Home > 전체기사
검거된 고교생 “심심풀이 해킹이지만, 취약점 너무 많아!”
  |  입력 : 2011-02-08 17:59
페이스북 보내기 트위터 보내기 네이버 밴드 보내기 카카오 스토리 보내기
학교·기업 등 104개 서버시스템 해킹한 고등학생 검거


[보안뉴스 오병민] 학교, 경제단체, 기업사이트 등 104개 서버시스템을 해킹하여 760만건의 개인정보를 탈취하고 사회적 이슈가 된 인물의 개인신상을 추적(속칭:신상털이)해 인터넷에 유포한 고등학생 2명이 검거됐다.


대구지방경찰청 사이버범죄수사대는 2009년 12월부터 2010년 12월까지 ○○공고 등 37개 학교, ○○방송사 등 5개 언론·단체, ○○통신사 등 17개 기업, ○○박스 등 30개 웹하드 업체 등 104개 서버시스템을 해킹하고 개인정보 취득 및 3억 명품녀 등 이슈 인물의 개인 신상을 추적(일명 신상털기), 경쟁 관계에 있는 게임 서버에 대해 DDoS 공격을 행한 인터넷 해킹그룹 ‘TEAM KOS' 운영자 K군(17세, 대구, 고교생), C군(16세, 포항, 고교생)을 정보통신망이용촉진및정보보호등에관한법률위반 혐의로 검거했다고 밝혔다.

 


경찰 수사결과 2010년 5월 프로게이머 ○○○ 선수 승부조작사건, 같은 해 10월 ○○○ 전대통령 추징금 300만원 자진납부 논란 보도와 관련하여 두 사람의 출신학교인 ○○중학교와 ○○공업고등학교의 홈페이지를 해킹하여 홈페이지 내용을 악의적으로 훼손한 사건도 이들이 벌인 것으로 드러났으며 심지어 자신이 재학 중인 학교의 홈페이지 서버도 해킹한 것으로 확인됐다.

 

■ 범죄사실의 요지(주요 사례)

 

- ○○중학교, ○○공업고등학교 홈페이지 해킹·변조

   ’10년 5월 20일 온라인게임 스타크래프트 프로게이머 ○○○ 선수의 승부조작 사건, ’10년 10월 14일 ○○○ 전대통령의 추징금 300만원 자진납부 보도와 관련, 두 사람의 출신학교인 ○○중과 ○○공고 홈페이지 해킹 후 학교명을 ‘코갤중’, ‘코갤공업고’로 변경하는 등 훼손하고, 교사 ID·비밀번호 등 개인정보를 인터넷에 유포

 

- 외국 교육부 홈페이지 해킹·변조

   ’10년 5월 ○○국 반정부시위 무력진압으로 130여명의 사상자가 발생한 사건에 대한 항의 표시로 ○○국 교육부 홈페이지를 해킹하여 메인화면을 'Don' Shoot'으로 변조

 

- 3억 명품녀 김○○ 신상털이

   ’10년 9월 ○○ 케이블TV 명품녀 방송 논란 관련, 피해자 김○○가 회원 가입한 인터넷 쇼핑몰, 항공사, 부동산사이트 등 해킹, 물품구매·배송내역, 항공이용내역, 부동산 소유자 등 개인신상자료를 추적(속칭 : 신상털이)하여 인터넷 사이트에 최초 유포

 

- ○○방송사 홈페이지 해킹, 회원 비밀번호 탈취

   많은 사람이 여러 사이트에서 같은 비밀번호를 사용한다는 점에 착안, 회원 1,700만명인 ○○방송사 홈페이지의 비밀번호 찾기 웹페이지 취약점을 이용, 아이디만 입력하면 비밀번호를 자동으로 찾아주는 해킹프로그램을 만들어 100명의 비밀번호 탈취, 이들이 가입한 다른 사이트 해킹에 활용

 

- 국가공인 기술자격검정 ○○단체 홈페이지 해킹, 회원 사진자료 탈취

   각종 자격시험 시행을 위해 회원들의 사진정보가 보관된 ○○단체 홈페이지에서 주민번호만 입력하면 사진자료를 자동으로 찾아주는 해킹프로그램을 만들어 회원 200명의 사진자료 탈취, 신상털이에 활용

