CLIEN

본문 바로가기 메뉴 바로가기 보기설정 테마설정
톺아보기 공감글
커뮤니티 커뮤니티전체 C 모두의광장 F 모두의공원 I 사진게시판 Q 아무거나질문 D 정보와자료 N 새로운소식 T 유용한사이트 P 자료실 E 강좌/사용기 L 팁과강좌 U 사용기 · 체험단사용기 W 사고팔고 J 알뜰구매 S 회원중고장터 B 직접홍보 · 보험상담실 H 클리앙홈
소모임 소모임전체 ·굴러간당 ·주식한당 ·아이포니앙 ·MaClien ·일본산당 ·방탄소년당 ·자전거당 ·개발한당 ·소시당 ·이륜차당 ·안드로메당 ·나스당 ·AI당 ·육아당 ·영화본당 ·골프당 ·가상화폐당 ·클다방 ·디아블로당 ·사과시계당 ·걸그룹당 ·리눅서당 ·소셜게임한당 ·젬워한당 ·노젓는당 ·패스오브엑자일당 ·IoT당 ·창업한당 ·노키앙 ·축구당 ·윈폰이당 ·캠핑간당 ·라즈베리파이당 ·패셔니앙 ·여행을떠난당 ·맛있겠당 ·물고기당 ·바다건너당 ·3D메이킹 ·X세대당 ·ADHD당 ·AI그림당 ·날아간당 ·배드민턴당 ·야구당 ·농구당 ·블랙베리당 ·곰돌이당 ·비어있당 ·FM당구당 ·블록체인당 ·보드게임당 ·활자중독당 ·볼링친당 ·냐옹이당 ·문명하셨당 ·클래시앙 ·콘솔한당 ·요리한당 ·쿠키런당 ·대구당 ·DANGER당 ·뚝딱뚝당 ·개판이당 ·동숲한당 ·날아올랑 ·전기자전거당 ·e북본당 ·갖고다닌당 ·이브한당 ·도시어부당 ·FM한당 ·포뮬러당 ·안경쓴당 ·차턴당 ·총쏜당 ·땀흘린당 ·하스스톤한당 ·히어로즈한당 ·인스타한당 ·KARA당 ·키보드당 ·꼬들한당 ·덕질한당 ·어학당 ·가죽당 ·레고당 ·LOLien ·Mabinogien ·임시소모임 ·미드당 ·밀리터리당 ·땅판당 ·헌팅한당 ·오른당 ·MTG한당 ·소리당 ·적는당 ·방송한당 ·PC튜닝한당 ·찰칵찍당 ·그림그린당 ·소풍간당 ·심는당 ·품앱이당 ·리듬탄당 ·달린당 ·Sea마당 ·SimSim하당 ·심야식당 ·윈태블릿당 ·미끄러진당 ·나혼자산당 ·스타한당 ·스팀한당 ·파도탄당 ·퐁당퐁당 ·테니스친당 ·테스트당 ·빨콩이당 ·공대시계당 ·터치패드당 ·트윗당 ·VR당 ·시계찬당 ·WebOs당 ·위스키당 ·와인마신당 ·WOW당
임시소모임
고객지원
  • 게시물 삭제 요청
  • 불법촬영물등 신고
  • 쪽지 신고
  • 닉네임 신고
  • 제보 및 기타 제안
© CLIEN.NET
공지[점검] 잠시후 서비스 점검을 위해 약 30분간 접속이 차단됩니다. (금일 18:15 ~ 18:45)

사용기

개인정보침해사건과 처리 후기 7

2015-10-18 22:02:26 175.♡.113.182
Inverse

최근에 심각한 개인정보침해 사건이 있었습니다. 저도 그 곳의 피해자(?)였고 이제는 이런 일이 생겨도 별 생각이 없네요. 이 글에서는 최근 발생한 그곳이 아닌 다른 곳에서 생긴 개인정보침해 사건과 그 사건의 신고, 처리 결과를 간략하게 쓰려합니다.

 

시작 전에… 해당 업체의 상호를 밝힐까도 생각했으나 사건이 종결되었으니 밝히지 않겠습니다. 대신 사건의 간단한 이해를 돕기 위해 업체에서 취급하는 상품만 간략히 설명하겠습니다.

