모이자 앱 | | 모바일버전
뉴스 > IT/과학 > 인터넷
  • 작게
  • 원본
  • 크게

보안인증 받았다는 '여기어때' 초보수준 해킹에 털렸다

[기타] | 발행시간: 2017.03.24일 18:27

© News1

심명섭 대표 "업계첫 e프라이버시 인증" 강조…이용자 '뭇매'

(서울=뉴스1) 이수호 기자 = "여기어때는 업계 최초로 e프라이버시 인증마크를 획득했다. 보안을 강화해 기록이 남는 것을 꺼리는 이용자들에게 유용할 것이다." (심명섭 여기어때 대표)

회원수만 400만명에 달하는 숙박 O2O업체 '여기어때'가 초보적 수준의 해킹에 뚫리자 비판의 목소리가 들끓고 있다. 보안패치만 제대로 했어도 충분히 막을 수 있었다는 것이다. 심명섭 여기어때 대표가 기회 닿을 때마다 "업계 최초로 '보안 e프라이버시' 인증을 획득했다"고 자랑한 것이 무색할 지경이다.

24일 보안업계에 따르면 여기어때 해킹에 사용된 방식은 'SQL인젝션'으로 파악됐다. SQL인젝션은 해커가 주소창이나 아이디·비밀번호 입력창에 명령어를 입력하고 웹사이트에 침투, 서버에서 정보를 탈취하는 초보적 수준의 해킹방식이다.

여기어때 서버에 침입한 해커는 SQL인젝션 방식을 통해 내부 직원의 아이디와 비밀번호를 탈취하고 나아가 문자메시지 인증과정까지 해킹해 내부 운영 서버에 침투했다. 이후 여기어때 회원들의 개인정보를 빼돌려, 이를 무기로 가상화폐 비트코인 지급을 요구했다. 이는 내부직원의 정보를 미리 염탐해 내부 정보를 빼낸 '인터파크' 해킹 방식과 유사하다.

문제는 이 방식이 매우 초보적인 해킹수법이라는 점이다. 이미 보안시장에선 SQL인젝션에 대한 피해 사례가 늘어나면서 관련 패치와 업데이트 등을 이미 수차례 배포한 바 있다. 이 때문에 회원수만 400만명에 달하는 여기어때가 기본적인 보안패치마저 하지 않았다는 비판을 모면하기 어렵다는 것이 보안업계의 대체적 시각이다.

심지어 심명섭 여기어때 대표는 지난해 "이용자의 예약정보가 유출될 경우, 사생활 노출의 위험이 크기 때문에 업계 최초로 e프라이버시 인증마크를 획득했다"고 수차례 강조한 바 있다.

사실 업체들은 e프라이버시 인증마크를 잘 활용하지 않는다. 대부분은 미래창조과학부와 한국인터넷진흥원(KISA)이 인증하고 금융보안원이 발급하는 ISMS 인증제도를 이용한다. ISMS 인증은 정부가 하는 반면 e프라이버시 인증은 개인정보보호협회에서 하기 때문이다. 여기어때 경쟁사인 야놀자는 올초 ISMS 인증을 획득한 바 있다.

여기어때의 해킹은 결국 후발주자로서 핸디캡을 극복하기 위해 외형성장에만 몰두한 나머지 보안투자에 소홀히 한 결과라는 지적을 피할 수 없게 됐다. 게다가 정부와 경찰의 수사가 진행중인데 해킹당한 업체가 중국 해커를 배후로 지목한 것에 대해서도 비판의 목소리가 높다.

보안관제업체 한 관계자는 "KISA와 방통위도 수사 중인 내용을 업체가 지레짐작해 중국 해커의 소행이라고 말하는 것 자체가 실수를 덮기 위한 행위로 보인다"면서 "초보적인 해킹에 당한 만큼, 인터파크 사태처럼 수십억원에 달하는 과징금을 부과받을 수도 있을 것"이라고 말했다.

lsh5998688@

출처: 뉴스1

뉴스조회 이용자 (연령)비율 표시 값 회원 정보를 정확하게 입력해 주시면 통계에 도움이 됩니다.

남성 50%
10대 0%
20대 0%
30대 50%
40대 0%
50대 0%
60대 0%
70대 0%
여성 50%
10대 0%
20대 50%
30대 0%
40대 0%
50대 0%
60대 0%
70대 0%

네티즌 의견

첫 의견을 남겨주세요. 0 / 300 자

- 관련 태그 기사

관심 많은 뉴스

관심 필요 뉴스

영원한 '오빠', 그리고 '가황' 나훈아가 가수 생활 은퇴를 밝혀 화제가 되고 있다. 27일, 인천 연수구 송도컴벤션시아에서 나훈아는 데뷔 58년 생활을 마무리하는 단독 공연을 펼쳤다. 그는 이날 "이제 진짜 마이크를 내려놓는다"며 팬들에게 고마움을 전했다. 오후 3
1/3
모이자114

추천 많은 뉴스

댓글 많은 뉴스

1/3
'빙설의 꿈, 하나로 잇는 아시아'... 2024년 할빈시조선족중소학생 랑독대회 개최

'빙설의 꿈, 하나로 잇는 아시아'... 2024년 할빈시조선족중소학생 랑독대회 개최

도리조선족학교 초중부 김가영, 소학부 하의연 학생 특등상 아성조중 두사기, 오상시조선족실험소학교 강봉혁 학생 1등상 2025년 제9차동계아시안게임과 할빈빙설문화의 풍채 및 2024년 세계독서의 날을 맞아 최근 할빈시조선민족예술관, 할빈시교육연구원민족교연부,

중국 의학계, 인재 육성∙AI 접목한 교육 강화에 박차

중국 의학계, 인재 육성∙AI 접목한 교육 강화에 박차

"현대의학은 단일 질병에서 동반 질환으로, 질병에 대한 관심에서 건강에 대한 관심으로, 즉각적 효과에서 장기적 효과로, 개체에서 단체로 전환되고 있습니다. 의료 업무는 '질병 치료 중심'에서 '환자 중심'으로, 더 나아가 '사람과 인류 중심'으로 전환돼야 합니다.

중국 로동절 련휴 겨냥, 소비 진작 위한 다양한 활동 전개

중국 로동절 련휴 겨냥, 소비 진작 위한 다양한 활동 전개

지난 21일 하북성 석가장시 정정(正定)현의 한 야시장에 사람들이 북적이는 모습을 드론 사진에 담았다. (사진/신화통신) 중국 정부가 로동절(5월 1일) 련휴를 앞두고 소비 진작을 위해 팔을 걷어붙였다. 하아동(何亞東) 중국 상무부 대변인은 25일 상무부 정례브리핑

모이자 소개|모이자 모바일|운영원칙|개인정보 보호정책|모이자 연혁|광고안내|제휴안내|제휴사 소개
기사송고: news@moyiza.kr
Copyright © Moyiza.kr 2000~2024 All Rights Reserved.
모이자 모바일
광고 차단 기능 끄기
광고 차단 기능을 사용하면 모이자가 정상적으로 작동하지 않습니다.
모이자를 정상적으로 이용하려면 광고 차단 기능을 꺼 두세요.
광고 차단 해지방법을 참조하시거나 서비스 센터에 글을 남겨주세요.