PGR21.com
- 자유 주제로 사용할 수 있는 게시판입니다.
- 토론 게시판의 용도를 겸합니다.
Date 2014/03/06 16:35:59
Name Leeka
Subject [일반] KT 홈페이지 해킹. 1200만명 개인정보 유출
http://news.naver.com/main/read.nhn?mode=LSD&mid=sec&sid1=105&oid=023&aid=0002701045

업주들이 '해킹 프로그램을 써서'

하루 이틀도 아니고 1년전부터 지금까지 꾸준히 해킹을 했는데.. KT에서 1년동안 몰랐다고 하네요.

해킹 방식은 그냥 프로그램으로 '번호 돌려서 때려 맞추기' 로 하나하나 빼갔다고 합니다.


이 정보로 작업한 사람들은 1년간 115억의 이익을 챙긴걸로 보인다고 하네요.


역시 개인정보가 개인정보가 아니라 공공재가 맞는거 같습니다.

통합규정 1.3 이용안내 인용

"Pgr은 '명문화된 삭제규정'이 반드시 필요하지 않은 분을 환영합니다.
법 없이도 사는 사람, 남에게 상처를 주지 않으면서 같이 이야기 나눌 수 있는 분이면 좋겠습니다."
14/03/06 16:36
수정 아이콘
스크트랑 르그는 쾌재를 부르고 있겠네요.
데오늬
14/03/06 16:38
수정 아이콘
어쩐지 kt만 법인특판팀이 어쩌고 하면서 스팸전화 주구리장창 오더라니...
손연재
14/03/06 16:39
수정 아이콘
KT로 옮긴지 두달만에 이런일이..
낭만토스
14/03/06 16:39
수정 아이콘
뭐 새삼스럽게 글까지...
이젠 놀랍지도 않고 뭐....
내껀 내가 팔면 안되나요?
최종병기캐리어
14/03/06 16:43
수정 아이콘
누구의 말에 의하면,

당신이 팔아도 좋다고 동의했잖아...죠.
14/03/06 16:44
수정 아이콘
제 신상 싸게팝니다.

에눌 안됩니다.
14/03/06 16:43
수정 아이콘
K 고객을
T 털게하자

O 온
L 랜선을
L 라인을
E 이용해
H 호구로
14/03/06 17:00
수정 아이콘
'그'렇게 '털'리고도 '올레'?
사티레브
14/03/06 16:44
수정 아이콘
공공재로 115억의 이윤이라니
이거슨 창조경제!
Walk through me
14/03/06 16:45
수정 아이콘
며칠전에 유플로 갈아탔는데 크크크 어차피 정보는 남아있을거고 이제는 미련도 없습니다.

Ps. 맘 같아선 그냥 자음연타나 신나게 치고 싶네요 -_-
최종병기캐리어
14/03/06 16:45
수정 아이콘
과연 이 문제가 어떻게 귀결될지 궁금하네요.

누구네처럼 아주 무거운 600만원의 벌금을 물 것인지...
사장이 교체될것인지...
아님 해킹당한 피해자임니다 징징징으로 끝날간지...
낭만토스
14/03/06 16:46
수정 아이콘
1차적인 피해자는 KT
14/03/06 16:59
수정 아이콘
사장은 바뀐지 얼마 안되서 교체는 안될거 같네요 크크
해킹한지 1년됐다고 하니 오히려 따지자면 이석채 지분이 더 많습니다

과징금 물고 끝낼거 같은데 하...
레지엔
14/03/06 16:45
수정 아이콘
저래봐야 처벌은 없고 꼬리만 잘릴거라...
최종병기캐리어
14/03/06 16:50
수정 아이콘
내부 감사 결과 우리는 문제는 없었으며 외부의 범죄에 의한 해킹피해자이니 우리는 잘못 없습니다. 다음부터는 해킹 단속 잘하겠습니다. 그런 의미에서 무료 문자 5개씩 드리겠습니다. 그리고 보안담당자는 이미 짤랐습니다.

끝.

이렇게 되겠...죠?
제랄드
14/03/06 16:47
수정 아이콘
국민도 조심했어야 했다... 라고 누군가 말할 거 같은데
멀면 벙커링
14/03/06 16:49
수정 아이콘
관리미비로 한 1년 영업정지 먹였으면 좋겠네요.
14/03/06 16:49
수정 아이콘
이제는 뭐 아무 감흥도 없네요 그깟 공공재...
14/03/06 16:50
수정 아이콘
KT로 폰바꾼지 반년도 안지났는데 뚜뚜 올래~ 에서만 왜이렇게 전화가 많이 오는지; 하루에3통은 기본으로 KT에서만 옵니다...
14/03/06 17:53
수정 아이콘
저도 요즘 하루 2-3번씩 오는데, 심지어 저는 살면서 KT 고객이었던 적이 없었습니다. ;;;;;;;
14/03/06 16:50
수정 아이콘
보안은 제대로 하려면 돈도 많이 드는데 생산업무에 도움도 전혀 안되고 오히려 귀찮기만 더럽게 귀찮은 존재죠.