 

- ○○자격사 협회 홈페이지 해킹, 개인정보 탈취

    ’10. 10월 부동산 거래 정보가 보관된 ○○자격사 단체 홈페이지 해킹,  신상털이 활용목적 회원정보, 매매계약 등 개인정보 600만건 탈취

 

- ○○통신사 인터넷전화망 해킹, 개인정보 탈취

   ’10년 3월 ○○통신사 회원별 인터넷 전화망에 침입, 전화 연결에 필요한 계정정보(ID, 비밀번호 등) 132,562건 탈취, 타인의 인터넷 전화 무단 사용

 

- ○○방송 수능강사 장○○ 근무학교 홈페이지 해킹, 개인정보 탈취

   ’10년 7월 ○○방송 수능강의 중 “남자들은 군대가서 사람 죽이는 것을 배워온다”는 발언을 한 ○○고 교사 장○○ 근무 학교 홈페이지 침입, 비난 글 게시 및 학생 200여명의 개인정보(사진, 연락처 등) 탈취

 

- ○○대학 홈페이지 해킹, 학생 정보 탈취

   ’10년 7월 ‘○○대 재학자를 찾아달라’는 부탁을 받고 홈페이지 침입,  1978년~2010년 졸업생, 재학생 개인정보 75,578건 취득

 

- 학교 홈페이지 개발업체 홈페이지 해킹, 관리자 계정정보 탈취

   ’10년 5월 전국 470여 학교 홈페이지 개발 업체 ‘○○소프트’의 직원 전용 홈페이지 해킹, 각 학교 관리자 ID·암호 취득 후 다수 학교 홈페이지 침입

 

- 유명 인터넷 쇼핑몰 문자메시지 전송시스템 해킹, 문자 무료 전송

   ’10년 10월 ○○인터넷 쇼핑몰의 구매회원 문자메시지 전송기능 취약점 이용, 거래없이 문자 메시지를 이용할 수 있는 악성프로그램을 제작, 유포하여 2만건 무료 전송

 

- 경쟁중인 온라인 게임 프리서버 DDoS 공격

   기 해킹한 4개 학교 서버 이용, ’10년 10월 피의자와 경쟁관계에 있는 온라인 게임 프리서버에 대량의 패킷을 보내 30분간 서버운영 마비



경찰은 검거된 피의자들의 범행 이유가 정서적 목적과 경제적 목적이 혼합돼 있다고 전한다. 사회적 이슈가 된 사건에서는 당사자에 대한 비난 의견 표현(신상털이, 홈페이지 변조), 해킹 능력 과시 등 정서적 목적과 전화·문자메시지 무료사용, 웹하드 사이버머니 무료 충전 등 경제적 목적이 혼합돼 있다는 것.


이들은 추적을 피하기 위해 범행시 해외 프록시 서버IP·해킹한 피시방 IP를 이용하여 우회 접속하거나, 타인의 개인정보를 도용하여 수사기관의 추적을 회피했던 것으로 조사됐다.


피의자들은 주로 인터넷을 통해 독학으로 프로그래밍 언어, D/B운용 등 컴퓨터 관련 기술과 해킹기법을 학습하고 해킹그룹을 결성하여 관련 정보를 주고받는 등 웹해킹 분야에 상당히 전문적인 지식 보유한 것으로 전해졌다.


○ 신상털이를 위한 단계적 해킹 및 자료축적

   신상털이 대상 특정 → 구글 등 인터넷 검색으로 피해자 ID 등 기초 정보 획득 → ○○방송사 서버를 통해 해킹프로그램 이용 비밀번호 취득 → 피해자 가입 여러 사이트 무단접속, 신상정보 확인 → ○○명의도용검색 사이트 통해 해킹프로그램 이용 주민번호 확인 → ○○단체 홈페이지 이용 사진자료 획득 → 취득 자료 편집 후 인터넷에 유포

 

 ○ 피의자들이 이용한 해킹 기법

  - 크로스 사이트 스크립트를 이용한 쿠키변조

  - 파일업로드 취약점을 이용한 웹쉘스크립트 업로드

  - 파일다운로드 취약점 공격

  - 파라미터 변조 공격

  - 무차별 대응 공격을 통한 정보 취득 등

 

 

한편, 경찰은 피의자들의 해킹과 관련해 근본적인 문제점은 기본적인 보안시스템의 미흡이 원인이라고 지적했다.


