KPI뉴스 - 6억1700만명 개인정보, 다크웹서 판매 중

  • 구름많음봉화19.4℃
  • 구름많음추풍령20.7℃
  • 구름많음부여22.9℃
  • 흐림영광군20.6℃
  • 흐림양산시21.6℃
  • 맑음인천24.2℃
  • 구름많음정선군19.2℃
  • 흐림부안21.4℃
  • 구름많음춘천25.3℃
  • 맑음양평25.7℃
  • 흐림여수19.7℃
  • 흐림장수20.7℃
  • 흐림의령군21.3℃
  • 비서귀포20.2℃
  • 흐림강진군20.2℃
  • 맑음속초18.9℃
  • 흐림영천19.8℃
  • 구름많음홍성24.0℃
  • 구름많음영주21.4℃
  • 흐림북창원22.0℃
  • 맑음백령도20.5℃
  • 흐림홍천20.6℃
  • 흐림해남20.3℃
  • 흐림진도군20.1℃
  • 구름많음청송군19.7℃
  • 흐림임실21.0℃
  • 흐림목포20.5℃
  • 구름많음안동21.7℃
  • 흐림성산20.4℃
  • 흐림금산22.6℃
  • 흐림산청19.7℃
  • 맑음원주25.9℃
  • 흐림군산22.0℃
  • 맑음동해18.2℃
  • 흐림남원21.6℃
  • 흐림울산19.3℃
  • 흐림북부산21.1℃
  • 흐림광양시19.6℃
  • 구름많음천안24.6℃
  • 맑음강화22.9℃
  • 흐림철원23.9℃
  • 흐림고산19.9℃
  • 맑음파주25.6℃
  • 흐림고흥19.4℃
  • 흐림보성군20.1℃
  • 맑음북강릉18.2℃
  • 맑음충주24.8℃
  • 흐림정읍21.4℃
  • 구름많음서산23.6℃
  • 맑음강릉19.0℃
  • 흐림장흥20.2℃
  • 흐림고창군21.8℃
  • 흐림포항19.4℃
  • 흐림통영19.1℃
  • 흐림고창21.4℃
  • 비제주21.0℃
  • 구름많음청주25.7℃
  • 흐림창원20.0℃
  • 맑음대관령14.1℃
  • 흐림거창20.7℃
  • 흐림흑산도18.1℃
  • 구름많음문경22.4℃
  • 맑음제천23.5℃
  • 맑음영월23.2℃
  • 흐림완도19.4℃
  • 흐림김해시20.7℃
  • 구름많음상주22.3℃
  • 흐림전주22.5℃
  • 구름많음대전23.8℃
  • 흐림대구20.8℃
  • 흐림부산19.5℃
  • 흐림진주19.8℃
  • 구름많음보은22.4℃
  • 흐림구미22.4℃
  • 구름많음서청주24.4℃
  • 맑음수원25.4℃
  • 맑음인제20.5℃
  • 흐림밀양22.3℃
  • 흐림남해19.8℃
  • 구름많음태백15.0℃
  • 구름많음보령21.7℃
  • 맑음서울25.8℃
  • 구름많음영덕18.1℃
  • 흐림경주시19.9℃
  • 흐림함양군20.8℃
  • 맑음이천25.8℃
  • 흐림거제19.0℃
  • 흐림순천18.7℃
  • 흐림순창군21.2℃
  • 구름많음울릉도17.2℃
  • 구름많음동두천25.6℃
  • 흐림합천21.7℃
  • 구름많음세종24.0℃
  • 흐림광주21.7℃
  • 구름많음의성22.5℃
  • 구름많음울진17.7℃
  • 소나기북춘천25.2℃

6억1700만명 개인정보, 다크웹서 판매 중

김들풀
기사승인 : 2019-02-14 18:04:28
드림마켓(Dream Market)에 매물로 나와

웹사이트와 앱 등에서 유출된 총 6억 1700만명의 개인정보가 불법 매매 사이트에 매물로 나온 것으로 드러났다.


영국 기술 전문매체 '더레지스터(The Register)'에 따르면 동영상 앱 '덥스매쉬(Dubsmash)'와 다이어트 앱 '마이피트니스팔(MyFitnessPal)' 등 16개 서비스 사이트의 사용자 계정 데이터가 드림마켓(Dream Market)이라는 다크웹(Dark Web)에 지난 11일부터 매물로 나왔다. 

 

▲ 픽사베이

'인터넷 암시장'으로 불리는 다크웹은 접속 허가가 필요한 네트워크인 다크넷(darknet) 중 에서 웹만을 말한다. 따라서 전통적인 브라우저를 이용해 접속할 수 없는 거의 모든 사이트는 토르(Tor, The onion router) 암호화 툴을 이용해 정체를 숨기고 있다.

현재 이 데이터는 암호화폐 비트코인(Bitcoin)을 사용해 판매되고 있으며, 가격은 모든 데이터를 합쳐도 2만달러(한화 약 2250만원)에 구입할 수 있는 상태다. 이처럼 가격이 저렴한 것은 사용자 이름과 암호를 여러 서비스에서 재사용하는  경우 다른 웹 사이트의 계정에도 로그인할 수 있다고 보기 때문이다.

더레지스터는 "기가 바이트 용량의 데이터베이스에서 추출한 샘플 계정 정보는 소유자 이름과 이메일 주소, 비밀번호로 구성되어 있으며, 실제 데이터로 추측된다"고 말했다. "비밀번호는 암호화된 상태로 해독 작업이 필요하지만, 개인정보와 SNS 인증 토큰 등 정보를 포함한 데이터도 있는 것 같다"고 덧붙였다.

유출 데이터가 판매되고 있는 16개 서비스는 Dubsmash, 500px, EyeEm, 8fit, Fotolog, Animoto, MyHeritage, MyFitnessPal, Artsy, Armor Games, Bookmate, Coffee Meets Bagel, DataCamp, HauteLook, ShareThis, Whitepages 이다.

한편, 해당 서비스 업체들은 조사 중이거나 답변을 거부한 것으로 알려졌다.

KPI뉴스 / 김들풀 전문기자 itnews@kpinews.kr

[저작권자ⓒ KPI뉴스. 무단전재-재배포 금지]