◀앵커▶
대전대학교 홈페이지에 저장된
학생과 교직원의 개인정보 4만2천여 건이
유출된 사건, 도대체 어떻게 이런일이
가능했을까요.
마약 거래나 음란물 판매 등 각종 불법 행위에
악용되는 우회사이트를 통해 정보가 유출돼
추적이 어려웠던 것으로 드러났습니다.
조명아 기자입니다.
◀리포트▶
대전대학교의 사이버교육시스템에서 유출된
개인정보는 지난 2000년과 2006년에서
2016년 사이 저장된 이름과 학번, 주소,
전화번호 4만2천여 건입니다.
2016년 4월 이전에 유출된 것으로 추정되지만, 대전대는 유출 사실을 지금까지 까맣게 몰랐고 해커가 개인 정보를 어떻게 빼냈는지도
알려지지 않았습니다.
[한국인터넷진흥원 관계자]
"모니터링 과정에서 확인된 것으로 알고 있어요. (정보 유출을) 저희가 그쪽에 확인해서 통보했고 원인이나 경위에 대해서는 확인중입니다."
해당 정보는 크롬와 익스플로러 등
일반적인 웹 브라우저가 아닌 다크 웹
브라우저로 불리는 '토르'에서 유포됐습니다.
'토르'는 익명성이 보장되고
네트워크 우회가 가능한 웹 브라우저인데
최근 마약 거래, 음란물 판매 등 인터넷 상의
각종 불법 행위에 악용되고 있습니다.
이번 개인정보 유포자는 역시
최근 '토르'에 불법 사이트를 개설해
대전대에서 빼낸 정보를 공개했다가 불법행위가 적발되자 사이트를 폐쇄하고 잠적했습니다.
[강병훈/ KAIST 정보보호대학원 교수]
"마약거래나 이런 여러가지 사회의 어두운 거래들이 인터넷상에 다 일어나거든요. 거기에도 나름대로 검색 엔진이 있어요. 그런 곳에 대부분 굉장히 암거래 같은 게 많이 이뤄진다고 보면 되죠."
전문가들은 '토르'와 같은 다크 웹에 대한
지속적인 감독이 필요하며, 개인정보 유출
피해를 최소화하기 위해 불필요한 정보를
기록하는 관행을 줄여가야 한다고 지적합니다.
대전대는 정보 유출로 인한 물적 피해가
확인되면 보상을 진행하겠다고 밝혔고,
경찰 사이버수사대는 유출 경위를 조사하고
있니다.
MBC 뉴스 조명아입니다.
(영상취재: 양철규)
Copyright © Daejeon Munhwa Broadcasting Corporation. All rights reserved.