국세청 연말정산 사이트 시스템 오류로 보안 허점 노출..개인 정보 유출될 뻔
전체 맥락을 이해하기 위해서는 본문 보기를 권장합니다.
홈택스 연말정산 간소화 서비스에 보안 허점이 발견돼 국세청이 이를 정비한 것으로 확인됐습니다.
시스템 오류로 주민등록번호만 알면 다른 사람의 소득·세액공제 자료를 열람할 수 있었는데, 국세청은 현재 오류를 수정했습니다.
이 때문에 다른 사람의 이름과 주민등록번호를 입력하고 인증서는 본인의 것을 이용해도 로그인이 완료돼 다른 사람의 소득·세액공제 자료를 조회할 수 있었습니다.
이 글자크기로 변경됩니다.
(예시) 가장 빠른 뉴스가 있고 다양한 정보, 쌍방향 소통이 숨쉬는 다음뉴스를 만나보세요. 다음뉴스는 국내외 주요이슈와 실시간 속보, 문화생활 및 다양한 분야의 뉴스를 입체적으로 전달하고 있습니다.
홈택스 연말정산 간소화 서비스에 보안 허점이 발견돼 국세청이 이를 정비한 것으로 확인됐습니다.
시스템 오류로 주민등록번호만 알면 다른 사람의 소득·세액공제 자료를 열람할 수 있었는데, 국세청은 현재 오류를 수정했습니다.
국세청 연말정산 간소화 서비스는 지난 15일 오전 6시 개통 시점부터 인증 과정에서 보안 허점이 발생했습니다.
간소화 서비스는 공동인증서나 카카오톡, 통신3사 PASS 등 민간인증서로 로그인해 이용할 수 있는데, 올해는 이용 가능한 민간 간편인증에 네이버와 신한은행이 추가됐습니다.
그런데 민간인증서 이용 범위를 넓히는 과정에서 본인 확인 절차의 알고리즘이 일부 누락되면서 보안 오류가 발생했습니다.
이 때문에 다른 사람의 이름과 주민등록번호를 입력하고 인증서는 본인의 것을 이용해도 로그인이 완료돼 다른 사람의 소득·세액공제 자료를 조회할 수 있었습니다.
소득·세액공제 자료에는 부양가족 등 가족관계, 의료비 지출 등 병원 방문 기록, 신용카드 사용 금액 등 민감한 개인정보가 많이 포함돼있어 실제 타인 계정 로그인 사례가 있다면 심각한 문제가 될 수 있습니다.
국세청은 "민간인증서 관련 기관에서 보안 오류 발생 사실을 전해 듣고 18일 오후 민간인증서를 통한 로그인을 차단한 뒤 오류를 수정했다"고 밝혔습니다.
국세청 관계자는 "해당 기간 이용자 접속 자료를 토대로 실제로 다른 사람의 계정에 로그인한 사례를 찾고 있는데 지금까지는 확인되지 않았다"며 "자료가 방대한 만큼 계속 분석해봐야 한다"고 말했습니다.
[사진 출처 : 국세청 홈페이지 캡처]
조정인 기자 (rower@kbs.co.kr)
Copyright © KBS. All rights reserved. 무단 전재, 재배포 및 이용(AI 학습 포함) 금지
- 44년 만에 다시 만난 모자…실종 아들 찾게한 ‘유전자’
- ‘차명부동산’ 양정숙 의원, 기자는 고소로·동생은 2억 원으로 ‘입막음’
- 대선 후보들의 과학기술 공약은? ‘과학기술부총리 부활’부터 ‘육아휴직 애로사항 돌파’까
- [특파원 리포트] 中 베이징 델타·오미크론 출현 속 유니버설 스튜디오 가보니
- 반 고흐 미술관이 ‘미용실’이 된 까닭은?
- ‘출렁다리’ 대신 ‘울렁다리’…200m 높이의 ‘유리바닥’
- [르포] “여보, 기다릴게! 힘내” 치열한 사투가 벌어지는 현장을 가다
- [여론조사] 다자대결 이재명 34.5%·윤석열 33%·안철수 12.9%
- 제주경찰, 범죄 피해자에게 인공지능 CCTV·민간 경비 지원
- [단독] 공수처, 권익위 ‘검사 징계 요구’도 수사 없이 이첩