시사/경제 PositiveNegativeFreeStyleArguments

「6만 5천건초의 개인정보 유출」카카오에 과징금 한국 기업에서 과거 최고 금액

카카오의 사옥(동사 제공)=(연합 뉴스)≪전재·전용 금지≫

사진 확대

【서울 연합 뉴스】한국의 개인 정보 보호 위원회는 23일, 인터넷 대기업의 카카오가 이용자 정보에 대한 점검이나 보호 조치등을 소홀히 한 것으로 6만 5000건 이상의 개인정보가 유출했다고 해, 151억 4196만원( 약 17억 4000만엔)의 과징금을 과할 것을 결정했다고 발표했다.국내 기업에 대한 과징금으로는 최고 금액이 된다.카카오는 이것에 반발해, 법적 조치등의 대응을 검토하는 자세를 나타냈다.

 작년 3월, 카카오가 운영하는 통신 어플리 「카카오 토크」의 오픈 채팅 이용자의 개인정보가 위법으로 거래되고 있으면 보도되어 개인 정보 보호위는 이것이 개인 정보 보호법위반에 임할지, 조사를 개시했다.

 카카오 토크의 오픈 채팅은 익명으로 참가할 수 있다.그런데 특정의 웹 사이트에서는, 참가자의 실명이나 전화 번호라고 하는 정보를 추출할 수 있다고 하는 광고가 잇따라 게재되고 있던 것 같다.

 조사의 결과, 해커는 동오픈 채팅의 취약(취약) 성을 이용해 참가자의 임시 ID를 밝혀낸 후, 카카오 토크가 내부 관리 목적으로 이용하는 「회원 일련 번호」를 더듬어, 이것에 끈구개인정보의 파일을 작성, 판매하고 있었던 것이 판명되었다.

 개인 정보 보호위의 담당 국장은 「정확한 유출 규모는 경찰로 조사중」이라고 하면서도 「특정의 사이트에 카카오 토크의 오픈 채팅 이용자 696명의 정보가 오르고 있는 것을 확인했다.해커가 적어도 6만 5719건(의 개인정보)을 조회한 것을 알았다」라고 설명했다.

 개인 정보 보호위에 의하면, 카카오가 당초 오픈 채팅 참가자의 임시 ID를 암호화하지 않았기 때문에, 여기로부터 간단하게 회원 일련 번호를 더듬을 수 있었다.카카오는 2020년 8월부터 임시 ID를 암호화했지만, 그 이전에 개설된 일부의 토크 룸에서는 임시 ID가 암호화되지 않은 채 계속 사용되었다고 한다.

 개발자의 넷 커뮤니티로 카카오 토크의 API(어플리케이션·프로그래밍·인터페이스) 악용에 관한 다양한 방법이 공개되고 있었음에도 불구하고, 카카오가 개인정보 유출의 가능성에 대한 점검과 조치를 제대로 실시하지 않았다고, 개인 정보 보호위는 지적했다.또 카카오는 개인정보가 유출한 사실을 인식한 후도 신고하지 않고, 이용자에게도 덮고 있었다.

 이러한 점으로부터 개인 정보 보호위는 카카오에 대해, 안전 조치 의무 위반으로서 151억 4196만원의 과징금과 안전 조치 의무와 유출의 신고·통지 의무 위반으로 780만원의 과태금을 과하기로 했다.이용자에 대해 유출에 관한 통지를 하는 일도 명했다.

 한편, 카카오는 23일, 「회원 일련 번호와 임시 ID그 자체에는 어떠한 개인정보도 포함되지 않고, 이것으로 개인을 식별하는 것은 불가능하다」 「사업자가 생성한 서비스 일련 번호를 암호화하지 않는 것은 법령 위반이라고 볼 수 없다」 등과 반론.행정 소송을 포함해 다양한 법적 조치와 대응을 적극적으로 검토하면 표명했다.

