상으로 개인정보 유출 사실을 통지하지도 않았다.

개인정보위는 "카카오톡 같이 대다수 국민이 이용하는 서비스는 잘 알려진 보안 취약점을 점검·개선하는 것도 중요하지만, 설계·개발 과정에서 발생할 수 있는 개인정보 침해 가능성에 대한 지속적인 점검과 노력도 중요하다는 인식이 자리잡는 계기가 되기를 바란다"고 밝혔다.

[관련기사]
쇼트트랙 김동성, 포크레인에서 식사라니…건설현장 포착
김호중, 오늘 공연 강행… "자숙 말고 구속" 비난 수위 높아졌다
강형욱, 입장발표 없이 폐업?…"해명방송 안하네" 누리꾼 분통
지코 "짱깨 싫어, 속이 역류" 가사 논란…중국인들은 SNS 테러
징맨 황철순, 주먹으로 여성 얼굴 20차례 퍽퍽…또 재판행
"등굣길 김호중에게 1시간동안 맞았다"... 고교 후배 폭로
"과태료 200만원"…안산 방아머리해변, 알박기 캠핑족 사라져
"1~4위 SUV가 싹 쓸었다"…그랜저 시대 끝, 국민차 등극한 차는
HLB "FDA 지적 사항은 시설 문제, 평균 6.7개월 후 승인 받아"
"20만닉스, 지금이라도 살까"…엔비디아 훈풍, 목표가 26만원 나왔다
치킨값 3만원, 그 돈 내고 시키긴 싫어…시장 통닭에 줄 선 서민들
햇볕 쨍쨍한 날…"더 먹었는데 오히려 살 빠져" 연구결과 깜짝
밥맛이 뚝…식당서 당당하게 양치질 한 몰상식 남성
"한국주식 저평가, 장투가 답"…40억원 일궈낸 회사원의 믿음
이창용 "금통위원 1명, 3개월 이후 금리인하 가능성 열어둬"

황국상 기자 gshwang@mt.co.kr

ⓒ 머니투데이 amp; mt.co.kr, 무단 전재 및 재배포 금지

댓글목록

등록된 댓글이 없습니다.

회원로그인

회원가입

사이트 정보

회사명 : 원미디어 / 대표 : 대표자명
주소 : OO도 OO시 OO구 OO동 123-45
사업자 등록번호 : 123-45-67890
전화 : 02-123-4567 팩스 : 02-123-4568
통신판매업신고번호 : 제 OO구 - 123호
개인정보관리책임자 : 정보책임자명

접속자집계

오늘
1,488
어제
2,245
최대
3,806
전체
671,073
Copyright © 소유하신 도메인. All rights reserved.