보안을 왜 합니까.
14/03/06 16:51
수정 아이콘
이런거보면 참 돈 쉽게 벌어요.
남의 정보털어다가 115억 ....순진하게 공부만해서는 가능할까 싶은 돈인데...
SoulTree
14/03/06 17:01
수정 아이콘
우리회사네요....네이버 실검 뜨기 몇분전에 사태 파악되서 지금 비상입니다....
주말 반납하게 생겼어요....어휴
스타카토
14/03/06 17:01
수정 아이콘
지금까지....털린 기업들이 예산을 마련해서..
주민번호 초기화 해줬으면 좋겠습니다....
다른거 안바래요....정부에서 예산없다는 말도 필요없고..
그냥 털린만큼 지분을 갖고 주민번호 초기화 해줬으면 좋겠네요.....다른거 안바래요...
종이사진
14/03/06 17:01
수정 아이콘
개인정보 털린 것도 문제입니다만,
점점 감흥이 무뎌지는게 더 슬프네요.

수단과 방법을 가리지 않고 이기면 그만,
돈을 벌면 그만...

부조리가 일반화되는 것 같아 겁나네요.
14/03/06 17:05
수정 아이콘
제대로 관리못할거면 민감한 개인정보는 수집하지 말아야죠.
입법부에서 개념이 안 잡혀있으니 허구헌날 같은 사고가 반복되는거 아닌가 싶네요.

그래봤자 그네들은 모두 한통속이니 벌금 600만원 때리고 말겠죠.
장관인지 뭔지는 나와서 '우리가 개인정보 제공(유출되는것)에 동의하지 않았느냐'라고 하실테고...
입법, 사법, 행정부와 기업들의 카르텔이 너무 견고한거 같네요.
14/03/06 17:16
수정 아이콘
KT 계열사 직원 3명이 대출사기로 1억 8천만원 해먹은 것도 생각나네요.
so소보bo
14/03/06 17:43
수정 아이콘
1조 8천억 건 말씀이신가요?
14/03/06 20:36
수정 아이콘
아 헷갈렸네요. 그거요
변하지않는것
14/03/06 17:16
수정 아이콘
이제는 화도 안나네요... 주민번호 변경 신청(!)하고 싶어요ㅠㅠ
wish buRn
14/03/06 17:32
수정 아이콘
같은 정보 여러번 산 업체도 많겠네요.
털린사람 누적으로 따져보면 몇억명찍을듯
14/03/06 17:43
수정 아이콘
아 226때 노트3 갈아탔는데(..) KT는 왜 계속 이 난리통인 걸까요.
14/03/06 17:43
수정 아이콘
이렇게 털리면서 쓸데없는 엑티브엑스나 깔게하고 불편하기만히고도움이하나도안되네요
14/03/06 17:56
수정 아이콘
며칠 이내 이런 기사가 나올까 걱정입니다.

보안 뚫린 통신 3사. skt, lgu도 유출 확인
14/03/06 19:15
수정 아이콘
오 왠지 성지가 될 듯한 예감!
스키니진
14/03/06 18:15
수정 아이콘
제발 우리나라 주민등록번호좀 없앴으면 좋겠습니다. 없애는 정도는 아니라 정말 여권 정도의 기능만 하도록요. 전세계에서 개인정보 다각화 추세인데 유신시절 간첩 수색의 편의를 위해 일괄 발급한 주민번호를 왜 뭐 하나 할때마다 요구받아야 하는지 알 수가 없어요. 한참 전부터 시행한 공공아이핀도 결국 주민번호로 수렴될 뿐이니까 털리면 난리가 나죠. 바지주머이 털어봤자 동전 몇 푼만 나와야지 몸에서 어딜 털어도 집문서가 나오는 게 현재 대한민국의 상황입니다.
Arya Stark
14/03/06 18:45
수정 아이콘
이런거 걸리면 껀당 최소 100만씩 때려야 됩니다. 회사가 망해봐야 정신을 차리죠 증말
썰렁쇠
14/03/06 19:25
수정 아이콘
순전히 추측입니다만... 이용요금 조회시 전송되는 파라미터 값에 고객번호 9자리가 전송되는데 그걸 무작위로 대입시켜서 정보를 조회하지 않았을까 생각됩니다. 로그인된 사용자와 조회되는 고객번호가 다를텐데 권한 검증을 제대로 하지 않은게 아닐까 생각되네요..홈페이지 자체 취약점인거죠.... 모니터링이 불가능한건 아니지만.... 요청 자체는 정상적이었을테니 쉽게 알아차리지 못했을 겁니다.
14/03/06 19:34
수정 아이콘
사실 관심만 있었으면 알기는 어렵지 않았을꺼에요.
무작위 숫자를 자동으로 생성해서 시도하는걸테니 틀린번호 조회가 엄청 많았을꺼구 DB 부하도 엄청 생기면서
동일 sql이 연속으로 랭크됐을테니.. 흠.

