KPI뉴스 - 6억1700만명 개인정보, 다크웹서 판매 중

  • 맑음포항16.7℃
  • 구름많음파주9.1℃
  • 구름많음제주13.3℃
  • 구름많음전주12.2℃
  • 구름많음서귀포16.6℃
  • 구름많음수원11.5℃
  • 구름많음완도11.3℃
  • 구름많음보성군10.3℃
  • 구름많음순창군10.5℃
  • 구름많음함양군9.2℃
  • 구름많음상주11.9℃
  • 맑음고창12.4℃
  • 흐림홍천11.2℃
  • 구름많음진도군9.7℃
  • 흐림밀양11.5℃
  • 맑음대구14.4℃
  • 맑음거제11.7℃
  • 구름많음충주10.8℃
  • 흐림인제11.8℃
  • 구름많음남원10.9℃
  • 구름많음인천14.4℃
  • 구름많음봉화8.2℃
  • 흐림군산11.2℃
  • 구름많음고산14.5℃
  • 흐림울산12.9℃
  • 구름많음강진군10.0℃
  • 구름많음북창원12.6℃
  • 흐림백령도12.3℃
  • 구름많음목포13.6℃
  • 구름많음경주시11.5℃
  • 맑음성산15.1℃
  • 구름많음부산16.0℃
  • 구름많음안동11.7℃
  • 흐림부여9.8℃
  • 흐림북춘천11.0℃
  • 맑음영천10.9℃
  • 구름많음광양시12.6℃
  • 구름많음양산시11.6℃
  • 흐림원주13.0℃
  • 구름많음동해17.0℃
  • 맑음김해시12.1℃
  • 구름많음합천11.4℃
  • 흐림제천8.6℃
  • 구름많음철원10.3℃
  • 흐림이천11.1℃
  • 구름많음임실8.7℃
  • 맑음남해12.1℃
  • 구름많음울릉도16.8℃
  • 흐림정선군10.7℃
  • 구름많음영덕12.5℃
  • 흐림세종11.2℃
  • 구름많음영월9.6℃
  • 구름많음청주14.8℃
  • 구름많음거창9.4℃
  • 구름많음북부산10.5℃
  • 흐림진주9.5℃
  • 구름많음대전11.7℃
  • 구름많음창원12.7℃
  • 흐림보령14.8℃
  • 맑음통영12.7℃
  • 구름많음장수8.1℃
  • 흐림태백13.2℃
  • 구름많음강화11.3℃
  • 구름많음해남8.3℃
  • 흐림금산9.3℃
  • 흐림북강릉18.6℃
  • 구름많음서울14.1℃
  • 흐림양평11.8℃
  • 흐림서산12.0℃
  • 구름많음의성9.5℃
  • 구름많음서청주9.8℃
  • 흐림강릉19.9℃
  • 흐림영주11.6℃
  • 맑음여수13.5℃
  • 구름많음부안12.2℃
  • 흐림의령군9.7℃
  • 구름많음동두천11.1℃
  • 흐림홍성10.9℃
  • 구름많음고흥9.2℃
  • 구름많음문경12.1℃
  • 구름많음산청10.3℃
  • 흐림천안9.6℃
  • 구름많음구미11.9℃
  • 흐림춘천11.5℃
  • 흐림대관령11.8℃
  • 구름많음정읍11.2℃
  • 흐림흑산도12.1℃
  • 흐림추풍령9.1℃
  • 맑음순천7.4℃
  • 맑음장흥8.5℃
  • 맑음울진15.2℃
  • 흐림보은9.6℃
  • 구름많음광주13.5℃
  • 구름많음고창군10.6℃
  • 흐림속초20.9℃
  • 구름많음영광군11.5℃
  • 구름많음청송군8.3℃

6억1700만명 개인정보, 다크웹서 판매 중

김들풀
기사승인 : 2019-02-14 18:04:28
드림마켓(Dream Market)에 매물로 나와

웹사이트와 앱 등에서 유출된 총 6억 1700만명의 개인정보가 불법 매매 사이트에 매물로 나온 것으로 드러났다.


영국 기술 전문매체 '더레지스터(The Register)'에 따르면 동영상 앱 '덥스매쉬(Dubsmash)'와 다이어트 앱 '마이피트니스팔(MyFitnessPal)' 등 16개 서비스 사이트의 사용자 계정 데이터가 드림마켓(Dream Market)이라는 다크웹(Dark Web)에 지난 11일부터 매물로 나왔다. 

 

▲ 픽사베이

'인터넷 암시장'으로 불리는 다크웹은 접속 허가가 필요한 네트워크인 다크넷(darknet) 중 에서 웹만을 말한다. 따라서 전통적인 브라우저를 이용해 접속할 수 없는 거의 모든 사이트는 토르(Tor, The onion router) 암호화 툴을 이용해 정체를 숨기고 있다.

현재 이 데이터는 암호화폐 비트코인(Bitcoin)을 사용해 판매되고 있으며, 가격은 모든 데이터를 합쳐도 2만달러(한화 약 2250만원)에 구입할 수 있는 상태다. 이처럼 가격이 저렴한 것은 사용자 이름과 암호를 여러 서비스에서 재사용하는  경우 다른 웹 사이트의 계정에도 로그인할 수 있다고 보기 때문이다.

더레지스터는 "기가 바이트 용량의 데이터베이스에서 추출한 샘플 계정 정보는 소유자 이름과 이메일 주소, 비밀번호로 구성되어 있으며, 실제 데이터로 추측된다"고 말했다. "비밀번호는 암호화된 상태로 해독 작업이 필요하지만, 개인정보와 SNS 인증 토큰 등 정보를 포함한 데이터도 있는 것 같다"고 덧붙였다.

유출 데이터가 판매되고 있는 16개 서비스는 Dubsmash, 500px, EyeEm, 8fit, Fotolog, Animoto, MyHeritage, MyFitnessPal, Artsy, Armor Games, Bookmate, Coffee Meets Bagel, DataCamp, HauteLook, ShareThis, Whitepages 이다.

한편, 해당 서비스 업체들은 조사 중이거나 답변을 거부한 것으로 알려졌다.

KPI뉴스 / 김들풀 전문기자 itnews@kpinews.kr

[저작권자ⓒ KPI뉴스. 무단전재-재배포 금지]