모이자 앱 | | 모바일버전
뉴스 > IT/과학 > 인터넷
  • 작게
  • 원본
  • 크게

보안인증 받았다는 '여기어때' 초보수준 해킹에 털렸다

[기타] | 발행시간: 2017.03.24일 18:27

© News1

심명섭 대표 "업계첫 e프라이버시 인증" 강조…이용자 '뭇매'

(서울=뉴스1) 이수호 기자 = "여기어때는 업계 최초로 e프라이버시 인증마크를 획득했다. 보안을 강화해 기록이 남는 것을 꺼리는 이용자들에게 유용할 것이다." (심명섭 여기어때 대표)

회원수만 400만명에 달하는 숙박 O2O업체 '여기어때'가 초보적 수준의 해킹에 뚫리자 비판의 목소리가 들끓고 있다. 보안패치만 제대로 했어도 충분히 막을 수 있었다는 것이다. 심명섭 여기어때 대표가 기회 닿을 때마다 "업계 최초로 '보안 e프라이버시' 인증을 획득했다"고 자랑한 것이 무색할 지경이다.

24일 보안업계에 따르면 여기어때 해킹에 사용된 방식은 'SQL인젝션'으로 파악됐다. SQL인젝션은 해커가 주소창이나 아이디·비밀번호 입력창에 명령어를 입력하고 웹사이트에 침투, 서버에서 정보를 탈취하는 초보적 수준의 해킹방식이다.

여기어때 서버에 침입한 해커는 SQL인젝션 방식을 통해 내부 직원의 아이디와 비밀번호를 탈취하고 나아가 문자메시지 인증과정까지 해킹해 내부 운영 서버에 침투했다. 이후 여기어때 회원들의 개인정보를 빼돌려, 이를 무기로 가상화폐 비트코인 지급을 요구했다. 이는 내부직원의 정보를 미리 염탐해 내부 정보를 빼낸 '인터파크' 해킹 방식과 유사하다.

문제는 이 방식이 매우 초보적인 해킹수법이라는 점이다. 이미 보안시장에선 SQL인젝션에 대한 피해 사례가 늘어나면서 관련 패치와 업데이트 등을 이미 수차례 배포한 바 있다. 이 때문에 회원수만 400만명에 달하는 여기어때가 기본적인 보안패치마저 하지 않았다는 비판을 모면하기 어렵다는 것이 보안업계의 대체적 시각이다.

심지어 심명섭 여기어때 대표는 지난해 "이용자의 예약정보가 유출될 경우, 사생활 노출의 위험이 크기 때문에 업계 최초로 e프라이버시 인증마크를 획득했다"고 수차례 강조한 바 있다.

사실 업체들은 e프라이버시 인증마크를 잘 활용하지 않는다. 대부분은 미래창조과학부와 한국인터넷진흥원(KISA)이 인증하고 금융보안원이 발급하는 ISMS 인증제도를 이용한다. ISMS 인증은 정부가 하는 반면 e프라이버시 인증은 개인정보보호협회에서 하기 때문이다. 여기어때 경쟁사인 야놀자는 올초 ISMS 인증을 획득한 바 있다.

여기어때의 해킹은 결국 후발주자로서 핸디캡을 극복하기 위해 외형성장에만 몰두한 나머지 보안투자에 소홀히 한 결과라는 지적을 피할 수 없게 됐다. 게다가 정부와 경찰의 수사가 진행중인데 해킹당한 업체가 중국 해커를 배후로 지목한 것에 대해서도 비판의 목소리가 높다.

보안관제업체 한 관계자는 "KISA와 방통위도 수사 중인 내용을 업체가 지레짐작해 중국 해커의 소행이라고 말하는 것 자체가 실수를 덮기 위한 행위로 보인다"면서 "초보적인 해킹에 당한 만큼, 인터파크 사태처럼 수십억원에 달하는 과징금을 부과받을 수도 있을 것"이라고 말했다.

lsh5998688@

출처: 뉴스1

뉴스조회 이용자 (연령)비율 표시 값 회원 정보를 정확하게 입력해 주시면 통계에 도움이 됩니다.

남성 50%
10대 0%
20대 0%
30대 50%
40대 0%
50대 0%
60대 0%
70대 0%
여성 50%
10대 0%
20대 50%
30대 0%
40대 0%
50대 0%
60대 0%
70대 0%

네티즌 의견

첫 의견을 남겨주세요. 0 / 300 자

- 관련 태그 기사

관심 많은 뉴스

관심 필요 뉴스

4월 29일, 기자가 중국철도할빈국그룹유한회사(이하 '할빈철도'로 략칭)에서 입수한데 따르면 '5.1' 련휴 철도 운수기한은 4월 29일부터 5월 6일까지 도합 8일이다. 할빈철도는 이사이 연 301만명의 려객을 수송하고 일평균 37만 6000명의 려객을 수송해 동기대비 3.2%
1/3
모이자114

추천 많은 뉴스

댓글 많은 뉴스

1/3
"다이아수저 맞다" 신슬기, 아버지가 성형외과 원장이라고?

"다이아수저 맞다" 신슬기, 아버지가 성형외과 원장이라고?

서울대 음대생 출신 방송인 신슬기가 자신을 두고 '다이아 수저' 라고 밝혀 화제다. 지난 1일 방송된 MBC '라디오 스타' 에서는 윤성빈, 양준혁, 신슬기, 정대세, 김홍남(구 다나카)가 출연해 입담을 펼쳤다. 이날 신슬기는 "오늘 아버지 친구분이 계셔서 마음이 편하

"여친=이복동생 발언은 거짓" 작곡가 유재환, 사과문 보니... 충격

"여친=이복동생 발언은 거짓" 작곡가 유재환, 사과문 보니... 충격

최근 결혼소식을 발표했던 작곡가 유재환이 일각에서 터진 논란들에 대해 사과했다. 지난 1일, 유재환은 자신의 SNS를 통해 장문의 사과문을 올렸다. 그는 "죄송하다. 모든 게 제 불찰이다. 아무리 생각해도 저는 지금이 인생의 마지막 기로에 서있다고 생각한다"며 입

“여친 바람 2번 겪어” 이진호 전여친과 헤어진 이유

“여친 바람 2번 겪어” 이진호 전여친과 헤어진 이유

코미디언겸 방송인 이진호(나남뉴스) 코미디언겸 방송인 이진호(38)가 한 예능 프로그램에 출연해 전 여자친구와 헤어졌던 일화를 털어놨다. 이진호는 지난 4월 30일(화) 방송된 예능 프로그램 ‘신발 벗고 돌싱포맨’에 게스트로 출연했다. 특히 이진호는 이날 방송에서

모이자 소개|모이자 모바일|운영원칙|개인정보 보호정책|모이자 연혁|광고안내|제휴안내|제휴사 소개
기사송고: news@moyiza.kr
Copyright © Moyiza.kr 2000~2024 All Rights Reserved.
모이자 모바일
광고 차단 기능 끄기
광고 차단 기능을 사용하면 모이자가 정상적으로 작동하지 않습니다.
모이자를 정상적으로 이용하려면 광고 차단 기능을 꺼 두세요.
광고 차단 해지방법을 참조하시거나 서비스 센터에 글을 남겨주세요.