2024.11.22 (금)

  • 구름조금동두천 8.8℃
  • 구름많음강릉 12.1℃
  • 구름조금서울 10.5℃
  • 구름조금대전 9.7℃
  • 맑음대구 6.8℃
  • 맑음울산 7.9℃
  • 맑음광주 8.9℃
  • 맑음부산 11.3℃
  • 맑음고창 5.9℃
  • 구름조금제주 13.9℃
  • 맑음강화 8.8℃
  • 흐림보은 8.4℃
  • 맑음금산 7.1℃
  • 맑음강진군 7.1℃
  • 맑음경주시 4.5℃
  • 맑음거제 10.5℃
기상청 제공

개인정보위, '카톡 개인정보 유출' 카카오에 151억원 과징금 부과

카카오톡 내 회원일련번호와 임시ID 연계시 개인정보 노출 가능성 존재해
카카오 보안조치 소홀로 인해 작년 해커에 의해 개인정보 유출 및 공개돼

 

(조세금융신문=김필주 기자) 지난해 대량의 개인정보가 유출된 카카오가 정부로부터 151억여원의 과징금을 부과받았다.

 

23일 개인정보보호위원회(이하 ‘개인정보위’)는 전날인 22일 전체회의를 열고 개인정보보호 법규를 위반한 카카오에게 과징금 151억4196만원, 과태료 780만원을 각각 부과하고 시정명령 및 처분결과를 공표하기로 의결했다.

 

개인정보위는 지난 2023년 3월 카카오톡 오픈채팅방 이용자의 개인정보가 불법 거래되고 있다는 언론보도가 나오자 그간 개인정보법 위반 여부를 조사해왔다.

 

개인정보위에 따르면 카카오는 익명채팅이라고 홍보하며 오픈채팅 서비스를 운영했는데 일반채팅 및 오픈채팅 이용자를 동일한 회원일련번호로 식별할 수 있게 이용자 식별체계를 구현했다. 다만 오픈채팅 참여자는 오픈채팅방 정보(오픈채팅방 ID)와 회원일련번호로 구성한 임시ID를 메시지 송수신시 사용했다.  

 

2020년 8월 이전 생성된 오픈채팅방은 참여자의 임시ID를 암호화하지 않아 임시ID에서 회원일련번호를 쉽게 확인할 수 있었다. 아울러 2020년 8월 이후 생성된 오픈채팅방은 임시ID를 암호화했으나 오픈채팅방 게시판에 암호화된 임시ID를 입력하면 암호화를 해제하고 평문으로 임시ID를 노출하는 취약점이 발생했고 이로인해 채팅 참여자의 암호화된 임시ID도 쉽게 회원일련번호 확인이 가능했다. 

 

개인정보위 관계자는 “카카오는 카카오톡 서비스 설계‧운영 과정에서 회원일련번호와 임시ID가 연계되면 오픈채팅의 익명성 훼손 또는 개인정보 노출 가능성이 있음에도 이에 대한 검토와 개선 조치를 소홀히 했다”며 “이와함께 오픈채팅방 게시판에 있던 보안 취약점에 대해서도 점검과 개선조치를 소홀히 했다”고 설명했다. 

 

개인정보위에 의하면 회원일련번호 연계에 따른 익명성 훼손을 방지하려면 오픈채팅 이용자는 일반채팅과 다른 식별체계로 구성하거나 임시ID를 암호화해 회원일련번호가 노출되지 않도록 해야 한다. 그러나 카카오는 지난해 사고가 일어난 이후에서야 모든 오픈채팅방 참여자의 임시ID를 암호화했다.

 

또한 카카오는 카카오톡 전송방식을 분석한 공개된 API를 이용할 경우 이용자 정보 추출 등이 가능하다는 지적이 개발자 커뮤니티 등에 꾸준히 제기돼 왔음에도 피해 가능성 검토나 개선 조치에 나서지 않았던 것으로 나타났다.

 

결국 이처럼 미흡한 보안 조치로 인해 카카오가 처리한 개인정보는 해커에 의해 공개‧유출됐다.

