구글 검색 통한 개인정보 노출, 여전히 ‘심각’

2015-10-19 17:42
  • 카카오톡
  • 네이버 블로그
  • url
주민번호 포함된 개인정보, 구글 검색 통해 여전히 노출
개인정보가 담긴 문서, 검색 엔진이 접근할 수 없도록 조치해야


[보안뉴스 김경애] 구글 검색을 통한 개인정보 노출 문제가 여전히 개선되지 않고 있다는 지적이 일고 있다. 현재 웹상에 노출된 개인정보는 주민번호, 주소, 면허번호는 물론 주고받은 메시지 내용과 송·수신 번호 등을 망라하며, 노출 대상자도 법 위반자와 행정처분 감면대상자, 체납자, 각종 합격자 명단 등 매우 다양한 것으로 드러났다.


▲구글 검색을 통해 노출된 ‘수상레저 안전법 위반자 명단’ 개인정보

이를 본지에 제보한 닉네임 메가톤은 “아직도 구글 검색을 통해 주민등록번호가 포함된 개인정보가 노출되고 있다”며 “개인정보를 철저히 관리해야 한다”고 지적했다.

이에 본지가 19일 구글 검색을 통해 살펴본 결과, 각종 법 위반자의 개인정보가 노출돼 있는 것으로 드러났다. ‘수상레저 안전법 위반자 명단’ 제목의 엑셀파일에는 이름, 주민번호 앞자리와 뒷자리 첫 번째 자리 번호, 면허번호, 면허발급일자, 경고처분기간, 주소 등이 노출된 37명, 면허정지 2개월 대상자 30명, 면허정지 6월 대상자 1명, 총 68명의 개인정보가 포함돼 있다.

이어 ‘수산관계법령 위반 행정처분 감면대상자 현황(2006-2009년)’이란 제목의 엑셀파일에는 정지기간 감면자 2명과 정지기간 면제자 12명, 유예기간 감면자 1명, 처분기록 삭제자 등 총 8,700여명의 이름, 주민번호 앞자리, 특별감면 내용, 어업의 종류, 시도 등 개인정보가 대거 포함된 것으로 드러났다.

또한 ‘-attach_file-bbs-BBS_2-140829_체납자_명단_홈페이지_게시_암호화해제’ 엑셀파일 제목의 체납자 명단에는 채무자명 또는 회사명, 사업자등록번호 또는 주민번호, 내역, 채납액, 최초 집행일, 소재지(주소) 등 29명의 개인정보가 노출돼 있다.

이러한 체납자나 위반자의 개인정보 뿐만이 아니다. 시험 합격자 명단도 구글 검색을 통해 노출되고 있는 것으로 확인됐다. 지난 ‘2010년 제1회 수렵면허시험 합격자 명단(남양주시)’제목의 엑셀파일에는 7명의 합격번호, 성명, 주민번호 앞자리와 성별을 구분하는 뒷자리 1자리수, 면허종별, 주소 등이 포함된 개인정보가 발견됐다.

이어 ‘LG디스플레이(주) 구미사업장 서류전형 합격자 명단(1)-0113(1)’이란 제목의 엑셀파일에는 이름과 주민번호 앞자리가 포함된 36명의 개인정보가 노출된 정황이 포착됐다.

이에 대해 LG디스플레이 관계자는 “해당 파일의 경우 장애인을 고용한 명단을 한국장애인고용공단직업능력개발원에 전달한 것”이라며 “해당 기관에서 제대로 관리하지 못해 노출된 것으로 현재는 해당파일을 삭제 조치했다”고 해명했다.

또한 문자메시지도 구글 검색을 통해 무방비로 노출되고 있다. ‘메시지보관함(RS)’ 엑셀파일에는 201개의 발신번호와 수신번호, 메시지 내용, 날짜, 전송상태 등 개인정보가 그대로 노출된 정황이 포착됐다. 이 외에도 ‘2004년도 RI통신교육 신청자 명단’이란 제목으로 이름과 주민번호 앞자리가 포함된 78명의 개인정보 엑셀파일이 그대로 노출돼 있다.


