KPI뉴스 - 화상회의 '줌' 계정 50만개 노출…"개당 2.45원에 매매"

  • 흐림구미19.1℃
  • 흐림김해시19.0℃
  • 흐림보성군20.5℃
  • 흐림보은17.9℃
  • 흐림세종18.1℃
  • 흐림울릉도19.6℃
  • 흐림합천18.7℃
  • 흐림원주18.6℃
  • 흐림순천18.1℃
  • 흐림산청17.2℃
  • 흐림장수16.1℃
  • 구름많음철원16.4℃
  • 흐림의령군18.8℃
  • 흐림이천18.9℃
  • 흐림양평19.1℃
  • 흐림파주15.1℃
  • 흐림수원17.7℃
  • 비부산19.8℃
  • 흐림인천17.7℃
  • 흐림부여18.3℃
  • 흐림충주19.7℃
  • 흐림대관령12.5℃
  • 흐림고창18.2℃
  • 흐림의성18.2℃
  • 흐림해남19.7℃
  • 흐림부안18.6℃
  • 흐림인제15.8℃
  • 흐림울진18.1℃
  • 흐림고산20.5℃
  • 흐림경주시17.8℃
  • 흐림속초17.1℃
  • 흐림거창17.1℃
  • 흐림서청주18.7℃
  • 흐림대구18.4℃
  • 흐림광주18.5℃
  • 흐림상주19.1℃
  • 흐림영주17.3℃
  • 흐림동두천16.2℃
  • 흐림영덕17.0℃
  • 흐림천안17.5℃
  • 흐림함양군16.9℃
  • 흐림거제19.5℃
  • 비목포19.0℃
  • 흐림정읍18.8℃
  • 흐림영천17.4℃
  • 흐림흑산도17.8℃
  • 흐림동해18.2℃
  • 흐림보령17.9℃
  • 흐림북창원19.6℃
  • 흐림제천17.4℃
  • 흐림임실17.8℃
  • 흐림양산시19.3℃
  • 흐림금산18.9℃
  • 흐림대전19.6℃
  • 흐림봉화15.6℃
  • 흐림북강릉16.4℃
  • 비울산17.3℃
  • 흐림진주19.2℃
  • 흐림통영19.7℃
  • 흐림성산19.7℃
  • 흐림강릉17.0℃
  • 흐림춘천16.9℃
  • 흐림진도군18.8℃
  • 박무백령도15.3℃
  • 흐림밀양18.8℃
  • 흐림서울17.0℃
  • 흐림추풍령17.3℃
  • 흐림청주19.7℃
  • 흐림서산16.9℃
  • 흐림광양시19.8℃
  • 흐림태백13.8℃
  • 흐림안동18.4℃
  • 흐림고흥18.9℃
  • 흐림남원17.0℃
  • 흐림홍천17.5℃
  • 흐림북부산19.7℃
  • 흐림홍성17.9℃
  • 흐림강화16.3℃
  • 흐림영광군18.2℃
  • 흐림전주18.3℃
  • 흐림영월16.7℃
  • 흐림완도20.1℃
  • 흐림서귀포22.2℃
  • 흐림제주20.2℃
  • 흐림문경18.7℃
  • 흐림고창군18.6℃
  • 흐림북춘천17.0℃
  • 흐림청송군16.5℃
  • 흐림남해20.1℃
  • 비포항18.3℃
  • 비여수20.0℃
  • 흐림군산18.2℃
  • 흐림강진군19.9℃
  • 흐림순창군17.4℃
  • 흐림정선군14.5℃
  • 흐림장흥19.7℃
  • 비창원19.4℃

화상회의 '줌' 계정 50만개 노출…"개당 2.45원에 매매"

김들풀
기사승인 : 2020-04-16 13:54:39
보안 및 사생활 유출 등 수많은 문제가 지적된 온라인 컨퍼런스 도구 '줌(Zoom)'이 이번에는 50만 명 이상 계정이 다크웹에서 거래되고 있는 것으로 드러났다.

사이버 보안 회사 사이블(Cyble) 보고서에 다르면 현재 가격은 계정당 0.002달러(약 2.46원) 정도로 추정된다.

사이블은 지난 1일 해커들의 커뮤니티에서 줌 계정이 무료 배포되고 있는 것을 발견했다. 당시 무료 배포는 커뮤니티 내에서 해커들이 자랑삼아 올린 것이다.

현재 거래되는 줌 계정의 ID와 비밀번호는 공격자가 미리 확보해놓은 로그인 자격증명(Credential)을 다른 계정에 무작위로 대입(Stuffing)해보며 사용자의 계정을 탈취하는 공격 기법인 '크리덴셜 스터핑(Credential Stuffing)'으로 취득한 것으로 추정하고 있다. 크리덴셜 스터핑은 인터넷 사용자들이 동일한 로그인 정보를 여러 사이트에서 사용한다는 점을 노린 것이다.

▲ 다크웹에서 거래되고 있는 Zoom 계정 목록. [블리핑컴퓨터(bleepingcomputer)]

미국 IT매체 블리핑컴퓨터(bleepingcomputer)은 무료 배포된 줌 계정이 버몬트대학, 콜로라도대학, 다트머스대학, 라파예트대학, 플로리다대학 등 미국 유명 대학과 관련된 290개 계정이라고 13일(현지시간) 밝혔다.

사이블은 실태조사를 위해 해커 커뮤니티에서 판매되는 전체 53만 명의 줌 계정을 실제로 구입했다. 구매한 계정에는 이메일 주소·비밀번호·미팅 URL·호스트키 등 정보가 포함되어 있었다.

사이블은 구매한 계정 정보를 바탕으로 자사의 데이터 위반(도용) 알림 서비스 'AmIBreached'에서 줌 계정 유출을 확인할 수 있도록 지원하고 있다.

또 보안 전문가 트로이 헌트(Troy Hunt)가 운영하는 개인정보 유출 여부를 확인할 수 있는 사이트 '해브 아이 빈 폰드(Have I Been Pwned, HIBP)'에서도 줌 계정 유출을 확인할 수 있다.

KPI뉴스 / 김들풀 iT과학 전문기자 itnews@kpinews.kr

[저작권자ⓒ KPI뉴스. 무단전재-재배포 금지]