쿠팡 직원 어떻게 개인정보 털었나…'인증토큰·서명키' 의심

0
atlantajoa
H
  • 자유게시판 > 체이스 사파이어 카드 있으신 분들도 따로 여행자 의료보험 가입하시나요?
  • 자유게시판 > 렌트 vs 바잉, 지금 시장에서 어떻게 판단하세요?
  • 자유게시판 > 좋은 맛, 건강, 가격, 무공해 태양초 고추가루!
  • 자유게시판 > 아틀란타 한인교회 추천해주세요.
  • 자유게시판 > 요즘 공항에 정말 4시간 전에 가야 하나요?
  • 자유게시판 > 싱글 하우스에 사시는 분들 드라이어 벤트 청소 따로 하시나요?
  • 자유게시판 > 아틀란타 왕의 남자 볼 수 영화관 아시는분??
  • 뉴스
    • 핫이슈
    • 연예/스포츠
    • 로컬뉴스
    • 한인소식
  • 커뮤니티
    • 구인구직
    • 벼룩시장
    • 렌트/리스
    • 자유게시판
  • 생활정보
    • 쿠폰/할인업소
    • 알뜰정보
    • 건강정보
    • 운전면허
    • 시민권/이민/비자
    • 교육/유학정보
  • 맛집소개
    • 양식
    • 한식
    • 일식
    • 중식
    • 디저트
    • 기타맛집
  • 요기어때?
    • 요기어때
    • 여행지정보
  • 비지니스홍보
  • 동호회
  • 컬럼
  • 업소록
 
 
 
  • 메인
  • 뉴스
  • 커뮤니티
  • 생활정보
  • 맛집소개
  • 요기어때?
  • 비지니스홍보
  • 동호회
  • 컬럼
  • 업소록
  • 핫이슈
  • 연예/스포츠
  • 로컬뉴스
  • 한인소식

쿠팡 직원 어떻게 개인정보 털었나…'인증토큰·서명키' 의심

아틀란타조아 0 532 2025.12.01 08:05

전문가 "인증토큰 있으면 로그인 없이 DB 접근 가능"

퇴사자 권한 회수·서명키 관리 부실 논란 확산



94835d9db85ecb2a060f9fe014a30bf3_1764609925_6838.png
고객정보 유출된 쿠팡 


쿠팡에서 3천370만명의 개인정보가 대규모로 유출된 원인으로 인증 토큰과 서명키 관리 부실 의혹이 도마 위에 오르고 있다. 

1일 정보통신기술(ICT) 업계와 과학기술정보방송통신위원장 최민희 의원실에 따르면 쿠팡 고객 정보를 빼돌린 건 현재는 퇴사한 인증 관련 담당자로 알려졌다.

보안업계에서는 개인 정보를 유출한 직원이 인증 관련 담당자가 맞다면, 이 직원이 인증 관련 권한을 갖고 있어 퇴사 이전부터 로그인 없이 취약점에 접근하기 쉬웠을 것으로 보고 있다. 

최 의원실 등에 따르면 이 직원은 퇴사 이후 개인 정보를 유출했다고 알려졌는데, 이 과정에서 인증 토큰 서버인증키와 보안 취약점을 악용한 것으로 추정되고 있다.

인증 토큰은 로그인할 때 발행되는 출입증으로, 통상 토큰을 갖고 있으면 시스템에 로그인 없이 접근할 수 있다. 

이렇듯 인증 관련 담당자가 퇴사 후에도 인증토큰을 활용해 시스템에 접근했다면, 그 배경으로는 쿠팡이 인증 토큰 생성에 필요한 서명키를 부실하게 관리한 점이 지목되고 있다.

94835d9db85ecb2a060f9fe014a30bf3_1764609980_9376.png
발언하는 박대준 쿠팡 대표

인증 토큰은 생성과 폐기가 빠르면 1시간 이내로 완료되는 등 주기가 짧은데, 이를 생성하기 위해 필요한 게 서명키다. 

쿠팡이 해당 직원 퇴사 후에도 서명키를 삭제하거나 갱신하지 않았다면 해당 직원이 인증 토큰을 악용해 데이터베이스(DB) 접속할 수 있게 되는 것이다.

보안 전문가는 "(인증토큰과 서명키를 악용하면) 외부에서 접근해서 자신의 (인증) 권한을 행사할 수 있었을 것"이라며 "로그인 없이 데이터베이스(DB)를 빼냈다는 건 인증토큰을 활용했다는 가능성이 높다는 의미"라고 말했다. 

염흥열 순천향대 정보보호학과 교수는 "통상 퇴사하면 모든 계정, 모든 접근 권한을 뺏어야 한다"라며 "만약 쿠팡이 이를 살려뒀다면 이러한 관리 방침이 이해되지 않는다"라고 말했다. 

특히 쿠팡의 개인정보 유출 사고는 해커 등 외부 사이버 공격에 이뤄졌던 여타 개인정보 유출 사고와 달리 내부자의 소행이라는 점에서 차별점이 있다. 

지난 2011년 3천500만명의 개인정보가 유출된 싸이월드-네이트의 경우 중국 해커가 이스트소프트[047560] 알집 업데이트 서버를 해킹하면서 시작됐고, 지난 4월 2천300만명의 개인정보가 유출된 SK텔레콤[017670]도 외부 해커의 개인정보 유출이 발단이 됐다. 

염 교수는 "퇴사한 직원이 이렇게 대규모로 개인정보를 유출한 건 이번이 처음인 것으로 안다"라고 말했다.

