| 개인정보, 신용카드결제기로 또 뚫렸다 해킹 무방비 노출·구글 검색 통해 접근 가능…보안 대책마련 시급 편집팀 tdh1234@naver.com |
| 2014년 03월 04일(화) 18:39 |
특히 카드결제기는 인터넷으로 연결돼 주민번호 등이 포함된 신용카드 정보가 전송되지만 보안 프로그램이 제대로 설치돼 있지 않아 해킹에 무방비로 노출되고 있는 것으로 드러났다.
실제 광주 서부경찰서는 4일 개인정보 등이 들어있는 카드결제기를 제대로 관리하지 않아 1200만건의 정보가 유출되도록 방치한 혐의(개인정보보호법 위반)로 직원 최모(39)씨를 붙잡아 조사 중이다.
경찰은 최씨가 관리하는 카드결제기를 통해 결제 내역 350만건, 주민번호, 이름 등이 들어있는 카드정보 750만건 등 총 1200만건의 정보가 해외에 유출된 것으로 파악돼 2차 피해가 우려된다고 설명했다.
신용카드결제기는 결제 기능만 있는 일반 단말기와 인터넷으로 연결돼 결제가 이뤄지는 POS 단말기가 있다.
또 최근에는 스마트폰에 카드를 갖다 대기만 하면 결제가 이뤄지는 시스템도 개발돼 사용되고 있다.
이 같은 카드결제기는 결제뿐만 아니라 음식 주문이나 매출까지 관리할 수 있어 전국적으로 수십만대가 사용되고 있다.
하지만 보안이 허술해 해킹을 당하면 주민번호, 이름, 카드번호 등의 정보가 그대로 유출된다.
경찰에 적발된 최씨의 업체도 인터넷 구글 검색을 통해서 쉽게 접근이 가능할 정도로 보안장비가 허술한 것으로 밝혀졌다.
또 해당 서버 접속 기록을 분석한 결과 지난해 1월 부터 미국으로 결제관련 파일이 유출되고 있었지만 업체는 이 같은 사실조자 파악을 하지 못한 것으로 드러났다.
최근 해외에서는 신용카드번호만으로도 결제가 이뤄지고 있어 유출된 정보가 해외에서 악용될 위험성이 높은 실정이다.
이에 따라 정부는 음식점 등의 카드결제기를 통해 고객정보가 유출돼 부정사용되는 사고가 발생해 지난 2010년 8월 POS 가맹점 단말기 보안강화 방안을 마련해 시행했다.
그러나 아직까지도 POS단말기 20만여 대에는 표준보안 프로그램(신용카드거래정보저장 금지·중요거래정보 암호화·, 고객정보유출 원천 차단)이 마련되지 않은 것으로 파악되고 있다.
특히 이번에 적발된 업체의 카드결제기는 주로 중소규모의 체인점이나 음식점 등이 가입돼 있는 있는 것으로 조사돼 피해규모는 확산될 것으로 보인다.
/박문열 기자
편집팀 tdh1234@naver.com