쿠팡 직원 어떻게 개인정보 털었나…'인증토큰·서명키' 의심

0
Hawaiimoa
H
  • 자유게시판 > 고양이도 방화범 될 수 있어
  • 자유게시판 > 마늘을 이런 증상들에 활용해보세요
  • 자유게시판 > 남편이 바람 펴서 이혼한 배우
  • 자유게시판 > 키 180cm 女변호사
  • 자유게시판 > 밤에 먹어도 괜찮은 야식
  • 자유게시판 > 축구 잘하게 생긴 여자 관상
  • 자유게시판 > 디카프리오 이번 애인
  • 뉴스
    • 핫이슈
    • 연예/스포츠
    • 로컬뉴스
    • 한인소식
  • 커뮤니티
    • 자유게시판
    • 렌트/리스
    • 사고팔기
    • 진실의방
  • 맛집소개
    • 양식
    • 한식
    • 일식
    • 중식
    • 디저트
    • 기타맛집
  • 요기어때?
  • 전문가컬럼
  • 동호회
  • 파워에이전트
  • 한인업소록
 
 
 
  • 메인
  • 뉴스
  • 커뮤니티
  • 맛집소개
  • 요기어때?
  • 전문가컬럼
  • 동호회
  • 파워에이전트
  • 한인업소록
  • 핫이슈
  • 연예/스포츠
  • 로컬뉴스
  • 한인소식

쿠팡 직원 어떻게 개인정보 털었나…'인증토큰·서명키' 의심

최고관리자 0 50 2025.12.01 08:05

전문가 "인증토큰 있으면 로그인 없이 DB 접근 가능"

퇴사자 권한 회수·서명키 관리 부실 논란 확산



94835d9db85ecb2a060f9fe014a30bf3_1764609925_6838.png
고객정보 유출된 쿠팡 


쿠팡에서 3천370만명의 개인정보가 대규모로 유출된 원인으로 인증 토큰과 서명키 관리 부실 의혹이 도마 위에 오르고 있다. 

1일 정보통신기술(ICT) 업계와 과학기술정보방송통신위원장 최민희 의원실에 따르면 쿠팡 고객 정보를 빼돌린 건 현재는 퇴사한 인증 관련 담당자로 알려졌다.

보안업계에서는 개인 정보를 유출한 직원이 인증 관련 담당자가 맞다면, 이 직원이 인증 관련 권한을 갖고 있어 퇴사 이전부터 로그인 없이 취약점에 접근하기 쉬웠을 것으로 보고 있다. 

최 의원실 등에 따르면 이 직원은 퇴사 이후 개인 정보를 유출했다고 알려졌는데, 이 과정에서 인증 토큰 서버인증키와 보안 취약점을 악용한 것으로 추정되고 있다.

인증 토큰은 로그인할 때 발행되는 출입증으로, 통상 토큰을 갖고 있으면 시스템에 로그인 없이 접근할 수 있다. 

이렇듯 인증 관련 담당자가 퇴사 후에도 인증토큰을 활용해 시스템에 접근했다면, 그 배경으로는 쿠팡이 인증 토큰 생성에 필요한 서명키를 부실하게 관리한 점이 지목되고 있다.

94835d9db85ecb2a060f9fe014a30bf3_1764609980_9376.png
발언하는 박대준 쿠팡 대표

인증 토큰은 생성과 폐기가 빠르면 1시간 이내로 완료되는 등 주기가 짧은데, 이를 생성하기 위해 필요한 게 서명키다. 

쿠팡이 해당 직원 퇴사 후에도 서명키를 삭제하거나 갱신하지 않았다면 해당 직원이 인증 토큰을 악용해 데이터베이스(DB) 접속할 수 있게 되는 것이다.

보안 전문가는 "(인증토큰과 서명키를 악용하면) 외부에서 접근해서 자신의 (인증) 권한을 행사할 수 있었을 것"이라며 "로그인 없이 데이터베이스(DB)를 빼냈다는 건 인증토큰을 활용했다는 가능성이 높다는 의미"라고 말했다. 

염흥열 순천향대 정보보호학과 교수는 "통상 퇴사하면 모든 계정, 모든 접근 권한을 뺏어야 한다"라며 "만약 쿠팡이 이를 살려뒀다면 이러한 관리 방침이 이해되지 않는다"라고 말했다. 

특히 쿠팡의 개인정보 유출 사고는 해커 등 외부 사이버 공격에 이뤄졌던 여타 개인정보 유출 사고와 달리 내부자의 소행이라는 점에서 차별점이 있다. 

지난 2011년 3천500만명의 개인정보가 유출된 싸이월드-네이트의 경우 중국 해커가 이스트소프트[047560] 알집 업데이트 서버를 해킹하면서 시작됐고, 지난 4월 2천300만명의 개인정보가 유출된 SK텔레콤[017670]도 외부 해커의 개인정보 유출이 발단이 됐다. 

