찾아보고 싶은 뉴스가 있다면, 검색
검색
최근검색어
  • 개인정보 유출
    2025-09-29
    검색기록 지우기
저장된 검색어가 없습니다.
검색어 저장 기능이 꺼져 있습니다.
검색어 저장 끄기
전체삭제
2,944
  • “홈플러스 ‘1㎜ 깨알고지’는 유죄…개인정보 유출 범죄로 인식 못 해”

    “홈플러스 ‘1㎜ 깨알고지’는 유죄…개인정보 유출 범죄로 인식 못 해”

    “항소심서 피고인들 의기양양 업체 굳어진 관행 바로잡을 것” 2015년 2월 서울중앙지검 개인정보범죄 정부합동수사단은 대형마트 홈플러스의 전현직 임직원을 불구속 기소했다. 2011년부터 2014년까지 11차례에 걸쳐 경품 이벤트를 진행하면서 얻은 개인정보 712만건을 7개 보험사에 148억원을 받고 팔고, 비슷한 시기 회원카드 가입 때 얻은 개인정보 1694만건도 보험회사 2곳에 건네 83억원을 챙긴 혐의였다. 1심과 2심은 무죄를 선고했다. 1㎜ 크기의 글씨였지만 이벤트에 응모할 때 적은 개인정보를 활용하겠다는 고지를 고객들에게 한 만큼 불법이 아니라는 판단이었다.이 사건은 그러나 지난 7일 대법원에서 뒤집어졌다. 고객들이 알아보기 힘들 정도로 작은 ‘1㎜ 깨알고지’는 실질적인 고지로 볼 수 없다며 유죄를 인정한 것이다. 항소심 공판부터 상고이유서까지 사건을 담당한 손영배(부장검사) 개인정보범죄 정부합동수사단장은 19일 서울신문과의 인터뷰에서 “향후 개인정보범죄 재판에 시금석이 될 만한 판례가 될 것”이라고 말했다. “항소심 재판에 들어가 보니 의기양양한 피고인들 앞에서 검사는 법리도 모르는 사람처럼 돼 있었습니다. 심지어 빅데이터 시장에 대한 이해가 부족하다는 비아냥까지 들었습니다.” 직접 공판 검사로 참여한 손 단장은 지난해 다섯 차례 항소심 공판 분위기를 떠올렸다. 서울중앙지법 제422호 법정 안은 온통 홈플러스 직원들로 채워졌고, 판사를 제외하고는 모두가 ‘적군’이었던 셈이다. 직접 공판 검사로 참여해 ‘1㎜ 고지’의 부당성과 홈플러스가 경품 행사를 빙자해 불필요한 개인정보까지 요구한 사실, 기존 회원들의 동의 없이 개인정보를 보험회사에 넘긴 행위를 조목조목 지적했다. 그는 “1㎜ 글씨를 모두 살피는 소비자는 많지 않다”며 “개인정보를 활용하려면 그 사실을 확실히 인식시켜 개인정보에 대한 자기결정권을 가질 수 있도록 돕는 게 업체의 의무”라는 점을 강조했다. 개인정보보호법은 거짓이나 부정한 수단으로 개인정보를 취득하는 것을 금지하고 개인정보를 제3자에게 제공할 경우 정보 주체에게 동의를 받도록 하고 있다. 게다가 당시 홈플러스의 사은 행사는 경품을 보험사가 마련했고 직원들이 경품 추첨을 조작해 고객들이 받지 못하도록 하기도 했다. 손 단장은 “사실상 보험상품 판매를 위한 행사를 열어 불법적으로 개인정보를 수집한 것으로, 가벌성이 높다고 판단했다”고 밝혔다. 이어 손 단장은 “우리나라는 방법을 가리지 않고 개인정보를 통째로 빼내 거래하는 것을 빅데이터 시장의 정상적 관행인 양 착각하고 있다”며 “무심코 넘긴 개인정보를 갖고 업체들끼리 1000원, 2000원에 거래하는 행태를 반드시 바로잡을 것”이라고 말했다. 조용철 기자 cyc0305@seoul.co.kr
  • ‘경관 연루 도박장’ 현직 2명 구속…간부 1명 목매 숨져

    도박사건에 연루된 경찰관 한명이 스스로 목숨을 끊고 2명은 경찰에 구속됐다. 부산경찰청 광역수사대는 17일 상습도박과 직무유기 혐의로 남부경찰서 모 지구대 소속 박모(55) 경위를, 도박 방조와 개인정보 유출 혐의로 동부경찰서 모 지구대 소속 김모(52) 경위를 구속했다. 또 도박장 개설 혐의로 장모(58) 씨도 함께 구속했다. 박 경위는 최근 부산 남구의 한 상가건물 3층의 사무실로 위장한 도박장에 수시로 드나들며 6∼7차례에 걸쳐 도박한 혐의를 받고 있다. 김 경위는 이 도박장에 출입하며 돈을 떼먹고 달아난 도박꾼의 개인정보를 10번 이상 조회해 도박장 운영자 장씨에게 전달한 혐의를 받고 있다. 경찰은 지난 10일 오후 이 도박장을 급습해 김 경위 등 21명을 체포했다. 현장에서 김 경위가 체포된 데 이어 그 다음 날 박 경위가 경찰에 자진 출석해 조사받았다. 이후 수사과정에서 동부경찰서 소속 A(58) 경감도 연루된 혐의가 추가로 드러났다. 경찰 조사결과 A 경감은 지난해 8월 4일과 올해 2월 10일 도박장 운영자 장씨의 부탁을 받고 2명의 신원을 조회해 개인정보를 유출한 것으로 확인됐다. 장씨는 남구에서 3번 자리를 옮겨가며 지난 10년간 도박장을 운영했지만 단속에 걸린 적은 2∼3번 정도에 불과했다. 현재의 도박장은 지난해 4월 운영을 시작했다. A 경감은 10여년 전 남부경찰서 모 지구대에 근무하던 시절부터 장씨와 알고 지낸 사이로 알려졌다. A 경감은 최근 경찰에서 1차 조사를 받은 이후 귀가했으며 이날 오전 5시 37분 부산 남구의 한 산길에서 목을 매 숨진 채 발견됐다. 경찰 관계자는 “A 경감이 신원조회한 기록이 많아 추가로 범죄 혐의 등을 조사하는 중이었다”고 설명했다. 경찰은 장씨와 경찰관 사이에 대가성 금품이 오갔지는 등에 대해 수사를 확대하고 있다. 부산 김정한 기자 jhkim@seoul.co.kr
  • 도박장 드나든 경찰관…돈떼먹은 도박꾼 신상정보 유출

    현직 경찰관들이 도박장에 수시로 드나들면서 도박을 하고 도박꾼의 신원을 파악해 일당에게 제공한 것으로 드러났다. 부산경찰청 광역수사대는 도박 방조와 개인정보 유출 혐의로 부산 동부경찰서 모 지구대 김모(52) 경위를 긴급체포했다고 11일 밝혔다. 김 경위는 지난 10일 오후 7시 40분쯤 부산 남구 모 건물 3층에 있는 불법 도박장에 있다가 현장을 급습한 형사들에게 붙잡혔다. 이곳에는 도박장을 개설한 인물과 손님 등 19명이 더 있었고 판돈은 800만원가량이었던 것으로 알려졌다. 김 경위는 이 도박장에 수시로 드나들면서 돈을 떼먹고 달아난 도박꾼 2명의 신원을 파악해 개인정보를 제공한 혐의도 받고 있다. 부산경찰청 광역수사대는 또 같은 도박장에서 상습적으로 도박한 혐의로 부산 남부경찰서 모 지구대 소속 박모(55) 경위를 입건했다. 부산경찰청은 김 경위와 박 경위를 곧바로 직위 해제했다. 경찰은 이들의 구체적인 범행을 파악해 강력 처벌하고 본격 징계절차를 밟기로 했다. 부산 김정한 기자 jhkim@seoul.co.kr
  • 씨티카드 정보유출 뒤 대응 미뤄 고객 28명 태국서 부당인출 피해

