기사 메일전송
  • 기사등록 2015-03-05 16:37:16
기사수정

행정자치부는 2월28일 오전 0시30분부터 3월2일 9시까지 지역정보개발원에서 관리하고 있는 공공아이핀 시스템에서 75만건의 아이핀이 부정발급되는 사고가 발생했다고 발표했다.

행자부 지역정보개발원은 사고 발생 즉시, 부정발급에 이용된 프로그램 취약점을 수정해 추가 부정발급을 차단하고 부정발급된 아이핀 전부를 긴급 삭제조치 했으며, 유사 사고가 재발하지 않도록 사고발생 즉시 공공아이핀센터에 비상대응팀을 구성해 24시간 집중 모니터링체계를 운영하고 있다.

이번 사고는 공공아이핀 정상발급 절차를 우회(프로그램 취약점 이용)해 아이핀을 대량으로 부정발급한 것으로 확인됐다.

또한, 부정발급 받은 아이핀 중 12만건이 3개 게임사이트의 신규 회원가입, 기존 이용자 계정 수정·변경 등에 이용한 것으로 파악됐다.

행자부는 이번 사고로 인한 2차 피해를 최소화하기 위해 민간 아이핀 기관과 관련 게임사에 사용내역을 전달, 긴급 사용자 보호조치를 취하도록 했다.

관련 게임사에서는 부정발급된 아이핀으로 신규회원 가입을 한 경우에는 회원 탈퇴 조치를 했으며, 사용자 정보를 수정·변경한 경우에는 임시 사용중지 조치를 했다.

한편, 행자부는 금번 사건을 경찰청에 긴급히 수사요청해 현재 수사중에 있다고 밝혔다.

지금까지 파악된 사항은 이번 부정발급에 2천여개의 국내IP가 동원됐으며, 중국어 버전의 SW가 사용된 것으로 파악됐다.

또한 3월3일과 5일, 아이핀 관계기관 대책회의를 긴급 소집해 금번 사고 대책에 대해 논의하고 기관별 추진상황도 점검했다.

대책회의 결과, 프로그램 소스분석 및 모의해킹 등을 통해 아이핀 발급·인증체계 보안 취약점을 긴급점검, 개선조치 하고, 전문기관(한국인터넷진흥원, KISA)을 통해 아이핀시스템 전면 재구축 방안 등을 검토할 예정이다.

0
기사수정

다른 곳에 퍼가실 때는 아래 고유 링크 주소를 출처로 사용해주세요.

http://amenews.kr/news/view.php?idx=24369
기자프로필
프로필이미지
나도 한마디
※ 로그인 후 의견을 등록하시면, 자신의 의견을 관리하실 수 있습니다. 0/1000
마크포지드 9월
프로토텍 11
디지털제조 컨퍼런스 260
로타렉스 260 한글
이엠엘 260
3D컨트롤즈 260
서울항공화물 260
엔플러스솔루션스 2023
엠쓰리파트너스 23
하나에이엠티 직사
린데PLC
스트라타시스 2022 280
생기원 3D프린팅 사각
아이엠쓰리디 2022
23 경진대회 사각
모바일 버전 바로가기