 


日本に所有して欲しくて個人情報流出させたカカオの脱南計画

「6万5千件超の個人情報流出」カカオに課徴金 韓国企業で過去最高額

カカオの社屋(同社提供)=(聯合ニュース)≪転載・転用禁止≫

写真拡大

【ソウル聯合ニュース】韓国の個人情報保護委員会は23日、インターネット大手のカカオが利用者情報に対する点検や保護措置などをおろそかにしたことで6万5000件以上の個人情報が流出したとし、151億4196万ウォン(約17億4000万円)の課徴金を科すことを決めたと発表した。国内企業に対する課徴金では最高額となる。カカオはこれに反発し、法的措置などの対応を検討する姿勢を示した。

 昨年3月、カカオが運営する通信アプリ「カカオトーク」のオープンチャット利用者の個人情報が違法に取引されていると報じられ、個人情報保護委はこれが個人情報保護法違反に当たるかどうか、調査を開始した。

 カカオトークのオープンチャットは匿名で参加できる。ところが特定のウェブサイトでは、参加者の実名や電話番号といった情報を抽出できるという広告が相次ぎ掲載されていたようだ。

 調査の結果、ハッカーは同オープンチャットの脆弱(ぜいじゃく)性を利用して参加者の臨時IDを突き止めた後、カカオトークが内部管理目的で用いる「会員一連番号」をたどり、これに紐づく個人情報のファイルを作成、販売していたことが判明した。

 個人情報保護委の担当局長は「正確な流出規模は警察で調査中」としながらも「特定のサイトにカカオトークのオープンチャット利用者696人の情報が上がっていることを確認した。ハッカーが少なくとも6万5719件(の個人情報)を照会したことが分かった」と説明した。

 個人情報保護委によると、カカオが当初オープンチャット参加者の臨時IDを暗号化していなかったため、ここから簡単に会員一連番号をたどることができた。カカオは2020年8月から臨時IDを暗号化したが、それ以前に開設された一部のトークルームでは臨時IDが暗号化されないまま使われ続けたという。

 開発者のネットコミュニティーでカカオトークのAPI(アプリケーション・プログラミング・インターフェース)悪用に関するさまざまな方法が公開されていたにもかかわらず、カカオが個人情報流出の可能性に対する点検と措置をきちんと行わなかったと、個人情報保護委は指摘した。またカカオは個人情報が流出した事実を認識した後も届け出ず、利用者にも伏せていた。

 こうした点から個人情報保護委はカカオに対し、安全措置義務違反として151億4196万ウォンの課徴金と、安全措置義務と流出の届け出・通知義務違反で780万ウォンの過怠金を科すことにした。利用者に対し流出に関する通知をすることも命じた。

 一方、カカオは23日、「会員一連番号と臨時IDそのものにはいかなる個人情報も含まれておらず、これで個人を識別することは不可能だ」「事業者が生成したサービス一連番号を暗号化しないことは法令違反と見なせない」などと反論。行政訴訟を含め、多様な法的措置と対応を積極的に検討すると表明した。



TOTAL: 2639552

번호 제목 글쓴이 날짜 조회 추천
3/31(수) 패치내용 안내드립니다. 관리자 2023-03-24 122434 14
2639492 사업과 학력 (2) Prometheus 19:23 88 0
2639491 폐인의 지식 폐인의 잘못된 일.. (2) hess 19:16 96 0
2639490 정서적 영상 cris1717 19:13 67 0
2639489 KJ의 기초 기법 (18) wagonR 19:08 127 0
2639488 sagibeck ← booq 19:06 79 0
2639487 gym 사업을 하고 싶은. (3) Prometheus 19:05 76 0
2639486 (이)다 사리는 코베 명물입니다. (7) tadaima36 19:05 91 0
2639485 연구 개발 기업, 일본 229>한국 47사 (2) あまちょん 19:04 94 0
2639484 최악 감독시절 한국vs호주 사우디 (2) Ca21 19:04 51 0
2639483 거지는 일본어를 읽을 수 없는 (6) 猫長屋 18:57 78 0
2639482 12억yen 투입된 한국 세계 최대 臥佛 (1) cris1717 18:55 76 0
2639481 니콜라스 형사의 신부 (5) Rambow 18:53 118 1
2639480 시가현의 「무라타 제작소」가 말하....... (4) aooyaji588 18:52 114 0
2639479 오늘은 박혀 있군요 mikanseijin 18:51 59 0
2639478 해군력에 집중 강화에 힘내고 있는 (1) qwertyuio12 18:50 72 0
2639477 萬古불변 절대 진리..... ( ̄^ ̄) v (9) copysaru07 18:47 88 0
2639476 강대국들 한반도 전쟁 개입하면 이렇....... (2) cris1717 18:43 57 0
2639475 (와)과 검색 거지가 메움 올려도 (23) 猫長屋 18:36 56 0
2639474 말한 말하지 않는 tadaima36 18:51 39 0
2639473 월드컵 예선 대진 좋구나 (4) theStray 18:35 68 0