티빙 계정 유출 조회 하기

과학기술정보통신부 민관합동조사단 발표에 따르면, 국내 온라인동영상서비스(OTT) 티빙에서 해킹으로 인해 총 3,954만 개 계정의 정보가 유출됐다. 유출된 계정은 활성화 계정 2,206만 개, 휴면 및 탈퇴를 포함한 비활성화 계정 1,737만 개, 테스트 계정 11만 개로 구성됐으며 가입 방식별로는 SNS 간편 가입 2,247만 개, CJ ONE 통합회원 863만 개, 티빙 자체 가입 726만 개로 집계됐다.

유출된 항목은 ID와 암호화된 비밀번호를 비롯해 성명, 휴대전화 번호, 이메일 주소, 생년월일, 연계정보(CI) 등 20개에 달하며, 휴대전화 번호와 이메일 주소는 암호화키까지 함께 탈취됐다. 이와 함께 인증 및 결제 관리 등 핵심 소스코드가 담긴 개발 프로젝트 361건(30.35GB)도 외부로 빠져나갔다.

이번 사고는 공격자가 개발자의 접속키를 먼저 탈취해 개발 환경에 침투한 뒤, 소스코드에 무방비로 방치되어 있던 운영환경 접속키를 악용해 클라우드 내부 데이터베이스에 무단 접근하면서 발생했다. 공격자는 시스템 CPU 이용률을 10% 이내로 제어하는 가상서버를 생성하는 치밀함을 보이며 대규모 데이터를 빼냈다. 조사 결과 티빙은 접속키를 암호화 없이 소스코드 내부에 그대로 노출하고 모든 개발자에게 과도한 접근 권한을 부여했으며, 2024년 모의해킹에서 지적된 하드코딩 취약점을 방치한 것으로 드러났다.

전체 임직원이 265명이고 개발 인력이 149명에 이름에도 보안 전담 인력은 4명 안팎에 불과했다. 과기정통부는 사고 인지 후 24시간을 넘겨 신고한 티빙에 대해 정보통신망법 위반으로 과태료를 부과하고 재발 방지 대책 이행계획을 점검할 방침이며, 개인정보보호위원회의 추가 조사를 통해 최종 유출 규모가 확정될 예정이다.

티빙 개인정보 유출 조회 방법

https://www.tving.com/info-check에 접속해서 로그인 하면 즉시 유출되었는지 확인할 수 있습니다.

댓글 달기

이메일 주소는 공개되지 않습니다. 필수 필드는 *로 표시됩니다

위로 스크롤