파일업로드·다운로드 취약점 공격, 파라미터변조 공격을 이용한 해킹은 웹해킹에서 흔히 이용되는 기법임에도 피의자들이 해킹한 학교·웹하드 등 다수 홈페이지가 동일한 보안 취약점에 노출되어 있었고 웹서버와 개인정보 D/B서버가 일원화되어 있어 웹서버가 해킹당하면 D/B서버도 쉽게 공격당하는 등 기본적 보안 시스템 미흡했기 때문.


특히 피해 대상 학교, 단체, 기업 등을 비롯해 대규모 회원을 보유한 인터넷 서비스 제공자들의 보안 시스템 강화가 필요한 것으로 드러났다. 피의자들은 해킹으로 얻은 취약점을 보안뉴스에 제보하기도 했었지만, 해당 기업들은 보안 취약점을 은폐하기만 하고 제대로 보완하지 않았던 것으로 파악됐다.


더불어 인터넷 이용자의 보안의식 미흡도 해킹사고의 원인으로 지적되고 있다. 많은 네티즌이 여러 사이트에서 같은 ID·비밀번호를 사용함으로써 하나의 비밀번호 노출로 여러 사이트 가입정보가 동시에 유출되는 경우가 증가하고 있다.


특히 유출된 개인정보는 2차 범죄에 악용될 우려가 크므로 주기적 비밀번호 변경, 인터넷에 올리는 데이터에는 개인정보가 포함되지 않도록 주의하는 등 인터넷 보안 수칙 준수 및 인터넷 이용자의 개인적 노력과 함께 사회적 대책 마련 필요하다는 지적이다.  


경찰 측은 이번 사건에 대해, 사회적 이슈 발생 후 ‘네티즌수사대’나 ‘코찰청’ 등의 명칭으로 함부로 개인신상을 추적하고 무책임하게 유포해 온 크래커들의 검거·처벌을 통해 이 같이 불법을 부추기는 사회적 분위기에 경종을 울리고, 학교나 기업들의 보안시스템 취약점 보완 및 보안 강화를 촉구하여 향후 이어질 수 있는 대규모 개인정보의 유출을 막는 계기가 되었다고 밝혔다.


경찰의 측 관계자는 “이번에 개인정보 유출 피해를 입은 단체, 기업에 대해 제2의 피해가 발생치 않도록 보안조치 강화를 요청하였으며, 개인정보 관리 실태를 확인하여 보호조치를 소홀히 한 곳은 관련법에 의해 형사적 책임을 물을 방침”이라고 밝혔다.

[오병민 기자(boan4@boannews.com)]


