자유게시판

연말정산 사이트서 821명 개인정보 유출..국세청, 개별통보 예정

민경환
2022.03.08 16:11 46 0

본문

(세종=연합뉴스) 차지연 기자 = 국세청 홈택스 연말정산 간소화 서비스 보안 허점으로 821명의 개인정보가 유출된 것으로 나타났다.

국세청은 27일 홈택스 연말정산 간소화 서비스 보안 허점 노출 사고 조사 결과를 이같이 발표했다.

가족관계, 의료비, 카드사용금액 등 연말정산 공제자료에 담긴 민감한 개인정보가 타인에게 노출된 사건이라 파장이 클 것으로 예상된다.

국세청은 개인정보 유출 피해자에게 유출 내용과 사과문 등을 개별 통지하고, 외부 전문가가 참여하는 태스크포스(TF)를 구성해 재발 방지 대책을 마련할 방침이다.

주민번호만 알아도 로그인 가능…간소화 서비스 사흘간 뚫려

연말정산 간소화 서비스는 민간인증서를 통한 간편인증 과정에 오류가 생긴 채로 지난 15일 오전 6시 개통했다.

간소화 서비스는 공동인증서나 민간인증서로 로그인해 이용할 수 있다. 올해는 이용 가능한 민간인증서가 기존 카카오톡·통신 3사 PASS·페이코·삼성패스·KB국민은행 5종에 네이버·신한은행 2종이 추가됐다.

그런데 민간인증서 2종을 새로 적용하는 과정에서 인증기관 연결용 프로그램에 결함이 발생했다.

로그인 절차는 '이용자 성명과 주민등록번호 입력', '인증 요청 및 회신 등 간편인증', '이용자 인적 사항과 인증 시 인적 사항 일치 여부 검증'의 단계로 진행되는데, 이 일치 여부를 검증하는 단계가 누락된 것이다.

이 때문에 A의 이름과 주민등록번호를 입력한 뒤 B의 인증서로 인증을 해도 로그인이 완료되는 오류가 나타났다.

다른 사람의 이름과 주민등록번호만 알면 로그인해 가족관계, 의료비 지출, 카드 사용 금액 등 연말정산 자료를 모두 조회할 수 있게 된 것이다.

이런 오류는 15일 오전 6시 간소화 서비스 개통 시점부터 발생했다.

국세청은 오류 사실을 사흘 뒤인 18일 인지해 당일 오후 8시부터 3시간가량 민간인증서 로그인을 차단한 뒤 수정했지만, 사흘간 개인정보 유출 피해는 막을 수 없었다.



http://news.v.daum.net/v/20220127120103315

댓글목록 0

등록된 댓글이 없습니다.