메뉴열기 검색열기

이스트소프트, `알툴즈 개인정보 도용 방지` 대처 방안 마련

이경탁 기자   kt87@
입력 2017-09-09 14:46
이스트소프트(대표 정상원)가 지난 5일 공지한 알툴즈 회원 개인정보 침해(도용)와 관련해 현재까지 진행된 '긴급 보안 대응 조치 상황에 대한 중간 결과(이미지)'를 9일 발표했다.


이스트소프트는 침해를 인지한 지난 1일 사전 마련된 위기 대응 매뉴얼에 따라 긴급 대응반을 소집했다. 우선 이 회사는 이번 침해 가능성에 대해 홈페이지에 공지하고 개인정보가 침해된 것으로 확인된 고객에게는 침해 사실과 대처 방법을 안내했다.
이후 고객 개인정보의 2차 도용 피해 방지를 위해 모든 알패스 사용자를 대상으로 자신의 알패스 계정에 등록된 외부 사이트를 확인하고 비밀번호를 변경할 수 있도록 '알패스 사이트 목록' 내려받기 기능을 마련했다. 또 모든 사용자가 이번 침해 가능성에 대한 사실을 인지하지 못할 경우를 대비했다. 주요 100여 개 사이트를 시작으로 방송통신위원회를 통해 침해된 알패스 사용자 계정에 등록돼 있는 각 사이트 사용자계정(ID)을 공유하는 등 추가적 대응 조치도 진행하고 있다고 회사 측은 전했다.



특히 회사는 해커가 기존에 보유하고 있던 불특정 다수의 ID와 비밀번호를 알툴즈 사이트와 알패스에 무차별 대입해 정상 접속(로그인)에 성공하는 계정만을 분류하는 '사전 대입식 아이디·패스워드 자동화 공격' 방식을 사용하는 것으로 추정해 '로그인 보안 강화 조치'도 적용했다. 이 조치는 알툴즈 웹사이트, 알툴바·스윙브라우저에 포함된 알패스 기능을 대상으로 진행됐다. 프로그램(봇)을 통한 자동화된 로그인 시도가 불가능하도록 방어해주는 2차 보안 수단인 '캡챠'를 적용했다.
이스트소프트 관계자는 "추가적인 개인정보 침해 피해가 발생하지 않도록 만반의 조치를 하고 있다"며 "혹시 모를 2차 피해를 예방할 수 있도록 반드시 알툴즈 회원 비밀번호를 변경하고 로그인 조치가 강화된 최신 버전의 알패스 기능을 사용하시길 당부한다"고 말했다.이경탁기자 kt87@dt.co.kr

이스트소프트, `알툴즈 개인정보 도용 방지` 대처 방안 마련




[ 저작권자 ⓒ디지털타임스, 무단 전재 및 재배포 금지 ]