[아이핀 해킹]공공아이핀시스템서 75만건 아이핀 부정발급..게임사이트 신규 회원가입 등에 이용

2015-03-05 17:37
  • 글자크기 설정

아이핀 해킹 [사진 출처: '공공 I-PIN 센터' 홈페이지 ]

아주경제 이광효 기자=행정자치부는 5일 “지난 주말(2월 28일 0시 30분~3월 2일 오전 9시) 지역정보개발원에서 관리하고 있는 공공아이핀시스템에서 75만건의 아이핀이 부정발급되는 사고가 발생했다”고 발표했다.

행자부(지역정보개발원)는 사고 발생 즉시 부정발급에 이용된 프로그램 취약점을 수정해 추가 부정발급을 차단하고 부정발급된 아이핀 전부를 긴급 삭제조치 했다.

행자부는 유사 사고가 재발하지 않도록 사고발생 즉시 공공아이핀센터에 비상대응팀을 구성해 24시간 집중 모니터링체계를 운영하고 있다.

이번 사고는 공공아이핀 정상발급 절차를 우회(프로그램 취약점 이용)해 아이핀을 대량으로 부정발급한 것으로 확인됐다.

또한, 부정발급 받은 아이핀 중 12만건이 3개 게임사이트의 신규 회원가입, 기존 이용자 계정 수정?변경 등에 이용된 것으로 파악됐다.

행자부는 이번 사고로 인한 2차 피해를 최소화하기 위해 민간아이핀기관과 관련 게임사에 사용내역을 전달, 긴급 사용자 보호조치를 취하도록 했다.

관련 게임사는 부정발급된 아이핀으로 신규회원 가입을 한 경우에는 회원 탈퇴 조치를 했고 사용자 정보를 수정?변경한 경우에는 임시 사용중지 조치를 했다.

한편 행자부는 이번 사건을 경찰청에 긴급히 수사요청했다.

지금까지 파악된 사항은 이번 부정발급에 2000여개의 국내IP가 동원됐고 중국어 버전의 SW가 사용됐다는 것이다.

또한 사고 다음날 3월 3일과 오늘, 아이핀 관계기관 대책회의를 긴급 소집해 이번 사고 대책에 대해 논의하고 기관별 추진상황도 점검했다.

대책회의에서 프로그램 소스분석 및 모의해킹 등을 통해 아이핀 발급?인증체계 보안 취약점을 긴급점검해 개선조치 하고, 전문기관(한국지역정보개발원, KLID)을 통해 공공아이핀시스템 전면 재구축 방안 등을 검토하기로 했다.

아이핀 해킹 아이핀 해킹 아이핀 해킹 아이핀 해킹 아이핀 해킹 아이핀 해킹 아이핀 해킹
 

©'5개국어 글로벌 경제신문' 아주경제. 무단전재·재배포 금지

0개의 댓글
0 / 300

로그인 후 댓글작성이 가능합니다.
로그인 하시겠습니까?

닫기

댓글을 삭제 하시겠습니까?

닫기

이미 참여하셨습니다.

닫기

이미 신고 접수한 게시물입니다.

닫기
신고사유
0 / 100
닫기

신고접수가 완료되었습니다. 담당자가 확인후 신속히 처리하도록 하겠습니다.

닫기

차단해제 하시겠습니까?

닫기

사용자 차단 시 현재 사용자의 게시물을 보실 수 없습니다.

닫기
공유하기
닫기
기사 이미지 확대 보기
닫기
언어선택
  • 중국어
  • 영어
  • 일본어
  • 베트남어
닫기