본문 바로가기
Dim영역

아이핀 해킹, 흔한 수법에 당해…'인증완료' 메세지 탈취하는 '파라미터 위변조' 어떤 수법?

스크랩 글자크기

글자크기 설정

닫기
인쇄 RSS
아이핀 해킹, 흔한 수법에 당해…'인증완료' 메세지 탈취하는 '파라미터 위변조' 어떤 수법?

아이핀 해킹, 흔한 수법에 당해…'인증완료' 메세지 탈취하는 '파라미터 위변조' 어떤 수법?
AD
원본보기 아이콘


[아시아경제 온라인이슈팀] 아이핀이 해킹공격에 뚫려 화제인 가운데 아이핀 해킹 수법이 '파라미터 위변조'라고 밝혀졌다.
최근 정부가 주민번호 대체수단으로 권장한 아이핀(Internet Personal Identification Number)의 75만건이 해킹공격으로 부정 발급되고 이 중 일부는 사용된 것으로 밝혀져 큰 논란이 일고 있다.

이번 사건은 주민번호를 도용한 것이 아니라 해커가 아예 시스템에 침범해 공공 아이핀을 대량 발급받은 것이다.

보안업계에 따르면 공공 아이핀 해킹에 사용된 '파라미터 위변조'라는 수법은 흔하지만 방지하기는 어렵다.
파라미터는 '파라미터'는 일종의 매개 변수로 함수와 함수 사이에 관계를 증명해 이어주는 역할을 한다.

아이핀을 발급받기 위해서는 1, 2, 3단계의 인증과정이 있다. 먼저 1단계 개인정보 및 사용자 정보 인증을 통과하면 '인증완료'라는 파라미터가 2단계로 보내진다. 이어 2단계 공인인증서 등 본인확인 인증을 통과하면 마찬가지로 인증완료라는 파라미터가 3단계로 보내져 아이핀이 발급된다.

이에 공격자는 서버가 보내는 '인증완료'라는 메시지를 탈취하는 등 파라미터를 변조해 1·2단계를 건너뛰고 3단계로 바로 간 것으로 보인다는 게 보안업계 관계자들의 분석이다.

아이핀 해킹 소식을 접한 네티즌들은 "아이핀 해킹, 안전하지 않네" "아이핀 해킹, 애초에 예상했다" "아이핀 해킹, 조회해봐야겠다" "아이핀 해킹, 다른 개인정보 유출 막는 방법은 없나" "아이핀 해킹, 항의 해야겠다" 등의 반응을 보였다.



온라인이슈팀 issue@asiae.co.kr
AD

<ⓒ투자가를 위한 경제콘텐츠 플랫폼, 아시아경제(www.asiae.co.kr) 무단전재 배포금지>

함께 본 뉴스

새로보기

이슈 PICK

  • [포토] 외국인환대행사, 행운을 잡아라 영풍 장녀, 13억에 영풍문고 개인 최대주주 됐다 "1500명? 2000명?"…의대 증원 수험생 유불리에도 영향

    #국내이슈

  • "화웨이, 하버드 등 美대학 연구자금 비밀리 지원" 이재용, 바티칸서 교황 만났다…'삼성 전광판' 답례 차원인 듯 피벗 지연예고에도 "금리 인상 없을 것"…예상보다 '비둘기' 파월(종합)

    #해외이슈

  • [포토] '공중 곡예' [포토] 우아한 '날갯짓' [포토] 연휴 앞두고 '해외로!'

    #포토PICK

  • 현대차 수소전기트럭, 美 달린다…5대 추가 수주 현대차, 美 하이브리드 月 판매 1만대 돌파 고유가시대엔 하이브리드…르노 '아르카나' 인기

    #CAR라이프

  • 국내 첫 임신 동성부부, 딸 출산 "사랑하면 가족…혈연은 중요치 않아" [뉴스속 용어]'네오탐'이 장 건강 해친다? [뉴스속 인물]하이브에 반기 든 '뉴진스의 엄마' 민희진

    #뉴스속OO

간격처리를 위한 class

많이 본 뉴스 !가장 많이 읽힌 뉴스를 제공합니다. 집계 기준에 따라 최대 3일 전 기사까지 제공될 수 있습니다.

top버튼