    태국에서 씨티카드 고객을 대상으로 한 수십 건의 불법 부당 인출 사건이 발생했다. 정보가 유출된 카드를 거래정지시키라는 금융감독원의 지침을 씨티카드가 따르지 않은 탓이다. 9일 금융권에 따르면 지난 8∼9일 태국에서 씨티카드 고객 28명의 계좌에서 돈이 인출됐다. 이는 지난달 청호이지캐쉬가 운영하는 자동화기기(ATM) 전산망이 악성 코드에 감염된 사건과 관련된 것이다. 당시 해커들은 전산망에 악성 코드를 설치한 뒤 카드 소유자 개인정보, 은행 계좌번호 등을 빼냈고 유출 정보는 복제카드를 만드는 데 이용됐다. 이에 금감원이 카드사에 명단을 받아서 일단 거래정지시키고 고객들에게 연락을 취해 카드를 재발급받도록 했다. 그러나 씨티카드만 이러한 지침을 지키지 않아 화를 자초했다. 씨티카드 측은 “해외 체류 중인 선량한 고객들이 현지 ATM을 이용하지 못하는 경우 더 큰 불편과 문제를 초래할 수 있어서 거래정지보다는 카드 재발급 및 비밀번호 변경을 안내했다”고 말했다. 그러나 씨티카드의 안일한 대응 속에 수십 명의 고객은 금전적·정신적 손해를 입게 됐다. 씨티카드는 정확한 피해 규모를 파악하는 한편 피해액에 대해서는 전액 보상해 준다는 방침이다. 백민경 기자 white@seoul.co.kr
  • 익명·자동삭제로 ‘메신저 감옥’ 탈출하세요

    퇴근 후에도 모바일 메신저로 업무 지시가 내려오고 원치 않는 채팅방에 강제 초대되는 등 모바일 메신저로 인한 피로감을 호소하는 이들이 늘고 있다. 이 같은 ‘메신저 감옥’으로부터 벗어나려는 이들을 위해 사생활 보호를 내세운 모바일 메신저들이 잇따라 출시되고 있다. 5일 정보기술(IT) 업계에 따르면 한글과컴퓨터는 친구 등록과 프로필 공개 범위 등을 이용자 스스로 정할 수 있는 폐쇄형 메신저 ‘말랑말랑톡카페’를 이날 출시했다. 말랑말랑톡카페는 휴대전화 번호 없이 가입할 수 있고, 원하는 사람만 선택해 친구로 등록할 수 있어 모르는 사람이나 원치 않는 사람의 메시지를 받지 않는다. 자신의 프로필을 지정된 사람에게만 공개하거나 익명의 프로필로 커뮤니티를 개설해 활동하는 등 익명성도 강화했다. 계좌번호나 신상정보 등이 담긴 대화 내용은 일정 시간 후 삭제되는 기능도 있어 개인정보 유출을 차단한다. 앞서 지난달 세종텔레콤이 출시한 메신저 ‘블라블라’는 채팅 내용과 기록이 사라지는 ‘휘발성’을 앞세웠다. 방장이 채팅방을 개설하면서 일정 시간을 설정하면 그 시간이 지난 뒤 채팅방이 사라지고, 채팅이 끝나면 관리자 서버 기록도 파기된다. 애플리케이션(앱)을 설치하지 않아도 방장이 전송한 SMS 초대장에 포함된 웹 주소로 채팅방에 접속할 수 있어 앱을 설치해 친구가 저절로 등록되고 자신의 의도와 상관없이 채팅방에 초대되는 등의 사생활 침해 문제도 차단했다. 기업용 메신저 등 기업용 커뮤니케이션 서비스 시장이 확대되는 것 또한 메신저 이용에서 업무와 사생활을 분리하려는 수요와 맞물려 있다. 카카오의 ‘아지트’, 네이버 자회사 웍스모바일 ‘원앱’, 이스트포스트의 ‘팀업’ 등 기업용 메신저들은 지난해 하반기부터 국내 기업계에 확산되기 시작했다. KT가 지난 2월 내놓은 ‘기업모바일전화’ 앱은 업무용 유선전화와 휴대전화를 연동해 사용하면서도 외부 업무 파트너에게 개인 휴대전화 번호를 노출하지 않고, 퇴근 후나 휴가 기간 동안 앱을 ‘오프’ 상태로 설정해 업무용 전화를 차단할 수 있다. 한컴 관계자는 “기존 메신저 시장은 확장성을 중심으로 성장해 왔으나, 최근 사생활 보호에 대한 수요가 커지면서 폐쇄형 메신저가 확대될 것”이라고 말했다. 김소라 기자 sora@seoul.co.kr
  • 2030 여성, 보이스피싱 최대 피해자

    2030 여성, 보이스피싱 최대 피해자

    피해액 175억원… 남성의 10배 목돈 있고 범죄 경험 적어 ‘표적’“서울지검 OOO 검사입니다. 개인정보 유출 사건에 연루돼 계좌의 돈이 위험합니다. 금감원에서 예금을 보호해 드릴테니 지금 당장 돈을 빼서 금감원 직원에게 전달하세요.” 이처럼 수사기관이나 금감원을 사칭한 전화금융사기(보이스피싱) 일당이 20~30대 여성을 표적으로 범행을 저지르고 있어 주의가 요구된다. 5일 경찰청과 금융감독원은 지난해 수사기관·금감원을 사칭한 보이스피싱 총 2922건 중 74%(2152건)가 20∼30대 여성을 상대로 일어났다고 밝혔다. 이들의 피해액만 전체 247억원 가운데 71%인 175억원에 이르렀다. 비슷한 나이대 남성의 피해액(19억원)의 10배 가까운 규모다. 경찰은 20~30대 여성이 남성보다 사회진출이 빨라 목돈을 모았을 확률이 상대적으로 높고 범죄에 대한 경험이 적을 것이라는 점에 착안해 보이스피싱 일당이 20~30대 여성을 집중적으로 노린 것으로 파악했다. 경찰에 따르면 이들 일당은 ‘범죄에 연루됐다’, ‘구속영장을 청구했다’면서 급하고 고압적인 분위기를 연출해 피해자를 압박한다. ‘명의도용’, ‘계좌안전조치’와 같은 전문적인 용어를 사용해 현혹하기도 한다. 범죄 대상으로 젊은 여성을 지목한 데에는 만약 현금을 주고받는 과정에서 사기임이 들통나도 힘으로 제압할 수 있다는 계산도 깔려있다. 경찰은 구속 수사를 원칙으로 보이스피싱을 단속할 예정이다. 또 금융기관과 협조해 은행 창구에서 범죄로 의심되는 거래가 발생하는 즉시 출동해 수사에 착수하기로 했다. 경찰 관계자는“수상한 전화를 받으면 일단 끊고 해당 기관의 대표번호로 전화를 걸어 도움을 구해야 한다”고 당부했다. 강신 기자 xin@seoul.co.kr
  • 편의점 ATM 해킹돼 카드정보 2500여건 유출

