[디지털데일리 이민형기자] 정부가 주민번호 대체수단으로 권장한 아이핀(i-pin) 시스템이 외부공격에 의해 취약점이 밝혀졌다. 공격자는 취약점을 악용해 75만건의 아이핀을 부정발급하고 이를 게임사이트 가입 등에 사용했다.
5일 행자부는 지난달 28일부터 이달 2일까지 지역정보개발원에서 관리하고 있는 아이핀 시스템에서 75만건의 아이핀이 부정발급되는 사고가 발생했다고 발표했다.
행자부(지역정보개발원)는 사고 발생 즉시, 부정발급에 이용된 프로그램 취약점을 수정해 추가 부정발급을 차단하고 부정발급된 아이핀 전부를 긴급 삭제조치 했다. 또 유사 사고가 재발하지 않도록 비상대응팀을 구성해 24시간 집중 모니터링체계를 운영하고 있다.
이번 사고는 공공아이핀 정상발급 절차를 우회(프로그램 취약점 이용)하여 아이핀을 대량으로 부정발급한 것으로 확인됐다. 또한, 부정발급 받은 아이핀 중 12만건이 3개 게임사이트의 신규 회원가입, 기존 이용자 계정 수정·변경 등에 이용한 것으로 파악됐다.
행자부는 이번 사고로 인한 2차 피해를 최소화하기 위하여 민간아이핀기관과 관련 게임사에 사용내역을 전달, 긴급 사용자 보호조치를 취하도록 했다. 관련 게임사에서는 부정발급된 아이핀으로 신규회원 가입을 한 경우에는 회원 탈퇴 조치를 했으며, 사용자 정보를 수정·변경한 경우에는 임시 사용중지 조치를 했다.
한편, 행자부는 이번 사건을 경찰청에 긴급히 수사요청해 현재 수사중에 있다고 밝혔다. 지금까지 파악된 사항은 이번 부정발급에 2000여개의 국내IP가 동원됐으며, 중국어 버전의 SW가 사용된 것으로 파악됐다..
행자부는 향후 프로그램 소스분석 및 모의해킹 등을 통해 아이핀 발급·인증체계 보안 취약점을 긴급점검, 개선조치 하고, 전문기관(한국인터넷진흥원)을 통해 아이핀시스템 전면 재구축 방안 등을 검토할 예정이다.
<이민형 기자>kiku@ddaily.co.kr
Copyright ⓒ 디지털데일리. 무단전재 및 재배포 금지
"스터디그룹·선의의 경쟁 봤지?"…와이랩, 이제는 '넷플릭스'다
2025-02-23 16:48:11통신3사, MWC25서 'AI 각축전' 예고…유상임 장관 깜짝 회동할까
2025-02-23 14:57:14[OTT레이더] 인생을 건 머니게임이 시작됐다, 웨이브 ‘보물섬’
2025-02-23 12:04:50[인터뷰]“밤 9시까지 AI 열정!”...’KT에이블스쿨 전형’이 신설된 이유는?
2025-02-23 09:00:00연간 통신분쟁 전년 대비 22% 급증…”이용계약 관련 분쟁이 절반”
2025-02-21 17:39:30[DD퇴근길] 계속되는 '망 사용료 갈등'…MWC, 논의의 장으로
2025-02-21 17:28:22"스터디그룹·선의의 경쟁 봤지?"…와이랩, 이제는 '넷플릭스'다
2025-02-23 16:48:11신작 시험대, ‘스팀 넥스트 페스트’ 개막… K-게임도 출전 준비 완료
2025-02-23 12:03:00[툰설툰설] 신분차이 로맨스…재벌과의 인터뷰 vs 품격을 배반한다
2025-02-23 11:42:17SM·카카오엔터 합작 英 보이그룹 '디어앨리스' 공식 데뷔
2025-02-21 17:28:39[DD퇴근길] 계속되는 '망 사용료 갈등'…MWC, 논의의 장으로
2025-02-21 17:28:2229CM, 상반기 ‘이구홈위크’ 전년비 거래액 2배 돌파…“주방용품·홈 패브릭 상품 추천 적중”
2025-02-21 16:24:36