디시인사이드 갤러리

갤러리 이슈박스, 최근방문 갤러리

갤러리 본문 영역

"또 털린 개인정보", 불법 유통되는 개인정보 확인하려면?

IT동아갤로그로 이동합니다. 2021.12.13 20:39:15
조회 62 추천 0 댓글 0
[IT동아 정연호 기자] 이론상으론 모든 계정마다 아이디와 비밀번호를 다르게 설정하는 것이 이상적이다. 하지만, 인터넷 사용자들은 보통 대부분의 웹사이트 아이디와 비밀번호를 동일하게 이용하거나, 그게 아니라면 패스워드 두 개 정도를 쓰곤 한다.


출처=셔터스톡



문제는 바로 이런 지점이 보안의 취약점이라는 것이다. 해커들은 특정 사이트에서 획득한 계정 정보를 다른 사이트에 대입해 공격하는데, 많은 사람들이 동일한 아이디와 비밀번호를 사용하고 있으므로 2차, 3차 피해로 이어지게 된다. 이처럼 불법적으로 확보한 로그인 자격증명(크리덴셜)을 다른 서비스의 인증시스템 계정에 대입하는 공격 방법을 ‘크리덴셜 스터핑[Credential Stuffing]’이라고 한다. 무작위 단어 조합을 이용해 비밀번호를 추측하는 방식이 아닌, 어느 정도는 유효성이 있는 계정 정보를 사용하기 때문에 공격의 성공률이 높다는 게 특징이다.

보통 다크웹에서 개인 정보를 구매해, 이를 크리덴셜 스터핑에 활용하는 방법이 흔하게 사용된다. 다크웹이란 암호화된 네트워크에 존재하며 특수한 경로로만 접근할 수 있는 웹사이트를 뜻한다. 개인 사용자도 공격의 대상이지만, 기업도 타깃이 될 수 있다. 기업의 중요한 정보에 접근할 수 있는 사람을 SNS를 통해 검색하고 이들의 로그인 정보를 탈취한 뒤, 기업 시스템에 접근하고 중요한 정보를 빼가는 것이다

보안 전문기업 아카마이(Akamai)가 발간한 인터넷 보안 현황 보고서인 ‘금융산업을 위협하는 피싱’에 따르면, 지난해 크리덴셜 스터핑은 전 세계적으로 1930억 건 관측됐고 이는 2019년 대비 45% 급증한 결과다. 이중 34억 건은 금융 업계를 대상으로 발생했다.


털린 내 정보찾기 서비스 소개, 출처=털린 내 정보찾기 홈페이지



이에 따라, 개인정보위원회와 한국인터넷진흥원은 다크웹 등에서 불법 유통되는 국내 계정 정보 2300만 건과 구글 비밀번호 진단 서비스 40억 건의 자료를 활용해 개인정보 유출 여부를 확인해주는 ‘털린 내 정보찾기’ 서비스를 제공하고 있다. 이를 활용하면 다크웹에서 개인정보가 불법으로 유통되는지를 확인할 수 있다.


본인인증 과정



서비스를 이용하려면, 털린 내 정보찾기 서비스 홈페이지의 메뉴 중 ‘유출여부 조회하기’를 누르면 된다. 유출 여부를 조회하려면 이메일로 1차 인증을 거친 뒤, 인간과 봇을 구분하는 리캡챠(reCAPTCHA) 2차 인증을 끝내야 한다. 메일 인증을 완료하고 ‘로봇이 아닙니다’를 체크하면 된다.


평소에 주로 사용하던 아이디와 비밀번호 조합을 입력하면 된다



그리고, 평소에 자주 사용하던 아이디와 비밀번호 조합을 하나씩 입력하면 된다. 이메일 계정당 5개씩 입력할 수 있으며, 입력한 정보는 저장되지 않고 즉시 파기된다. 동일한 계정은 당일 중복 사용이 불가능하기 때문에, 해당 계정으로 유출 여부를 추가로 확인하는 건 익일 0시 이후로 가능하다.