    편의점·대형마트 등에 설치된 일부 자동화기기(ATM)가 악성 코드에 감염돼 2500여개의 카드 정보가 유출된 것으로 나타났다. 경찰청과 금융감독원은 청호이지캐쉬가 운영하는 ATM 전산망이 악성 코드에 감염됐다는 사실을 확인하고 조사 중이라고 20일 밝혔다. 해커들은 전산망에 악성 코드를 설치한 뒤 제어(C&C) 서버로 카드 정보와 카드 소유자 개인정보 등을 빼낸 것으로 추정된다. 감염이 우려되는 ATM은 전국 64개이며 여기서 유출된 정보는 복제카드를 만드는 데 이용됐다. 현재까지 중국과 태국의 ATM에서 복제카드로 부정 인출하려던 시도가 있었으며, 대만에서는 300만원이 인출된 것으로 확인됐다. 금감원은 악성 코드에 감염된 ATM 기기를 한 번이라도 이용한 고객 카드 정보를 청호이지캐쉬를 통해 금융회사들에 전달하는 등 수습에 나섰다. 이번 사고로 인한 해외 부정 승인액은 카드사가 전액 보상하기로 했다. 임주형 기자 hermes@seoul.co.kr
  • ‘올해의 공무원상’ 82명 선정

    ‘올해의 공무원상’ 82명 선정

    인사처, 4개 분야 나눠 심사 변순규 해양연구사 등 15명 훈장 20명 포장·47명 대통령표창 받아 어획량이 급감해 식탁에서 자취를 감춘 명태를 국민 생선으로 부활시킨 변순규(54) 해양수산연구사 등 82명이 대한민국 공무원상 수상자로 선정됐다.인사혁신처는 지난해 정부와 지방자치단체로부터 추천받은 204명의 모범 공무원 가운데 82명을 수상자로 선정했다고 7일 밝혔다. 올해로 3회째인 대한민국 공무원상은 국민편익 증진, 경제 활성화, 국민안전 개선, 인재양성 4개 분야로 나눠 심사를 진행했다. 변 연구사를 포함한 15명이 훈장을 받았으며, 20명이 포장, 나머지 47명이 대통령 표창을 수상했다. 수상자 전원은 특별승진 등 인사상 우대 조치를 받게 된다.대한민국 공무원상 최고 영예인 옥조근정훈장을 받은 변 연구사는 지난해 세계 최초로 명태 완전양식 기술 개발에 성공한 주인공이다. 1970년대까지만 해도 70만t에 이르던 명태의 어획량은 2007년 1t 수준으로 급감했다. 이에 따라 해양수산부는 2014년 ‘명태살리기 프로젝트’에 착수해 2년여 만에 성과를 거뒀다. 이 과정에서 변 연구사의 공이 컸다. 그는 그동안 양식이 어려웠던 요인으로 잘못된 먹이 공급을 지목했다. 변 연구사는 “수온 섭씨 10도 이하에 서식하는 명태에게 적합한 먹이생물이 개발되지 않았다”며 “적절치 않은 먹이가 도리어 수질 오염원으로 작용한다는 사실을 파악함으로써 생존율을 향상시킬 수 있었다”고 설명했다. 해수부는 명태 양식으로 대량 생산의 길이 열리게 되면 현재 수입량 22만 8000t을 자족할 수 있게 돼 4000억여원의 경제적 효과가 나타날 것으로 보고 있다. 지난 27년간 야학 교사로 봉사 활동을 펼치며, 중증장애인의 자립을 위해 힘쓴 경기도 남양주의 임정임(53) 주무관도 옥조근정훈장을 수상했다. 임 주무관은 교육받을 기회가 상대적으로 적은 장애인 등 소외계층을 사회복지사로 양성하는 과정을 지방자치단체로는 처음 유치했다. 이렇게 양성된 사회복지사 수는 118명에 이른다. 임 주무관은 또 남양주에 소재한 야학 호평제일학교의 창립 멤버이기도 하다. 지난 27년간 이곳에서 검정고시를 준비하는 학생들에게 수학을 가르쳤다. 2009년 충남 아산 오천동 화재 사고의 진상을 밝혀내 노부부의 억울함을 풀어준 화재조사관도 공로를 인정받았다. 경기도 부천소방서의 이종인(49) 지방소방위는 2년간 끈질긴 조사를 벌여 당시 사고 가해자로 몰려 4억원의 배상책임을 지게 된 노부부의 누명을 벗겨 줬다. 마찬가지로 옥조근정훈장을 받은 배경탁(49) 인천세관 관세주사는 야쿠자 조직원이 홍콩에서 한국을 거쳐 일본으로 필로폰을 밀수한다는 첩보를 입수해 실제로 녹차로 위장한 필로폰 6.24㎏(187억원 상당)을 적발하는 등의 공로를 인정받았다. 2014년 KT, 2015년 인터넷 커뮤니티 ‘뽐뿌’에 이어 지난해 인터파크까지 대규모 개인정보 유출사고 때마다 신속하게 대응해 이용자들의 피해를 최소화한 황선철(53) 방송통신위원회 사무관도 수상자 명단에 이름을 올렸다. 황 사무관은 기술적 보호조치와 개인정보 유출 간 인과관계를 처음으로 입증해 기업에 유출 책임을 부과했으며, 적극적으로 피해자를 구제해 왔다. 이 밖에 금융기관 해외자회사의 법률관계 분석을 통해 967억원이라는 거액의 탈루 소득을 추징한 이정희 국세청 서울지방국세청 사무관 등이 대한민국 공무원상 수상자로 선정됐다. 최훈진 기자 choigiza@seoul.co.kr
  • [정치 뒷담화] 천명의 응답 숫자의 함정…보는 그대로 믿고 있나요