 

이외에도 카카오는 작년 3월 언론보도 및 개인정보위 조사과정에서 카카오톡 오픈채팅방 이용자의 개인정보가 유출되고 있다는 사실을 인지했음에도 유출 신고와 이용자를 상대로 유출 통지를 하지 않는 등 개인정보 보호법을 위반한 것으로 밝혀졌다.

 

개인정보위측은 “이번 처분을 계기로 카카오톡처럼 대다수 국민이 이용하는 서비스의 경우 보안 취약점을 상시 점검‧개선하고 동시에 설계‧개발 과정에서 발생할 수 있는 개인정보 침해 가능성도 지속 점검‧개선하기를 기대한다”고 전했다.
 

 

[조세금융신문(tfmedia.co.kr), 무단전재 및 재배포 금지]

관련기사












배너

전문가 코너

더보기



[데스크 칼럼] 아이 낳고 싶지 않은 여성이 대부분인 나라
(조세금융신문=이상현 편집국 부국장) 1년 가까이 저출생 문제를 장기 취재하면서 줄곧 든 생각이 한국의 미디어 환경이다. 방송카메라는 온종일 독신 유명 연예인의 일거수일투족, 연예인 가족의 일상을 샅샅이 훑는다. 시청자들은 간간이 미소 짓고, 자주 한숨 짓는다. 저소득 노동자들의 일상은 대략 비슷하다. 택배상자를 뜯어 찰나의 소소한 행복감에 젖고, 대기업의 반제품 요리재료꾸러미(meal kit) 포장을 뜯어 백종원의 지침대로 요리도 해먹는다. 다국적 미디어 플랫폼 N사의 영화를 보다가 잠든다. 침대에 누워 SNS를 뒤적일 시간도 사실 그리 넉넉하지는 않다. 그저 그런, 그냥 일상의 연속이다. 바다가 보이는 별장에서 진짜 정성을 기울여 만든 요리를 함께 모여 먹는 장면을 보면서 컵라면을 먹는다. 1인당 입장료가 15만원인 호텔 수영장에서 아이와 신나게 물장난을 치는 장면을 보면서 한숨을 쉰다. 아이를 태운 유모차 값이 850만원짜리라는 걸 결혼한 친구로부터 들었기 때문에 한숨은 잠시 분노 섞인 탄식으로 이어지기도 한다. TV나 유투브를 보는 동안 내 인생과 연예인의 인생은 그럭저럭 공존한다. 폼나는 부분은 연예인 인생을 보면서 대리만족을 느낀다. 궁색하고 구질
[인터뷰] 인성회계법인 이종헌 회계사 “세무회계 전문가, AI활용으로 더욱 고도화된 역할 감당해야”
(조세금융신문=이지한 기자) 지난 8월 26일 홀리데이인 인천송도 호텔에서는 ‘2024 인천지방세무사회 회직자 워크숍’이 열렸다. 상생과 화합을 다짐하는 이 자리에서는 ‘회직자가 알아야 할 회무 관련 규정’, ‘온라인 전자투표’ ‘GPT를 활용한 전문직의 미래’ 등의 다양한 주제 발표도 이어졌다. 이날 취재를 하면서 생성형 AI를 대표하는 ChatGPT 등을 세무회계 전문가들은 어떻게 준비하고 있고, 또 앞으로 어떤 또 다른 미래가 다가올까에 관심이 더해졌다. 이날 ‘GPT를 활용한 전문직의 미래’ 강의는 인성회계법인 이종헌 회계사가 맡았다. 가장 먼저 소개한 것은 AskUp(아숙업)이다. 카카오톡 채널인 아숙업을 통해 ChatGPT 무료 버전을 활용할 수 있었다. 필자도 바로 채널을 추가해서 활용해 봤다. 변화하는 세상이 한 걸음 더 다가간 느낌이 들었다. 이종헌 회계사를 만나 워크숍 참석한 세무사들의 반응과 함께 세무회계 전문가들이 앞으로 어떻게 AI를 대비하는 게 좋을까에 대해 질문을 던졌다. “강의 반응은 매우 긍정적이었습니다. 많은 세무사가 AI, 특히 GPT에 대해 큰 관심을 보이셨어요. 질의응답 시간에는 실제 업무에 어떻게 적용할 수 있을지에 대