<저작권자: 보안뉴스(http://www.boannews.com/) 무단전재-재배포금지>

  •  
  • 3
  • 페이스북 보내기 트위터 보내기 네이버 밴드 보내기 카카오 스토리 보내기
imfast   2011-08-01 오전 11:06:27
이제 싸우기 ㄴㄴ
zzsd   2011-07-20 오후 3:39:51
ㅋㅋ쩐다
1234   2011-06-28 오후 12:47:29
밑에 님아 TEAM KOS 대회에서 3등 안에 들어봤긴 함 KOS란 이름은 아니었지만 ㅎㅎ
1234   2011-05-16 오전 4:12:59
에휴 병림픽쩌네 ㅉㅉ 그래봐야 현실은 대회에서 3등안에 들어본적 없는 크래킹그룹이지뭐
귀신   2011-03-22 오전 12:18:05
에휴 ,
우리학교나 따자 냠냠
11   2011-03-16 오후 8:56:48
pok_2nd 대회 나갈텐데 ㅋㅋ
김성근   2011-03-15 오후 10:23:00
오병민기자........
5D 어묵   2011-03-15 오후 10:09:59
난빨라가 여기있다니.
난빨라   2011-03-15 오후 9:52:40
언더이시면 이러시진 않았겠죠 =_=; 언더인분들은 남 욕하는거 없는데 님은 욕하니 보나마나 오버겠죠? 다 티가 나는데 왜그러세요;
pok_2nd   2011-03-15 오후 8:09:55
왜 그대로 복붙은 안되는거지 ㅡㅡ;
복붙은 안되겠고 아마 지울때까지의 시간동안 보실분들은 보실테니.
pok_2nd   2011-03-15 오후 8:03:03
이상하게 그대로 복사붙여넣기가 안되네요.
Hacked
이게글내용이었음 언제지워질지 모르지만
pok_2nd   2011-03-15 오후 7:58:16
제가말한건 이것때문입니다
http://twitpic.com/@teamkos
밑에서 2~3번째글에 해킹했다는 내용의 글있고 사진링크있어서 들가봤더니 메인페이지들어갓더니 메인페이지바꿧던 사진있어서 글쓴겁니다
teamkos화이팅
pok_2nd   2011-03-15 오후 7:49:38
대회나가본적없는 언더입니다.
난빨라   2011-03-11 오후 10:50:40
뭔소리이신지는 모르시겠지만, 확실하지도 않은 증거를 지웠다면서 거짓을 말씀하시는군요. 누군지는 모르겠지만. 대회만 가는 보안 해킹그룹소속 멤버로 보이시네요.
pok_2nd   2011-03-10 오후 5:29:43
오 ㅋ 금방지우셨네요
사진내용은 닉네임은 기억안나는데 어떤분이 외국사이트 해킹해서 메인페이지 변조한거 직접올리신거였어요
난빨라   2011-03-06 오후 3:15:26
The photo you were looking for no longer exists 안보입니다.
pok_2nd   2011-02-28 오전 2:27:42
http://twitpic.com/1ov6ay

ㅎㅇ
난빨라   2011-02-17 오후 10:49:04
그리고 딱봐도 pok_1st 존재하지 않는인물인데 말하시는게 심하시네요 =_=
imfast   2011-02-16 오후 11:53:07
밑에TeamKos들 저분도 또 뭔 개소리 하는게 보이네요.
실질적으로 저한테 신상이 털린 피해자들부터 쫙 불러주세요. 진짜 웃기네요 ㅋㅋ
뭐 진짜 피해 당한사람이 있긴 한건지 =_=; 일단 증인 3명 대리고 오시면 인정함
imfast   2011-02-16 오후 11:50:54
pok_1st님, 막말 심하시네요? 진짜 어이가 없네요.
말이 봐끼다뇨? 저 진짜 프로그래머로 TeamKOS 가입했거든요?
제가 만약에 "신상같은걸 턴적이 있다고 생각하시면 증거 확실히 제시" 바랍니다.

http://cafe.naver.com/gogoomas/78657 보시다시피 제가 메이커 협박합니다.
왜, 메이커 제 아는 동생인데 막말하는게 문제인가요?
왜 증거가 필요한가요? 메이커 저분한테 물어보세요 진짜 뭣도 모르면서 그러시네요?
메이커 그분 불러보시죠? 저분 제가 안지가 한 4-5개월 됬는데 막말 못합니까?
왜 못하시겠나요? 왜 그분이랑 실제로 만나 보신적 있으신지요? 없잔습니까 =_=;

뭘 말할게 있으시면 근거있게 말을 하시면 안됩니까?

그리고 맘에 안드는게 저기 있는 신상털이 전문범 난빨라는 왜안잡아가요?
아 인도에 사셔서 그런가, 너무 빠르셔서 그런가ㅇㅅㅇ
이 덧글달면 나도신상털리겠지?

