정부, '주민번호 대체' 아이핀 해킹공격에 속수무책…75만건 부정발급

입력 2015-03-05 13:13
  • 가장작게

  • 작게

  • 기본

  • 크게

  • 가장크게

정부가 주민번호 대체수단으로 권장한 공공아이핀이 해킹공격에 무너진 것으로 드러났다.

이에 따라 정부는 아이핀 시스템을 전면 재구축하는 방안까지 검토하고 있는 것으로 전해졌다.

행정자치부는 지난달 28일부터 2일 오전까지 공공아이핀 시스템이 해킹 공격을 받아 75만 건이 부정 발급된 것으로 파악됐다고 5일 밝혔다.

실제로 행자부는 단기간에 급격히 아이핀 발급량이 증가하자 경위를 조사한 결과 해킹 및 부정발급 사실을 확인한 것으로 나타났다.

현재까지 부정 발급된 공공아이핀 75만 건 중 17만 건이 3개 게임사이트에서 신규회원가입이나 이용자 계정 수정·변경에 사용된 것으로 파악됐다.

행자부에 따르면 이번 공격은 주민번호를 도용해 정식으로 발급받은 아이핀을 거래한 것이 아니라 아예 시스템에 침범해 공공아이핀을 대거 만들어내 사용한 것이다.

행자부는 부정 발급된 공공아이핀 전부를 긴급 삭제했다.

아울러 게임사이트 운영업체에 통보해 신규회원은 강제탈퇴 조치하고, 이용자 계정을 수정한 회원 아이디는 사용을 잠정 중지시켰다. 게임아이템 탈취 등 실질적인 피해사항은 지금까지 보고되지 않았다.

행자부는 프로그램을 수정해 해킹 공격을 차단하고, 경찰청에 수사를 요청했다.

부정 발급된 공공아이핀에는 모두 동일한 공인인증서와 패스워드가 쓰인 것으로 전해졌다.

정부가 잇따른 개인정보 유출사고 이후 주민번호 대체수단으로 홍보하는 공공아이핀이 해커에 농락당함에 따라 그 신뢰도가 땅에 떨어지게 됐다.

행자부는 이번 해킹 공격으로 부정 발급된 아이핀이 더 있는지, 주민번호가 같이 노출됐는지 등을 아직 명확하게 파악하지 못한 상태다.

정부는 아이핀 관계기관 대책회의에서 프로그램 소스분석 및 모의 해킹을 실시하는 등 아이핀 발급·인증체계의 보안취약점 점검에 나섰다.

반면 한국인터넷진흥원(KISA)은 아이핀 시스템을 전면 재구축하는 방안도 검토하기로 했다.

  • 좋아요0
  • 화나요0
  • 슬퍼요0
  • 추가취재 원해요0

주요 뉴스

  • 비트코인, 10만 달러 못 넘어선 채 급락…투심 위축 [Bit코인]
  • 삼성전자, 반도체 쇄신 인사… 전영현 부회장 메모리 직접 챙긴다 [종합]
  • 서울 폭설로 도로 통제…북악산로ㆍ감청동길ㆍ인왕산길ㆍ감사원길
  • 단독 삼성화재, 반려동물 서비스 재시동 건다
  • 美ㆍ中 빅테크 거센 자본공세…설 자리 잃어가는 韓기업[韓 ICT, 진짜 위기다上]
  • 재산 갈등이 소송전으로 비화…남보다 못한 가족들 [서초동 MSG]
  • 트럼프 관세 위협에… 멕시코 간 우리 기업들, 대응책 고심
  • 韓 시장 노리는 BYD 씰·아토3·돌핀 만나보니…국내 모델 대항마 가능할까 [모빌리티]
  • 오늘의 상승종목

  • 11.27 13:34 실시간

실시간 암호화폐 시세

  • 종목
  • 현재가(원)
  • 변동률
    • 비트코인
    • 129,586,000
    • -1.14%
    • 이더리움
    • 4,790,000
    • +0.59%
    • 비트코인 캐시
    • 695,500
    • +0.29%
    • 리플
    • 1,925
    • -4.04%
    • 솔라나
    • 324,100
    • -1.88%
    • 에이다
    • 1,342
    • -0.52%
    • 이오스
    • 1,109
    • -2.8%
    • 트론
    • 275
    • -0.36%
    • 스텔라루멘
    • 618
    • -10.17%
    • 비트코인에스브이
    • 92,800
    • -1.43%
    • 체인링크
    • 24,920
    • +2.55%
    • 샌드박스
    • 832
    • -8.37%
* 24시간 변동률 기준