쿠팡 직원 어떻게 개인정보 털었나…'인증토큰·서명키' 의심

0
Hawaiimoa
H
  • 자유게시판 > [무료 원데이클래스] 파레토프렙 수업, 등록 전에 먼저 경험해볼 수 있다…
  • 자유게시판 > IB 수학, 7점 만드는 학원은 다릅니다.
  • 자유게시판 > DP 올라가는 여름방학, SAT만 준비하신다고요?
  • 자유게시판 > 영구영주권 진행 속도가 원래 이렇게 느린가요?
  • 자유게시판 > 이제 DP 시작하는데, 이걸 모른다구요?
  • 자유게시판 > 에어컨 실외기 청소, 1년에 한 번은 해야 한다고 하던데 해보신 분 있으…
  • 자유게시판 > 테슬라 보험 이용하고 계신 분들 있으신가요?
  • 뉴스
    • 로컬뉴스
    • 한인소식
    • 핫이슈
    • 연예/스포츠
  • 커뮤니티
    • 요기어때
    • 구인구직
    • 벼룩시장
    • 렌트/리스
    • 자유게시판
    • 비지니스홍보
    • 진실의방
    • 종교방
  • 하와이 엔터테인먼트
  • 맛집소개
    • 양식
    • 한식
    • 일식
    • 중식
    • 디저트
    • 기타맛집
  • 호텔정보
  • 여행지정보
  • 컬럼소개
  • 생활정보
    • 쿠폰/할인업소
    • 알뜰정보
    • 운전면허
    • 유틸리티
    • 시민권준비
    • 학교/유학정보
  • 업소록
 
 
 
  • 메인
  • 뉴스
  • 커뮤니티
  • 하와이 엔터테인먼트
  • 맛집소개
  • 호텔정보
  • 여행지정보
  • 컬럼소개
  • 생활정보
  • 업소록
  • 로컬뉴스
  • 한인소식
  • 핫이슈
  • 연예/스포츠

쿠팡 직원 어떻게 개인정보 털었나…'인증토큰·서명키' 의심

하와이모아 0 314 2025.12.01 08:05

전문가 "인증토큰 있으면 로그인 없이 DB 접근 가능"

퇴사자 권한 회수·서명키 관리 부실 논란 확산



94835d9db85ecb2a060f9fe014a30bf3_1764609925_6838.png
고객정보 유출된 쿠팡 


쿠팡에서 3천370만명의 개인정보가 대규모로 유출된 원인으로 인증 토큰과 서명키 관리 부실 의혹이 도마 위에 오르고 있다. 

1일 정보통신기술(ICT) 업계와 과학기술정보방송통신위원장 최민희 의원실에 따르면 쿠팡 고객 정보를 빼돌린 건 현재는 퇴사한 인증 관련 담당자로 알려졌다.

보안업계에서는 개인 정보를 유출한 직원이 인증 관련 담당자가 맞다면, 이 직원이 인증 관련 권한을 갖고 있어 퇴사 이전부터 로그인 없이 취약점에 접근하기 쉬웠을 것으로 보고 있다. 

최 의원실 등에 따르면 이 직원은 퇴사 이후 개인 정보를 유출했다고 알려졌는데, 이 과정에서 인증 토큰 서버인증키와 보안 취약점을 악용한 것으로 추정되고 있다.

인증 토큰은 로그인할 때 발행되는 출입증으로, 통상 토큰을 갖고 있으면 시스템에 로그인 없이 접근할 수 있다. 

이렇듯 인증 관련 담당자가 퇴사 후에도 인증토큰을 활용해 시스템에 접근했다면, 그 배경으로는 쿠팡이 인증 토큰 생성에 필요한 서명키를 부실하게 관리한 점이 지목되고 있다.

94835d9db85ecb2a060f9fe014a30bf3_1764609980_9376.png
발언하는 박대준 쿠팡 대표

인증 토큰은 생성과 폐기가 빠르면 1시간 이내로 완료되는 등 주기가 짧은데, 이를 생성하기 위해 필요한 게 서명키다. 

쿠팡이 해당 직원 퇴사 후에도 서명키를 삭제하거나 갱신하지 않았다면 해당 직원이 인증 토큰을 악용해 데이터베이스(DB) 접속할 수 있게 되는 것이다.

보안 전문가는 "(인증토큰과 서명키를 악용하면) 외부에서 접근해서 자신의 (인증) 권한을 행사할 수 있었을 것"이라며 "로그인 없이 데이터베이스(DB)를 빼냈다는 건 인증토큰을 활용했다는 가능성이 높다는 의미"라고 말했다. 

염흥열 순천향대 정보보호학과 교수는 "통상 퇴사하면 모든 계정, 모든 접근 권한을 뺏어야 한다"라며 "만약 쿠팡이 이를 살려뒀다면 이러한 관리 방침이 이해되지 않는다"라고 말했다. 

특히 쿠팡의 개인정보 유출 사고는 해커 등 외부 사이버 공격에 이뤄졌던 여타 개인정보 유출 사고와 달리 내부자의 소행이라는 점에서 차별점이 있다. 

지난 2011년 3천500만명의 개인정보가 유출된 싸이월드-네이트의 경우 중국 해커가 이스트소프트[047560] 알집 업데이트 서버를 해킹하면서 시작됐고, 지난 4월 2천300만명의 개인정보가 유출된 SK텔레콤[017670]도 외부 해커의 개인정보 유출이 발단이 됐다. 