 

1. 사건의 개요


a. 이메일로 소프트웨어 홍보 메일이 왔습니다. 프로모션 때 가입하고 잠깐 사용하였지만 이미 사용하지 않는 소프트웨어여서 생각난 김에 탈퇴를 하려고 웹사이트로 갑니다.


b. 로그인을 하려니 비밀번호가 기억나지 않습니다.


c. 비밀번호 찾기에 이메일을 입력하니 메일로 비밀번호를 보냈답니다.


d. 이메일로 제 비밀번호가 도착했습니다.


e. 어!!?? 비밀번호가 도착했습니다.


2. 신고

 

a. 비밀번호는 단방향 암호화해야 하는 것 아닌가?

 

b. 이걸 어쩌지? 옛날 같으면 별로 대수롭지 여기지 않고 넘어갔겠지만 이미 많은 업체에서 개인정보를 유출했고 이로 인해 수 많은 사회적 이슈를 만들었습니다. 아직까지 이런 단순한 보호 조치를 취하지 않은 업체가 있다는 것에 놀랐습니다. 심지어 이 업체는 데이터베이스 관련 소프트웨어를 판매하는 업체였습니다. 다른 어떤 IT 업체보다 보안이나 정보에 민감할 업체조차 이런 식으로 정보를 관리하는 모습을 보았을 때 우리나라가 아직도 개인정보관리에 얼마나 무신경한지 알 수 있었습니다.

 

c. 전화나 메일을 통해 연락을 해볼까도 생각했지만 심각한 문제라 생각하여 한국인터넷진흥원 개인정보침해신고센터에 신고를 하기로 결정했습니다.

 

d. 제 신고 일부분입니다.

 

2015년 3월 30일 11시에 XXXX 홈페이즈에서 비밀번호 찾기 기능을 사용해 비밀번호를 찾았는데 암호화 되지 않은 비밀번호가 이메일로 전송되었습니다. 해당 홈페이지 데이터베이스에 비밀번호가 암호화 없이 저장된 것(.복호화 가능하게.)이라 생각되며, 이는 기술적 보호조치(.개인정보의 안전한 저장,전송을 위한 암호화 또는 이에 상응하는 조치.)를 취하지 않은것으로 보입니다. 위와 같이 신고하오니 법적 조치 바랍니다.


e. 위와 같이 신고하니 좀더 자세한 내용을 요청하여 이메일의 캡쳐 화면과 이메일의 원문을 일부 수정하여(제 패스워드가 적혀있는 부분만 삭제) 보냈습니다.

 

f. 신고를 하게되면 담당 조사관으로부터 신고번호와 함께 접수통보문을 받게됩니다.

 

귀하께서 한국인터넷진흥원 개인정보침해신고센터에 신고한 개인정보침해 신고가 2015.04.01. 자로 접수되었음을 알려 드립니다.

한국인터넷진흥원 개인정보침해신고센터는「개인정보 보호법」제62조, 같은 법 시행령 제59조,「정보통신망 이용촉진 및 정보보호 등에 관한 법률」제52조제3항제9호, 같은 법 시행령 제66조에 따라 개인정보에 관한 권리 또는 이익 침해 사실 신고의 접수, 처리 등에 관한 업무를 담당하고 있습니다.


접수된 신고 건은 고충 해결을 위해 신고 접수 후 30일 이내에 처리하고자 하나, 사안에 따라 관련 전문가의 자문, 관계 기관의 사실 확인 및 의견 조회, 현지 출장 조사 등으로 인하여 사건 처리 기간이 다소 지연될 수 있으며, 해당 사건이 종결되면 결과를 통보하여 드립니다.


본 사건의 사실 조사를 위하여 귀하께서 제공하신 개인정보가 해당 개인정보처리자에게 제공될 수 있습니다. 따라서 동의하지 않고자 하실 경우, 담당자에게 연락하여 주시기 바랍니다.


본 사건에 대한 문의는 위 연락처로 하여 주시기 바랍니다.  끝.


3. 처리


a. 기다립니다.


b. 30일 이내에 처리한다지만 30일은 넘어가고 잊어버릴때쯤 메일이 도착합니다.

