쿠팡 직원 어떻게 개인정보 털었나…'인증토큰·서명키' 의심

0
vegasda
H
  • 자유게시판 > 위고비나 유사제품 맞아보신분 계신가요?
  • 자유게시판 > 라스베가스 캠핑 동호회
  • 자유게시판 > 좋은 사람을 한 번에 알아보는 기준
  • 자유게시판 > [교통사고 파크로펌] 렌트 카를 무료로 빌려드립니다
  • 자유게시판 > 하우스에 방 2개 Available 합니다
  • 자유게시판 > 교통사고 실제 사례 4 – 내 잘못인 줄 알았는데 승소한 케이스
  • 자유게시판 > 2026년 새해운세 및 사주 상담
  • 뉴스
    • 핫이슈
    • 연예/스포츠
    • 로컬뉴스
    • 한인소식
  • 커뮤니티
    • 자유게시판
    • 요기어때
    • 진실의방
    • 구인구직
    • 벼룩시장
    • 렌트/리스
    • 동호회
    • 비지니스홍보
  • 컬럼
    • 이민칼럼
    • 부동산칼럼
  • 프로모션/업소할인
  • 엔터테인먼트
  • 맛집소개
    • 양식
    • 한식
    • 일식
    • 중식
    • 디저트
    • 기타맛집
  • 호텔정보
  • 여행지정보
  • 생활정보
    • 알뜰정보
    • 운전면허
    • 유틸리티
    • 시민권준비
    • 학교/유학정보
  • 업소록
 
 
 
  • 메인
  • 뉴스
  • 커뮤니티
  • 컬럼
  • 프로모션/업소할인
  • 엔터테인먼트
  • 맛집소개
  • 호텔정보
  • 여행지정보
  • 생활정보
  • 업소록
  • 핫이슈
  • 연예/스포츠
  • 로컬뉴스
  • 한인소식

쿠팡 직원 어떻게 개인정보 털었나…'인증토큰·서명키' 의심

베가스조아 0 121 2025.12.01 09:26

전문가 "인증토큰 있으면 로그인 없이 DB 접근 가능"

퇴사자 권한 회수·서명키 관리 부실 논란 확산



94835d9db85ecb2a060f9fe014a30bf3_1764609925_6838.png
고객정보 유출된 쿠팡 


쿠팡에서 3천370만명의 개인정보가 대규모로 유출된 원인으로 인증 토큰과 서명키 관리 부실 의혹이 도마 위에 오르고 있다. 

1일 정보통신기술(ICT) 업계와 과학기술정보방송통신위원장 최민희 의원실에 따르면 쿠팡 고객 정보를 빼돌린 건 현재는 퇴사한 인증 관련 담당자로 알려졌다.

보안업계에서는 개인 정보를 유출한 직원이 인증 관련 담당자가 맞다면, 이 직원이 인증 관련 권한을 갖고 있어 퇴사 이전부터 로그인 없이 취약점에 접근하기 쉬웠을 것으로 보고 있다. 

최 의원실 등에 따르면 이 직원은 퇴사 이후 개인 정보를 유출했다고 알려졌는데, 이 과정에서 인증 토큰 서버인증키와 보안 취약점을 악용한 것으로 추정되고 있다.

인증 토큰은 로그인할 때 발행되는 출입증으로, 통상 토큰을 갖고 있으면 시스템에 로그인 없이 접근할 수 있다. 

이렇듯 인증 관련 담당자가 퇴사 후에도 인증토큰을 활용해 시스템에 접근했다면, 그 배경으로는 쿠팡이 인증 토큰 생성에 필요한 서명키를 부실하게 관리한 점이 지목되고 있다.

94835d9db85ecb2a060f9fe014a30bf3_1764609980_9376.png
발언하는 박대준 쿠팡 대표

인증 토큰은 생성과 폐기가 빠르면 1시간 이내로 완료되는 등 주기가 짧은데, 이를 생성하기 위해 필요한 게 서명키다. 

쿠팡이 해당 직원 퇴사 후에도 서명키를 삭제하거나 갱신하지 않았다면 해당 직원이 인증 토큰을 악용해 데이터베이스(DB) 접속할 수 있게 되는 것이다.

보안 전문가는 "(인증토큰과 서명키를 악용하면) 외부에서 접근해서 자신의 (인증) 권한을 행사할 수 있었을 것"이라며 "로그인 없이 데이터베이스(DB)를 빼냈다는 건 인증토큰을 활용했다는 가능성이 높다는 의미"라고 말했다. 

염흥열 순천향대 정보보호학과 교수는 "통상 퇴사하면 모든 계정, 모든 접근 권한을 뺏어야 한다"라며 "만약 쿠팡이 이를 살려뒀다면 이러한 관리 방침이 이해되지 않는다"라고 말했다. 

특히 쿠팡의 개인정보 유출 사고는 해커 등 외부 사이버 공격에 이뤄졌던 여타 개인정보 유출 사고와 달리 내부자의 소행이라는 점에서 차별점이 있다. 

지난 2011년 3천500만명의 개인정보가 유출된 싸이월드-네이트의 경우 중국 해커가 이스트소프트[047560] 알집 업데이트 서버를 해킹하면서 시작됐고, 지난 4월 2천300만명의 개인정보가 유출된 SK텔레콤[017670]도 외부 해커의 개인정보 유출이 발단이 됐다. 