이러시는거 같은데요 저 신상턴 확실한 증거물부터 찾아주시고 ㅋㅋㅋㅋㅋㅋ 아 그리고 제가 왜 님신상을텀? 진짜 어이가 안가는분이네 ㅋㅋㅋ 좀 댓글좀 확인하고 다세요
pok_1st   2011-02-14 오후 8:14:52
http://cafe.naver.com/gogoomas/78657
여기서도 나오고

이런댓글도있던데

imfast 저도 TeamKOS 인데 이런거 보니깐 우리나라 막말로 기사 뿜어내는거 같네요. 짜증나네요 ; 2011/02/13
imfast 아니 그리고 저희팀이 해킹그룹이라고 딱 집어 내는 이유도 궁금하더군요.
아니 여기 가입한 TeamKOS 회원들도 지금 피해가 장난아니네요 -_-;
전 단지 프로그래밍 & 화이트 해킹으로 가입했는데...... 허위기사들 짜증납니다. 2011/02/13

흠.... 그런 목적으로 가입하셧으면서 신상은 왜털고 다니시는거에요?
말이 맨날바뀌시네요...
pok_1st   2011-02-14 오후 8:05:21
애지연카페에서도 플밍그룹이라고하고 모집하지않은걸로아는데요?
말안되는 말씀하지마세요.
이런 기사에 연관되는 일이 생겼다는거 그 자체부터가 범죄의식이 없다는거죠

그리고 맘에 안드는게 저기 있는 신상털이 전문범 난빨라는 왜안잡아가요?
아 인도에 사셔서 그런가, 너무 빠르셔서 그런가ㅇㅅㅇ
이 덧글달면 나도신상털리겠지?
밑에TeamKos들   2011-02-14 오후 7:42:42
넷상이라고 나대지말고 다니자 ..^^ ;; 난느려인가 난빨라인가 고구마 채팅방에 TeamKos 지입으로 네이버 최고 해킹팀이라고 한걸 내가봤는데 어디서 발뺌이야 ㅡㅡ ; 너네팀한테 깝치면 신상털린다며 ㅋㅋㅋㅋ 무서워서 인터넷 하기나 하겠냐 ㅠㅠ
Keine__   2011-02-14 오후 7:38:15
이봐 밑에분 나 애지연아니야
Keine__   2011-02-12 오후 6:24:35
요즘기자분들 반성해주셨으면
웹마   2011-02-12 오후 6:15:59
TeamKOS가 대체 왜 해킹그룹인가요? ㅡㅡ
크림빵   2011-02-12 오후 6:15:50
...참나 웃기고 자빠지셨네...
돌아다니다이렇게 보고 댓글다는데 무개념틱한 짓 좀 그만하십쇼.
거기가 해커그룹이면 다른곳은 뭐...CIA 쯤 됩니까?
난빨라   2011-02-12 오후 6:15:49
추가로 말씀드리는데 C모군 저희팀 소속도 아닙니다. 허위사실 돋네요.
난빨라   2011-02-12 오후 6:10:32
사람이런식으로 몰아붙이지 맙시다. 저도 TeamKOS 회원인데 이거 허위사실 배포하니깐 재밌습니까? 저희 그냥 프로그래밍 그룹인데 저런식으로 붙이지 마시죠 ㅡㅡ;
난느려   2011-02-09 오후 1:47:26
팀이 해커그룹이라뇨. 백 모씨님 처럼 망언을 내뱈는 분인지요? 저희 team kos 는 해킹 그룹이 아닌 프로그래밍을 배우려고 모인 겁니다.
노운   2011-02-08 오후 7:40:05
허상의 인물은 아니고.. 저기 C씨인가 저사람이 저기 언급된 팀과 연관이 전혀 없다는 것 정도가 잘못된 것인듯..
월야화   2011-02-08 오후 7:37:55
병1신티내지마진짜 내가다창피해
제대로 조사를 하고나서하셈 걍 시1발 폭팸 좆2만이들이 떠벌려논거
그냥 갖다붙이고 마재윤스타사건? 그게뭐가 연관된건데 대체 ㅋㅋㅋㅋ존1나웃긴
대한민국이다진짜 그냥 니들 후달리면 후달려서 못찾앗다고하지
자존심지킬라고 허상인물까지 만들어가면서 검거했다고하냐 아진짜 한심하다
월야화   2011-02-08 오후 7:35:58
우리나라는 갖다붙이는거 겁나잘하네
왜 독도관련문제 일본외무성홈피마비한것도 팀코스가 한거라고하지그래
하여간에 진짜 머릿속깡통인거티내나증말제대로조사하고나서하세요좀ㅋㅋㅋㅋ


