옥션 개인정보 유출, 저도 당했습니다. 온 국민이 당했습니다.
옥션의 개인정보 유출사고가 발생한 지 벌써 두 달째입니다. 한때 이 업계에서 1위를 달리던 사이트이니 만큼, 개인정보가 유출된 회원의 숫자가 무려 천만 명이나 된다고 합니다. 어제 옥션측에서 명단을 입수해서 유출 여부를 확인할 수 있게 하였는데, 확인 페이지의 레이아웃이 깨져 보일 정도로 접속자가 폭주했습니다. 저도 계좌번호를 제외한 개인정보가 유출되었습니다.

계좌번호는 유출되지 않았으니 9999번의 시도만으로 계좌가 털리는 일은 없을 것 같습니다.(애초에 털 것도 없습니다만...) 어차피 주민등록번호를 포함한 대부분의 개인정보들은 보안 개념이 희박한 사이트 관리자들에 의해 이미 퍼질 대로 퍼져있을테고, 96년부터 PC통신으로 인터넷을 접한 제 경우에는 다른 사람보다 조금 더 노출 횟수가 많다는 정도일 뿐이라, 사실 그렇게 심각한 일인 것 같지는 않습니다. 주민번호라면 노무현 전 대통령이 재직 시절에 수 없이 도용당했을 정도로 관리가 허술한 것이라 이번 사태로 무언가 문제가 생기거나 하는 일은 없어보입니다.
그래도 이번 사태의 심각성은, 옥션이 보유한 어마어마한 회원 숫자와, 옥션이라는 인터넷 상거래 대표 기업이라는 상징성에 있는 것 같습니다. 더 이상 대형 사이트도 안전하지 않다는 의미로 받아들여졌으니까요... 그래도 비밀번호가 유출되지는 않았다는 걸 보면, 기본적인 암호화는 이루어졌던 것 같은데, 혹시 모르니 바꾸라는 걸 보면, 자신들도 유출 가능성에 대한 장담은 못하는 것 같습니다. 그래서 바꿔달라고 간곡하게 부탁하니 다른 걸로 바꿔줬지만, 문제는 옥션 까짓거 해지하고 다시는 이용 안하면 그만이지만, 비슷한 아이디와 비밀번호를 사용한 사이트도 그 혹시나 하는 생각으로 바꿔줘야 하는 불편함이 생긴다는 것입니다. 아마 전 국민 경제인구의 약 절반 정도가 이번 사태에 휘말리고, 그로 인해 상당한 시간을 들여 각종 사이트의 개인정보를 변경해야 하는 불편함을 초래한 옥션의 잘못은 결코 가볍지 않을 것입니다.
그렇다고는 해도 사후약방문 격이나마 죄를 이실직고하고 사용자들에게 개인정보 유출 여부를 확인할 수 있게 해준 점은 인정해줘야 할 것 같습니다. 이미 언론매체를 통해 들으셨다시피, 이러한 개인정보 유출사고는 업계 보안 관리자들의 공공연한 비밀이었고, 그에 대한 업계의 대응은 그저 쉬쉬하는 것이었습니다. 그나마 옥션의 사과로 다른 업체에서 유사한 사고가 발생했을 경우 어떻게 대처해야 하는지 선레를 제시했다는 점은 긍정적이라고 평가하고 싶습니다. 그런 점에서 그들이 사회에 끼친 손실에 대해 응당한 대가를 치뤄야 하겠지만, 한편으로는 그러한 처벌로 인해 관련 업체들이 더욱 쉬쉬하는 상황이 벌어지지 않을까 걱정스럽기도 합니다.
그래서 저는 아직 이번 사건을 대상으로 집단소송을 준비하는 것은 시기상조라고 생각합니다. 물론 회원들에게 배상 금액 이상의 손해를 끼친 것은 명백한 사실이지만, 그러한 것으로 겨우 공론화된 개인정보 유출사건이 다시 수면 아래로 잠기게 되는 일은 발생하지 않았으면 좋겠습니다. 지금은 관련 업체들의 양심고백을 기다리고, 유사한 사건이 발생했을 때에 자연스럽게 실상을 밝히는 분위기를 조성한 다음에 이러한 사고에 합당한 처벌과 배상에 대한 규정이 마련되었으면 좋겠습니다.(비슷한 사건들이 있긴 했지만, 특정 업체 한 곳에서 천만명에 달하는 회원의 개인정보가 유출된 사고는 이번이 처음이니까요...)
그때까지는 그냥 이런 글들을 포스팅하면서 서로를 위로하는 것이 어떨까요? 앞으로 '저도 당하고 온 국민도 당하는' 일이 발생하지 않으려면 말이죠...


