디시인사이드 갤러리

갤러리 이슈박스, 최근방문 갤러리

갤러리 본문 영역

고졸 해커 "여기저기 시도했는데 KT만 뚫렸다"

ㅇㅇ(222.112) 2014.03.07 01:47:02
조회 1549 추천 0 댓글 2

고객 정보 2년 만에 또 유출
1년간 해킹 계속됐지만 전혀 몰라
인증 허술 … 하루 30만 건 빼내기도
KT "고객 피해 보상, 보안 강화"

2012년 해킹당해 870만 명의 고객정보가 새나간 KT. 2년이 흘렀으나 허술한 정보 보호는 나아진 게 없었다. 홈페이지에서 1200만 명의 개인정보를 빼냈다가 구속된 해커 김모(29)씨가 “프로그램을 만들어 여기저기 해킹을 시도했는데 다른 데는 안 됐고 KT만 통했다”고 할 정도였다.

▷여기를 누르시면 크게 보실 수 있습니다


 해킹 방법은 단순했다. 일단 KT 고객으로 가입해 고객센터 홈페이지에 로그인 한 뒤 9자리 숫자인 ‘고객고유번호’를 입력하면 주민등록번호 같은 개인정보를 들여다볼 수 있는 점을 이용했다. 고객고유번호는 KT 서비스 가입자 개개인에게 부여하는 특정 번호다. 경찰은 “정상적이라면 번호 입력자가 고유번호의 원래 주인이 맞는지 확인하는 절차를 거쳐야 한다”고 했다. 예컨대 고유번호 원주인의 휴대전화로 비밀번호를 보내고, 이를 다시 입력하게 하는 식이다. 하지만 KT에는 이런 게 없었다. 남의 고유번호를 알아내 입력하면 그 사람의 개인정보를 고스란히 확인할 수 있었던 것이다.

 해커 김씨는 바로 이런 점을 노렸다. KT 홈페이지에 무작위로 만들어진 9자리 숫자를 입력하는 프로그램을 돌렸다. 때때로 이 숫자가 누군가의 실제 고유번호와 맞아떨어질 때마다 개인정보를 빼낼 수 있었다. 사건을 수사 중인 인천경찰청은 “김씨가 많게는 하루 20만~30만 건까지 개인정보를 해킹했다”고 밝혔다.

 해킹은 지난해 2월부터 1년간 계속됐다. 하지만 KT는 전혀 눈치채지 못했다. 경찰이 해커를 검거하고 나서 KT에 통보한 뒤에야 이 같은 사실을 알았다. 인천경찰청 소완선 사이버수사대장은 “하루 종일 같은 인터넷주소(IP)에서 수없이 고객고유번호를 입력하는 데도 KT가 알아차리지 못했다는 건 이해할 수 없다”고 말했다. 경찰이 KT 보안 담당자를 사법 처리하려는 이유다.

 경찰에 따르면 KT 홈페이지를 해킹한 김씨는 고졸 독학 해커였다. 고교를 졸업하고 아르바이트를 전전했다. 잠시 인터넷업체에서 일하며 해킹에 관심을 두게 됐다. 군 복무를 마친 뒤 인터넷 등을 통해 해킹 기술을 익혔다. 그러다 지난해 개인정보를 빼내서 팔아 돈을 벌기로 마음먹었다고 그는 경찰에서 밝혔다.

 마침 그때 텔레마케팅 업체 임원 정모(38)씨가 개인정보를 빼내자고 제안했다. 정씨와 김씨는 수년 전 김씨가 아르바이트를 하면서 우연히 알게 된 사이였다. 정씨 또한 해커 출신으로, 2000년대 중반 한 인터넷서비스 업체 홈페이지를 해킹했다가 구속된 전력이 있다.

 정씨의 사주를 받은 김씨는 인터넷에 떠도는 프로그램을 이용해 자체 해킹 프로그램을 개발했다. 이를 갖고 여기저기 해킹을 시도하던 중 KT가 뚫렸다. 해킹을 공모한 텔레마케팅 업체는 빼낸 개인정보를 이용해 KT의 고객들에게 접촉해서는 신규로 휴대전화 가입을 시키는 방식으로 115억원을 벌었다.