    [정치 뒷담화] 천명의 응답 숫자의 함정…보는 그대로 믿고 있나요

    선거의 계절을 맞아 대선 주자 여론조사 결과가 봇물처럼 쏟아지고 있다. 최근에는 대선 주자들 간 여론조사 경선 반영 비율을 둔 신경전이 한창이다. 정치인 개인의 운명뿐 아니라 나라의 미래까지 여론조사에 맡겨지고 있다는 뜻이다. 선거판에서 여론조사의 영향력은 갈수록 커지고 있다. 특정 후보의 ‘대세론’이 바로 여론조사 지지율에서 비롯된다. 민심을 판단하는 여론조사가 오히려 민심의 방향을 정해 주기도 한다. 또 여론조사가 정치인의 ‘생살여탈권’을 쥐고 있다고 해도 과언이 아니다. 지지율이 높으면 정치 생명이 연장되고, 지지율이 낮으면 정치 생명이 끝나기도 한다. 연예인들이 대중의 인기를 먹고 살듯, 정치인들은 지지율을 먹고 사는 셈이다. 정치인들이 통계적으로 크게 의미 없는 소수점 등락에도 촉각을 곤두세우며 일희일비하는 이유가 여기에 있다. 이런 여론조사가 ‘신성불가침’은 아니다. 여론조사업에 종사했던 한 인사는 3일 “여론조사에서도 동원과 조작이 가능하며 설계 방식에 따라 왜곡도 얼마든지 가능하다”고 귀띔했다. 최근에는 여론조사 예측이 빗나가는 사례가 빈번하게 발생하고 있다. 지난해 미국 대선에서 도널드 트럼프의 당선과 영국의 ‘브렉시트’(유럽연합 탈퇴) 결정을 예측하는 데 실패했다. 국내에선 지난해 4·13 총선에서 새누리당의 참패, 2011년 4·27 강원지사 재선거에서 최문순 후보의 당선이 여론조사를 비켜간 결과였다. 2010년 6·2 서울시장 선거에서 여론조사는 오세훈 후보의 압승을 예상했지만, 선거 결과는 오 후보의 0.6% 포인트 차 신승이었다. 이 또한 여론조사의 대표적인 실패 사례로 회자된다.결과가 틀렸다 싶으면 ‘숨은 표’ 이론이 등장한다. 이어 정치 상황과 연계된 하나의 개연성 있는 ‘스토리’가 만들어진다. “그동안 지지 의사를 밝히지 않았던 숨은 표가 결집하면서 예상과 다른 결과가 나왔다”는 게 주 레퍼토리다. 최근 야권 대선 주자들이 지지도 조사에서 큰 격차로 우위에 있는 것으로 집계되는 이유가 박근혜 대통령 탄핵 정국에서 ‘샤이 보수’들이 응답을 기피한 결과라는 분석도 같은 맥락이다. 숨은 표는 여론조사의 ‘오작동’의 주된 이유로 여겨진다. 조사 업체의 기술적인 부분은 철저히 영업 비밀에 부쳐지기 때문에 설사 결함이 있다 하더라도 외부로 잘 드러나지 않는 경우가 대부분이다. 또 조사 기관이 확보하고 있는 응답자도 베일에 가려져 있다. 매번 똑같은 사람이 응답을 하는 게 아니냐는 의심도 적지 않다. 이에 익명을 요구한 업체 관계자는 “보유하고 있는 샘플이 워낙 방대하기 때문에 응답자가 중복되는 경우는 극히 드물다”고 단언했다. 극히 낮은 응답률도 숨은 표의 연장선상에서 나타나는 현상으로 여론조사의 신뢰도를 떨어뜨리는 요인으로 지적된다. 전국 단위 조사 대상이 1000명이고 응답률이 10%라면 1만명 가운데 9000명은 응답을 하지 않았다는 의미다. 또 0.4%의 지지율은 1000명 중 단 4명이 지지한 결과다. 응답자가 실수로 눌렀을 가능성도 있다. 지역별 한두명의 응답이 마치 그 지역을 대표하는 의견인 것처럼 부풀려지는 셈이다. ‘오차범위’는 착시 효과를 낳는다. 표본오차가 ‘±3.1% 포인트’라는 말은 20%의 지지율을 기록한 후보의 실제 지지율이 16.9%와 23.1% 사이에 있다는 뜻이다. 6.2% 포인트 격차 이내에 있는 후보끼리는 실제 선거에서 언제든 순위가 뒤바뀔 수 있다는 얘기다. 서경선 정치평론가는 “지금의 여론조사는 특정 시점의 추세만 봐야지, 통계학적으로 우열을 가릴 수 없는 소수점 차이만으로 오차범위를 무시하고 순위를 매기는 것은 위험하다”고 지적했다. 여론조사는 다양한 변수의 영향을 받는다. 여론조사 전문가들은 “조사 설계를 어떻게 하느냐에 따라 결과가 달라진다”고 입을 모은다. ‘유선전화’를 이용한 ‘객관식’(자동응답시스템) 방식 조사에선 보수 진영의 후보가 다소 유리하게, ‘무선전화’를 이용한 ‘주관식’(면접조사) 방식 조사에선 진보 진영 후보가 보다 유리하게 집계되는 경향이 있는 것으로 알려졌다. 또 ‘평일’과 ‘낮’ 조사는 보수 후보가, ‘주말’과 ‘밤’ 조사는 진보 후보가 상대적으로 유리한 것으로 전해진다. 연령대별 생활 패턴의 차이가 여론조사 결과에 영향을 미친다는 의미다. 의뢰자가 누군지와 질문하는 방식에 따라서도 결과가 달라진다고 한다. 이택수 리얼미터 대표는 “여론조사 도입부에 반드시 실시 주체를 밝혀야 하는데, 보수 언론이냐 진보 언론이냐에 따라 응답률과 답변이 달라진다”면서 “호명 순서를 무작위로 하지 않으면 먼저 호명된 후보의 지지율이 높게 나온다”고 말했다. 여론조사를 의심하는 사람들은 설계 방식에 따라 결과가 들쑥날쑥하다는 점을 불신의 이유로 꼽는다. 이에 대해 윤희웅 오피니언라이브 여론분석센터장은 “조사 방식을 혼용하거나 보정 과정에서 가중치를 부여하기 때문에 이런 변수들이 여론조사를 틀리게 하는 직접적인 이유는 되지 않는다”고 했다. 10% 미만의 낮은 응답률과 극히 적은 조사대상 샘플에도 불구하고 여론조사 결과가 너무도 ‘그럴싸’하게 나오는 것에 대한 의심도 존재한다. 특정 정치 현상을 설득력 있게 설명하기 위해 그 현상에 조사 결과를 끼워 맞춘 게 아니냐는 것이다. 반기문 전 유엔 사무총장이 불출마 선언을 한 당일 여론조사를 실시해 얻어낸 반응이 과연 유의미한가에 대한 문제제기가 이런 의심 사례에 해당한다. 박명호 동국대 정치외교학과 교수는 “어떤 정치 현상을 평균의 일반 국민이 인식하고 반응하는 데에는 최소한 3~4일의 시간이 걸린다”면서 “국민들이 정치의 흐름과 변화를 실시간으로 접하고 영향을 받는다고 전제하는 건 다소 무리가 있다”고 지적했다. 이에 윤 센터장은 “최근 종합편성채널과 스마트폰의 SNS(소셜네트워크서비스) 등을 통해 정보 습득이 즉시 일어나고, 최순실 사태로 인해 정치 관심층이 늘어났기 때문에 응답자들의 즉각적인 반응도가 높아졌다”고 반박했다. 그럼에도 선거철만 되면 후보들은 여론조사에 목을 맨다. 4000만 유권자의 표심을 고작 1000명의 응답으로 판단하는 것을 ‘반신반의’하면서도 외면하지 못한다. 대중에게도 지지율 순위가 ‘참고사항’이 아닌 ‘절대적 기준’으로 다가간다. 이런 속성 탓에 여론조사가 때론 ‘점괘·사주’와 비견되기도 한다. 믿지 않지만 신경이 많이 쓰이게 한다는 공통점이 있다. 그래서 여론조사가 우리 정치의 ‘필요악’ 같다고 말하는 사람도 있다. 여론조사의 정확도를 높이기 위한 방안으로 ‘휴대전화 안심번호 여론조사’가 주목받고 있다. 정당이 통신사로부터 경선용 안심번호를 제공받을 수 있도록 하는 내용의 공직선거법도 2015년 12월 국회 본회의를 통과했다. 안심번호는 가상의 일회용 휴대전화 번호로 한 번 사용하면 소멸하기 때문에 개인정보가 유출될 가능성이 낮다. 전 연령대에 고른 분포로 조사할 수 있고 유선전화에 비해 응답률도 높아 일반 여론조사에 도입되면 조사 결과의 신뢰도를 한층 높이게 될 것으로 기대된다. 그러나 통신사 가입 정보에 기재된 주소지가 주민등록지와 일치하지 않는 경우가 많아 총선과 같은 지역구 단위 선거에서는 오히려 유선전화보다 활용도가 떨어진다는 지적도 있다. 또 안심번호 샘플 1개당 가격이 2만원에 이를 정도로 고비용이라는 점도 극복해야 할 부분이다. 1000명을 조사하면 2000만원이 드는 셈이다. 이영준 기자 apple@seoul.co.kr 송수연 기자 songsy@seoul.co.kr
  • “금융계열사 정보 공유로 다양한 상품 개발” “현 체제 재검토·고객정보 보호대책이 먼저”

