디시인사이드 갤러리

갤러리 이슈박스, 최근방문 갤러리

갤러리 본문 영역

고졸 해커 "여기저기 시도했는데 KT만 뚫렸다"

ㅇㅇ(222.112) 2014.03.07 01:47:02
조회 1548 추천 0 댓글 2

고객 정보 2년 만에 또 유출
1년간 해킹 계속됐지만 전혀 몰라
인증 허술 … 하루 30만 건 빼내기도
KT "고객 피해 보상, 보안 강화"

2012년 해킹당해 870만 명의 고객정보가 새나간 KT. 2년이 흘렀으나 허술한 정보 보호는 나아진 게 없었다. 홈페이지에서 1200만 명의 개인정보를 빼냈다가 구속된 해커 김모(29)씨가 “프로그램을 만들어 여기저기 해킹을 시도했는데 다른 데는 안 됐고 KT만 통했다”고 할 정도였다.

▷여기를 누르시면 크게 보실 수 있습니다


 해킹 방법은 단순했다. 일단 KT 고객으로 가입해 고객센터 홈페이지에 로그인 한 뒤 9자리 숫자인 ‘고객고유번호’를 입력하면 주민등록번호 같은 개인정보를 들여다볼 수 있는 점을 이용했다. 고객고유번호는 KT 서비스 가입자 개개인에게 부여하는 특정 번호다. 경찰은 “정상적이라면 번호 입력자가 고유번호의 원래 주인이 맞는지 확인하는 절차를 거쳐야 한다”고 했다. 예컨대 고유번호 원주인의 휴대전화로 비밀번호를 보내고, 이를 다시 입력하게 하는 식이다. 하지만 KT에는 이런 게 없었다. 남의 고유번호를 알아내 입력하면 그 사람의 개인정보를 고스란히 확인할 수 있었던 것이다.

 해커 김씨는 바로 이런 점을 노렸다. KT 홈페이지에 무작위로 만들어진 9자리 숫자를 입력하는 프로그램을 돌렸다. 때때로 이 숫자가 누군가의 실제 고유번호와 맞아떨어질 때마다 개인정보를 빼낼 수 있었다. 사건을 수사 중인 인천경찰청은 “김씨가 많게는 하루 20만~30만 건까지 개인정보를 해킹했다”고 밝혔다.

 해킹은 지난해 2월부터 1년간 계속됐다. 하지만 KT는 전혀 눈치채지 못했다. 경찰이 해커를 검거하고 나서 KT에 통보한 뒤에야 이 같은 사실을 알았다. 인천경찰청 소완선 사이버수사대장은 “하루 종일 같은 인터넷주소(IP)에서 수없이 고객고유번호를 입력하는 데도 KT가 알아차리지 못했다는 건 이해할 수 없다”고 말했다. 경찰이 KT 보안 담당자를 사법 처리하려는 이유다.

 경찰에 따르면 KT 홈페이지를 해킹한 김씨는 고졸 독학 해커였다. 고교를 졸업하고 아르바이트를 전전했다. 잠시 인터넷업체에서 일하며 해킹에 관심을 두게 됐다. 군 복무를 마친 뒤 인터넷 등을 통해 해킹 기술을 익혔다. 그러다 지난해 개인정보를 빼내서 팔아 돈을 벌기로 마음먹었다고 그는 경찰에서 밝혔다.

 마침 그때 텔레마케팅 업체 임원 정모(38)씨가 개인정보를 빼내자고 제안했다. 정씨와 김씨는 수년 전 김씨가 아르바이트를 하면서 우연히 알게 된 사이였다. 정씨 또한 해커 출신으로, 2000년대 중반 한 인터넷서비스 업체 홈페이지를 해킹했다가 구속된 전력이 있다.

 정씨의 사주를 받은 김씨는 인터넷에 떠도는 프로그램을 이용해 자체 해킹 프로그램을 개발했다. 이를 갖고 여기저기 해킹을 시도하던 중 KT가 뚫렸다. 해킹을 공모한 텔레마케팅 업체는 빼낸 개인정보를 이용해 KT의 고객들에게 접촉해서는 신규로 휴대전화 가입을 시키는 방식으로 115억원을 벌었다.

