KT 해킹 프로그램 ‘파로스', 인터넷서 누구나 습득 가능

입력 2014-03-07 10:12
  • 가장작게

  • 작게

  • 기본

  • 크게

  • 가장크게

포털서 다운로드 받을 수 있어… 2~3시간 공부하면 파악

KT가 2012년에 이어 또다시 고객정보 유출 사태를 맞았다. 이번 해킹에 사용된 프로그램은 ‘파로스 프로그램’이다. 애당초 이 프로그램은 웹사이트의 취약점을 점검하고 분석하려는 목적으로 만들어졌다. 하지만 반대로 웹 해킹의 기본 도구로도 사용된다고 전문가들은 전했다. 심지어 포털사이트에서 검색하면 다운로드받을 수 있는 홈페이지까지 있다.

이 프로그램으로 KT 홈페이지에 접속해 이용대금 조회란에 고객 고유번호 9자리를 무작위로 입력하는 방식이다. 0부터 9까지 9자릿수를 무작위로 입력한 뒤 이와 맞는 고객의 정보를 모조리 빼돌렸다는 설명이다. 이러한 수법으로 하루 20만~30만명의 고객정보가 해커들의 손에 넘어갔다.

KT 개인정보 유출과 관련해 인천경찰청 측은 “KT 이용대금 명세서에 기재된 고유번호 9자리만으로 고객정보를 확인할 수 있는 보안시스템을 갖추고 있어 고객정보 관리를 소홀히 한 것으로 확인됐다”면서 “이번 사건의 해커들을 검거하지 않았으면 증권사, 인터넷 게임사 등에 가입한 추가 고객정보도 유출돼 피해가 확산될 수 있었다”고 말했다.

더욱이 서버나 네트워크가 아닌 가장 기본인 홈페이지가 해킹됐다는 점에서 KT가 보안에 너무 소홀했다는 비판이 커지고 있다.

빠져나간 개인정보는 이름, 주민등록번호, 휴대전화번호, 집주소, 직업, 은행계좌 등이다. 이들은 개인정보를 통해 휴대폰 개통·판매 영업에 활용해 지난 1년간 115억원의 부당이득을 챙긴 것으로 드러났다.

업계 관계자는 “암호 입력이 잘못되면 아예 잠금 기능이 작동하도록 하는 기능만 뒀더라도 이번 공격을 막아낼 수 있었을 것”이라고 말했다.

보안업계 전문가는 “파로스는 프로그램을 다운받아 인터넷을 통해 2~3시간만 공부해도 중학생 정도면 쉽게 할 수 있는 방법”이라며 “이처럼 간단한 방법으로 뚫렸다는 것은 KT 홈페이지가 그만큼 취약함을 보여 주는 증거”라고 말했다.

  • 좋아요0
  • 화나요0
  • 슬퍼요0
  • 추가취재 원해요0

주요 뉴스

  • 다 상술인건 알지만…"OO데이 그냥 넘어가긴 아쉬워" [데이터클립]
  • ‘2025 수능 수험표’ 들고 어디 갈까?…수험생 할인 총정리 [그래픽 스토리]
  • ‘백신 음모론’ 펼친 케네디 주니어, 보건부 장관 임명
  • 리스크 털어낸 리플…'美 증시ㆍ비트코인' 하락에도 나 홀로 상승
  • 예금자보호한도 23년 만에 1억으로 상향…금융권 파장은?
  • 韓 환율관찰 대상국 재지정…“국내 채권시장 최악의 시나리오, 환율 상향 고착화”
  • “증거 인멸 우려” 명태균·김영선 구속…검찰 수사 탄력
  • 프리미어12 한국 대표팀, 오늘 일본과 B조예선 3차전…중계 어디서?
  • 오늘의 상승종목

  • 11.15 장종료

실시간 암호화폐 시세

  • 종목
  • 현재가(원)
  • 변동률
    • 비트코인
    • 124,629,000
    • -2.47%
    • 이더리움
    • 4,333,000
    • -5.29%
    • 비트코인 캐시
    • 593,000
    • -5.5%
    • 리플
    • 1,140
    • +14.8%
    • 솔라나
    • 296,800
    • -4.69%
    • 에이다
    • 853
    • +2.77%
    • 이오스
    • 805
    • +1.39%
    • 트론
    • 253
    • -1.56%
    • 스텔라루멘
    • 188
    • +5.62%
    • 비트코인에스브이
    • 90,650
    • -2.32%
    • 체인링크
    • 18,690
    • -4.15%
    • 샌드박스
    • 390
    • -5.34%
* 24시간 변동률 기준