    금융지주 계열사 간 고객정보 공유를 허용하는 문제를 놓고 찬반 논란이 일고 있다. 금융그룹의 시너지를 강화하려면 계열사 간 정보 공유가 필수이지만 개인정보 보호 등에 대한 확실한 대책 마련이 선행돼야 한다는 반론도 만만찮다. 24일 금융권에 따르면 금융위원회는 금융지주사 경쟁력 강화 방안의 하나로 계열사 간 고객정보 공유를 다시 허용하는 방안을 추진 중이다. 불과 3년 전까지만 해도 금융 계열사 간 정보 공유는 자유로웠다. 하지만 2014년 1월 대규모 개인정보 유출 사태가 터지자 정부는 이듬해 금융사 정보 공유의 범위를 내부 경영관리 목적에서만 허용하기로 했다. 이 때문에 금융사들은 고객의 정보 제공 동의 여부와 상관없이 영업상 목적으로 개인정보 공유가 불가능하다. 금융위는 금융지주회사법 개정안을 발의해 다시 정보 공유를 허용하겠다는 방침이다. 당시 개인정보 유출의 직접적인 원인이 정보 공유 때문이 아닌 데다가 현행 금융지주 체제가 경쟁력을 가지려면 정보 공유가 필수라는 판단에서다. 금융사들은 계열사 간 정보 공유가 가능해지면 고객들에게 더 적합한 상품을 권할 수 있고 신용모형도 더욱 정교하게 만들 수 있다고 주장한다. 예컨대 같은 지주사인 은행과 저축은행이 정보를 공유하면 중신용자를 위한 더 저렴한 금리 상품을 만들 수 있다. 보험사 역시 은행의 고객정보를 이용하면 보험료 할인 상품 등을 개발할 수 있다는 것이다. 현재 금융지주 체제를 도입 중인 미국이나 일본에서는 기본적으로 정보 공유를 허용하되 고객에게 거부권을 주는 방식을 채택하고 있다. 금융위도 미국처럼 고객의 거부권을 보장하고 사고가 터지면 주요 행위자를 처벌하거나 징벌적 과징금을 부과하는 등 강력하게 제재한다는 계획이다. 김상봉 한성대 경제학과 교수는 “금융지주사 내 계열사 간 정보 공유는 가능하도록 하되 제3자 정보 제공에 대한 동의 내용을 세분화할 필요가 있다”며 “일부 개인정보 수집에 동의하지 않는다는 이유로 상품 가입이 거절되는 점 등은 개선돼야 할 대목”이라고 말했다. 전성인 홍익대 경제학부 교수는 “현행 지주 체제에 대한 재검토와 개인신용정보의 식별화 논의부터 매듭지은 뒤 기술의 발달, 규제 수준, 과거의 경험 등 3가지를 고려해 정보 공유 문제를 논의할 수 있을 것”이라고 말했다. 신융아 기자 yashin@seoul.co.kr
  • ‘근거 없는 주민번호 요구’ 조례 일괄 정비

    ‘근거 없는 주민번호 요구’ 조례 일괄 정비

    서울에 사는 A씨는 밤에 공원을 산책하다 한 노점상이 음식쓰레기를 몰래 땅에 묻는 것을 보고 사진을 찍어 구청에 신고했다. 하지만 구 담당자는 “폐기물 무단투기를 신고하려면 증거 외에도 신고자의 주민등록번호와 계좌번호가 필요하다”고 밝혔다. 잇따른 개인정보 유출 사고로 불안이 큰 A씨는 주민번호까지 알려주면서 공익 신고를 해야 하는 것인지 고민에 빠졌다.2014년 개인정보보호법이 개정돼 법령 근거 없이 주민번호를 수집할 수 없도록 한 지 3년이 지났지만 여전히 상당수 지방자치단체 법규가 주민번호를 요구하는 것으로 나타났다. 행정자치부는 21일 주민번호 수집을 규정한 자치법규 1517건에 대한 전수조사를 통해 정비에 착수한다고 밝혔다. 조사 결과 정비가 필요한 자치법규는 453건이나 된다. 법령에 근거 없이 주민등록번호를 요구한 자치법규가 350건, 상위법에 같은 내용이 규정돼 있어 조례에서 주민등록번호 수집을 요구할 필요가 없는 자치법규가 103건 발견됐다. 예를 들어 일부 지자체 조례에는 주민투표를 할 때 청구인 서명부에 성명과 주민등록번호 등을 적도록 했다. 하지만 이는 주민투표법상 아무 근거도 없다. 이런 식으로 주민투표 조례에서 근거 없이 주민등록번호를 요구한 사례가 161건으로 가장 많았다. 상당수 지자체 주민투표조례는 주민등록번호 대신 생년월일을 기재하도록 하고 있다. 또 68개 지자체 시·군·구세 규칙에서는 주민등록번호를 납세고지서에 포함하도록 하고 있다. 이 역시 지방세기본법에서 규정되지 않은 사항이다. 이 밖에도 폐기물 무단투척 신고와 청소년 유해환경 신고 등 각종 공익 제보 시 주민등록번호를 기재하도록 한 조례도 많아 이번 기회에 일제히 정비하기로 했다. 또 행자부는 상위법에 이미 똑같은 내용이 있어 실효성이 없는 조문도 개선하기로 했다. 정보공개 청구방법을 규정한 ‘공공기관 정보공개에 관한 법률’(제10조 1항)을 속칭 ‘복사해 붙이기’(똑같은 내용을 그대로 옮겨 놓은 것)한 조례 30건에 대해 청구방법에 대한 부분을 삭제하도록 권고할 예정이다. 2014년 개인정보보호법이 개정된 이후 ‘주민등록번호 수집 법정주의’가 도입돼 지자체에서는 법령의 근거가 없으면 주민등록번호를 수집할 수 없다. 특히 3월부터 적용되는 개정 개인정보보호법은 주민등록번호를 수집할 근거를 법률과 시행령으로만 한정해 정보 보호가 더욱 강화된다. 류지영 기자 superryu@seoul.co.kr
  • 아시아나 홈피 해킹… 고객 정보 유출은 없어

    새벽부터 6시간 넘게 발권 불편 아시아나항공 홈페이지가 해킹 공격을 받아 접속이 정상적으로 이뤄지지 않는 사고가 발생했다. 불행 중 다행으로 고객들의 개인정보 유출은 발생하지 않은 것으로 알려졌다. 아시아나항공은 20일 새벽 해커들의 공격을 받으면서 인터넷 홈페이지와 모바일웹 등이 정상적으로 운영되지 않았다고 밝혔다. 이날 새벽 4시 35분부터 아시아나항공 홈페이지에는 ‘정의도 평화도 없다’는 문구와 함께 “아시아나항공에는 유감이지만, 알바니아가 세르비아인들에게 저지른 범죄를 세계가 이해할 필요가 있다”는 해커의 메시지가 영문으로 게재됐다. 해커들은 또 “코소보 프리슈티나에 ‘뉴본’이라는 기념비가 있다. 이 기념비는 과거는 잊고 평화와 함께 새로 시작하자는 의미”라는 문장을 비롯해 알바니아를 비난하는 내용의 글을 함께 올렸다. 자신을 ‘Kuroi’SH and Prosox’라고 소개한 해커들은 “세르비아는 잊히지 않을 것”이라는 메시지를 남겼다. 알바니아와 세르비아는 2008년 독립선언을 한 코소보 지역을 두고 분쟁을 겪었다. 아시아나항공은 이날 오전 11시쯤 홈페이지 복구를 완료했다. 홈페이지가 6시간 넘게 마비되면서 인터넷으로 예약·발권을 하려던 고객들이 불편을 겪기도 했다. 아시아나항공 관계자는 “회사 홈페이지가 직접 해킹을 당한 것이 아니라 도메인 관리업체가 공격을 받아 문제가 발생했다”면서 “고객들의 개인정보 등은 유출되지 않은 것으로 파악하고 있다”고 설명했다. 김동현 기자 moses@seoul.co.kr
  • “아시아나 홈페이지, DNS 정체불명 서버로 변경 돼”

