어나니머스 “KT, 해킹에 사용된 프로그램은 ‘초보자용’” …중학생도 뚫는다

입력 2014-03-06 18:07
  • 가장작게

  • 작게

  • 기본

  • 크게

  • 가장크게

KT의 고객 개인정보 1200만 건을 빼낸 해킹 수법에 사용된 프로그램이 인터넷에서도 쉽게 구할 수 있는 초보적인 방법이었던 것으로 확인돼 KT의 개인정보 관리 부실이 도마에 올랐다.

인천경찰청은 6일 “KT 개인정보에 사용된 프로그램은 파로스라고 밝히고 이는 인터넷상에도 배포되어 있다”고 밝혔다.

실제 포털 사이트 검색결과 파로스에 대한 설명과 프로그램을 다운받을 수 있는 링크까지 접근이 가능했다.

이번 범죄에 사용된 파로스는 해커들 사이에는 기본적인 기술로 보안 수준이 높지 않은 홈페이지 해킹에 주로 사용된다.

이 프로그램은 웹 취약성을 분석하는 프로그램이지만, 컴퓨터내에 남아있는 쿠키와 폼필드 등을 수정하면 해킹 툴로도 사용이 가능하다.

특히 인증 방식을 변경하는 방법으로 세션이나 쿠키를 변경할 경우는 ID와 관리자 권한을 얻을 수 있다.

국내에서 활동 중인 한 어나니머스도 “파로스는 모의 해킹에서나 쓰는 수준의 프로그램”이라며 “중학생도 1~2주만 공부하면 이를 통해 해킹이 가능할 것”이라고 말했다. 또 그는 “이런 프로그램으로 KT의 개인정보가 뚫렸다는 것이 이해되지 않는다”면서 “KT의 보안 수준이 허술한 것으로 보여진다”고 전했다.

또 다른 해커는 “이런 기술로 뚫을 수 있는 수준은 보안수준이 중간 단계에도 미치지 못할 것”이라며 “취약점을 찾아 프로그램을 사용하는 방법을 사용한 것으로 보인다”고 밝혔다.

한편 이번 범행에 가담한 해커들은 파로스 프로그램을 변경, KT 홈페이지에 로그인 후 이용대금 조회 란에 고유숫자 9개를 무작위로 자동 입력시켜 고객들의 고유번호를 찾아내 고객정보를 해킹하는 방법을 사용했다.

  • 좋아요0
  • 화나요0
  • 슬퍼요0
  • 추가취재 원해요0

주요 뉴스

  • 옷 어디서 사세요?…사용 만족도 높은 '패션 앱'은 [데이터클립]
  • '최강야구' 니퍼트도 눈치 보는 김성근 감독?…"그가 화가 났다고 생각합니까?"
  • "파도 파도 끝이 없다"…임영웅→아이유, 끝없는 '미담 제조기' 스타들 [이슈크래커]
  • 단독 김홍국의 아픈 손가락 하림산업, 6월 ‘논현동 하림타워’ 소집령 발동
  • 마운트곡스發 비트코인 14억 개 이동…매도 압력에 비트코인 ‘후퇴’
  • 나스닥 고공행진에도 웃지 못한 비트코인…밈코인은 게임스탑 질주에 '나 홀로 상승' [Bit코인]
  • 전세사기 특별법 공방은 예고편?…22대 국회 ‘부동산 입법’ 전망도 안갯속
  • 반도체 위기인데 사상 첫 노조 파업…삼성전자, 경영 악화 심화하나
  • 오늘의 상승종목

  • 05.29 장종료

실시간 암호화폐 시세

  • 종목
  • 현재가(원)
  • 변동률
    • 비트코인
    • 93,551,000
    • -0.88%
    • 이더리움
    • 5,218,000
    • -1.99%
    • 비트코인 캐시
    • 650,000
    • +0.39%
    • 리플
    • 733
    • -0.27%
    • 솔라나
    • 235,400
    • +1.42%
    • 에이다
    • 631
    • -0.79%
    • 이오스
    • 1,130
    • +0.36%
    • 트론
    • 156
    • +1.3%
    • 스텔라루멘
    • 149
    • -1.32%
    • 비트코인에스브이
    • 87,100
    • -0.23%
    • 체인링크
    • 26,100
    • +2.39%
    • 샌드박스
    • 628
    • +1.29%
* 24시간 변동률 기준