“중국 암표업자가 내국인처럼 티켓 예매…국내 사이트 보안 취약”
- 중국 암표업자들의 활동
- 한국인 계정 정보를 불법으로 구매한 중국인들이 공연이나 경기 티켓을 사들인 후 암표 거래로 이익을 취함
- 450∼650위안(한화 약 9만∼12만 원)에 한국인 인증 계정을 불법 거래하며, 국내 티켓 예매 사이트에 접속하여 티켓을 구매
- 국내 사이트 보안 취약점
- 국외에서 내국인으로 가입하는 과정에서 본인 확인 절차가 제대로 작동하지 않음
- 내국인과 외국인 결제 절차를 구분하더라도, 본인 인증이 제대로 이루어지지 않아 해외 사용자가 내국인처럼 가입 및 결제 가능
- 당국의 대응 미비
- 한국인터넷진흥원(KISA)이 이 문제를 충분히 인지하지 못하고 있었다는 비판
- 자체 점검 체크리스트 및 가이드가 배포되었지만, 기관 중 22%만 회신해 실효성이 떨어짐
- 법적 허점과 개선 방안
- KISA는 법적 강제성이 부족함을 인정
- 정보통신망법 개정 이후, 본인 인증 건수가 많은 사이트 위주로 점검 계획
'Kant's IT > Issue on IT&Security' 카테고리의 다른 글
해외 직구 IP카메라 보안 취약 문제와 대응 한계 (0) | 2024.11.10 |
---|---|
중국산 IP 카메라 및 와이파이 공유기의 해킹 문제와 보안 취약성 (1) | 2024.11.10 |
Azure 자동화 Runbook 만들기 (0) | 2024.11.10 |
Imperva Adaptive Threshold: 레이어 7 DDoS 공격 방어로 온라인 서비스 보호 (0) | 2024.11.10 |
Marriott, 6년간의 데이터 유출 사건 후 $5200만 벌금 및 보안 프로그램 강화 (0) | 2024.11.10 |