    “아시아나 홈페이지, DNS 정체불명 서버로 변경 돼”

    아시아나항공 홈페이지 해킹 당시 도메인 네임 서버(DNS)가 정체불명의 서버로 변경됐던 것으로 확인됐다. 도메인 관리업체 후이즈는 20일 자체 조사 중 아시아나항공 홈페이지의 도메인 네임 서버인 ‘NS01.ASIANAIDT.COM’이 등록자나 관리 주체를 확인할 수 없는 네임 서버로 바뀐 사실을 확인했다고 밝혔다. 후이즈에 따르면 해킹 조직은 도메인 서버 자체를 해킹하는 대신 도메인 등록정보에 접근해 변조했을 가능성이 크다. 통상 이런 방식의 공격은 대부분 차단되지만, 이번 공격 당시에는 아시아나항공의 DNS에 보안상 취약점이 존재했던 것으로 보인다. 후이즈는 “도메인 등록업체의 관리 시스템이 해킹됐을 수 있고, 도메인 관리자의 계정이나 이메일이 해킹됐을 수 있어 정확한 해킹 경로는 수사기관이 좀 더 조사해봐야 한다”고 설명했다. 아시아나항공도 “홈페이지가 직접 해킹당한 것이 아니라 DNS를 관리하는 외주 웹호스팅 업체가 공격을 받아 문제가 발생했다”면서 “개인정보는 유출되지 않았다”고 전했다. 한국인터넷진흥원(KISA)과 경찰은 정확한 해킹 원인을 조사하고 있다. 아시아나항공 공식 홈페이지는 20일 오전 4시 35분쯤 해킹 공격을 받아 6시간 30분가량 접속 장애가 발생했다. 오전 11시 복구된 것으로 전해졌다. 온라인뉴스부 iseoul@seoul.co.kr
  • 아시아나항공 홈페이지 해킹···“오늘 오전 중 복구될 것”

    아시아나항공 홈페이지 해킹···“오늘 오전 중 복구될 것”

    20일 새벽 홈페이지 해킹 공격을 받은 아시아나항공이 이날 오전 중 홈페이지가 정상 복구될 것이라고 밝혔다. 아시아나항공 관계자는 “오전5시 38분부터 (홈페이지) 복구가 시작돼 일부 PC와 모바일에서는 홈페이지 접속이 가능해졌고, 오전 중 복구가 완료될 것으로 예상된다”고 설명했다고 헤럴드경제가 보도했다. 이번 해킹 공격으로 아시아나항공은 홈페이지에서 관리 중인 자료와 회사 내부 데이터베이스(DB) 등에는 문제가 없다고 말했다. 아시아나항공 측은 “회사 홈페이지가 직접 해킹당한 것이 아니라 도메인네임시스템(DNS)을 관리하는 외주 웹호스팅 업체가 공격을 받아 문제가 발생했다”면서 “고객 개인정보 등 자료는 유출되지 않은 것으로 파악됐다”고 밝혔다. 아시아나항공은 홈페이지 IP 주소와 도메인(flyasiana.com)을 연결해주는 DNS가 공격을 당하면서 아시아나항공 홈페이지가 다른 홈페이지로 접속되는 현상이 발생했다고 설명했다. 아시아나항공은 이 같은 피해 사실을 한국인터넷진흥원(KISA)에 신고했다. 앞서 이날 오전 4시 30분쯤부터 아시아나항공 홈페이지는 원래 홈페이지 화면 대신 검은색 배경 화면에 ‘정의도 평화도 없다’(NO JUSTICE, NO PEACE)는 문구와 함께 “아시아나항공에는 유감이지만, 알바니아가 세르비아인들에게 저지른 범죄를 세계가 이해할 필요가 있다”는 해커의 메시지가 영어로 나와 있다. 해커들은 자신을 ‘Kuroi’SH and Prosox‘라는 이름으로 소개하면서 “세르비아는 잊히지 않을 것”이라는 메시지를 남기기도 했다. 메시지 내용으로 볼 때 이번 해킹은 한국이나 아시아나항공이 아닌 알바니아를 타깃으로 한 테러로 해석된다. 온라인뉴스부 iseoul@seoul.co.kr
  • 아시아나항공 홈페이지 해킹…“고객정보 유출 없어·복구 시간 걸려”

    아시아나항공 홈페이지 해킹…“고객정보 유출 없어·복구 시간 걸려”

    아시아나항공 홈페이지가 20일 새벽 해킹 공격을 받아 홈페이지 접속이 정상적으로 이뤄지지 않고 있다. 이에 따라 아시아나항공 인터넷 홈페이지와 모바일 웹으로 항공편을 발권·예약하거나 확인하려는 고객들이 불편을 겪고 있다. 이날 오전 4시 30분쯤부터 아시아나항공 홈페이지는 원래 홈페이지 화면 대신 검은 복면을 쓴 사람의 그림과 함께 검은색 배경 화면이 나온다. ‘정의도 평화도 없다’(NO JUSTICE, NO PEACE)는 문구와 함께 “아시아나항공에는 유감이지만, 알바니아가 세르비아인들에게 저지른 범죄를 세계가 이해할 필요가 있다”는 해커의 메시지가 영어로 나와 있다. 해커들은 자신을 ‘Kuroi’SH and Prosox‘라는 이름으로 소개하면서 “세르비아는 잊히지 않을 것”이라는 메시지를 남기기도 했다. 또 “코소보 프리슈티나에 ‘뉴본’이라는 기념비가 있다. 이 기념비는 과거는 잊고 평화와 함께 새로 시작하자는 의미”라는 문장을 비롯해 알바니아를 비난하는 내용이 욕설과 함께 적혀 있다. 알바니아와 세르비아는 코소보 지역을 두고 분쟁을 겪었으며, 2008년 코소보가 독립을 선언했으나 세르비아는 이를 인정하지 않고 있는 상태다. 아시아나항공 관계자는 “회사 홈페이지가 직접 해킹당한 것이 아니라 도메인네임시스템(DNS)을 관리하는 외주 웹호스팅 업체가 공격을 받아 문제가 발생했다”면서 “고객 개인정보 등 자료는 유출되지 않은 것으로 파악됐다”고 밝혔다고 연합뉴스가 보도했다. DNS는 웹 주소를 숫자로 된 실제 IP로 바꿔주는 기능을 한다. 아시아나항공 측은 “홈페이지를 완전히 복구하려면 다소 시간이 걸릴 것”이라며 “한국인터넷진흥원(KISA)에 이번 사안을 신고할 예정”이라고 말했다. 현재 아시아나항공의 항공권 발권·예매 등 온라인 서비스는 모두 중단된 상태다. 온라인뉴스부 iseoul@seoul.co.kr
  • 유아인, 골종양 숨기고 군대기피 의혹 받아..“아파도 소리 안내는 배우”

    유아인, 골종양 숨기고 군대기피 의혹 받아..“아파도 소리 안내는 배우”