염 교수는 "퇴사한 직원이 이렇게 대규모로 개인정보를 유출한 건 이번이 처음인 것으로 안다"라고 말했다.

Facebook Twitter GooglePlus KakaoStory NaverBand Naver Tumblr Pinterest 프린트
0 Comments
로그인한 회원만 댓글 등록이 가능합니다.
목록
포토 제목 날짜 조회
  • 中 군축백서에 '한반도 비핵화' 빠져…"북핵 암묵적 수용 시사"
    128 2025.12.06
    2025.12.06
    128
  • 대만에 선택·집중한 트럼프 새 인태전략…韓역할 요구 거세지나
    119 2025.12.06
    2025.12.06
    119
  • 박나래 측 "전 매니저들, 근거없는 주장하며 수억 요구…법적조치"
    111 2025.12.05
    2025.12.05
    111
  • 조진웅 측 "미성년 시절 잘못 있었다…성폭행과는 무관"
    129 2025.12.05
    2025.12.05
    129
  • 李대통령, 손정의 만나 "AI, 상·하수도 같은 초보적 인프라로"
    109 2025.12.05
    2025.12.05
    109
  • '세계 매력적인 여행지' 서울 10위에…1위는 파리
    107 2025.12.05
    2025.12.05
    107
  • 특검, 김건희 징역 15년 구형 "국가시스템 붕괴"…내달 28일 선고
    121 2025.12.03
    2025.12.03
    121
  • 창원 합성동 모텔서 20대 흉기 난동…3명 사망·1명 중상
    111 2025.12.03
    2025.12.03
    111
  • 국힘의원 25명의 반성문…"반헌법적 계엄 사죄, 尹과 단절 약속"
    141 2025.12.03
    2025.12.03
    141
  • 美상무 "韓日 대미투자 7천500억달러, 원전 건설로 시작한다"
    115 2025.12.03
    2025.12.03
    115
  • 中 SNS서 한국 군·경 코스프레 확산…"공권력 희화화 우려"
    109 2025.12.02
    2025.12.02
    109
  • 쿠팡임원, 정보유출 발생시점 후 수십억원대 주식매도
    132 2025.12.02
    2025.12.02
    132
  • 美상무 "한국 車관세 15%로 11월1일자 소급 인하" 공식 확인
    131 2025.12.02
    2025.12.02
    131
  • 뉴욕시에 첫 대형 카지노 3곳 승인…한인사업가 업체 포함
    116 2025.12.02
    2025.12.02
    116
  • 쿠팡 직원 어떻게 개인정보 털었나…'인증토큰·서명키' 의심
    122 2025.12.01
    2025.12.01
    122
  • 초기화
  • 날짜순
  • 조회순
  • 업데이트순
정렬
검색
  • 1
  • 2
  • 3
  • 4
  • 5
  • 6
  • 7
  • 8
  • 9
  • 10

Search

베가스조아 최신글
  • 1 위고비나 유사제품 맞아보신분 계신가요?
  • 2 southwest 지역 룸렌트
  • 3 라스베가스 캠핑 동호회
  • 4 좋은 사람을 한 번에 알아보는 기준
  • 5 미국 학생비자(F-1), 자격요건보다 중요한 것은 ‘설득력’입니다.
  • 6 콘도 마스터 방 렌트 (남자)
  • 7 [교통사고 파크로펌] 렌트 카를 무료로 빌려드립니다
  • 8 1층집 렌트 / 매매
  • 9 하우스에 방 2개 Available 합니다
  • 10 교통사고 실제 사례 4 – 내 잘못인 줄 알았는데 승소한 케이스
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
  • 사이트 소개
  • 이용약관
  • 개인정보처리방침
  • 이메일 무단수집거부
  • 책임의 한계와 법적고지
  • 공지사항
  • 이용안내
  • 문의하기
  • 모바일버전
  • 광고/제휴문의 : 702-556-2236 / vegasjoa@gmail.com / 대표 : Luis Cho
  • 라스베가스 한인사이트 베가스조아 All rights reserved.
로그인 회원가입 정보찾기
MENU
홈으로
이벤트
업소록
1:1 문의
  뉴스
  • 핫이슈
  • 연예/스포츠
  • 로컬뉴스
  • 한인소식
  커뮤니티
  • 자유게시판
  • 요기어때
  • 진실의방
  • 구인구직
  • 벼룩시장
  • 렌트/리스
  • 동호회
  • 비지니스홍보
  컬럼
  • 이민칼럼
  • 부동산칼럼
프로모션/업소할인
엔터테인먼트
  맛집소개
  • 양식
  • 한식
  • 일식
  • 중식
  • 디저트
  • 기타맛집
호텔정보
여행지정보
  생활정보
  • 알뜰정보
  • 운전면허
  • 유틸리티
  • 시민권준비
  • 학교/유학정보
업소록
STATS
  • 137 명현재 접속자
  • 1,594 명오늘 방문자
  • 5,040 명어제 방문자
  • 60,721 명최대 방문자
  • 4,276,624 명전체 방문자
  • 28,071 개전체 게시물
  • 5,998 개전체 댓글수
SEARCH
MEMBER
  • 회원가입
  • 아이디/비밀번호 찾기
SERVICE
  • 자주하시는 질문(FAQ)
  • 1:1 문의
  • 새글모음
  • 현재접속자
  • 0