메뉴 건너뛰기

“해커, 오픈채팅 취약점 활용 개인정보 빼내”
언론보도 후 카카오 “기술적으로 불가능” 반박


개인정보보호위원회(이하 개인정보위)는 카카오톡 오픈채팅 이용자의 개인정보 불법 거래와 관련한 법 위반을 이유로 카카오에 151억4196만원의 과징금과 780만원의 과태료를 부과했다. 해당 위원회가 국내에서 부과한 과징금으로는 역대 최고다.

개인정보위는 지난해 3월 카카오톡 오픈채팅 이용자의 개인정보가 불법 거래된다는 언론보도를 근거로 개인정보 보호법 위반 여부를 조사한 후 22일 전체회의를 열어 이같이 결정했다고 23일 밝혔다.

이번 과징금은 개인정보위가 국내 업체에 부과한 역대 최고액이다. 이전까지는 지난 9일 개인정보위가 골프존에 부과한 75억여원이 역대 최고였다.

조사 결과 해커는 카카오톡 오픈채팅방의 취약점을 악용해 채팅방 참여자 정보를 알아냈다. 카카오톡 친구 추가 기능을 통해 일반채팅 이용자 정보를 알아낸 후 이들 정보를 ‘회원일련번호’를 기준으로 결합해 개인정보 파일을 생성한 후 판매한 것으로 나타났다.

개인정보위에 따르면 카카오는 익명 채팅을 표방한 오픈채팅을 운영하면서 일반채팅에서 사용하는 회원일련번호와 오픈채팅방 정보를 단순히 연결한 임시ID를 만들어 암호화 없이 사용하면서 이 같은 문제가 발생한 것으로 조사됐다. 카카오는 2020년 8월부터 임시ID를 암호화했지만, 기존에 개설된 일부 오픈채팅방은 암호화가 되지 않은 임시ID가 그대로 사용됐다. 또 해당 오픈채팅방에서 암호화된 임시ID로 글을 쓰면 암호화를 해제한 평문 임시ID로 응답하는 취약점도 확인됐다.
카카오톡 화면.연합뉴스


해커들은 이 같은 점을 노려 암호화 여부와 상관없이 모든 오픈채팅방의 임시ID와 회원일련번호를 알아내 다른 정보와 결합해 판매했다. 특히 개발자 커뮤니티 등에 카카오톡 API(애플리케이션이 서로 정보를 주고받을 때 사용하는 메시지) 등을 이용한 각종 악성 행위 방법이 공개돼있었지만 회사가 점검과 조치를 제대로 하지 않은 사실도 드러났다.

카카오는 지난해 3월 언론보도 및 개인정보위 조사 과정에서 오픈채팅방 이용자의 개인정보가 유출되고 있다는 사실을 인지하고도 신고 및 대상 유출 통지를 하지 않아 개인정보보호법도 위반했다. 개인정보위는 안전조치의무 위반에 대해선 과징금을 부과하고, 안전조치의무와 유출 신고·통지 의무 위반에 대해선 과태료를 부과했다. 개인정보위는 홈페이지를 통해 처분 결과도 공표하기로 했다.

카카오는 지난해 관련 문제가 언론에 보도된 후에도 “기술적으로 불가능하다”며 “다른 방식으로 개인정보를 수집해 금전 거래에 악용했다”고 반박했다. 오픈채팅에서 참여자의 전화번호, 이메일, 대화내용을 확인하는 것이 불가능하고 일련번호에 복잡한 알고리즘을 적용해 역추적이 불가능하다는 이유를 댔다.

국민일보

번호 제목 글쓴이 날짜
27028 “문닫지 말라 부탁했는데”…휴진 의원, 환자가 고소했다 랭크뉴스 2024.06.21
27027 "망하게 해줄까" 대구 중구청 공무원 이번엔 사과 태도 논란 랭크뉴스 2024.06.21
27026 "훠궈 먹고 혀 까매져" 중국 유명 식당 논란 랭크뉴스 2024.06.21
27025 ‘성평등 도서’ 대여 현황에 집착하는 시의원님 랭크뉴스 2024.06.21
27024 ‘허위 인터뷰·책값 1억6천’ 김만배·신학림 구속 랭크뉴스 2024.06.21
27023 ‘파상공세’ 스페인, 이탈리아 압도 1-0 승리하며 16강 진출[유로2024XB조] 랭크뉴스 2024.06.21
27022 스톤헨지 뒤덮은 주황색 가루…고흐 그림에는 수프 뿌리더니 랭크뉴스 2024.06.21
27021 대통령 뺀 주요인물 총출동…채상병 청문회 쟁점 3가지 랭크뉴스 2024.06.21
27020 부자 인도인들이 열광하는 이것…“보관비 내고 해외 직수입” 랭크뉴스 2024.06.21
27019 [위고비 쇼크] 비만⋅당뇨약 쏟아진다, 이제는 ‘합성 펩타이드’ 경쟁력 시대 랭크뉴스 2024.06.21
27018 미, 한국 무기 지원 재검토에 “어떤 지원이든 환영”…푸틴 “아주 큰 실수” 랭크뉴스 2024.06.21
27017 "공매도 금지로 시장 접근성 제한"…韓증시, MSCI 선진국 지수 편입 또 불발 랭크뉴스 2024.06.21
27016 "넉넉히 팔 벌린 풍경에서 '창멍' 하며 살아요"...'도시 모녀'의 양평 요새 [집 공간 사람] 랭크뉴스 2024.06.21
27015 美, 환율관찰국에 中·日 등 7개국 지정‥한국은 2회 연속 제외 랭크뉴스 2024.06.21
27014 전화 끊기면 '삶'도 끊긴다‥37만 '통신 채무' 감면 랭크뉴스 2024.06.21
27013 생산자 물가 6개월째 상승… 전력·서비스 가격 올라 랭크뉴스 2024.06.21
27012 "죄송한 마음뿐" 밀양 가해자, 20년 만에 자필 공개 사과 랭크뉴스 2024.06.21
27011 [최준호의 직격인터뷰] “최근 50년 내 발견된 적 없는 규모…시추 안 할 이유 없다” 랭크뉴스 2024.06.21
27010 '클래식 전도사'로 변신한 배우 강석우 "일단 편안한 표정부터" 랭크뉴스 2024.06.21
27009 한동훈 딸 ‘스펙 의혹’ 재수사 안해…경찰 무혐의 결론 랭크뉴스 2024.06.21