계좌번호는 유출되지 않았으니 9999번의 시도만으로 계좌가 털리는 일은 없을 것 같습니다.(애초에 털 것도 없습니다만...) 어차피 주민등록번호를 포함한 대부분의 개인정보들은 보안 개념이 희박한 사이트 관리자들에 의해 이미 퍼질 대로 퍼져있을테고, 96년부터 PC통신으로 인터넷을 접한 제 경우에는 다른 사람보다 조금 더 노출 횟수가 많다는 정도일 뿐이라, 사실 그렇게 심각한 일인 것 같지는 않습니다. 주민번호라면 노무현 전 대통령이 재직 시절에 수 없이 도용당했을 정도로 관리가 허술한 것이라 이번 사태로 무언가 문제가 생기거나 하는 일은 없어보입니다.
그래도 이번 사태의 심각성은, 옥션이 보유한 어마어마한 회원 숫자와, 옥션이라는 인터넷 상거래 대표 기업이라는 상징성에 있는 것 같습니다. 더 이상 대형 사이트도 안전하지 않다는 의미로 받아들여졌으니까요... 그래도 비밀번호가 유출되지는 않았다는 걸 보면, 기본적인 암호화는 이루어졌던 것 같은데, 혹시 모르니 바꾸라는 걸 보면, 자신들도 유출 가능성에 대한 장담은 못하는 것 같습니다. 그래서 바꿔달라고 간곡하게 부탁하니 다른 걸로 바꿔줬지만, 문제는 옥션 까짓거 해지하고 다시는 이용 안하면 그만이지만, 비슷한 아이디와 비밀번호를 사용한 사이트도 그 혹시나 하는 생각으로 바꿔줘야 하는 불편함이 생긴다는 것입니다. 아마 전 국민 경제인구의 약 절반 정도가 이번 사태에 휘말리고, 그로 인해 상당한 시간을 들여 각종 사이트의 개인정보를 변경해야 하는 불편함을 초래한 옥션의 잘못은 결코 가볍지 않을 것입니다.
그렇다고는 해도 사후약방문 격이나마 죄를 이실직고하고 사용자들에게 개인정보 유출 여부를 확인할 수 있게 해준 점은 인정해줘야 할 것 같습니다. 이미 언론매체를 통해 들으셨다시피, 이러한 개인정보 유출사고는 업계 보안 관리자들의 공공연한 비밀이었고, 그에 대한 업계의 대응은 그저 쉬쉬하는 것이었습니다. 그나마 옥션의 사과로 다른 업체에서 유사한 사고가 발생했을 경우 어떻게 대처해야 하는지 선레를 제시했다는 점은 긍정적이라고 평가하고 싶습니다. 그런 점에서 그들이 사회에 끼친 손실에 대해 응당한 대가를 치뤄야 하겠지만, 한편으로는 그러한 처벌로 인해 관련 업체들이 더욱 쉬쉬하는 상황이 벌어지지 않을까 걱정스럽기도 합니다.
그래서 저는 아직 이번 사건을 대상으로 집단소송을 준비하는 것은 시기상조라고 생각합니다. 물론 회원들에게 배상 금액 이상의 손해를 끼친 것은 명백한 사실이지만, 그러한 것으로 겨우 공론화된 개인정보 유출사건이 다시 수면 아래로 잠기게 되는 일은 발생하지 않았으면 좋겠습니다. 지금은 관련 업체들의 양심고백을 기다리고, 유사한 사건이 발생했을 때에 자연스럽게 실상을 밝히는 분위기를 조성한 다음에 이러한 사고에 합당한 처벌과 배상에 대한 규정이 마련되었으면 좋겠습니다.(비슷한 사건들이 있긴 했지만, 특정 업체 한 곳에서 천만명에 달하는 회원의 개인정보가 유출된 사고는 이번이 처음이니까요...)
그때까지는 그냥 이런 글들을 포스팅하면서 서로를 위로하는 것이 어떨까요? 앞으로 '저도 당하고 온 국민도 당하는' 일이 발생하지 않으려면 말이죠...

왠지 이 말이 생각나서 올려본 짤방입니다.