특정 조합의 아이디와 비밀번호가 유출됐는지를 알 수 있다



아이디와 패스워드를 누른 뒤 옆에 있는 ‘확인’을 누르면, 유출내역과 관련된 정보가 나온다. 이때 유출내역이 있다면 그 아래에 있는 웹사이트 회원탈퇴 서비스를 이용하는 것이 좋다. e프라이버시 클린서비스를 통해선 명의도용이 의심되거나, 아이디와 패스워드를 잊어버려 회원탈퇴가 어려운 홈페이지의 탈퇴를 간편하게 할 수 있다.


e프라이버시 클린 서비스 홈페이지에 접속




탈퇴하기를 원하는 홈페이지를 체크하면 된다



e프라이버시 클린서비스 홈페이지에서 웹사이트 회원 탈퇴를 누른다. 그 뒤로 휴대폰, 아이핀, 공동인증서 등으로 본인인증을 거치면 된다. 인증을 끝내면 회원 탈퇴 신청이 가능한 홈페이지 목록이 뜨는데, 이때 탈퇴를 신청할 홈페이지를 체크하고 아래에 있는 ‘웹사이트 회원 탈퇴 신청하기’를 누르면 된다.


안전한 패스워드 선택 및 이용 안내서, 출처=털린 내 정보찾기 홈페이지



고려대 정보보안대학원 김승주 교수는 “(털린 내 정보 찾기)를 통해서 유출 내역이 확인된다면 우선 비밀번호를 바꾸고, 개인정보 유출과 관련된 자료를 모아서 보호나라나 한국인터넷진흥원에 이를 신고해야 한다”고 전했다. 털린 내 정보 찾기 홈페이지의 공지사항 메뉴엔 ‘안전한 패스워드 선택 및 이용 안내서’라는 비밀번호 설정 지침서가 제공되고 있다. 이를 활용해 비밀번호를 안전하게 변경하는 것도 좋은 방법이다.

글 / IT동아 정연호 (hoho@itdonga.com)

사용자 중심의 IT 저널 - IT동아 (it.donga.com)



▶ [IT하는법] 잊어버린 회원가입을 일괄 취소, e프라이버시 클린서비스▶ [송대리의 잇(IT)트렌드] 틱톡은 내 모든 것을 알고 있다?▶ 이원태 KISA 원장 "위탁기관 이미지 탈피할 것, 민·관 보안 연합체도 강화"