▲구글 검색을 통해 노출된 개인정보

이처럼 여전히 개인정보가 암호화되지 않은 채 무방비 상태로 장기간 노출되고 있는 상황이다. 특히, 개인정보의 경우 한번 유·노출되면 계정도용, 개인정보 악용, 스미싱 등 각종 범죄에 악용되거나 노출될 수 있어 더욱 주의가 요구된다.

한 개인정보보호 전문가는 “막연하게 검색을 모니터링하고 노출을 통제하는 건 한계가 있다”며 “내부에서 중요정보가 노출되는 요소들을 보다 적극적으로 통제하고 웹 취약점에 대한 내부 관리가 수반되어야 한다”고 당부했다.

MS 강흥수 연구원은 “기술적으로는 서버 파일과 데이타베이스의 권한설정을 잘못하고, 관리가 제대로 되지 못해서 일어나는 것”이라고 지적하며, “개인정보보호에 대한 인식이 강화되고 있는 만큼 구글 검색을 통해 노출되지 않도록 철저한 관리가 필요하다”고 강조했다.

또 다른 보안전문가는 “주민번호 등 개인정보가 포함된 문서를 웹사이트에 그냥 올려서 유출된 것 같다”며 “이는 검색엔진이 정보를 가져 갈 수 있도록 권한 설정을 미흡하게 한 것이 문제”라고 지적했다.

그러면서 그는 “개인정보가 포함된 문서는 암호화해서 보관하거나 개인정보가 담긴 문서를 검색엔진이 접근할 수 없도록 해야 한다”며 “홈페이지 제작할 때 개인정보 노출에 좀더 신경 쓰고 사용자들도 민감한 자료 업로드는 주의해야 한다”고 설명했다.
[김경애 기자(boan3@boannews.com)]

<저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지>

연관 뉴스

헤드라인 뉴스

TOP 뉴스

이전 스크랩하기


과월호 eBook List 정기구독 신청하기

    • 지인테크

    • 인콘

    • 엔텍디바이스코리아

    • 핀텔

    • KCL

    • 아이디스

    • 씨프로

    • 웹게이트

    • 엔토스정보통신

    • 하이크비전

    • 한화비전

    • ZKTeco

    • 비엔에스테크

    • 지오멕스소프트

    • 원우이엔지

    • HS효성인포메이션시스템

    • TVT코리아

    • 이화트론

    • 다누시스

    • 테크스피어

    • 홍석

    • 슈프리마

    • 인텔리빅스

    • 시큐인포

    • 미래정보기술(주)

    • 유니뷰

    • 비전정보통신

    • 아이원코리아

    • 인터엠

    • 위트콘

    • 성현시스템

    • 한국씨텍

    • 투윈스컴

    • 스피어AX

    • 다후아테크놀로지코리아

    • 한결피아이에프

    • 경인씨엔에스

    • 디비시스

    • 트루엔

    • 세연테크

    • 프로브디지털

    • 동양유니텍

    • 포엠아이텍

    • 넥스트림

    • 핀텔

    • 위즈코리아

    • 삼오씨엔에스

    • 벨로크

    • 피앤피시큐어

    • 신우테크
      팬틸드 / 하우징

    • 에프에스네트워크

    • 네이즈

    • 케이제이테크

    • 셀링스시스템

    • (주)일산정밀

    • 아이엔아이

    • 새눈

    • 미래시그널

    • 인빅

    • 유투에스알

    • 에이티앤넷

    • 케비스전자

    • 한국아이티에스

    • 엣지디엑스

    • 네티마시스템

    • 에이앤티글로벌

    • 이엘피케이뉴

    • 와이즈콘

    • 현대틸스
      팬틸트 / 카메라

    • 제네텍

    • 구네보코리아주식회사

    • 창성에이스산업

    • 에이앤티코리아

    • 지에스티엔지니어링
      게이트 / 스피드게이트

    • 티에스아이솔루션

    • 엔에스티정보통신

    • 엔시드

    • 포커스에이아이

    • 넥스텝

    • 엘림광통신

    • 메트로게이트
      시큐리티 게이트

    • 레이어스

    • 주식회사 에스카

    • 엠스톤

    • 글로넥스

    • 유진시스템코리아

    • 카티스

    • 세환엠에스(주)

Copyright thebn Co., Ltd. All Rights Reserved.

MENU

회원가입

Passwordless 설정

PC버전

닫기