  •  SNS에서도 보안뉴스를 받아보세요!! 
IBM 파워비즈 배너 2019년2월8일~2020년2월7일까지/7월25일 수정위즈디엔에스 2018파워비즈배너 시작 11월6일 20181105-20200131
설문조사
올해는 4차 산업혁명 시대에 따른 융합보안 이슈가 가장 큰 키워드가 되고 있습니다. 보안과 활발히 접목되고 있는 분야 가운데 가장 큰 관심 분야 한 가지만 꼽는다면?
인공지능(AI)
빅데이터
VR(가상현실)/AR(증강현실)
웨어러블
블록체인
스마트시티
자율주행차
클라우드 컴퓨팅
기타(댓글로)
      

하이크비전
CCTV / IP / NVR

인콘
통합관제 / 소방방재

현대틸스
팬틸트 / 카메라

아이디스
DVR / IP / VMS

시큐인포
CCTV / NVR

한화테크윈
CCTV 카메라 / 영상감시

티제이원
영상 보안 / 출입 통제

대명코퍼레이션
DVR / IP카메라

피엔에이
CCTV / IP 카메라 모듈

하이크비전 코리아
CCTV / IP / NVR

원우이엔지
줌카메라

동양유니텍
IR PTZ 카메라

다후아 코리아
CCTV / DVR

트루엔
IP 카메라

지케이테코
출입통제 / 얼굴인식

아이디스
DVR / IP / VMS

한국하니웰
CCTV / DVR

이화트론
DVR / IP / CCTV

선진인포텍
보안 오디오 장비 / 소프트웨어

테크스피어
손혈관 / 차량하부 검색기

씨게이트
보안감시전용 드라이브

슈프리마
출입통제 / 얼굴인식

아이티엑스엠투엠
DVR / NVR / IP CAMERA

디비시스
CCTV토탈솔루션

비전정보통신
IP카메라 / VMS / 폴

엔토스정보통신
DVR / NVR / CCTV

경인씨엔에스
CCTV / 자동복구장치

도마카바코리아
시큐리티 게이트

씨오피코리아
CCTV 영상 전송장비

다민정보산업
기업형 스토리지

씨엠아이텍
근태관리 소프트웨어 / 홍채 스케너

에스카
CCTV / 영상개선

보쉬시큐리티시스템즈
CCTV / 영상보안

테크어헤드
얼굴인식 소프트웨어

에스에스엔씨
방화벽 정책관리

옵텍스코리아
실내 실외 센서

나우시스템
네트워크 IP 스피커

신우테크
팬틸드 / 하우징

에프에스네트웍스
스피드 돔 카메라

엔클라우드
VMS / 스위치

케이제이테크
지문 / 얼굴 출입 통제기

사라다
지능형 객체 인식 시스템

알에프코리아
무선 브릿지 / AP

일산정밀
CCTV / 부품 / 윈도우

아이엔아이
울타리 침입 감지 시스템

구네보코리아
보안게이트

브이유텍
플랫폼 기반 통합 NVR

진명아이앤씨
CCTV / 카메라

이노뎁
VMS

새눈
CCTV 상태관리 솔루션

케이티앤씨
CCTV / 모듈 / 도어락

이후커뮤니케이션
CCTV / DVR

이스트컨트롤
통합 출입 통제 솔루션

아이유플러스
레이더 / 카메라

창우
폴대

두레옵트로닉스
카메라 렌즈

금성보안
CCTV / 출입통제 / NVR

지에스티엔지니어링
게이트 / 스피드게이트

엘림광통신
광전송링크

티에스아이솔루션
출입 통제 솔루션

대산시큐리티
CCTV 폴 / 함체 / 랙

더케이
투광기 / 차량번호인식

수퍼락
출입통제 시스템

포커스에이치앤에스
지능형 / 카메라

휴컴스
PTZ 카메라 / 줌카메라

세환엠에스
시큐리티 게이트

유진시스템코리아
팬틸트 / 하우징

카티스
출입통제 / 외곽경비

유니온커뮤니티
생체인식 / 출입통제