본문 바로가기
Review/Issue

옥션 해킹으로 인한 개인정보 유출, 저도 당첨이군요.

by 맨큐 2008. 4. 17.
반응형
인터넷 전체가 옥션 해킹 사건으로 떠들썩한 것 같습니다. 지난 2월 옥션이 해킹당하는 바람에 회원들의 개인정보가 유출되었다는 소식을 접하기는 했었는데, 소식을 접했던 당시에는 별 일 아니겠지 싶어 그냥 넘어갔더랬습니다. 설마 '내 개인정보도 유출되었으려고?' 싶은 생각이 들었던 것도 사실이구요.

그런데 오늘 인터넷에 접속해 보니 옥션 해킹 사건 이야기들 뿐이었습니다. '지난 2월에 발생한 일이 왜 이제 와서 다시 화제가 되는 것일까?' 싶었는데, 알고 보니 옥션 측에서 회원들의 개인정보 유출 여부를 공개했다는군요. 궁금한 마음에 옥션에 접속해서 제 개인정보 유출 여부를 확인해 봤습니다.




일단 문제의 옥션에 접속했습니다. 하단에 있는 '알려드립니다'를 보시면 '해킹관련 추가 공지'가 리스트에 등록되어 있습니다. 클릭하시면 아래의 메세지를 확인하실 수 있습니다.




'회원 개인정보 유출 여부 확인하기'를 클릭하면 아래와 같은 팝업창이 나타납니다. 만약 옥션에서 탈퇴한 회원이라면 '탈퇴회원 개인정보 유출 여부 확인하기'를 클릭하시면 됩니다.




아이디와 비밀번호를 입력하면 자신의 개인정보 유출 여부를 확인할 수 있습니다.




혹시나 싶었는데, 제 개인정보도 유출되었다는군요. 이름, 옥션아이디, 주민등록번호, 이메일주소, 주소, 전화번호가 포함되어 있다고 하니 제 신상정보의 대부분이 유출된 셈입니다. 그나마 은행계좌번호는 유출되지 않았다고 안심시켜 주고 있으나, 지금까지 옥션 거래시 신용카드로만 결제하고 단 한 번도 계좌이체 결제를 하지 않았으니 은행계좌번호가 유출되었을 리는 없겠죠. 옥션 비밀번호, 신용카드 번호 및 비밀번호 정보는 유출되지 않았다고 하는데, 오히려 이 정보들도 유출된 것은 아닌가 하는 의구심을 떨칠 수 없네요.

돌아가는 상황을 보니, 정말 엄청난 규모의 개인정보가 유출된 것 같은데, 이렇게 당첨될 확률이 높은 '좋지 않은 사건'에서 나만은 예외가 아닐까 생각했던 것은 저의 커다란 착각이었던 것 같습니다. 짜증나는 심정을 억누르고 일단 어떻게 해야 하나 고민을 했습니다. 옥션에서 사용하던 비밀번호와 동일한 비밀번호를 사용 중인 싸이트가 몇 개 있는데, 옥션 측에서 비밀번호가 유출된 적은 없다고 공지하긴 했지만 일말의 가능성에 대비하기 위해 옥션과 동일한 아이디와 비밀번호를 사용하던 싸이트의 비밀번호를 전부 변경했습니다.




가장 걱정스러운 곳이 바로 포털들이었죠. 자주 방문하는 다음 역시 옥션에서 사용하던 것과 동일한 아이디와 비밀번호를 사용하고 있었기에 변경해야 했습니다. 다음은 다른 싸이트와 달리 회원정보를 수정하려면 인증번호를 받아야 하네요.




인증번호를 눌러 휴대폰으로 전송된 인증번호를 입력하고 확인을 눌렀습니다.




비밀번호 변경 페이지에서 새로운 비밀번호를 입력했습니다. 이렇게 비밀번호 변경 작업을 한 곳만 10군데 정도 되는 것 같습니다. 덕분에 거의 10년 가까운 기간 동안 사용해 왔던 비밀번호를 변경하게 되는군요. -_-; 각종 싸이트들에서 이벤트까지 열어가며 비밀번호를 변경한 회원들을 대상으로 추첨을 통해 푸짐한 선물을 준다며 유혹을 해도 굳이 비밀번호를 변경해야 할 필요성을 못 느껴 항상 '다음에 변경하기'를 클릭하며 지금까지 버텨왔었는데 말이죠. 문제는 이것보다 훨씬 많은 싸이트들의 비밀번호를 변경해야 한다는 것일 테죠. 일단 급한 곳부터 변경한 것에 불과하니까요.

다른 분들께서 작성한 글을 보니 이미 어느 발빠른 변호사가 중심이 되어 옥션 측을 상대로 소송을 제기하기 위한 준비작업에 들어간 모양입니다. 소송비용으로 일정 금액을 입금하면 위임 형식으로 소송에 참가하게 되는 것 같은데, 재판 결과와 관계없이 해당 변호사들은 큰 돈을 만지게 되겠군요. 이렇게 대규모의 피해자들이 발생한 사건들 - 비슷한 예로 공군 전투기의 비행 소음으로 인한 지역 주민들의 각종 피해 - 의 경우 재빠르게 사건을 수임해 한 몫 챙기려고 노리는 변호사들이 많다고 하거든요. 소송비용으로부터 받는 수입도 만만치 않은데다가 실제로 재판에서 승소라도 하게 된다면 사건을 담당했던 소수의 변호사들은 미리 계약한대로 손해배상액의 일정 비율을 받기 때문에 다수의 피해자들이 나눠 받아야 하는 손해배상 규모에 비하면 말 그대로 어마어마한 금액을 차지할 수 있으니까요.

개인적으로는 재판까지 가지 않고 옥션 측에서 알아서 피해자들에게 적당한 보상대책을 마련해 줬으면 좋겠지만, 아무래도 어렵겠죠? 옥션 측에서 보상대책을 마련한다고 해도 기업 운영에 무리가 가지 않는 범위 내에서 가능할 것이고, 그러한 보상대책의 수준에 대해 피해자들이 만족하지 못할 확률이 클 테니까 말이죠. 그리고 옥션에서 자체적으로 보상할 의지를 가지고 있는 것인지도 불확실한 상황이고 말이죠. 앞으로 사건이 어떤 식으로 결론나게 될지 모르겠지만, 저를 포함한 개인정보 유출의 피해자들과 옥션 모두 만족할 수 있는 결과가 나왔으면 좋겠습니다.
반응형

댓글