방문을 환영합니다.
조회 수 4449 추천 수 0 댓글 0
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄
Extra Form
'아이핀'도 개인정보 조작 가능해

김효정 기자 (hjkim@zdnet.co.kr)   2008/10/01 11:50:05 AM

[지디넷코리아]주민번호대체수단인 아이핀(i-PIN)을 도입한 사이트에서도 정보노출이 이루어지고 있는 것으로 조사됐다.

한나라당 이정현 의원(문화체육관광방송통신위원회)이 성균관대학교 정보보호연구소에 의뢰한 ‘주민번호대체수단 도입 사이트 서비스 운영 현황 조사’에 따르면 조사대상 50개의 사이트 중 주민번호대체수단(아이핀)의 정보노출이 이루어지고 있는 웹사이트가 32곳에 이르렀다.

이번 조사는 방문객 순위를 통하여 107개 웹사이트를 선정, 그 중 주민번호 대체수단을 도입한 50개의 웹사이트를 대상으로 이루어졌다.

웹사이트상의 문제로 ID나 본인확인정보가 유출되는 사이트는 32곳이었으며, 국내 5 종류의 아이핀 중 3개 이상의 아이핀에서 ID, 본인확인정보가 유출되는 사이트는 조사 대상 50곳 중에서 12곳으로 24%에 이르렀다. 이들 12개 사이트 중 대다수는 행정자치부, 법무부 등 중앙부처와 제주도청, 부산시청, 영등포구청, 충북도청 등의 자치단체였으며 그 수는 9곳이었다.

행정안전부의 공공아이핀인 G-PIN의 경우 20개 사이트에서 ID가 노출 되었고, 22개 사이트에서는 본인확인정보가 노출되어 5개의 아이핀 중 가장 노출 빈도가 높았다. 한국신용평가정보의 가상주민번호 아이핀은 ID노출 5곳, 비밀번호 노출 5곳, 본인확인정보 19개였으며, 한국신용정보의 NICE 아이핀은 본인확인정보 노출 11곳으로 뒤를 이었다.

조사를 진행한 성균관 대학교 산학협력단 김승주 교수는 “본인확인정보의 노출은 전송 자료를 붙잡아서 다른 사람의 자료로 변경, 전송이 가능하여 타인의 정보를 이용할 수 있다”며 이는 타인의 개인정보를 조작․악용할 가능성에 대해 우려의 목소리를 냈다.

아이핀의 문제로 비밀번호가 노출되는 경우는, 조사결과 한국신용평가정보의 ‘가상주민번호 아이핀’은 5건의 유출이 집계되었다. 심지어 이 5건의 경우 ID, 비밀번호, 개인정보가 모두 노출 되었으며 특히 한국정보문화진흥원, 한국소프트웨어진흥원, 정보통신연구진흥원 등 정보통신관련 전문기관들이 포함되어 있었다.

참고로 다른 웹사이트에서는 가상주민번호 아이핀을 선택했을 때 “https://"로 시작하는 보안서버로 연결되지만, 정보가 노출된 웹사이트에서는 ”http://'로 시작하는 일반서버로 연결됐다. 이 때문에 암호화 통신이 이루어지지 않아 정보가 노출된 것이다.

이번 조사에서 제기된 문제점들은 이미 지난 해 12월, 한국정보보호진흥원이 동일 연구기관에 의뢰해서 발표된 ‘주민번호 대체수단 서비스 개선 방안 연구’에 의해 이미 지적되었던 것들이다. 한국정보보호진흥원측은 이 연구 결과가 나온 이후 점검 및 조치를 했다고 밝혔으나 9월 25일 점검 결과 이와 같은 문제점들이 여전히 존재하는 것으로 나타났다.

이에 이정현 의원은 ‘아이핀이 주민번호를 대체하는 수단으로 사용되기 위해서는 아이핀 자체가 가지고 있는 문제점 보완과 아이핀을 사용하는 웹사이트 점검 및 시정을 통해 안전하게 사용할 수 있게 정부가 노력해야 할 것’이라고 밝혔다.

  1. No Image notice

    여러분들이 참여하여 꾸며나가는 IT소식/동향 게시판입니다.

    이 게시판은 IT노동자들 누구나가 자유로이 IT 관련 기술 동향과 시장동향 그리고 소식들을 함께 나누고 공유하는 게시판입니다. 개인적인 생각이나 나름의 분석을 올리셔도 좋고, 그게 부담된다면 좋은 정보를 여기저기서 옮겨놓는 것도 좋습니다. 설령 다른...
    Date2008.04.09 ByIT산업노조 Views37389
    read more
  2. No Image

    차세대 USB규격 'USB 3.0' 정식 확정

    출처 : http://www.zdnet.co.kr/news/digital/0,39030978,39175337,00.htm 차세대 USB규격 'USB 3.0' 정식 확정 [지디넷코리아] 류준영 기자 (see@zdnet.co.kr) “25GB 데이터도 70초만에 전송할 수 있게 됐다” 이같은 성능은 17일(미국시간) 정식 규격이 발표...
    Date2008.11.19 ByUART Views4385
    Read More
  3. No Image