염 교수는 "퇴사한 직원이 이렇게 대규모로 개인정보를 유출한 건 이번이 처음인 것으로 안다"라고 말했다.

Facebook Twitter GooglePlus KakaoStory NaverBand Naver Tumblr Pinterest 프린트
0 Comments
로그인한 회원만 댓글 등록이 가능합니다.
목록
포토 제목 날짜 조회
  • 李대통령 '알파고 아버지' 만났다…서울에 '구글 AI캠퍼스' 추진
    1 5시간전
    05:01
    1
  • 범여권 의원 80여명, 美 '쿠팡 반발'에 연명 항의서한 보내기로
    1 5시간전
    05:00
    1
  • 서울대 의대 연구팀 "하루 세번 커피 마신 사람이 근육 더 많아"
    1 5시간전
    04:59
    1
  • 50대 남성, 민주당사 앞 분신 시도…경찰이 불붙기 전 막아
    1 5시간전
    04:58
    1
  • 전 여자친구 집 침입해 고양이 때려죽인 20대 '징역형 집유'
    2 04.26
    04.26
    2
  • 가평 골프장서 10만명 개인정보 유출…북한 해킹 가능성
    2 04.26
    04.26
    2
  • 국민의힘 대구시장 후보에 추경호…與김부겸과 격돌
    3 04.26
    04.26
    3
  • 李대통령, 백악관 총격사건에 "민주주의 중대위협…정당화 안돼"
    3 04.26
    04.26
    3
  • 늑구 이어 광명 사슴까지…도심 동물 탈출에 공포 대신 '응원'
    2 04.25
    04.25
    2
  • 국힘 "한미관계 이상 징후"…與 "외교안보에 정쟁은 매국 행위"
    4 04.25
    04.25
    4
  • '컷오프' 국힘 이진숙 "대구시장 선거 출마 않겠다"
    4 04.25
    04.25
    4
  • 캐나다 육군사령관 "군 현대화 위해 韓방산업계와 협의 중"
    3 04.25
    04.25
    3
  • '고종 강제퇴위' 임선준 후손에 친일재산 5천300만원 반환 승소
    7 04.24
    04.24
    7
  • 李대통령, '대장동 보도' 취재상 거론하며 "수상취소·반납마땅"
    3 04.24
    04.24
    3
  • 美국무부 "장동혁 대표 만난 국무부 인사는 차관 비서실장"
    5 04.24
    04.24
    5
  • 초기화
  • 날짜순
  • 조회순
  • 방문순
정렬
검색
  • 1
  • 2
  • 3
  • 4
  • 5
  • 6
  • 7
  • 8
  • 9
  • 10

Search

필리조아 최신글
  • 1 고양이도 방화범 될 수 있어
  • 2 그리스도연합감리교회 주일 예배(20220109)
  • 3 1월 9일 주일 예배 AKUMC
  • 4 마늘을 이런 증상들에 활용해보세요
  • 5 남편이 바람 펴서 이혼한 배우
  • 6 키 180cm 女변호사
  • 7 밤에 먹어도 괜찮은 야식
  • 8 축구 잘하게 생긴 여자 관상
  • 9 디카프리오 이번 애인
  • 10 와이키키 강남 레스토랑
 
 
 
 
 
 
 
 
 
 
  • 사이트 소개
  • 이용약관
  • 개인정보처리방침
  • 이메일 무단수집거부
  • 책임의 한계와 법적고지
  • 공지사항
  • 이용안내
  • 문의하기
  • 모바일버전
  • 광고/제휴문의 : moajoaportal.info@gmail.com / 702.556.2236
  • 필리조아 All rights reserved.
로그인 회원가입 정보찾기
MENU
홈으로
이벤트
업소록
1:1 문의
  뉴스
  • 핫이슈
  • 연예/스포츠
  • 로컬뉴스
  • 한인소식
  커뮤니티
  • 자유게시판
  • 렌트/리스
  • 사고팔기
  • 진실의방
  맛집소개
  • 양식
  • 한식
  • 일식
  • 중식
  • 디저트
  • 기타맛집
요기어때?
전문가컬럼
동호회
파워에이전트
한인업소록
STATS
  • 10 명현재 접속자
  • 249 명오늘 방문자
  • 412 명어제 방문자
  • 3,353 명최대 방문자
  • 462,025 명전체 방문자
  • 4,164 개전체 게시물
  • 114 개전체 댓글수
SEARCH
MEMBER
  • 회원가입
  • 아이디/비밀번호 찾기
SERVICE
  • 자주하시는 질문(FAQ)
  • 1:1 문의
  • 새글모음
  • 현재접속자
  • 0