    배우 유아인이 골종양 판정을 받은 것으로 알려져 주위를 안타깝게 하고 있다. 앞서 1, 2, 3차 군 입대 보류 판정과 관련해 군 기피를 하는 것 아니냐는 의혹까지 샀던 유아인. 그러나 그는 골종양 판정을 받은 것으로 알려졌다. 유아인의 소속사는 15일 “골종양은 맞다. 하지만 병원기록인데 기사화가 되니 정말 당혹스럽고 이 사실을 언급하는 것조차 조심스럽다. 개인정보유출인데 이 부분은 정말 유감스럽다”고 말했다. 이어 “현역 입대를 위해 병무청에 재검을 요청하고 있는 상황이긴 하나 투병이라고 표현하는 건 맞지 않다”고 선을 그었다. 1986년생인 유아인은 군 입대를 해야 하지만 2015년 12월 1차 등급보류, 2016년 5월 2차 보류, 지난해 12월 3차 보류 판정을 받았다. 4차 판정은 오는 3월 예정이다. 골종양은 뼈나 연골 등에 생기는 종양을 의미한다. 심각한 경우가 아니라면 정기적으로 경과를 관찰하고 이 증상으로 골절이 발생했을 때 수술로 제거할 수 있다. 다행히 유아인의 종양은 양성으로 치료가 잘 되면 현역 입대도 가능하다. 한편 유아인은 2013년 영화 ‘깡철이’의 액션신 촬영 도중 오른쪽 어깨 근육이 파열됐다. 2014년 영화 ‘베테랑’의 액션신 촬영 때 ‘깡철이’ 때의 부상이 더욱 악화됐다. 정형외과 치료를 받는 과정에서 골종양도 함께 발견돼, 병행 치료를 해온 것으로 알려졌다. 류승완 감독은 한 방송에서 “유아인이 팔을 다쳤는데 팔을 들지도 못하고 그런 와중에도 소리도 안 낸다. 독한 면이 있다”고 말한 바 있다. 사진 = 서울신문DB 연예팀 seoulen@seoul.co.kr
  • 구글 “HTTPS는 보안 필수요소…모든 웹페이지에 적용해야”

    구글 “HTTPS는 보안 필수요소…모든 웹페이지에 적용해야”

    온라인 시대가 되면서 인터넷 보안에 대한 요구도 갈수록 높아지고 있다. 정보 유출 위험이 높은 일반 웹페이지 통신 방식인 HTTP에 비해 최근에는 서버와 브라우저가 주고받는 정보를 암호화하는 HTTPS 방식을 사용하는 웹사이트가 늘고 있는 것도 그런 이유 때문이다. 하지만 국내 대표 포털 사이트인 네이버와 다음조차 HTTPS를 불완전하게 적용하는 것이 국내 현실이라는 점에서 제도개선이 시급하다. 구글 보안 전문가 파리사 타브리즈는 13일 서울 강남구 구글 코리아에서 열린 ‘인터넷과 보안’ 구글 특별 포럼에서 암호화 접속 방식인 HTTPS 없이는 사이트 보안을 담보할 수 없다며 “모든 웹페이지에 HTTPS 접속을 적용해야 한다”고 밝혔다. 그는 “궁극적으로 HTTPS를 적용하지 않은 모든 페이지에는 ‘안전하지 않다(Not Secure)’는 메시지를 표시할 것”이라고 덧붙였다. HTTP의 강화된 버전인 HTTPS는 통신의 인증과 암호화를 위해 개발됐으며, 전자 상거래에서 널리 쓰인다. HTTPS를 사용하는 웹페이지의 통신자원식별자(URI)를 ‘http://’대신 ‘https://’로 시작한다. 구글은 HTTPS가 정보 송신자와 수신자 사이에서 이들이 주고받는 정보를 빼돌리는 ‘중간자(man in the middle) 공격’을 막는 해법이 될 수 있다고 주장한다. 이런 공격은 해커뿐만 아니라 인터넷 서비스 업체, 통신사, 심지어 정보기관도 시도한다는 게 구글의 설명이다. 통신사의 경우 개인정보 보호 정책을 일부 수정해서 고객 데이터를 추출해 수익화 기반으로 사용하는 사례도 있었다. 이런 공격을 방지하기 위해 구글이 만든 웹브라우저 크롬은 지난달 말부터 로그인을 요구하는 웹사이트가 HTTPS 접속을 지원하지 않을 경우 주소창 앞에 ‘안전하지 않다’는 뜻으로 느낌표 아이콘을 띄우고 있다. 타브리즈는 “경고 메시지는 과거에 우리가 사용자에게 솔직하지 못했다는 점에서 출발했다”면서 “경고 메시지를 통해 사용자에게 사이트의 보안 위험에 대해 솔직하게 알리고자 한 것”이라고 설명했다. 타브리즈는 “HTTPS가 모든 보안 문제를 해결할 수 없지만, 문제를 해결하기 위한 필수 기반”이라며 “아직 대다수 웹페이지가 HTTPS를 적용하지 않아 단계별로 점진적으로 전환할 수 있도록 지원하고자 한다”고 밝혔다. 전세계 인터넷을 선도하는 구글과 달리 국내에선 네이버와 다음조차도 메인 화면에 HTTPS를 적용하지 않고 있다. 이미 공개된 정보만 있는 웹페이지이기 때문에 적용하지 않았다는 게 해당 사이트 측의 해명이다. 네이버와 다음은 로그인과 검색 등 정보를 입력하는 단계부터 HTTPS를 적용하고 있다. 이에 대해 타브리즈는 “네이버의 트래픽이 가장 몰리는 화면이 메인 화면인데 HTTPS를 적용하지 않으면 중간자 공격에 노출될 수 있다”면서 “개인정보가 입력되지 않는 데이터라 하더라도 여러 주 동안 누적되면 식별 가능한 정보가 된다”고 지적했다. HTTPS를 적용하면 접속 속도가 느려지고 추가 비용이 들어간다는 지적에 대해서는 “다양한 지원 수단이 있다”며 “사용자의 보안을 생각한다면 전체 페이지에 HTTPS를 적용할 필요가 있다”고 재차 강조했다. 구글은 이밖에 안전한 인터넷 사용을 위해 비밀번호를 재사용하거나 공유하지 말고, 공용 컴퓨터에 되도록 로그인을 피해야 한다고 조언했다. 아울러 인증 단계를 추가한 2단계 인증을 사용하고, 소프트웨어나 앱은 신중하게 설치하며 최신 버전의 브라우저를 사용하는 것도 해킹 위험을 줄이는 방법으로 제시했다. 이날 발표자로 나선 타브리즈는 ‘보안 공주’(Security Princess)라는 독특한 직함을 가진 보안 전문가다. 구글 보안팀의 ‘고용된 해커’인 소프트웨어 엔지니어로 시작해 약 10년간 구글에서 정보 보안 업무를 담당하고 있다. 백악관의 디지털 컨설턴트로 활동하며 정부 보안 개선 과제에 참여하기도 했다. 강국진 기자 betulo@seoul.co.kr
  • 포켓몬고 보조앱 쓸 때 개인정보 새나갈 수도

    스마트폰 현실증강게임 ‘포켓몬고’가 선풍적인 인기를 끌면서 개인정보 유출과 이에 따른 사기 등 사이버 범죄 우려도 덩달아 커지고 있다. 경찰청이 7일 구글 플레이스토어에 등록된 포켓몬고 보조 애플리케이션(앱) 44개를 전수분석한 결과 19개(43.2%)가 주소록·사용지 위치·저장공간 접근 등 평균 10개의 개인정보 수집 권한을 요구하는 것으로 드러났다. 심지어 34개의 정보를 요구하는 앱도 있었다. 보조 앱이란 포켓몬고 자동 실행, 포켓몬 출현 위치 정보 등 게임 진행을 도와주는 프로그램이다. ●보조앱 43%서 주소록·위치 등 요구 경찰은 또 포켓몬고 관련 컴퓨터 프로그램에 악성코드를 심어 해킹하거나 계정·아이템 등을 판매한다며 금품을 뜯어내는 등의 범죄가 발생할 가능성이 높다고 보고 있다. 이미 경찰은 포켓몬고를 PC에서 실행시킬 수 있게 해 별도 조작 없이 포켓몬을 자동 사냥해 주는 ‘오토봇’ 프로그램에서 사용자의 구글 계정 암호를 수집하는 기능을 발견했다고 전했다. 현재 포털사이트 네이버 카페 ‘중고나라’ 등에는 포켓몬고 계정이나 희귀한 포켓몬, 오토봇 프로그램 등을 판매한다는 글부터 돈을 주면 아이템 수집, 레벨업을 대신 해 주겠다는 게시글들이 올라오고 있다. ●자동 사냥 프로그램엔 암호 수집 기능 경찰 관계자는 “개인 간 게임 계정 거래 등은 사기로 이어질 우려가 크고, 검증되지 않은 오토봇 프로그램 등에는 악성코드가 탑재됐을 가능성이 있다”며 “이미 설치했다면 앱을 지우거나 휴대전화 설정에서 권한을 차단할 필요가 있다”고 당부했다. 강신 기자 xin@seoul.co.kr
  • 포켓몬 잡으려다 개인정보 털릴 수도