 해커 김씨는 해킹에 성공한 대가로 일단 일시불 2억원을 받았다. 또 공모한 텔레마케팅 업체가 빼낸 정보를 활용해 휴대전화 신규 고객을 유치할 때마다 건당 5000원의 성과급을 받았다. 경찰은 성과급만 최소 5000 만원에 이르는 등 김씨가 모두 2억5000만원 이상을 받은 것으로 파악하고 있다. 김씨는 이 돈으로 고급 수입차를 샀다. 경찰은 김씨가 지난해 인천 송도에 165㎡(약 50평) 아파트를 장만한 사실도 확인하고 구입자금의 출처를 캐고 있다.

 텔레마케팅 업체는 개인정보 중 500만 명분을 다른 휴대전화 대리점 3곳에 팔기도 했다. 경찰은 ‘해커가 개인정보를 빼내 텔레마케팅에 쓴다’는 첩보를 입수하고 수사에 나서 김씨 등을 붙잡았다. 경찰은 “해킹한 사이트가 KT 홈페이지란 사실은 이들을 검거한 뒤에 알았다”고 밝혔다. 경찰이 덮쳤을 때 김씨는 KT에 이어 증권사 두 곳과 게임 사이트 한 곳의 해킹을 준비 중이었다. 경찰은 “모두 KT와 비슷한 취약점이 있는 것을 알아내고 김씨가 이를 뚫을 별도의 해킹 프로그램을 만들어 놓은 상태였다”고 전했다.

 경찰은 KT에서 흘러나간 개인정보가 스미싱이나 피싱 같은 금융사기에 이용되지 않았는지에 대해서도 수사하고 있다. 미래창조과학부와 방송통신위원회는 합동 조사단을 현장에 파견해 조사 중이다. KT 측은 “보안 시스템을 강화하고 피해를 본 고객에게는 보상하겠다”고 밝혔다.

