메뉴 건너뛰기

오픈채팅방서 보안 취약점 다수 발견
유출 신고·이용자 대상 통지도 미흡
카카오 "행정소송 등 모든 방안 검토"
사진 제공=카카오

[서울경제]

카카오(035720)가 개인정보를 유출하고 개인정보 보호법을 제대로 준수하지 않아 개인정보보호위원회로부터 과징금·과태료 부과 처분을 받았다.

개인정보위는 22일 제9회 전체회의를 열고 개인정보 보호법을 위반한 카카오에 대해 총 151억 4196만 원의 과징금과 780만 원의 과태료를 부과하고, 시정명령과 처분결과를 공표하기로 의결했다고 23일 밝혔다. 이는 국내 업체 중 역대 최대 규모 과징금이다.

개인정보위는 지난해 3월 카카오톡 오픈채팅 이용자의 개인정보가 불법 거래되고 있다는 사실을 인지하고 개인정보 보호법 위반 여부를 조사했다. 조사 결과 해커는 오픈채팅방의 취약점을 이용해 오픈채팅방 참여자 정보를 알아내고, 카카오톡의 친구추가 기능 등을 이용해 일반채팅 이용자 정보를 알아냈으며, 이들 정보들을 ‘회원일련번호’를 기준으로 결합해 개인정보 파일을 생성·판매한 것으로 확인됐다. 개인정보위는 “유출 규모는 현재 경찰 조사 중이나 약 700명의 개인정보가 특정 사이트에 올라왔다”며 “한 달동안의 로그 분석을 봤을 때 개인정보 유출 건수는 6만 5000여건으로 추정한다”고 설명했다.

개인정보위는 카카오가 안전조치의무를 위반했다고 판단했다. 오픈채팅을 운영하면서 일반채팅에서 사용하는 회원일련번호와 오픈채팅방 정보를 단순히 연결한 임시ID를 만들어 암호화없이 그대로 사용했다는 것이다. 카카오는 지난 2020년 8월부터는 오픈채팅방 임시ID를 암호화했지만 기존에 개설됐던 일부 오픈채팅방은 암호화가 되지 않은 임시ID가 그대로 사용됐고, 이 오픈채팅방에서 암호화된 임시ID로 게시글을 작성하면 암호화를 해제한 평문 임시ID로 응답하는 취약점도 확인됐다. 해커는 이러한 취약점 등을 이용해 암호화 여부와 상관없이 모든 오픈채팅방의 임시ID와 회원일련번호를 알아낼 수 있었고, 회원일련번호로 다른정보와 결합해서 판매했다.

특히 개발자 커뮤니티 등에 공개된 카카오톡 API 등을 이용한 각종 악성행위 방법이 이미 공개되어 있었는데도 카카오는 이를 통한 개인정보 유출가능성 등에 대한 점검과 조치를 제대로 하지 않았던 사실도 개인정보위 조사 결과 확인됐다.

아울러 개인정보위는 카카오가 유출 신고·통지 의무도 위반했다고 봤다. 지난해 3월 언론보도 및 개인정보위 조사과정에서 카카오톡 오픈채팅방 이용자의 개인정보가 유출되고 있다는 사실을 카카오가 인지했음에도 유출 신고와 이용자 대상 유출 통지를 하지 않았다는 것이다.

이에 개인정보위는 이용자 개인정보가 유출된 카카오에 대해 안전조치의무 위반으로 과징금을 부과하고, 안전조치의무와 유출 신고·통지의무 위반에 대해 과태료를 부과하기로 결정했다. 동시에 카카오에 이용자 대상 유출 통지를 할 것을 시정명령하고, 개인정보위 홈페이지에 처분 결과를 공표하기로 했다. 개인정보위는 “이번 처분으로 카카오톡 같이 대다수 국민이 이용하는 서비스는 잘 알려진 보안 취약점을 점검·개선하는 것도 중요하지만, 설계·개발 과정에서 발생할 수 있는 개인정보 침해 가능성에 대한 지속적인 점검과 노력도 중요하다는 인식이 자리잡는 계기가 되기를 바란다”고 밝혔다.