 

4. 결과통보


a. 통보문(일부생략)

우리 원은 귀하께서 XXXX (http://xxxx.xxxx) (이하 피신고인)에 비밀번호 찾기 시 비밀번호가 평문 그대로 이메일로 전송되는 등 피신고인이 비밀번호를 암호화하여 저장하고 있지 않아 이에 대한 사실확인 및 고충해결을 위해 신고하신 것으로 이해하였습니다.

 

이에 피신고인에 대한 사실확인 결과, 피신고인은 홈페이지를 통한 비밀번호 찾기 시 이용자의 전자우편 주소로 비밀번호를 알려주는 방식을 택하고 있었으며, 별도의 암호화 조치를 취하지 않고 있었음을 소명하였습니다.

 

정보통신망법 제28조에 따라 정보통신서비스 제공자는 개인정보를 취급할 때 개인정보의 분실·도난·누출·변조 또는 훼손을 방지하기 위하여 개인정보를 안전하게 저장·전송할 수 있는 암호화 기술 등을 이용한 보안조치를 하여야 합니다.

 

따라서 우리 원은 피신고인에게 비밀번호를 암호화하여 저장할 것을 안내하였으며, 이에 따라 피신고인은 15년 10월 7일 회원DB에 비밀번호를 모두 암호화하였다고 소명하였습니다.

 

아울러 비밀번호 찾기 시, 이메일로 비밀번호가 평문 그대로 전송되던 기존 절차를 비밀번호를 전송하지 않고 비밀번호 변경 메뉴로 연결되어 이용자가 직접 비밀번호를 변경하여 접속할 수 있도록 절차를 개선하였다고 소명하였습니다.

 

모쪼록 귀하의 고충이 원만히 해결되시기를 기원합니다.

본 사안에 관한 문의는 위 연락처로 하여 주시기 바랍니다.

감사합니다.

 

b. 정말 오래 걸렸지만 문제가 해결된 것처럼 보입니다.

 

5. 느낀 점

 

a. 신고할 때 가장 걱정했던 것은 혹시나 '해코지를 당하지는 않을까?'였습니다. 제 이메일과 비밀번호를 알고 있으면 제 모든걸 알고 있는 것이나 마찬가지 였으니까요.

 

대부분 사람의 경우 모든 사이트에서 사용하는 ID가 동일합니다. 클리앙을 비롯한 대부분 웹사이트에서 아이디를 그냥 노출 시키기 때문에 이렇게 쓴 글을 해당 업체에서 본다면 누가 신고했는지 충분히 유추 가능하리라 봅니다. 인터넷에 비밀은 없으니까요.

 

ID는 인터넷에서 주민등록번호와 같다고 생각하기 때문에 이제 이렇게 ID를 노출 시키는 게시판의 형태는 없어져야 한다고 생각합니다.

 

b. 신고에 대한 처리 과정이 통보되지 않고 처리까지 엄청나게 오래 걸렸습니다. 4월에 신고해서 10월에 처리되었으니 반년이 걸렸네요. 중간에 해당 업체가 공격받았다면 가입자들은 암호화되지 않은 패스워드를 탈취당하는 사고가 발생했을 겁니다. 중간 중간 진행 과정을 알려주기만 해도 덜 불안했을 겁니다.

 

c. 프로모션을 통한 회원 가입은 신중하게 해야겠습니다.

 

d. 신고는 생각보다 쉽습니다. 이러한 경우를 보시면 즉시 신고하셔서 본인의 피해와 다른 사람의 피해를 방지해주세요.

 

6. 마지막


a. 처음 목표였던 해당 웹사이트 탈퇴를 아직 못했습니다. 탈퇴 메뉴를 찾지 못해서요. ㅠㅠ. 이건 정말 연락을 해봐야겠네요.

 

b. 정리되지 않은 긴 글 읽어주셔서 감사합니다.

 

 

 

 

Inverse 님의 게시글 댓글
  • 주소복사
  • Facebook
  • X(Twitter)
댓글 • [7]
삭제 되었습니다.
Inverse
IP 175.♡.113.182
10-18 2015-10-18 22:29:57 / 수정일: 2017-04-30 15:36:01
·
강제성을 띄려면 법적 근거가 있어야 가능하 것 같습니다. '정보통신망 이용촉진 및 정보보호 등에 관한 법률'을 확인해야하는데 일반사람이 법률을 아는것은 사실상 불가능하니 어려울것 같아보입니다.