추천 비추천

0

고정닉 0

0

댓글 영역

전체 댓글 0
본문 보기

하단 갤러리 리스트 영역

왼쪽 컨텐츠 영역

갤러리 리스트 영역

갤러리 리스트
번호 제목 글쓴이 작성일 조회 추천
설문 현역으로 군대 안 간게 의아한 스타는? 운영자 25/06/30 - -
AD 휴대폰 바꿀까? 특가 구매 찬스! 운영자 25/07/02 - -
공지 프로그래밍 갤러리 이용 안내 [88] 운영자 20.09.28 45211 65
2870092 찢재명 의외로 정상인데? 아스카영원히사랑해갤로그로 이동합니다. 08:14 38 0
2870091 ❤✨☀⭐나님 시작합니당⭐☀✨❤ [1] ♥냥덩이♥갤로그로 이동합니다. 08:12 4 0
2870089 해(태양)에 더듬이가 생겼다..ㅇㅅㅇ [1] 헤르 미온느갤로그로 이동합니다. 08:09 11 0
2870088 태연 ㅇㅅㅇ 헤르 미온느갤로그로 이동합니다. 08:06 10 0
2870086 하루 한 번 헤르미온느 찬양 헤르 미온느갤로그로 이동합니다. 08:05 7 0
2870085 피부 건조한 사람들 꼭봐!!! ㅇㅇㅇㅇ(121.126) 07:55 5 0
2870083 음기 충전 [1] 발명도둑잡기(118.216) 07:37 14 0
2870081 33살 사회주의자 뉴욕시장! 맘다니의 파격 행보 발명도둑잡기(118.216) 07:23 7 0
2870080 '트럼프法'에 반기 든 머스크 "'아메리카당' 오늘 창당" [1] 발명도둑잡기(118.216) 07:08 14 0
2870078 과연 닭으로 공룡을 만들수 있을까?! 발명도둑잡기(118.216) 06:39 14 0
2870076 동생이 너무 오랜 기간 백수라 걱정이다 [1] 아스카영원히사랑해갤로그로 이동합니다. 06:04 35 0
2870074 위대한 실천가 루비님 발명도둑잡기(118.216) 05:52 11 0
2870072 [박한슬의 숫자 읽기] 토건 보수와 개미 진보 발명도둑잡기(118.216) 05:44 20 0
2870070 현직 개발자의 소개팅 후기 ㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋ 발명도둑잡기(118.216) 05:12 35 0
2870069 학생들을 속여 정신대로 보내버린, 선생님이라고 할 수도 없는 파렴치한 친 발명도둑잡기(118.216) 05:08 16 0
2870067 '케이팝 데몬 헌터스' 그 시작은 제주의 '女神' 이었다. 발명도둑잡기(118.216) 04:56 13 0
2870066 국비지원 들어야하나 진로 상담좀 해줘 [1] 프갤러(125.185) 04:45 52 1
2870063 리액트 문서 다 읽어봤는데 왜 당시 혁명이었는지 알겠네 [2] ㅆㅇㅆ(124.216) 04:20 26 0
2870062 정보) 국가별 게임 목록.jpg [2] ㅇㅇ(218.144) 04:06 41 1
2870060 학회지 제 36회 논문 판다. 거래는 알뜰나눔장터 [1] 도리스아(112.170) 03:53 21 0
2870059 위대한 오픈소스와 나르시시즘: 목차 제안 [1] 루비갤로그로 이동합니다. 03:38 28 0
2870056 오늘의 발명 실마리: 디씨에 AI로 힙합 기수 칭찬, 욕하는 자동글 발명도둑잡기(118.216) 03:26 40 0
2870054 AI가 일으킨 첫 번째 전쟁 발명도둑잡기(118.216) 03:05 20 0
2870052 러스트 FFI의 모순 루비갤로그로 이동합니다. 02:42 17 0
2870050 일본 손글씨 기계 [1] 발명도둑잡기(118.216) 02:36 22 0
2870048 러빠 이제 러스트 손절치냐 ㅋㅋ 루비갤로그로 이동합니다. 02:26 31 0
2870046 애드센스 또 거부 당했네 ㅠㅠ 루비갤로그로 이동합니다. 02:17 16 0
2870045 빌보드 핫100 노래 모두 이 노래보다는 사실 얌전한 내용이다 [1] 발명도둑잡기(118.216) 02:16 26 0
2870044 Jpa는 쓰면쓸수록 병신같노 프갤러(118.235) 02:16 23 0
2870042 요즘 아이들의 '친일 혐중', 오늘도 원인을 찾는 중입니다 발명도둑잡기(118.216) 02:12 16 0
2870039 강남 같은 동네 주민들의 닭싸움 케이지 발명도둑잡기(118.216) 01:55 17 0
2870037 우디 거스리 발명도둑잡기(118.216) 01:47 12 0
2870035 RPA취업 프갤러(1.243) 01:43 14 0
2870034 공부하기 좋은 세상이다 [1] 초코냥갤로그로 이동합니다. 01:40 43 0
2870033 오늘한일 [2] PyTorch갤로그로 이동합니다. 01:39 37 0
2870032 이 땅은 너희의 땅 [1] 발명도둑잡기(118.216) 01:29 22 0
2870031 똥양인들은 머리에 번식,동족포식 생각밖에없음?? 뒷통수한방(1.213) 01:29 15 0
2870030 썡노가다 하다보니 IAT 찾았다 [1] 루도그담당(58.239) 01:22 23 0
2870028 What The Fuck Is A Kilometer 발명도둑잡기(118.216) 01:13 16 0
2870027 [로터리] 토지공개념은 '소설'이 아니다. 발명도둑잡기(118.216) 01:06 13 0
2870026 재활용 할가요 도리스아(112.170) 01:01 18 0
2870025 오늘의 소설, 영화 실마리: 거대 닭이 인간에게 복수 [2] 발명도둑잡기(118.216) 00:54 16 0
2870024 요즘 자라나는 새싹들 마인드 ) 크게 통수한방치고 해외로 튀기 뒷통수한방(1.213) 00:52 19 0
2870022 NFT는 저작권 보호 도구인가 저작권 침해 도구인가 [1] 발명도둑잡기(118.216) 00:39 19 0
2870021 트위터 창업자 “모든 지재권 법 없애자” 주장 논란…머스크도 맞장구 발명도둑잡기(118.216) 00:38 15 0
2870020 "GPU는 사면서, 데이터는 왜 훔쳐" 빅테크의 질주, 뒤에서 발명도둑잡기(118.216) 00:33 17 0
2870019 어셈블리어 발명도둑잡기(118.216) 00:22 25 0
2870017 내일까지 이거 끝내고 블로그 글 적고 [1] ㅆㅇㅆ(124.216) 00:15 23 1
2870016 가끔 뜻밖에 행운이 찾아올 때 있지 않음?????????????? ㅇㅅㅇ(117.111) 00:15 22 0
뉴스 에픽하이 타블로, “내가 뭘 잘못했길래”…드디어 밝혀진 상상 초월 전생 디시트렌드 07.05
갤러리 내부 검색
제목+내용게시물 정렬 옵션

오른쪽 컨텐츠 영역

실시간 베스트

1/8

뉴스

디시미디어

디시이슈

1/2