본문 바로가기
Dim영역

대한항공, 1100만명 고객 정보 털릴 뻔한 사연

스크랩 글자크기

글자크기 설정

닫기
인쇄 RSS
대한항공의 A380 사진

대한항공의 A380 사진

AD
원본보기 아이콘

[아시아경제 황준호 기자, 권용민 기자] 지난달 중순 대한항공 홈페이지에 '대한항공 홈페이지가 아주 간단한 몇 가지 작업을 통해 해킹당할 수 있다'는 20대 해커 A와 B씨의 제보가 올라왔다. 아울러 이들은 해킹과정을 소개했다.

먼저 이들은 대한항공 홈페이지에서 웹사이트를 이용하는 사용자의 정보를 임시로 담아두는 쿠키 값을 탈취했다. 또 이를 조회할 수 있게 자체 프로그램(사이트)을 제작했다. 대한항공 회원이 홈페이지에서 아이디를 치면 그의 개인정보를 자체 사이트에서 고스란히 불러올 수 있었다.
간단한 작업으로 대한항공 홈페이지에 가입한 전 세계 1100만명의 개인정보를 취득할 수 있는 것이다. 대한항공이 확보하고 있는 개인정보는 이름, 주민등록번호, 주소, 아이핀 정보(CI), 여권정보(번호, 유효기간, 발급국가), 마일리지 등이다.

A씨 등은 화이트 해커로, 대한항공 홈페이지의 보안 취약성을 회사측에 알렸다.

화이트 해커는 순수하게 학업을 목적으로 해킹을 하는 사람으로, 정보보안 전문가라고도 한다. 이는 개인적인 목적을 노려 악의적으로 해킹하는 '블랙해커(Black Hacker)'와 구분된다.
A씨 등이 화이트 해커였지 망정이지, 블랙해커였다면 전 세계 1100만명의 개인정보가 털릴 수 있는 상황이었다.

보안업계 관계자는 "아주 간단하고 흔한 우회시도로, 취약점을 발견할 수 있었던 것으로 알고 있다"며 "만약 공격자가 악의적인 스크립트를 등록하거나 바이러스를 배포했다면 2~3차 피해도 가능했던 상황"이라고 말했다.

대한항공은 즉각적인 확인을 통해 이들의 의견이 사실임을 확인했다. 이어 밤샘 보완작업 끝에 이달초 보안시스템 업그레이드를 마쳤다.

특히 대한항공은 이달 8일 A씨, B씨와 함께 KISA(한국인터넷진흥원) 관계자를 초청해 홈페이지 보안 관련 설명회를 갖는 등 후속조치도 실시했다.

대한항공 관계자는 "홈페이지를 해킹당한 것은 아니고, 고객이 지적한 보안 문제를 귀담아 듣고 해결한 사례"라며 "개인정보 유출은 없었다"고 말했다.

이어 "한국인터넷진흥원 등 제도권뿐만 아니라, 비제도권 보안전문가의 의견도 적극적으로 수용할 예정"이라고 덧붙였다.

보안업계 관계자는 "대한항공 외에도 많은 기업들이 IT기업이 아니다보니 외주업체에 보안을 넘기는 등 보안이 취약한 경우가 많다"며 "해커들은 점차 발전해 가는데 기업들은 이를 쫓아오지 못하는 형국"이라고 지적했다.



황준호 기자 rephwang@asiae.co.kr
권용민 기자 festym@asiae.co.kr
AD

<ⓒ투자가를 위한 경제콘텐츠 플랫폼, 아시아경제(www.asiae.co.kr) 무단전재 배포금지>

함께 본 뉴스

새로보기

이슈 PICK

  • 6년 만에 솔로 데뷔…(여자)아이들 우기, 앨범 선주문 50만장 "편파방송으로 명예훼손" 어트랙트, SBS '그알' 제작진 고소 강릉 해안도로에 정체모를 빨간색 외제차…"여기서 사진 찍으라고?"

    #국내이슈

  • "죽음이 아니라 자유 위한 것"…전신마비 변호사 페루서 첫 안락사 "푸바오 잘 지내요" 영상 또 공개…공식 데뷔 빨라지나 대학 나온 미모의 26세 女 "돼지 키우며 월 114만원 벌지만 행복"

    #해외이슈

  • [포토] 정교한 3D 프린팅의 세계 [포토] '그날의 기억' [이미지 다이어리] 그곳에 목련이 필 줄 알았다.

    #포토PICK

  • "쓰임새는 고객이 정한다" 현대차가 제시하는 미래 상용차 미리보니 매끈한 뒤태로 600㎞ 달린다…쿠페형 폴스타4 6월 출시 마지막 V10 내연기관 람보르기니…'우라칸STJ' 출시

    #CAR라이프

  • [뉴스속 용어]日 정치인 '야스쿠니신사' 집단 참배…한·중 항의 [뉴스속 용어]'비흡연 세대 법'으로 들끓는 영국 사회 [뉴스속 용어]'법사위원장'이 뭐길래…여야 쟁탈전 개막

    #뉴스속OO

간격처리를 위한 class

많이 본 뉴스 !가장 많이 읽힌 뉴스를 제공합니다. 집계 기준에 따라 최대 3일 전 기사까지 제공될 수 있습니다.

top버튼