 해커 김씨는 해킹에 성공한 대가로 일단 일시불 2억원을 받았다. 또 공모한 텔레마케팅 업체가 빼낸 정보를 활용해 휴대전화 신규 고객을 유치할 때마다 건당 5000원의 성과급을 받았다. 경찰은 성과급만 최소 5000 만원에 이르는 등 김씨가 모두 2억5000만원 이상을 받은 것으로 파악하고 있다. 김씨는 이 돈으로 고급 수입차를 샀다. 경찰은 김씨가 지난해 인천 송도에 165㎡(약 50평) 아파트를 장만한 사실도 확인하고 구입자금의 출처를 캐고 있다.

 텔레마케팅 업체는 개인정보 중 500만 명분을 다른 휴대전화 대리점 3곳에 팔기도 했다. 경찰은 ‘해커가 개인정보를 빼내 텔레마케팅에 쓴다’는 첩보를 입수하고 수사에 나서 김씨 등을 붙잡았다. 경찰은 “해킹한 사이트가 KT 홈페이지란 사실은 이들을 검거한 뒤에 알았다”고 밝혔다. 경찰이 덮쳤을 때 김씨는 KT에 이어 증권사 두 곳과 게임 사이트 한 곳의 해킹을 준비 중이었다. 경찰은 “모두 KT와 비슷한 취약점이 있는 것을 알아내고 김씨가 이를 뚫을 별도의 해킹 프로그램을 만들어 놓은 상태였다”고 전했다.

 경찰은 KT에서 흘러나간 개인정보가 스미싱이나 피싱 같은 금융사기에 이용되지 않았는지에 대해서도 수사하고 있다. 미래창조과학부와 방송통신위원회는 합동 조사단을 현장에 파견해 조사 중이다. KT 측은 “보안 시스템을 강화하고 피해를 본 고객에게는 보상하겠다”고 밝혔다.