Facebook Twitter GooglePlus KakaoStory NaverBand Naver Tumblr Pinterest 프린트
0 Comments
로그인한 회원만 댓글 등록이 가능합니다.
목록
포토 제목 날짜 조회
  • 조진웅 측 "미성년 시절 잘못 있었다…성폭행과는 무관"
    513 2025.12.05
    2025.12.05
    513
  • 李대통령, 손정의 만나 "AI, 상·하수도 같은 초보적 인프라로"
    493 2025.12.05
    2025.12.05
    493
  • '세계 매력적인 여행지' 서울 10위에…1위는 파리
    456 2025.12.05
    2025.12.05
    456
  • 특검, 김건희 징역 15년 구형 "국가시스템 붕괴"…내달 28일 선고
    518 2025.12.03
    2025.12.03
    518
  • 창원 합성동 모텔서 20대 흉기 난동…3명 사망·1명 중상
    518 2025.12.03
    2025.12.03
    518
  • 국힘의원 25명의 반성문…"반헌법적 계엄 사죄, 尹과 단절 약속"
    518 2025.12.03
    2025.12.03
    518
  • 美상무 "韓日 대미투자 7천500억달러, 원전 건설로 시작한다"
    487 2025.12.03
    2025.12.03
    487
  • 中 SNS서 한국 군·경 코스프레 확산…"공권력 희화화 우려"
    484 2025.12.02
    2025.12.02
    484
  • 쿠팡임원, 정보유출 발생시점 후 수십억원대 주식매도
    501 2025.12.02
    2025.12.02
    501
  • 美상무 "한국 車관세 15%로 11월1일자 소급 인하" 공식 확인
    524 2025.12.02
    2025.12.02
    524
  • 뉴욕시에 첫 대형 카지노 3곳 승인…한인사업가 업체 포함
    490 2025.12.02
    2025.12.02
    490
  • 쿠팡 직원 어떻게 개인정보 털었나…'인증토큰·서명키' 의심
    533 2025.12.01
    2025.12.01
    533
  • 국힘 양향자, 공개 최고위서 또 "계엄반성"…장동혁 '침묵'
    480 2025.12.01
    2025.12.01
    480
  • 李대통령, 계엄 1년 메시지 고심…'극복·청산·통합' 담길 듯
    527 2025.12.01
    2025.12.01
    527
  • 이란에서 공공기관 직원 등 한국인 2명 밀수 혐의 체포
    538 2025.12.01
    2025.12.01
    538
  • 초기화
  • 날짜순
  • 조회순
  • 방문순
정렬
검색
  • 21
  • 22
  • 23
  • 24
  • 25
  • 26
  • 27
  • 28
  • 29
  • 30

Search

아틀란타조아 최신글
  • 1 가격좋고, 품질좋은 유기농 건강 식품
  • 2 체이스 사파이어 카드 있으신 분들도 따로 여행자 의료보험 가입하시나요? [1]
  • 3 I-85 104 Pleasenthill 근처에서 여성 룸메이트 웢합니다.
  • 4 렌트 vs 바잉, 지금 시장에서 어떻게 판단하세요? [1]
  • 5 좋은 맛, 건강, 가격, 무공해 태양초 고추가루!
  • 6 [채용] 자동차/반도체/베터리/가전/BIO/물류업체 신입 및 경력사원 모집
  • 7 아틀란타 한인교회 추천해주세요. [1]
  • 8 [iMAGIFY] 한인 비즈니스 맞춤 SNS 마케팅 & 디자인 특별 프로모션 이벤트
  • 9 [코딩수업] 파이썬/자바/AP CSA/AP CSP/USACO/ACSL 코딩 수업
  • 10 요즘 공항에 정말 4시간 전에 가야 하나요? [1]
 
 
 
 
 
 
 
 
 
 
  • 사이트 소개
  • 이용약관
  • 개인정보처리방침
  • 이메일 무단수집거부
  • 책임의 한계와 법적고지
  • 공지사항
  • 이용안내
  • 문의하기
  • 모바일버전
  • 광고/제휴문의 : moajoaportal.info@gmail.com / 702.556.2236
  • 아틀란타 조아 All rights reserved.
로그인 회원가입 정보찾기
MENU
홈으로
이벤트
업소록
1:1 문의
  뉴스
  • 핫이슈
  • 연예/스포츠
  • 로컬뉴스
  • 한인소식
  커뮤니티
  • 구인구직
  • 벼룩시장
  • 렌트/리스
  • 자유게시판
  생활정보
  • 쿠폰/할인업소
  • 알뜰정보
  • 건강정보
  • 운전면허
  • 시민권/이민/비자
  • 교육/유학정보
  맛집소개
  • 양식
  • 한식
  • 일식
  • 중식
  • 디저트
  • 기타맛집
  요기어때?
  • 요기어때
  • 여행지정보
비지니스홍보
동호회
컬럼
업소록
STATS
  • 329 명현재 접속자
  • 11,929 명오늘 방문자
  • 38,602 명어제 방문자
  • 239,831 명최대 방문자
  • 9,086,422 명전체 방문자
  • 31,651 개전체 게시물
  • 211 개전체 댓글수
SEARCH
MEMBER
  • 회원가입
  • 아이디/비밀번호 찾기
SERVICE
  • 자주하시는 질문(FAQ)
  • 1:1 문의
  • 새글모음
  • 현재접속자
  • 0