본문 바로가기

보안

네이버에 검색되는 106만 개인정보


네이버에 검색되는 106만 개인정보


<네이버 검색결과 - 모자이크 처리>

지난달 말 때쯤.. 우연히 네이버 통합검색에 지인의 e-mail 주소를 검색했는데 위와 같이 뭔가 심상치 않은 결과가 노출되더군요. 다양한 이름과 더불어 전화번호와 주민등록번호 비슷한 검색결과에 당황스러워서 클릭해서 들어가 보니 이미 해당 내용은 삭제된 이후더군요.

그래서 "저장된 페이지"를 클릭하여 당시 네이버 수집봇이 크롤링한 주소로 접속해보니 대략 1,500여 명의 이름과 아이디, 비번, 전화번호, 주민등록번호, 이메일이 고스란히 적혀있었습니다.

그뿐만 아니라 megaupload 사이트 주소가 링크되어 있었는데, 클릭하여 들어가 보니 무려 25mb가량의 압축파일이 있더군요.

설마 하는 마음으로 다운로드 받아서 압축을 풀어보니 역시나.. 75.7mb가량의 오피스 워드 파일 안에는 무려 106만 5,270명의 개인정보가 적혀 있었습니다.



<메모장에 옮겨본 개인정보 - 106만 5,270명의 개인정보>


담고 있는 양이 너무 많아서 워드 파일이 실행되는 것만도 상당한 시간을 소비하더군요, 몇 명이나 될까 싶어서 메모장으로 옮겨서 라인 수를 세어보니 위와 같이 106만 5,270개의 개인정보였습니다.

이름과 아이디, 비밀번호, 주민등록번호, 전화번호, 메일주소 총 6개의 개인정보를 나열한 파일

어떤 사이트에서 어떻게 유출된 개인정보인지도 모르겠고.. 이렇게 유출됐다는 사실 또한 해당 사이트에서는 알고 있을지 의문이네요. 
무엇보다 대한민국 국민 106만 5,000여 명의 개인정보가 포털사이트에 검색되고 이렇듯 손쉽게 검색하여 개인이 손에 넣을 수 있다는 사실은 충격이 아닐 수 없습니다.



현재는 다운로드 받을 수 없다는 사실이 다행




<메가업로드 배너>


지금의 메가업로드는 저작권 위반을 이유로 미 법무부가 자산을 동결. 이 때문에 메가업로드는 모든 자료를 전면 삭제했습니다. 현재 메가업로드 접속 시 위와 같은 배너만 노출될뿐 콘텐츠로의 접근이 되지 않습니다.

온라인 저작권 침해금지 법안(SOPA)과 지적재산권 보호법안(PIPA) 때문에 세계 최대 파일공유 사이트 메가업로드가 강제 폐쇄되어 수많은 논란을 낳고 있지만.. 덕분에 지금으로서는 네이버 검색으로 해당 파일을 다운로드 받을 수 없음이 불행 중 다행이라 생각합니다.


문제의 소지가 있는 해당 웹 문서는 현재 네이버 측에 검색제외대상으로 신청문의를 해 놓았고.. 저 역시 위의 스크린 샷만 남겨놓고, 다운로드한 rar 파일 및 doc 문서는 삭제했습니다. 개인정보유출이 얼마나 심각하길래.. 네이버 포털사이트 통합검색에 이메일 주소만 검색했다고 106만 여명의 개인정보가 손쉽게 검색되는지 모르겠네요..

방송통신위원회가 올해부터 단계적으로 인터넷 사이트의 주민등록번호 수집을 금지하기로 했지만.. 너무 늦은 게 아닌가 싶기도 합니다. 지난번 네이트 정보유출 때문에 기존 네이트, 싸이월드, 네이트온을 사용하는 대부분 사용자들의 개인정보유출이 공식화되었습니다. 3,500만 여명의 개인정보유출확인이라니.. 지난 Gs 칼텍스와 옥션 그리고 세티즌 등.. 그간 유출된 개인정보를 합치면 대한민국 국민 대부분의 개인정보가 노출되었다고 봐도 과언이 아닙니다.

포털사이트에 이메일 주소만 입력해도 106만 여명의 개인정보를 얻을 수 있는 나라는 대한민국 밖에 없을 거 같네요.

관련글보기
2011/06/09 - [보안] - 세티즌 개인정보 유출로 도용당하는 내 주민등록번호
2011/09/01 - [보안] - 네이트 정보유출확인 개인정보유출확인
2011/07/05 - [TIP] - 개인정보유출확인, 개인정보유출 확인하기