https://n.news.naver.com/article/016/0002565365?sid=101
[헤럴드경제=신현주 기자] 쿠팡의 대규모 개인정보 유출 사태와 관련해, 장기 유효 인증키가 방치돼 내부 직원에게 악용 빌미를 제공했다는 주장이 나왔다. 피의자로 지목된 인물은 쿠팡에서 인증 관련 업무를 한 것으로 파악됐다.
토큰은 로그인에 필요한 일회용 출입증이며, 서명키는 출입증을 찍어주는 도장이다. 출입증이 있어도 출입을 허가하는 인증 도장이 없다면 출입할 수 없다. 최 위원장실 확인 결과, 쿠팡 로그인 시스템상 토큰은 생성하고 즉시 폐기되는 상황임에도 토큰 생성에 필요한 서명정보를 담당 직원 퇴사 시 삭제하거나 갱신하지 않았다.
앞서 KT 해킹사태 당시 KT 펨토셀의 관리·감독 부실 문제가 수면 위로 드러나면서 펨토셀 인증키 유효기간이 10년으로 밝혀졌다. 쿠팡도 장기 유효 인증키를 방치해 내부 직원이 이를 악용해 3370만 건의 개인정보를 탈취한 것이란 해석이다.

인스티즈앱
회사 30명있는 단톡방에서 폭언 욕설당한 보배인..jpg