추천 비추천

0

고정닉 0

0

댓글 영역

전체 댓글 0
등록순정렬 기준선택
본문 보기

하단 갤러리 리스트 영역

왼쪽 컨텐츠 영역

갤러리 리스트 영역

갤러리 리스트
번호 제목 글쓴이 작성일 조회 추천
설문 가족과 완벽하게 손절해야 할 것 같은 스타는? 운영자 24/06/24 - -
3959 [뉴스줌인] 성능은 UP, 가격은 동결, ‘갤럭시 A35’ 이모저모 IT동아갤로그로 이동합니다. 00:57 11 0
3958 [스케일업] 운약근답올핏 [1] “시장·영업·스케일업 전략 명확하게 제시하라” IT동아갤로그로 이동합니다. 06.24 22 0
3957 업비트·빗썸, 가상자산 투자대회 개최 '투자 심리 회복 기대' IT동아갤로그로 이동합니다. 06.24 21 0
3956 뷰소닉 데이빗 첸 “한국 빔프로젝터 시장, 우리 경쟁력 높일 기회의 땅” [3] IT동아갤로그로 이동합니다. 06.24 583 0
3955 브이디컴퍼니 x 타임빌라스 수원 “대형 매장 서빙, 로봇으로 거뜬히” [2] IT동아갤로그로 이동합니다. 06.24 630 1
3954 [정구태의 디지털자산 리터러시] 디지털자산 갈라파고스 탈출을 위한 제언 2. 실명계좌 제도 개선 IT동아갤로그로 이동합니다. 06.24 25 0
3953 헷갈리는 우회전 교통법규 숙지하기! [이럴땐 이렇게!] [13] IT동아갤로그로 이동합니다. 06.24 2376 3
3952 [르포] ‘페라리’ 전동화 전초 기지 ‘e-빌딩’ 현장 살펴보니 IT동아갤로그로 이동합니다. 06.21 94 0
3951 AWS 지용호 마케팅 총괄 “클라우드 강자 AWS, 생성형 AI 혁신도 주도” IT동아갤로그로 이동합니다. 06.21 97 0
3950 차트분석 도구 ‘트레이딩뷰’ 파고들기 - 16 IT동아갤로그로 이동합니다. 06.21 100 0
3949 [생성 AI 길라잡이] 대화형 생성AI도 골라서 쓰자, GPT와 클로드, 제미나이 IT동아갤로그로 이동합니다. 06.21 4379 5
3948 [농업이 IT(잇)다] 마늘 분류에 비전인식 AI 접목한 '젠틀파머스' IT동아갤로그로 이동합니다. 06.21 95 0
3947 “NFT가 가상자산?” NFT 법적 성격 판단 기준 나왔다 IT동아갤로그로 이동합니다. 06.20 711 0
3946 삼성전자, 빌트인 가전 브랜드 '데이코' 전시·판매 확대로 B2C 시장 공략 [2] IT동아갤로그로 이동합니다. 06.19 2433 0
3945 KIAT, 광주 가전산업 위기 극복 위해 기업과 머리 맞대 IT동아갤로그로 이동합니다. 06.19 113 0
3944 [스케일업] 두디스 [1] BM분석 - "유튜브 영상 분석 플랫폼, 첨예한 접근 필요" IT동아갤로그로 이동합니다. 06.19 113 0
3943 브이디컴퍼니 x 향촌흑염소 "서빙로봇, 대형 요식업 매장에 어울려” IT동아갤로그로 이동합니다. 06.19 132 0
3942 [월간자동차] 24년 5월, 국산 ‘기아 카니발’·수입 ‘테슬라 모델 3’ 판매 1위 IT동아갤로그로 이동합니다. 06.19 670 0
3941 초기 스타트업에 대한 전문적·객관적 평가, '상품성 진단' 들여다보니 IT동아갤로그로 이동합니다. 06.19 106 2
3940 AKG, 라이프스타일에 맞춘 새로운 N 시리즈 ‘N5·N9 하이브리드’ [1] IT동아갤로그로 이동합니다. 06.18 2047 0
3939 세일즈포스, 월드투어 코리아서 AI CRM의 현주소·영향력 입증 IT동아갤로그로 이동합니다. 06.18 100 0
3938 뜨거운 미국 증시 시장, 투자 전 확인해야 될 것들 IT동아갤로그로 이동합니다. 06.18 100 0
3937 [신차공개] ‘캐스퍼 일렉트릭’ 티저 공개·’뉴 레인지로버 벨라’ 사전계약 실시 IT동아갤로그로 이동합니다. 06.17 118 0
3936 ‘인공지능’ 처리하는 AI PC 시대 개막, PC 시장이 움직인다 IT동아갤로그로 이동합니다. 06.17 104 0
