연말정산 사이트, 타인명의 로그인 821건…보안 ‘구멍’
김기윤기자
입력 2022-01-27 12:00 수정 2022-01-27 12:11
15일부터 나흘 동안 보안 구멍이 뚫려있던 국세청의 연말정산 간소화 홈페이지에 실제 타인 명의로 로그인한 사례가 800건 넘게 있었던 것으로 27일 나타났다. 가족이 조회한 경우도 있는 것으로 파악되지만, 민감한 각종 개인정보가 실제로 외부에 유출돼 악용됐을 가능성도 상당하다. 국세청은 조사 결과 예상보다 많은 조회 사례 건수에 내부적으로 당혹감이 역력한 분위기다.
27일 국세청에 따르면, 민간 간편인증 업체 7곳으로부터 받은 자료와 자체 서버 등을 분석한 결과 총 821건의 타인 명의 로그인 사례가 드러났다. 국세청 관계자는 “인증기관 연결용 프로그램에 결함이 있었다”며 “이용자 인적사항과 인증기관으로부터 받은 인적사항의 일치여부를 검증하지 못하는 사례가 발생했다”고 사고 원인을 설명했다.
국세청 연말정산 간소화 홈페이지의 설계 문제 탓에 15~18일 타인의 이름과 주민등록번호만 알면 연말 정산 자료를 통째로 들여다볼 수 있었던 사실은 본보 보도를 통해 알려졌다.
‘국세청 홈택스 연말정산 간소화’ 홈페이지는 15일 오전 6시 문을 열었을 때부터 보안에 허점이 있었다. 원칙대로라면 로그인하려는 본인의 인증서로만 본인 인증이 돼야 하는데, A 씨의 이름과 주민번호를 입력한 뒤 B 씨의 인증서를 사용해 인증해도 로그인이 됐던 것이다. 이 문제는 카카오톡과 통신사 등 7가지 민간 간편인증서를 사용할 때만 발생했으며, 공동·금융인증서로 로그인할 때는 문제가 생기지 않았다. 국세청은 18일 오후 8~11시에 이용자 접속을 전면 차단하고 홈페이지의 문제점을 고쳤다.
소득·세액공제 자료에는 민감한 개인정보가 다수 포함돼 있다. 수년 동안의 건강보험·국민연금 납부내역을 통해 소득 및 소득 추이를 추정할 수 있고, 신용카드와 현금영수증 사용액, 정당 후원금 및 종교단체 기부금 명세 등도 담겨 있다. 가족 중 누가 어느 병원에 갔는지도 알 수 있다.
이번 조사를 통해 밝혀진 821건 중 70~80%는 가족 관계 간 열람 사례인 것으로 추정되나 악용 사례가 있을 가능성도 배제할 순 없다. 국세청 관계자는 “가족관계인 경우가 70~80% 이상인 것으로 추정한다. 일일이 당사자에게 정보 열람기록 등을 5일 이내 통보해 정보 유출 여부를 확인할 것”이라고 설명했다.
국세청은 이번 사고로 개인정보보호검증 절차 강화 및 프로그램 개발 과정 개선 등 재발방지대책을 이날 발표했다. 국세청 관계자는 “외부전문가가 참여하는 ‘개인정보보호검증TF’를 구성하고 전산시스템 전반에 대한 개인정보 보호·관리 실태를 엄격히 점검하겠다”며 “프로그램 개발 및 테스트 과정에서 오류검증 절차도 강화해 즉시 시행할 것”이라고 밝혔다.
김기윤 기자 pep@donga.com
비즈N 탑기사
- ‘투머치 토커’의 모자…민희진 폭주에 박찬호 소환 왜
- 백일 아기 비행기 좌석 테이블에 재워…“꿀팁” vs “위험”
- 최저임금 2만원 넘자 나타난 현상…‘원격 알바’ 등장
- “배우자에게 돈 보냈어요” 중고거래로 명품백 먹튀한 40대 벌금형
- 이렇게 63억 건물주 됐나…김지원, 명품 아닌 ‘꾀죄죄한’ 에코백 들어
- 상하이 100년간 3m 침식, 中도시 절반이 가라앉고 있다
- 김지훈, 할리우드 진출한다…아마존 ‘버터플라이’ 주연 합류
- “도박자금 마련하려고”…시험장 화장실서 답안 건넨 전직 토익 강사
- 몸 속에 거즈 5개월 방치…괄약근 수술 의사 입건
- 일본 여행시 섭취 주의…이 제품 먹고 26명 입원
- '선물하기 좋은 맥주'로 이름 날려 매출 182% 증가한 브랜드[브랜더쿠]
- 분당 9800채-일산 6900채 ‘미니 신도시급’ 재건축
- 한국에 8800억 투자 獨머크 “시장 주도 기업들 많아 매력적”
- 은행연체율 4년9개월만에 최고… 새마을금고 ‘비상등’
- 슈퍼리치들 30분 덜 자고 책 2배 많이 읽었다
- 재즈 연주회부터 강연까지… 문화로 물드는 서울의 ‘봄밤’
- 맥도날드, 반년 만에 또 올린다… 치킨‧피자까지 전방위적 가격 인상
- 하이닉스, AI붐 타고 깜짝흑자… “美경기 살아야 슈퍼사이클 진입”
- 카드사 고위험업무 5년 초과 근무 못한다…여전업권 ‘내부통제 모범규준’ 시행
- 美-중동 석유공룡도 뛰어든 플라스틱… 역대급 공급과잉 우려[딥다이브]