하루 20만건을 알아갔다면 시도자체는 몇천만번 했다는 건데.
특정 ip 에서 그렇게 조회가 오는데 모른다는건 뭐. ( ip 변경하면서 했다고 하더라도. )

시스템에 다들 관심이 없었던 거죠. 뭐
썰렁쇠
14/03/06 19:54
수정 아이콘
그렇죠;. 툴이 천천히 무작위 대입을 수행했다면 모르겠으나.. 같은 주소로 다수의 요청이 단시간내에 몰렸을텐데... 웹서버나 WAS를 모니터링하고 있다면 티가 나긴 났을겁니다. 그리고 보안장비들에서 개인정보 필터링내지는, 다수의 get,post 요청에 대해서 필터링 된 이벤트 숫자가 튀었을겁니다...
모니터링하면서 대수롭지 않게 지나가는거죠 뭐;
그리고 파로스를 통한 접근은 헤더에 Paros라고 찍히기 때문에 쉽게 알아차릴수도 있긴합니다.(이도 조작이 가능하긴 합니다만..)
14/03/06 19:46
수정 아이콘
거짓말 조금 보태서 작년 내내 KT라고 전화가 하루 몇 통씩 오더라고요.
거의 업무 방해 수준이었습니다. 이제 이해가 가네요.
쌍욕 나올 뻔한 것을 참고 SK 로 이동하고 스팸 방지 프로그램 깔았더니 끝-.
목록 삭게로! 맨위로
번호 제목 이름 날짜 조회 추천
54254 [일반] 공사직원들, 비리 제보했다가 해고 [59] 구름이가는곳9038 14/10/13 9038 7
54088 [일반] 내가 너 꼭 잡고만다. (부제 - 빌어먹을 페북) [20] 애패는 엄마5190 14/10/02 5190 12
54045 [일반] 제시카 웨이보에 소녀시대 퇴출관련 글이 올라왔네요. [345] B와D사이의C38522 14/09/30 38522 0
53820 [일반] 중고나라에 핸드폰 매장을 사칭하는 사기가 많습니다. [9] 일체유심조7144 14/09/16 7144 3
53720 [일반] [리뷰, 스포] <루시>가 별로였던 주관적인 이유 [12] 화이트데이4201 14/09/11 4201 0
53613 [일반] 연예인 사진 유출에 대한 애플의 공식 입장 [41] Duvet9755 14/09/03 9755 0
53590 [일반] 해외 유명 스타들, 아이클라우드로 사진 유출.. 애플이 타격을 입을까? [86] Duvet13744 14/09/02 13744 1
52507 [일반] 미국의 절친이 되고싶나?...영어를 모국어로 써라... [20] Neandertal8925 14/07/02 8925 2
51830 댓글잠금 [일반] 이제는 말 해야겠습니다. 피지알(PGR21.COM)에 대한 소고. [291] 가는세월15761 14/05/19 15761 38
51035 [일반] 하트블리드 보안 대란 [22] PYROS6858 14/04/14 6858 0
50989 [일반] 내 일이 아니어서 더 큰 고민 [44] Kicho5978 14/04/11 5978 1
50570 [일반] 서울시의 화이트해커 고용 [327] azurespace12889 14/03/20 12889 1
50508 [일반] 개인정보 유출. 이대로 괜찮은가. [29] Leeka4370 14/03/17 4370 2
50389 [일반] 죄송합니다 [135] OrBef11984 14/03/11 11984 16
50385 [일반] 982만명 KT 해킹 피해...신용카드번호 등 주요 정보 12개 유출 [66] 최종병기캐리어6765 14/03/10 6765 1
50338 [일반] 김연아 남친 김원중 후배글, 다른 사람이 사칭한것... [29] Duvet9066 14/03/08 9066 1
50281 [일반] KT 홈페이지 해킹. 1200만명 개인정보 유출 [41] Leeka6057 14/03/06 6057 1
50279 [일반] 28살 가상화폐거래소 여대표 '돌연사'..자살 추정 (제목 수정) [77] wish buRn9905 14/03/06 9905 0
49830 [일반] 비트코인의 미래는 어디로 흘러가는가. [35] 애패는 엄마8087 14/02/12 8087 0
49676 [일반] 홍진호 - 김구라 택시에서 한판붙다. 택시 예고편.. [8] Duvet8315 14/02/05 8315 0
49590 [일반] 농구모임을 다녀와서... [14] No.423326 14/02/02 3326 3
49356 [일반] 국민카드 개인정보 유출 조회가 가능해졌습니다. [165] jagddoga15784 14/01/18 15784 0
49227 댓글잠금 [일반] PGR이라는 커뮤니티의 수준 [253] 고통은없나11464 14/01/11 11464 13
목록 이전 다음
댓글

+ : 최근 1시간내에 달린 댓글
+ : 최근 2시간내에 달린 댓글
맨 위로