    오바마를 당선시킨 IT 5대 공약

    원문기사 : http://bloter.net/archives/8073 오바마를 당선시킨 IT 5대 공약 미국 제44대 대통령으로 취임하게 될 버락 오바마 당선자. 역대 미국 대통령 중 가장 IT 산업을 잘 이해하는 대통령이라는 점에 대해 미국 IT 업계의 기대가 크다. TG데일리는 7일(...
    Date2008.11.19 By동향 Views3837
    Read More
  4. No Image

    [펌/ZDnet] 금융위기, IT업계 강타…"연말까지 일자리 18만개 '증발'"

    금융위기, IT업계 강타…"연말까지 일자리 18만개 '증발'" 황치규 기자 (delight@zdnet.co.kr) 2008/11/16 04:40:07 PM [지디넷코리아]금융위기에 따른 경기 침체로 각 분야에서 감원 열풍이 휘몰아치고 있는 가운데, IT관련 직종에서도 올해에만 14만명이 넘...
    Date2008.11.17 Category일반 ByIT산업노조 Views4580
    Read More
  5. No Image

    [성명] 정치적 목적으로 ‘사이버 모욕죄’ 도입 안된다

    주말이지만 31일 한나라당의 사이버 모욕죄 발의에 대하여 진보네트워크센터는 다음과 같은 입장을 발표하였습니다. 정치적 목적으로 ‘사이버 모욕죄’ 도입 안된다 - 한나라당의 ‘사이버 모욕죄’ 발의에 부쳐 사이버 모욕죄의 골격이 드디어 드러났다. 31일 한...
    Date2008.11.02 By지각생 Views3361
    Read More
  6. No Image

    [펌/ZDnet] 아이핀'도 개인정보 조작 가능해

    '아이핀'도 개인정보 조작 가능해 김효정 기자 (hjkim@zdnet.co.kr) 2008/10/01 11:50:05 AM [지디넷코리아]주민번호대체수단인 아이핀(i-PIN)을 도입한 사이트에서도 정보노출이 이루어지고 있는 것으로 조사됐다. 한나라당 이정현 의원(문화체육관광방송통신...
    Date2008.10.02 ByIT산업노조 Views4449
    Read More
  7. No Image

    [펌/ZDnet] “고단한 SW개발자 생태계, 그래도 희망은 있다”

    “고단한 SW개발자 생태계, 그래도 희망은 있다” 황치규 기자 (delight@zdnet.co.kr) 2008/09/29 02:10:05 PM [지디넷코리아]'바닥밑에 지하실이 있다'는 말이 어색하지 않은 우리나라 SW개발자 생태계. 잘나가는 전산학과 학생들은 의학 대학원으로 방향을 틀...
    Date2008.09.29 ByIT산업노조 Views4183
    Read More
  8. No Image

    통신비밀보호법 관련 소식

    지난 번 교육때 얘기했던 통신비밀보호법(ISP의 감청설비 의무화 등) 관련 소식입니다. "다음"을 중심으로 인터넷 감청이 엄청나게 늘어나고 있다고 하네요. (http://www.hani.co.kr/arti/society/society_general/312131.html 촛불 핵심 '다음 한메일' 수사기...
    Date2008.09.25 By지각생 Views3939
    Read More
  9. 올해는 또 어떤 이슈를? — 오라클, 오픈월드 2008 개최

    출처 : http://bloter.net/archives/6284 올해는 또 어떤 이슈를? — 오라클, 오픈월드 2008 개최 도안구 2008. 09. 20 오라클(www.oracle.com) 은 오는 9월 21일부터 25일까지 5일간 미국 샌프란시스코 모스콘센터에서 오라클 최대의 비즈...
    Date2008.09.24 ByIT노가다 Views5430
    Read More
  10. 상승기류 탄 AIR, 응용프로그램 2500만개 돌파

    출처 : http://bloter.net/archives/6120 상승기류 탄 AIR, 응용프로그램 2500만개 돌파 이희욱 2008. 09. 16 어도비 AIR(에 어)가 출시 초기부터 빠른 속도로 확산되고 있는 것으로 나타났다. 한국어도비시스템즈는 AIR 출시 6개월만에 응용 애플...
    Date2008.09.24 By흠... Views4351
    Read More
  11. 부산 개발자들과 술 한잔 기울이며

    출처 : http://bloter.net/archives/6104 ‘몸은 지방에, 마음은 세계로’…부산 개발자들과 술 한잔 기울이며 도안구 2008. 09. 14 충남 서산의 한 강촌에서 태어난 기자가 보던 바다와 부산의 바다는 너무나 달랐다. 밀물과 썰물이 교차되면서 가끔...
    Date2008.09.24 By어데요 Views4642
    Read More
  12. 기술자 홀대는 예나 지금이나 마찬가지