    포켓몬 잡으려다 개인정보 털릴 수도

    선풍적인 인기를 끌고 있는 증강현실(AR) 게임 ‘포켓몬 고’ 사용자들의 주의가 요구된다. 개인정보 유출, 악성코드 유포 등 사이버범죄 우려도 커지고 있기 때문이다. 7일 경찰청에 따르면 지난달 24일 포켓몬 고 한국 서비스가 개시된 이후 게임 정보 공유, 위성위치확인시스템(GPS) 조작 등 게임 진행을 도와주는 ‘보조 앱(애플리케이션)’도 덩달아 관심을 모으고 있다. 경찰은 “이들 앱 가운데는 불필요하게 많은 개인정보를 요구하는 사례가 있어 불법 유통 등으로 악용될 우려가 있다”면서 “해당 앱의 목적·기능과 관계없이 수집된 개인정보는 불법 유통 등으로 악용될 수 있으니 개인정보 수집에 동의할 때 주의해야 한다”고 전했다. 포켓몬 고 열풍을 틈탄 악성코드 유포나 사기, 해킹 등도 우려된다. 경찰에 따르면 포켓몬 고를 PC에서 실행시킬 수 있게 해 별도 조작 없이 포켓몬을 자동 사냥해주는 ‘오토봇’ 프로그램에서 사용자의 구글 계정 암호를 평문으로 수집하는 기능이 발견됐다. 네이버 카페 ‘중고나라’ 등에는 포켓몬 고 계정이나 희귀한 포켓몬, 오토봇 프로그램 등을 판매한다는 글이 속속 올라오는 상황이다. 아이템 수집이나 레벨업을 대신해주겠다며 돈을 요구하기도 한다. 경찰은 이런 게시물이 사기로 이어질 우려가 크고, 검증되지 않은 오토봇 프로그램 등에는 악성코드가 탑재됐을 가능성이 있다며 주의를 당부했다. 온라인뉴스부 iseoul@seoul.co.kr
  • [생각나눔] 고대 일진녀·연대 락스녀… 알권리냐 마녀사냥이냐

    [생각나눔] 고대 일진녀·연대 락스녀… 알권리냐 마녀사냥이냐

    온라인 커뮤니티를 중심으로 ‘고대 일진녀’, ‘연대 락스녀’ 등의 논란이 불거지면서 알권리와 마녀사냥을 두고 논쟁이 한창이다. 자신의 의지와 상관없이 신상 정보가 노출되거나 마녀사냥의 대상이 되면서 연예인, 정치인에게나 적용되던 사생활 보호 문제가 일반인으로까지 확대됐다. 온라인상 제3자가 올린 자기 게시물에 대해서는 정보통신망법이 글을 가리는 등 임시조치를 취할 수 있게 해놨지만 인터넷 사업자에게 이를 요청하고 시비를 가려 조치가 취해지는 시간에 비해 글이 퍼지는 속도는 훨씬 빠르다.●“경악스러워” “신상 털기” 반응 엇갈려 최근 고려대 익명 온라인 커뮤니티인 페이스북 대나무 숲에는 일명 ‘고대 일진녀’에 대한 제보글이 올라왔다. “씻을 수 없는 몸과 마음의 충격을 받은 사람이 많음에도 사과를 받은 적이 한번도 없습니다. 고등학교에 입학해 공부를 열심히 했다는 이유로 모든 죄가 묵인되고 고려대 입학 축하를 받는 모습을 보면 마음이 아픕니다.” 이 제보에는 오는 3월 17학번으로 입학하는 여학생이 중학생일 때 샤프로 친구의 귀를 뚫고, 형광펜을 입에 바르게 하는 등 왕따를 주도했다는 내용도 있었다. 재학생들의 반응은 갈렸다. 한 학생은 “지식만으로 인재를 선발하기 시작한 이후 생긴 부작용”이라며 “저런 후배가 들어오다니 경악스럽다”고 했다. 다른 학생은 “확인되지 않은 목소리가 무차별적으로 퍼지면서 개인 신상 털기가 되는 건 아니냐”며 “잘했다는 건 아니지만 새 출발을 못하도록 하는 것도 문제가 있다”고 우려했다. 앞서 연세대에도 비슷한 논란이 있었다. 올해 입학하는 A양이 고등학교 동급생을 실명에 이르게 할 뻔한 제보글이 원인이 됐다. A양이 한 학생의 콘택트렌즈 통에 락스를 떨어뜨렸는데, 학생이 이 사실을 모르고 렌즈를 착용했다가 큰일을 당할 뻔했다는 내용이었다. 글은 A양의 사진과 함께 온라인 커뮤니티 등에 확산됐다. 학교에서 처벌받지 않고 무난히 대학 진학도 할 수 있던 것은 A양의 부모가 지역 유력인사였기 때문이라는 배경 설명도 담겼다. A양의 지인이라는 한 누리꾼은 “당시 충분히 사과하고 크게 뉘우친 것으로 알고 있다”며 “오래전 저지른 일이 한쪽 측면만 부각됐다”고 주장했다. ●잘못된 정보 유출… 일상생활 위협 지난해 직장인 B씨는 소셜네트워크서비스(SNS)에 올린 수영복 사진이 카카오톡으로 유포된 것을 발견했다. 사진에는 회사명, 학력, 성격, 아버지 직업 등이 함께 적혀 있었다. 6개월 후 이직 면접을 한 자리에서는 회사 임원이 이 사건을 거론하기도 했다. “명예훼손으로 고소할까 싶었지만 문제는 아버지 직업도 틀린 허위 정보를 어떻게 없애야 할지 모르겠다는 겁니다.” 잘못된 온라인 게시글로 피해를 입었다면 경찰에 해당 글을 올린 누리꾼을 사이버 명예훼손·모욕으로 수사 의뢰할 수 있다. 지난해 신고된 사이버명예훼손·모욕 범죄는 모두 1만 4908건이었다. 하지만 그렇다고 문제의 게시글들이 사라지는 것은 아니다. ●타인이 올린 글은 강제 삭제 어려워 우리나라도 정보통신망법, 개인정보보호법, 언론중재법 등에 ‘잊힐 권리’를 포함하고, 지난해 6월에는 온라인상 개인 정보 보호에 대한 가이드라인을 시행했다. 하지만 아직은 ‘자기가 게시한 글에 대한 접근 배제권’에 머물러 있어 타인이 올린 개인 정보에 대한 해법은 없다. 한규섭 서울대 언론정보학과 교수는 “(알권리와 정보의 자유가 억압된) 권위주의 정부를 겪은 반작용으로 알권리와 개인의 프라이버시가 충돌할 때 알권리, 표현의 자유에 더 큰 가치를 부여하는 경향이 있다”며 “잊힐 권리와 함께 과도하게 넓은 알권리와 공인의 범위에 대해서도 함께 고민해 볼 필요가 있다”고 말했다. 명희진 기자 mhj46@seoul.co.kr
위로