국세청 연말정산 사이트 시스템 오류로 보안 허점 노출..개인 정보 유출될 뻔

조정인 2022. 1. 21. 09:55
자동요약 기사 제목과 주요 문장을 기반으로 자동요약한 결과입니다.
전체 맥락을 이해하기 위해서는 본문 보기를 권장합니다.

홈택스 연말정산 간소화 서비스에 보안 허점이 발견돼 국세청이 이를 정비한 것으로 확인됐습니다.

시스템 오류로 주민등록번호만 알면 다른 사람의 소득·세액공제 자료를 열람할 수 있었는데, 국세청은 현재 오류를 수정했습니다.

이 때문에 다른 사람의 이름과 주민등록번호를 입력하고 인증서는 본인의 것을 이용해도 로그인이 완료돼 다른 사람의 소득·세액공제 자료를 조회할 수 있었습니다.

음성재생 설정
번역beta Translated by kaka i
글자크기 설정 파란원을 좌우로 움직이시면 글자크기가 변경 됩니다.

이 글자크기로 변경됩니다.

(예시) 가장 빠른 뉴스가 있고 다양한 정보, 쌍방향 소통이 숨쉬는 다음뉴스를 만나보세요. 다음뉴스는 국내외 주요이슈와 실시간 속보, 문화생활 및 다양한 분야의 뉴스를 입체적으로 전달하고 있습니다.

홈택스 연말정산 간소화 서비스에 보안 허점이 발견돼 국세청이 이를 정비한 것으로 확인됐습니다.

시스템 오류로 주민등록번호만 알면 다른 사람의 소득·세액공제 자료를 열람할 수 있었는데, 국세청은 현재 오류를 수정했습니다.

국세청 연말정산 간소화 서비스는 지난 15일 오전 6시 개통 시점부터 인증 과정에서 보안 허점이 발생했습니다.

간소화 서비스는 공동인증서나 카카오톡, 통신3사 PASS 등 민간인증서로 로그인해 이용할 수 있는데, 올해는 이용 가능한 민간 간편인증에 네이버와 신한은행이 추가됐습니다.

그런데 민간인증서 이용 범위를 넓히는 과정에서 본인 확인 절차의 알고리즘이 일부 누락되면서 보안 오류가 발생했습니다.

이 때문에 다른 사람의 이름과 주민등록번호를 입력하고 인증서는 본인의 것을 이용해도 로그인이 완료돼 다른 사람의 소득·세액공제 자료를 조회할 수 있었습니다.

소득·세액공제 자료에는 부양가족 등 가족관계, 의료비 지출 등 병원 방문 기록, 신용카드 사용 금액 등 민감한 개인정보가 많이 포함돼있어 실제 타인 계정 로그인 사례가 있다면 심각한 문제가 될 수 있습니다.

국세청은 "민간인증서 관련 기관에서 보안 오류 발생 사실을 전해 듣고 18일 오후 민간인증서를 통한 로그인을 차단한 뒤 오류를 수정했다"고 밝혔습니다.

국세청 관계자는 "해당 기간 이용자 접속 자료를 토대로 실제로 다른 사람의 계정에 로그인한 사례를 찾고 있는데 지금까지는 확인되지 않았다"며 "자료가 방대한 만큼 계속 분석해봐야 한다"고 말했습니다.

[사진 출처 : 국세청 홈페이지 캡처]

조정인 기자 (rower@kbs.co.kr)

Copyright © KBS. All rights reserved. 무단 전재, 재배포 및 이용(AI 학습 포함) 금지

이 기사에 대해 어떻게 생각하시나요?