    원문 : http://bloter.net/archives/5924 “기술자 홀대는 예나 지금이나 마찬가지” 도안구 2008. 09. 08 늦더위가 기승을 부리고 있던 지난 금요일 오전 10시. 남산의 녹음을 한눈에 바라다볼 수 있는 서울역 앞 힐튼호텔에서 손성익 IBM 시...
    Date2008.09.24 By나이트워커 Views3836
    Read More
  13. SW진흥원, 오픈소스SW 개발자 커뮤니티 설립지원

    원문 : http://bloter.net/archives/5779 SW진흥원, 오픈소스SW 개발자 커뮤니티 설립지원 도안구 2008. 09. 03 Social IT | 지식경제부와 한국소프트웨어진흥원은 오픈소스소프트웨어(OSS) 개발자 커뮤니티 지원 사업에서 연세대학교...
    Date2008.09.24 By오프소서러 Views3753
    Read More
  14. No Image

    신성장동력 22개 과제 5년간 99조 투자

    신성장동력 22개 과제 5년간 99조 투자 IT융합시스템, 방통융합미디어, 차세대 무선통신, 소프트웨어(SW), 태양전지, 반도체, 디스플레이, LED조명, RFID/USN 등 이명박 정부의 녹색성장과 국민소득 4만달러 목표를 이끌 신성장동력 22개 과제가 선정됐다.  ...
    Date2008.09.24 By성장?지키기나 잘해라 Views3902
    Read More
  15. No Image

    수출엔진 IT가 식어간다

    원문 : http://www.etnews.co.kr/news/detail.html?id=200809030267 수출엔진 IT가 식어간다 우리나라 수출엔진 IT가 급격히 식고 있다. 지난 4월 이후 4개월째 IT 수출 증가율이 곤두박질했으며, 특히 지난해 9월 이후 1년 만에 다시 마이너스 성장률로 떨어...
    Date2008.09.24 By허참.. Views3567
    Read More
  16. No Image

    SW업계, 이명박정부의 뉴IT정책을 말한다.

    출처 : http://www.zdnet.co.kr/news/enterprise/0,39031021,39173307,00.htm SW업계, 뉴IT정책을 말한다. 황치규 기자 (delight@zdnet.co.kr) 2008/09/21 이명박 정부가 들어설 당시만 해도 일부 중소SW벤처 기업들 사이에선 나름 기대감이 돌았던게 사실이다...
    Date2008.09.24 By개발자 Views5303
    Read More
  17. No Image

    국산 차세대네트워크 기술, 국제표준으로 채택

    원문 : http://www.korchambiz.net/cnews/newsAllDetail.jsp?service1=&service2=&Stryno=032008091901600&Gubun=N&page=3&dateTerm=U&userDate1=20080916&userDate2=20080919&sel=Z_TITLE&searchWord=&family_sites ...
    Date2008.09.24 By허브 Views4011
    Read More
  18. No Image

    위피(WIPI) 의무화, 무엇을 남겼나

    원문 : http://www.ddaily.co.kr/news/news_view.php?uid=41775 [기획/위피 논란 어떻게 볼것인가]①위피(WIPI) 의무화, 무엇을 남겼나 초창기 시장 보호 긍정적 효과 불구, 의무화 폐지 요구 커져 2008년 09월 08일 채수웅 기자 woong@ddaily.co.kr 위피(WIPI)...
    Date2008.09.24 By모바일러 Views4527
    Read More
  19. No Image

    한국 SW는 레드오션인가?

    원문 : http://www.zdnet.co.kr/news/enterprise/etc/0,39031164,39172878,00.htm “한국 SW는 레드오션인가?” 황치규 기자 (delight@zdnet.co.kr) 2008/09/07 정말이지 그동안 많은 시행착오를 겪었다. 거품도 있었고, 쓴맛도 봤다. 산전, 수전, 공중전 다 치...
    Date2008.09.24 ByIT노가다 Views4090
    Read More
  20. No Image

    구글, 드디어 웹브라우저 시장 진출

    출처 : http://www.zdnet.co.kr/news/internet/portal/0,39031333,39172677,00.htm 구글, 드디어 웹브라우저 시장 진출 황치규 기자 (delight@zdnet.co.kr) 2008/09/02 [지디넷코리아]소문으로만 무성하던 '검색황제' 구글의 웹브라우저 시장 진출이 마침내 현...
    Date2008.09.24 By웨퍼 Views4001
    Read More
  21. No Image

    SW진흥원 등 IT관련 협단체 통폐합 가닥

    원문기사 : http://www.ddaily.co.kr/news/news_view.php?uid=40912 SW진흥원 등 IT관련 협단체 통폐합 가닥 정부 이달말 2차안 발표, 인터넷진흥원, 전자거래진흥, 정보보호진흥원 등 2008년 08월 11일 14:56:28 / 배군득 기자 lob13@ddaily.co.kr 한국소프트...
    Date2008.09.24 By갑을병정무 Views4482
    Read More
Board Pagination Prev 1 ... 7 8 9 10 11 12 13 14 15 16 ... 22 Next
/ 22