우선 네에모님께서도 '내 개인정보가 임의로 사용되고있고 해당 업체에서 내 개인정보를 보호하기 위한 기술적 조치를 취하지 않고있다'라고 민원을 넣어보시는것이 좋을것 같습니다.

저도 법률에 전문적인 지식이 없어 확답은 못드리겠네요 ㅠ

하지만 민원을 넣으시면 해당 기관에서는 100% 답변을 줘야하니 의미있는 답변을 받으실꺼라 생각합니다.
삭제 되었습니다.
토폴로지
IP 220.♡.54.249
10-18 2015-10-18 22:48:49 / 수정일: 2017-04-30 15:36:01
·
소명은 했으나 실제로 암호화를 했는지는 알 방법이 없군요..
그냥 비번 찾는 방식을 바꿨을 지도..
Inverse
IP 175.♡.113.182
10-18 2015-10-18 23:08:42 / 수정일: 2017-04-30 15:36:01
·
개인이 아닌 관계기관에게 거짓말을 하였을꺼라 생각되진 않습니다. 암호화가 아주 어려운 기술도 아니고 눈속임으로 했다가 사건 터지면 정말 골치 아파질테니까요.
솔직히 간단한 암호화도 이제껏 신경쓰지 않은 업체라 찜찜하긴 하지만 ... 믿어야죠 뭐....
공항곰
IP 182.♡.176.194
10-18 2015-10-18 23:13:14 / 수정일: 2017-04-30 15:36:01
·
이메일로 임시비밀번호를 보내주는 경우엔 어떻게 되나요? 이것도 문제가 되나요?
Inverse
IP 175.♡.113.182
10-18 2015-10-18 23:16:19 / 수정일: 2017-04-30 15:36:01
·
이경우는 정상이라 생각됩니다. 사용자의 실제 비밀번호를 가지고 있지않으니 어쩔 수 없이 임시비밀번호로 변경하여 보내는 경우니까요.
제 경우에는 실제 제가 사용하던 비밀번호를 그대로 보냈습니다 ㅠㅠ
susemi99
IP 175.♡.94.222
10-18 2015-10-18 23:23:29 / 수정일: 2017-04-30 15:36:01
·
제 생각엔 그 사이트는 저장은 기존처럼하고, 비번 찾기가 시작되면 임시 비번으로 바꿨을 것 같네요.
#CLiOS
splendare
IP 211.♡.46.19
10-19 2015-10-19 13:56:55 / 수정일: 2017-04-30 15:36:01
·
좋은 경험기 잘 읽었습니다.
업무적으로 조금 연관된 일을 하고 있어서 관심이 가네요
새로운 댓글이 없습니다.
이미지 최대 업로드 용량 15 MB / 업로드 가능 확장자 jpg,gif,png,jpeg,webp
지나치게 큰 이미지의 크기는 조정될 수 있습니다.
목록으로
글쓰기
글쓰기
목록으로 댓글보기 이전글 다음글
아이디  ·  비밀번호 찾기 회원가입
이용규칙 운영알림판 운영소통 재검토요청 도움말 버그신고
개인정보처리방침 이용약관 책임의 한계와 법적고지 청소년 보호정책
©   •  CLIEN.NET
보안 강화를 위한 이메일 인증
안전한 서비스 이용을 위해 이메일 인증을 완료해 주세요. 현재 회원님은 이메일 인증이 완료되지 않은 상태입니다.
최근 급증하는 해킹 및 도용 시도로부터 계정을 보호하기 위해 인증 절차가 강화되었습니다.

  • 이메일 미인증 시 글쓰기, 댓글 작성 등 게시판 활동이 제한됩니다.
  • 이후 새로운 기기에서 로그인할 때마다 반드시 이메일 인증을 거쳐야 합니다.
  • 2단계 인증 사용 회원도 최초 1회는 반드시 인증하여야 합니다.
  • 개인정보에서도 이메일 인증을 할 수 있습니다.
지금 이메일 인증하기
등록된 이메일 주소를 확인하고 인증번호를 입력하여
인증을 완료해 주세요.