한편 카카오는 이번 개인정보위의 결정에 대해 ‘개인정보 유출이 아니다’고 반박하고 있다. 온라인·모바일 서비스 제공을 위해 필수적인 회원일련번호와 임시ID는 관련법상 암호화 대상이 아니기 때문에 개인정보 보호법 위반으로 보기 어렵고, 해커의 독자적 불법 행위까지 카카오 과실로 판단한 부분도 과도하다는 설명이다. 또한 오픈채팅 서비스 개시 당시부터 임시ID를 난독화해 운영·관리했고, 사건 인지 후 경찰에 선제적으로 고발하는 등 수사에 적극적으로 협조해 이번 과징금은 부당하다는 주장이다. 카카오는 이날 입장문을 내고 “해당 사건에 대해 개인정보위에 적극적으로 소명했으나 이 같은 결과가 나오게 돼 매우 아쉽다”며 “행정소송을 포함한 다양한 조치 및 대응을 적극적으로 검토할 예정”이라고 강조했다.

서울경제

번호 제목 글쓴이 날짜
21644 군가 맞춰 춤춰볼까…6살 루이 왕자 英왕실 행사 또 '신스틸러' 랭크뉴스 2024.06.16
21643 바이든∙트럼프, 90분 TV토론…펜∙물 1병만 들고 '맨몸 혈투' 한다 랭크뉴스 2024.06.16
21642 '20억 후반 아파트도 종부세 0원?'... 대통령실 "종부세 사실상 폐지" 랭크뉴스 2024.06.16
21641 혁신당 "김건희 측근 행정관·딸 인턴 의혹 민정수석, 국회 부를 것" 랭크뉴스 2024.06.16
21640 홍준표 "총선 망친 주범들이 당권 노린다"…한동훈 저격 랭크뉴스 2024.06.16
21639 ‘윤 대통령 방문’ 우즈벡 고속철 구매 자금 ‘전액’ 한국이 빌려준다 랭크뉴스 2024.06.16
21638 장인 주가조작 논란에…이승기 측 "결혼 전 일, 가족 건들지 말길" 랭크뉴스 2024.06.16
21637 81세 바이든 vs 78세 트럼프…오직 '맨몸'으로 90분간 붙는다 랭크뉴스 2024.06.16
21636 동해 가스전 첫 시추 착수비 120억 원 우선 확보 랭크뉴스 2024.06.16
21635 수습인가, 기름 붓기인가···민주당 초선들, ‘언론은 검찰 애완견’ 논란 가세 랭크뉴스 2024.06.16
21634 [단독]종부세 감세에 지방세수 2조6천억 ‘뚝’···“폐지 땐 지방 재정 직격탄” 랭크뉴스 2024.06.16
21633 "생지옥 볼 거다, 올림픽 오지 마라" 파리 시민들 잇단 경고 왜 랭크뉴스 2024.06.16
21632 ‘새벽 2시’ 외환시장 개방 코앞… “연장시간 거래 활발한 은행에 인센티브” 랭크뉴스 2024.06.16
21631 "이 추세면 10년 후 성장률 0%대 진입"...인구구조 변화에 대응하는 자세[차은영의 경제돋보기] 랭크뉴스 2024.06.16
21630 의사 집단휴진에 정부 초강수..."구상권 청구, 건강보험 선지급 제외" 랭크뉴스 2024.06.16
21629 이정재 10억·송강호 7억…‘억소리’ 출연료에 넷플릭스도 日으로 랭크뉴스 2024.06.16
21628 "많이 지쳤다" 피 묻은 휴지 공유하며 후원금 계좌 남긴 정유라 무슨 일? 랭크뉴스 2024.06.16
21627 서울 면적 5.6배가 불탔다···세계 최대 습지 판타나우, 최악의 화재 랭크뉴스 2024.06.16
21626 5대은행 가계대출 보름 새 2조 원 증가‥주택담보대출 1조 9천억 원↑ 랭크뉴스 2024.06.16
21625 해외보관 내정보 안전할까…태그호이어·中쇼핑몰에 커진 불안감 랭크뉴스 2024.06.16