KPI뉴스 - 화상회의 '줌' 계정 50만개 노출…"개당 2.45원에 매매"

  • 흐림창원20.1℃
  • 흐림해남19.5℃
  • 흐림수원17.6℃
  • 흐림서산16.5℃
  • 흐림경주시17.4℃
  • 흐림금산18.7℃
  • 흐림이천18.2℃
  • 흐림봉화14.2℃
  • 흐림고창군18.3℃
  • 흐림추풍령17.5℃
  • 흐림서청주18.6℃
  • 흐림동해17.7℃
  • 흐림순창군17.6℃
  • 흐림대전19.4℃
  • 흐림목포19.3℃
  • 흐림청송군15.8℃
  • 흐림강릉17.4℃
  • 흐림김해시19.1℃
  • 흐림진주19.3℃
  • 흐림남원17.2℃
  • 흐림원주18.1℃
  • 구름많음고산19.7℃
  • 흐림장흥20.1℃
  • 흐림장수16.0℃
  • 흐림상주19.2℃
  • 흐림완도20.4℃
  • 비울산17.2℃
  • 흐림양산시19.8℃
  • 흐림세종18.2℃
  • 흐림영천17.0℃
  • 흐림군산18.3℃
  • 흐림임실18.0℃
  • 흐림제천16.9℃
  • 흐림인제15.2℃
  • 흐림진도군18.8℃
  • 흐림의령군18.8℃
  • 흐림인천17.9℃
  • 흐림구미18.9℃
  • 흐림남해20.9℃
  • 흐림보령17.2℃
  • 흐림부여17.7℃
  • 흐림대관령11.8℃
  • 흐림영주16.1℃
  • 흐림대구18.2℃
  • 흐림울진17.5℃
  • 흐림파주14.1℃
  • 흐림문경18.5℃
  • 흐림통영20.2℃
  • 흐림안동18.0℃
  • 흐림순천17.5℃
  • 흐림광주19.7℃
  • 흐림영광군18.2℃
  • 흐림북춘천16.5℃
  • 흐림전주18.9℃
  • 흐림영월16.2℃
  • 흐림청주20.2℃
  • 박무백령도14.3℃
  • 흐림합천18.8℃
  • 흐림보은17.4℃
  • 흐림서귀포21.6℃
  • 흐림밀양18.5℃
  • 비흑산도17.4℃
  • 흐림보성군20.5℃
  • 흐림양평18.3℃
  • 흐림천안17.3℃
  • 흐림거창17.6℃
  • 흐림북창원20.0℃
  • 흐림북부산19.6℃
  • 흐림속초16.9℃
  • 흐림홍성18.0℃
  • 구름많음성산19.7℃
  • 흐림동두천15.6℃
  • 흐림고창18.2℃
  • 흐림산청17.4℃
  • 흐림태백13.2℃
  • 흐림북강릉16.6℃
  • 흐림고흥19.0℃
  • 흐림철원15.4℃
  • 흐림여수20.7℃
  • 흐림정선군13.9℃
  • 흐림정읍18.6℃
  • 흐림거제19.6℃
  • 흐림부산20.0℃
  • 흐림홍천16.8℃
  • 흐림충주18.7℃
  • 안개울릉도19.0℃
  • 흐림영덕16.7℃
  • 비제주19.8℃
  • 흐림춘천16.7℃
  • 흐림강진군20.5℃
  • 흐림의성18.0℃
  • 흐림부안18.6℃
  • 흐림광양시20.8℃
  • 비포항18.4℃
  • 흐림함양군16.7℃
  • 흐림서울18.0℃
  • 흐림강화16.4℃

화상회의 '줌' 계정 50만개 노출…"개당 2.45원에 매매"

김들풀
기사승인 : 2020-04-16 13:54:39
보안 및 사생활 유출 등 수많은 문제가 지적된 온라인 컨퍼런스 도구 '줌(Zoom)'이 이번에는 50만 명 이상 계정이 다크웹에서 거래되고 있는 것으로 드러났다.

사이버 보안 회사 사이블(Cyble) 보고서에 다르면 현재 가격은 계정당 0.002달러(약 2.46원) 정도로 추정된다.

사이블은 지난 1일 해커들의 커뮤니티에서 줌 계정이 무료 배포되고 있는 것을 발견했다. 당시 무료 배포는 커뮤니티 내에서 해커들이 자랑삼아 올린 것이다.

현재 거래되는 줌 계정의 ID와 비밀번호는 공격자가 미리 확보해놓은 로그인 자격증명(Credential)을 다른 계정에 무작위로 대입(Stuffing)해보며 사용자의 계정을 탈취하는 공격 기법인 '크리덴셜 스터핑(Credential Stuffing)'으로 취득한 것으로 추정하고 있다. 크리덴셜 스터핑은 인터넷 사용자들이 동일한 로그인 정보를 여러 사이트에서 사용한다는 점을 노린 것이다.

▲ 다크웹에서 거래되고 있는 Zoom 계정 목록. [블리핑컴퓨터(bleepingcomputer)]

미국 IT매체 블리핑컴퓨터(bleepingcomputer)은 무료 배포된 줌 계정이 버몬트대학, 콜로라도대학, 다트머스대학, 라파예트대학, 플로리다대학 등 미국 유명 대학과 관련된 290개 계정이라고 13일(현지시간) 밝혔다.

사이블은 실태조사를 위해 해커 커뮤니티에서 판매되는 전체 53만 명의 줌 계정을 실제로 구입했다. 구매한 계정에는 이메일 주소·비밀번호·미팅 URL·호스트키 등 정보가 포함되어 있었다.

사이블은 구매한 계정 정보를 바탕으로 자사의 데이터 위반(도용) 알림 서비스 'AmIBreached'에서 줌 계정 유출을 확인할 수 있도록 지원하고 있다.

또 보안 전문가 트로이 헌트(Troy Hunt)가 운영하는 개인정보 유출 여부를 확인할 수 있는 사이트 '해브 아이 빈 폰드(Have I Been Pwned, HIBP)'에서도 줌 계정 유출을 확인할 수 있다.

KPI뉴스 / 김들풀 iT과학 전문기자 itnews@kpinews.kr

[저작권자ⓒ KPI뉴스. 무단전재-재배포 금지]