추천 비추천

0

고정닉 0

0

댓글 영역

전체 댓글 0
본문 보기

하단 갤러리 리스트 영역

왼쪽 컨텐츠 영역

갤러리 리스트 영역

갤러리 리스트
번호 제목 글쓴이 작성일 조회 추천
설문 현역으로 군대 안 간게 의아한 스타는? 운영자 25/06/30 - -
AD 휴대폰 바꿀까? 특가 구매 찬스! 운영자 25/07/02 - -
411081 배수의 진 [4] 허세갑(59.24) 14.03.07 71 0
411080 리눅스 공부법.. [4] ㅋㅋ(175.223) 14.03.07 187 0
411079 김포프가 하는 말이.. [3] 허세갑(59.24) 14.03.07 6921 0
411078 SI붕신들 히히히 좃데이갤로그로 이동합니다. 14.03.07 91 0
411077 이정도 스펙이면 되죠? [1] 허세갑(59.24) 14.03.07 116 0
411075 기본적으로 독학해되 막히는부분 있으면 그때그때 그부분만 설명해줄 사람 [1] ㅇㅇ(180.228) 14.03.07 88 0
411074 독학이 어려운 이유는 [1] 시닙쎈(39.7) 14.03.07 179 0
411073 여기 자바 코드 물어보면 써줌? [1] 뉴비ㅠ(122.2) 14.03.07 96 0
411072 프밍 새싹 질문좀(c++) [4] 새내기입니다(202.31) 14.03.07 182 0
411071 정보보안쪽 진로 질문이요 [2] ㅇㅇ(121.134) 14.03.07 267 0
411070 내스펙 [4] 얼음커피(116.126) 14.03.07 328 0
411069 미래예지 허세갑(59.24) 14.03.07 58 0
411068 야 쓰레기 [2] NaN(175.223) 14.03.07 83 0
411067 프갤에서 활동하시는 분들 중에 프리랜서 있으신가요? [36] 가쟈(122.128) 14.03.07 376 0
411066 프갤도 참.... 허세갑(59.24) 14.03.07 62 0
411065 기사 자격증 대학교 4학년도 시험 볼수 있는거 맞져? [2] qutls(36.38) 14.03.07 125 0
411064 혹시 3DS MAX좀 만져본사람 없음? ㅇㅇ(180.228) 14.03.07 76 0
411063 C언어 Tree (기본) ㅇㅇ(211.227) 14.03.07 161 0
411062 내가 처음에 프로그래밍은 배운 것은 해커보고 질질 싸서 그랬는데 [3] 좆문가(211.43) 14.03.07 184 0
411061 두시 반부터 졸릴 지 알았는데 에어로홍갤로그로 이동합니다. 14.03.07 69 0
411060 유혹거리로부터 벗어나고 엄격히 자기 자신을 다스리는 법 없냐? [3] 프로그래밍(211.43) 14.03.07 93 0
411059 독학으로 공부하는 건 너무 힘듬 ㅠㅠ [3] 으아아(211.43) 14.03.07 147 0
411057 성인 만화 사이트 추천어플 ㅁㅈㅇㅁㅈ(175.194) 14.03.07 304 0
411056 나도 요새 하고 있는 중인데 적어도 사회 생활에 대한 의지 만큼은 보장해준다 [2] 생핏도적후보(116.126) 14.03.07 123 1
411055 공부좀 하려고 독서실 가려는데 [6] 허ㅏㄱ라(119.69) 14.03.07 178 0
411054 기능&가독성 허세갑(59.24) 14.03.07 114 0
411053 프로그래밍은 레고다. [4] 허세갑(59.24) 14.03.07 176 0
411052 비트코인 창시자 정체 밝혀져…64세 일본계 미국인 [1] 허세갑(59.24) 14.03.07 175 0
411047 야 하나만 알려줘라 제발 부탁이다 ㅜ [1] .(39.7) 14.03.07 104 0
411046 C언어 LinkedList ㅇㅇ(211.227) 14.03.07 131 0
411045 C언어 Queue ㅇㅇ(211.227) 14.03.07 155 0
411043 C언어 Stack [1] ㅇㅇ(211.227) 14.03.07 129 1
411041 요미코봐라 철자 틀렸다 NYT, 161년 만에 정정 보도 [1] 에어로홍갤로그로 이동합니다. 14.03.07 126 0
411039 다른 커뮤니티도 까칠하면 까칠하다고 허세갑(59.24) 14.03.07 68 0
411038 좀 더 수준높은 커뮤니티는 안까칠하지 않을까? 허세갑(59.24) 14.03.07 48 0
411037 오늘도 두시에 자서 일곱시에 일어났으니 에어로홍갤로그로 이동합니다. 14.03.07 58 0
411036 프갤 까칠하다는 게 할말인가? 허세갑(59.24) 14.03.07 67 0
411035 웹땔감들은 개처럼 까여야한다 ㅁㅁㅁ(211.36) 14.03.07 122 0
411034 데브피아 사람들 존나 빡쳤네 ㅋㅋㅋㅋ (112.217) 14.03.07 220 0
411033 나도 스카웃 당하고 싶다 (112.217) 14.03.07 85 0
411032 프갤이 까칠한 이유 [1] sdasasa(211.116) 14.03.07 107 0
411031 저 좀 도와주세요 부탁드려요 ㅁㄴㅇㄹ(114.71) 14.03.07 64 0
411030 어플관련해서 지식있는 사람 부탁한다..ㅜㅜ [2] 어플(59.5) 14.03.07 119 0
411029 나는 똑똑한 갤러 후빨러니까 허세갑(59.24) 14.03.07 60 0
411028 책 소개한다 [1] ㅇㅇ(211.36) 14.03.07 101 1
411025 프로그래밍 갤러리가 까칠한 이유 [5] ㅠㅠㅠ(119.198) 14.03.07 189 3
411024 플갤배 acm 대회같은건 안여냐? [2] whatugonnado갤로그로 이동합니다. 14.03.07 113 0
411023 c언어 프로그램 뭘쓰든 다 똑같은거? [1] 페르날두갤로그로 이동합니다. 14.03.07 136 0
411022 SyntaxHighlighter 테스트 새싹제거갤로그로 이동합니다. 14.03.07 88 0
411018 프로그래머가 있기에 치킨업계의 미래는 희망적이다 새싹제거갤로그로 이동합니다. 14.03.07 109 0
뉴스 이영숙 배우, 사회적 선한 영양력과 연기력을 겸비한 ~ ’ (2025 인천국제민속영화제) 디시트렌드 07.01
갤러리 내부 검색
제목+내용게시물 정렬 옵션

오른쪽 컨텐츠 영역

실시간 베스트

1/8

뉴스

디시미디어

디시이슈

1/2