염 교수는 "퇴사한 직원이 이렇게 대규모로 개인정보를 유출한 건 이번이 처음인 것으로 안다"라고 말했다.

Facebook Twitter GooglePlus KakaoStory NaverBand Naver Tumblr Pinterest 프린트
0 Comments
로그인한 회원만 댓글 등록이 가능합니다.
목록
포토 제목 날짜 조회
  • '음주 뺑소니' 복역 김호중, 성탄절 특사 가석방 '부적격' 판단
    334 2025.12.17
    2025.12.17
    334
  • 李대통령 "응급실 뺑뺑이로 사람죽는 현실…대책 별도 보고하라"
    310 2025.12.16
    2025.12.16
    310
  • 군검찰, 아픈 아내 방치해 숨지게 한 부사관 살인혐의 기소
    311 2025.12.16
    2025.12.16
    311
  • 현대차·기아, 美서 400만대에 도난 방지 장치 추가 합의
    332 2025.12.16
    2025.12.16
    332
  • 피아니스트 임동혁 '극단선택 암시'에 경찰 출동…병원 이송
    350 2025.12.16
    2025.12.16
    350
  • 李대통령 "라오스, 광물 공급망 중요 파트너…포괄적 동반자로"
    304 2025.12.15
    2025.12.15
    304
  • 국민 10명중 7명 "'개인정보 유출' 쿠팡, 공정위 강제 조사해야"
    311 2025.12.15
    2025.12.15
    311
  • "'가세연 공개' 김수현·김새론 녹취파일, AI 조작 판정 불가"
    335 2025.12.15
    2025.12.15
    335
  • "계엄선포 때 김건희, 尹과 심하게 싸워…'다 망쳤다' 분노"
    294 2025.12.15
    2025.12.15
    294
  • 대통령실 "캄보디아內 한국인 스캠 피의자 10월부터 107명 송환
    362 2025.12.13
    2025.12.13
    362
  • 한미, SOFA 합동위 개최…미군시설 보호 등 현안 논의
    308 2025.12.13
    2025.12.13
    308
  • 롯데백화점, 노조조끼 착용 손님 제지 논란에 대표 명의 사과
    382 2025.12.13
    2025.12.13
    382
  • 최현석 셰프 할아버지 된다…최연수·딕펑스 김태현 임신 공개
    319 2025.12.13
    2025.12.13
    319
  • 李대통령 지지율 6%p↓ 56%…"통일교 與인사 연루의혹 영향추정"[한국갤럽]
    403 2025.12.12
    2025.12.12
    403
  • 태국인 아내에 끓는물 부은 40대…경찰 조사받자 "실수" 말바꿔
    332 2025.12.12
    2025.12.12
    332
  • 초기화
  • 날짜순
  • 조회순
  • 방문순
정렬
검색
  • 31
  • 32
  • 33
  • 34
  • 35
  • 36
  • 37
  • 38
  • 39
  • 40

Search

하와이모아 최신글
  • 1 [무료 원데이클래스] 파레토프렙 수업, 등록 전에 먼저 경험해볼 수 있다면?
  • 2 IB 수학, 7점 만드는 학원은 다릅니다.
  • 3 주방보조/dishwasher 구함
  • 4 룸메이트
  • 5 DP 올라가는 여름방학, SAT만 준비하신다고요?
  • 6 가상 어시스턴트 5명 즉시 모집
  • 7 영구영주권 진행 속도가 원래 이렇게 느린가요? [1]
  • 8 파크온키아모쿠1베드
  • 9 룸 렌트합니다
  • 10 이제 DP 시작하는데, 이걸 모른다구요?
 
 
 
 
 
 
 
 
 
 
  • 사이트 소개
  • 이용약관
  • 개인정보처리방침
  • 이메일 무단수집거부
  • 책임의 한계와 법적고지
  • 공지사항
  • 이용안내
  • 문의하기
  • 모바일버전
  • 광고/제휴문의 : moajoaportal.info@gmail.com / 702.556.2236
  • 하와이 모아 All rights reserved.
로그인 회원가입 정보찾기
MENU
홈으로
이벤트
업소록
1:1 문의
  뉴스
  • 로컬뉴스
  • 한인소식
  • 핫이슈
  • 연예/스포츠
  커뮤니티
  • 요기어때
  • 구인구직
  • 벼룩시장
  • 렌트/리스
  • 자유게시판
  • 비지니스홍보
  • 진실의방
  • 종교방
하와이 엔터테인먼트
  맛집소개
  • 양식
  • 한식
  • 일식
  • 중식
  • 디저트
  • 기타맛집
호텔정보
여행지정보
컬럼소개
  생활정보
  • 쿠폰/할인업소
  • 알뜰정보
  • 운전면허
  • 유틸리티
  • 시민권준비
  • 학교/유학정보
업소록
STATS
  • 152 명현재 접속자
  • 9,570 명오늘 방문자
  • 9,706 명어제 방문자
  • 263,996 명최대 방문자
  • 9,487,841 명전체 방문자
  • 30,511 개전체 게시물
  • 1,836 개전체 댓글수
SEARCH
MEMBER
  • 회원가입
  • 아이디/비밀번호 찾기
SERVICE
  • 자주하시는 질문(FAQ)
  • 1:1 문의
  • 새글모음
  • 현재접속자
  • 0