"컴퓨터,인터넷의 조각" 카테고리의 다른 글
- 인터넷 익스플로러와 파이어 폭스의 플래시 플레이어 성능 (댓글 2개 / 트랙백 0개) 2007/07/26
- 터치스크린과 베릴의 만남 (댓글 4개 / 트랙백 0개) 2007/09/23
- 결국 노트북에 XP를 깔았습니다. (댓글 4개 / 트랙백 0개) 2007/08/28
- 파이어폭스 다운로드 데이에 참여해주세요~ (댓글 12개 / 트랙백 2개) 2008/05/29
- 전에 소개했던 Desktops의 치명적인 단점 (댓글 6개 / 트랙백 0개) 2008/08/26
- 컴퓨터 내부를 공개해봅시다!!(1) - 데스크탑 편 (댓글 8개 / 트랙백 2개) 2008/02/05
- ▶◀ 올블이, 지못미. (댓글 4개 / 트랙백 1개) 2008/06/06
- 4월 9일은 CSS-naked day라는군요... (댓글 4개 / 트랙백 1개) 2008/04/09
문제는 주민등록번호[제도]
진보네트워크센터 블로그에서낚엮인글 2008/04/18 01:45 delete유출된 개인정보들에 덤으로 딸려나가는 것은 생년월일, 성별, 출생지역 등 주민등록번호를 구성하는 데 사용되고 있는 개인정보들이다. 바보같이 왜 번호만 봐도 이런 개인정보를 알 수 있도록 만들었을까? 세계에는 몇 개의 개인식별번호와 상당히 많은 사회보장번호가 존재하고 있지만, 한국의 주민등록번호처럼 번호 자체에 개인정보를...해커들의 놀이터가 된 한국의 쇼핑몰 - 그 후
The Martian Martin!에서낚엮인글 2008/04/18 02:16 delete정확히 두 달전에 옥션 해킹사건은 잊혀지려나?라는 포스트를 작성한 적이 있습니다. 그리고 설 연휴를 앞둔 2008년 2월 4일 일어난 옥션 해킹사건에 대하여 해커들의 놀이터가 된 한국의 쇼핑몰이라는 제목을 포스트를 작성했었습니다. 잊으려고 해도 쉽게 잊혀지지 않고 늘 마음 한 구석에 자리잡고있던 불안감이 현실이 되었습니다. 회원수가 1800만명이나 되는 국내 최대 오픈마켓에서 회원의 60%인 1081만명의 개인정보가 유출되었음이 공식확인되었습니다...옥선, 개인정보 유출 피해자 되다-_-
항상 아프지 마세요에서낚엮인글 2008/04/18 08:53 delete운영진으로 활동하는 카페에서 옥션 개인정보 유출 관련 글이 올라왔길래 저도 바로 확인해봤더니... 이런.. 저두 당했군요-_- 이름, 아이디, 주민등록번호... 이것만 유출되면 거진 다 된거지-_- 여자친구도 저랑 똑같은 메세지가 뜨더군요... 제 동생은 계좌번호까지 유출.... 이런.... 알아 보니 옥션이 가장 큰 규모(1081만명)로 해킹을 당했고 그 다음은 너무나도 친숙한 포털 사이트 Daum 이라는.. 이어서 블리자드의 '월드오브워크래프트(..당신이 찾는 모든 개인정보, 옥션
Mastaplan : 마스타플랜에서낚엮인글 2008/04/18 09:13 delete당신이 찾는 모든 스타일, '옥션'이 일을 냈다. 사회적으로도 이슈이지만 요즘같은 정보시대에 심각한 '개인정보 유출'이라는 대형사건. 피해자이자 피의자격이 되어버린 옥션. 사태추이는 조금 지켜봐야겠지만 이거 피해가 만만치 않다. 벌써 개인정보를 이용한것인지.... 유출된 개인정보를 이용한 사기로 의심되는 피싱사기들이 입질을 시작했고, 그에 따른 대책은 아직 수사대에서 수사의뢰만 되어있을뿐 대책은 없는 실정이다. 옥션측에선 해킹피의자를 잡아 개인정보를..옥션발 대형해킹사건의 원인제공자는, 정부와 주민번호제!
Save the Earth! Fire Blog!에서낚엮인글 2008/04/18 19:13 delete옥션발 대형해킹사건의 원인제공자는, 정부와 주민번호제! 제한적본인확인제와 인터네실명제, 선거실명제 등 주민번호 실명인증을 중단하라! 이거 원~세상이 그지 같아서 그런지 새벽까지 코피 흘려가며 불편한 불질과 욕을 해도 해도 끝이 없다. 옥션은 파산하더라도, 개인정보유출 보상에 무한책임져야~ 옥션발 대규모 해킹, 개인정보유출사고로 지금 인터넷은 쑥대밭이다. 완죤히 핵폭탄 한~방을 맞은 모양새다. 무엇보다 옥션 측에서 그동안 해킹사건을 대수롭지 않은 것처..옥션 개인정보 대유출, 주민등록번호 폐지 계기로 삼아야
Tight Spur....... Fur Locus in den Himmel und Raum ..에서낚엮인글 2008/04/20 14:09 delete옥션에서 1000만명이 개인정보 유출을 당했다. 그 천만명 중에는 나도 포함되어 있다. 그런데 이런 사태는 일찍부터 예견되어 왔다. 이미 네이버와 다음에서 대규모로 개인정보가 유출된 적이 있기 때문이다. (다음은 유출 이후로 100% 주민번호 제도를 폐지했다.) 다만 이런 행태는 금전적인 손실이 없었기 때문에 쉽게 덮어졌다. 나는 지금까지 주민번호가 없어져야 된다는 생각을 했다. 주민번호라는 것이 20세기의 잔재다. 21세기 정보사회는 주민번호 없이..





참 황당하면서도 답답하더군요.
국민 4분의 1이 당한일인데.. 개인들이 모여 행동해야 하는것도 서글프네요.
답답한 마음에 쓴 글을 엮겠스니다.