Kant's IT/Issue on IT&Security

중국 암표업자에 의한 국내 티켓 예매 사이트 보안 취약 문제

Kant Jo 2024. 11. 10. 15:38

“중국 암표업자가 내국인처럼 티켓 예매…국내 사이트 보안 취약”

 

“중국 암표업자가 내국인처럼 티켓 예매…국내 사이트 보안 취약”

중국인들이 자국에서 불법 유통된 한국인 계정 정보를 입력해 예매하기 힘든 공연이나 경기의 표를 사들인...

news.kbs.co.kr

 

  • 중국 암표업자들의 활동
    • 한국인 계정 정보를 불법으로 구매한 중국인들이 공연이나 경기 티켓을 사들인 후 암표 거래로 이익을 취함
    • 450∼650위안(한화 약 9만∼12만 원)에 한국인 인증 계정을 불법 거래하며, 국내 티켓 예매 사이트에 접속하여 티켓을 구매
  • 국내 사이트 보안 취약점
    • 국외에서 내국인으로 가입하는 과정에서 본인 확인 절차가 제대로 작동하지 않음
    • 내국인과 외국인 결제 절차를 구분하더라도, 본인 인증이 제대로 이루어지지 않아 해외 사용자가 내국인처럼 가입 및 결제 가능
  • 당국의 대응 미비
    • 한국인터넷진흥원(KISA)이 이 문제를 충분히 인지하지 못하고 있었다는 비판
    • 자체 점검 체크리스트 및 가이드가 배포되었지만, 기관 중 22%만 회신해 실효성이 떨어짐
  • 법적 허점과 개선 방안
    • KISA법적 강제성이 부족함을 인정
    • 정보통신망법 개정 이후, 본인 인증 건수가 많은 사이트 위주로 점검 계획