[디지털데일리 이유지기자] 휴대폰 온라인 커뮤니티 ‘뽐뿌’ 해킹 의혹이 사실로 확인됐다.
뽐뿌 운영자는 11일 밤(10시52분) “전수검사를 통해 취약점을 이용한 회원 계정 해킹 사실을 확인했다”며 “이러한 불미스러운 일이 발생한 것에 대해 고개 숙여 사과드린다”고 밝혔다.
공지에 따르면, 이번 해킹은 지난 11일 새벽 1시경 서비스 내 취약점(SQL 인젝션 공격)을 통해 모든 회원의 아이디와 암호화된 비밀번호, 생년월일, 이메일, 뽐뿌닉네임, 암호화된 장터 비밀번호, 가입일, 회원점수 등의 개인정보가 유출됐다. 유출된 회원 정보는 190만여명이다.
이에 따라 운영자는 뽐뿌 로그인 비밀번호를 즉시 변경할 것과 함께 타사이트의 아이디와 비밀번호도 동일한 경우엔 변경해야 한다고 권고했다. 6주간 접속기록이 없는 회원들의 비밀번호는 일괄 변경하는 임시 대응조치를 수행했다고 설명했다.
이번 침해사실을 밝히기 위한 전수조사는 한국인터넷진흥원이 제공한 웹쉘·악성코드 탐지 솔루션을 구동해 실시했다. 뽐뿌 운영진은 취약점을 파악한 후 현재 비밀번호 암호화 알고리즘 변경, SQL 인젝션 공격 차단을 위한 관련 라이브러리 변경 작업을 진행 중이다.
뽐뿌측은 “팝업을 통한 해킹 사실 공지와 이메일 발송을 통해 접속하지 않는 회원들도 모두 인지할 수 있도록 안내하겠다”며 “추가 문제가 발생하지 않도록 대응하겠다. 아울러 정보보호관리체계(ISMS) 인증을 통해 보안수준을 강화해 정보보호에 만전을 기할 것이다”고 밝혔다.
뽐뿌 회원들은 현재 아이디와 비밀번호 등 개인정보 유출과 뒤늦은 조치에 따른 불쾌감을 드러내고 있다. 개인정보 유출 정황으로 함께 제기됐던 회원 로그인시 의심스러운 파일(apk) 다운로드 문제 해결 방법과 운영자의 타사이트 해킹 의뢰 의혹에 대한 정확한 설명이 필요하다는 등의 요구도 제기하고 있다.
운영자는 “해킹 사주에 대한 것은 낭설이며, 사실도 진실도 아니다”고 재차 강조했다.
<이유지 기자>yjlee@ddaily.co.kr
Copyright ⓒ 디지털데일리. 무단전재 및 재배포 금지
"스터디그룹·선의의 경쟁 봤지?"…와이랩, 이제는 '넷플릭스'다
2025-02-23 16:48:11통신3사, MWC25서 'AI 각축전' 예고…유상임 장관 깜짝 회동할까
2025-02-23 14:57:14[OTT레이더] 인생을 건 머니게임이 시작됐다, 웨이브 ‘보물섬’
2025-02-23 12:04:50[인터뷰]“밤 9시까지 AI 열정!”...’KT에이블스쿨 전형’이 신설된 이유는?
2025-02-23 09:00:00연간 통신분쟁 전년 대비 22% 급증…”이용계약 관련 분쟁이 절반”
2025-02-21 17:39:30[DD퇴근길] 계속되는 '망 사용료 갈등'…MWC, 논의의 장으로
2025-02-21 17:28:22"스터디그룹·선의의 경쟁 봤지?"…와이랩, 이제는 '넷플릭스'다
2025-02-23 16:48:11신작 시험대, ‘스팀 넥스트 페스트’ 개막… K-게임도 출전 준비 완료
2025-02-23 12:03:00[툰설툰설] 신분차이 로맨스…재벌과의 인터뷰 vs 품격을 배반한다
2025-02-23 11:42:17SM·카카오엔터 합작 英 보이그룹 '디어앨리스' 공식 데뷔
2025-02-21 17:28:39[DD퇴근길] 계속되는 '망 사용료 갈등'…MWC, 논의의 장으로
2025-02-21 17:28:2229CM, 상반기 ‘이구홈위크’ 전년비 거래액 2배 돌파…“주방용품·홈 패브릭 상품 추천 적중”
2025-02-21 16:24:36