3935 [정구태의 디지털 자산 리터러시] 디지털자산 갈라파고스 탈출을 위한 제언 1. 법인참여 허용 IT동아갤로그로 이동합니다. 06.17 105 0
3934 [스케일업] 스크램블러 [1] BM 분석 “뷰티? 스토리테크? 선택과 집중이 필요” IT동아갤로그로 이동합니다. 06.17 106 0
3933 [리뷰] 과감한 디자인 속 탄탄한 기본기, 에이수스 터프 게이밍 F16 IT동아갤로그로 이동합니다. 06.17 941 2
3932 [주간투자동향] 고피자, 1000만 달러 규모 투자 유치 IT동아갤로그로 이동합니다. 06.17 99 0
3931 음향기기, 물에 빠졌다면 이렇게![이럴땐 이렇게!] [1] IT동아갤로그로 이동합니다. 06.17 1133 3
3930 [생성 AI 길라잡이] 갤럭시 AI 활용하기 - '서클 투 서치' IT동아갤로그로 이동합니다. 06.14 200 0
3929 [시승기] 원형 OLED 탑재·차체 키워 7년 만에 돌아온 ‘뉴 미니 컨트리맨’ IT동아갤로그로 이동합니다. 06.14 178 0
3928 루나레이크·애로우레이크로 이원화된 인텔 CPU, 라인업 구분은? IT동아갤로그로 이동합니다. 06.14 184 0
3927 금융위원회 “가상자산 사업자 영업 종료 규제 강화한다” IT동아갤로그로 이동합니다. 06.14 814 0
3926 서울 중구-동국대 캠퍼스타운, 대학과 지역이 함께 고민하는 자원순환 문제 IT동아갤로그로 이동합니다. 06.14 130 0
3925 [SBA x IT동아] ‘마이크로바이옴’으로 보다 나은 삶 만들 것, 윤여민 메가랩 대표 IT동아갤로그로 이동합니다. 06.14 122 0
3924 [스타트업리뷰] 건설인력 노무관리 원 클릭 시스템, 웍스메이트 ‘가다오피스’ IT동아갤로그로 이동합니다. 06.14 124 0
3923 [농업이 IT(잇)다] 네오프로틴 “노인 건강의 핵심은 근력 개선, 해법은 마육 단백질에 있습니다” IT동아갤로그로 이동합니다. 06.14 118 0
3922 차트분석 도구 ‘트레이딩뷰’ 파고들기 - 15 IT동아갤로그로 이동합니다. 06.13 125 0
3921 [시승기] 세단의 승차감 구현한 캐딜락 첫 전기 SUV ‘리릭’ IT동아갤로그로 이동합니다. 06.13 119 0
3920 [SBA x IT동아] 아트랩 “피부 좋아지는 법, AI가 찾아드립니다” IT동아갤로그로 이동합니다. 06.13 123 0
3919 [스타트업 첫걸음] 창업 아이디어 검증을 위한 고려사항 IT동아갤로그로 이동합니다. 06.13 799 0
3918 [기술영업人] AI 확산의 시작과 끝을 함께하는 'AMD코리아'의 영업 전선 IT동아갤로그로 이동합니다. 06.13 419 1
3917 토요타 등 日 5개 자동차 제조사 ‘품질 인증 조작’ 파문 [2] IT동아갤로그로 이동합니다. 06.12 539 3
3916 [리뷰] 넷기어 MS108TUP, 2.5G 이더넷에 60W PoE까지 품은 특별한 스위치 IT동아갤로그로 이동합니다. 06.12 123 0
3915 "먹통 사태 교훈 삼아 안정성 극대화"…카카오 첫 자체 데이터센터 살펴보니 [3] IT동아갤로그로 이동합니다. 06.12 613 0
3914 장대익 가천대 스타트업칼리지 학장 “N번째 인생 전환 이끌 기업가 정신 전파” IT동아갤로그로 이동합니다. 06.12 128 0
3913 철저한 인텔 제품 관리의 산실, 대만 인텔 OEM 연구소 가보니 [6] IT동아갤로그로 이동합니다. 06.12 1733 0
3912 [SBA x IT동아] 세컨드팀 “검증된 해외 개발자, 슈퍼코더에 있습니다” IT동아갤로그로 이동합니다. 06.12 126 0
3911 [자동차와 法] 자동차와 무단횡단자의 과실 비율에 대하여 [1] IT동아갤로그로 이동합니다. 06.11 1003 0
3910 애플, 오픈AI와 밀월 시각에 선긋기··· '제 길 가는 애플 인텔리전스' [1] IT동아갤로그로 이동합니다. 06.11 743 0
갤러리 내부 검색
제목+내용게시물 정렬 옵션

오른쪽 컨텐츠 영역

실시간 베스트

1/8

뉴스

디시미디어

디시이슈

1/2