보안 허술한 '스타벅스 앱'…90개 계정서 충전금 털려
전체 맥락을 이해하기 위해서는 본문 보기를 권장합니다.
약 1천만 명이 이용하고 있는 커피 업체 스타벅스의 휴대전화 애플리케이션 앱에서 해킹으로 개인정보를 도용해 충전금을 무단 사용하는 피해가 잇따라 발생했습니다.
[김 모 씨/스타벅스 앱 해킹 피해자 : (앱 알람이 떠도 자동충전이) 그냥 됐나 보다 하고 넘어갔거든요. 나중에 보니까 자동 충전은 여섯 번 결제는 일곱 번.]
외부 사이트에서 해킹한 아이디와 비밀번호를 스타벅스 앱 계정에 무작위로 대입하는 해킹 수법이 사용된 것으로 추정됩니다.
이 글자크기로 변경됩니다.
(예시) 가장 빠른 뉴스가 있고 다양한 정보, 쌍방향 소통이 숨쉬는 다음뉴스를 만나보세요. 다음뉴스는 국내외 주요이슈와 실시간 속보, 문화생활 및 다양한 분야의 뉴스를 입체적으로 전달하고 있습니다.
<앵커>
약 1천만 명이 이용하고 있는 커피 업체 스타벅스의 휴대전화 애플리케이션 앱에서 해킹으로 개인정보를 도용해 충전금을 무단 사용하는 피해가 잇따라 발생했습니다. 스타벅스는 뒤늦게 보안을 강화하겠다고 밝혔습니다.
유덕기 기자가 취재했습니다.
<기자>
지난 10일 경기도에 사는 김 모 씨는 한국 스타벅스에서 갑작스러운 문자를 받았습니다.
해외IP를 통한 이상 접근이 있어 김 씨의 계정을 잠금처리 했다는 내용입니다.
바로 스타벅스 앱을 확인했더니 누군가가 김 씨의 앱에 자동으로 연결된 신용카드를 이용해 30만 원을 충전해 가며 텀블러들을 사 간 것으로 돼 있었습니다.
[김 모 씨/스타벅스 앱 해킹 피해자 : (앱 알람이 떠도 자동충전이) 그냥 됐나 보다 하고 넘어갔거든요. 나중에 보니까 자동 충전은 여섯 번 결제는 일곱 번.]
앞서 지난 8일 서울에 사는 이 모 씨도 같은 피해를 입은 것을 확인했습니다.
[이 모 씨/스타벅스 앱 해킹 최초 신고 : 스타벅스 관련해서 친구랑 얘기를 하다가 어플에 들어갔거든요. 제 충전된 금액이 전부 0원으로 떠서 (알게 됐죠.)]
외부 사이트에서 해킹한 아이디와 비밀번호를 스타벅스 앱 계정에 무작위로 대입하는 해킹 수법이 사용된 것으로 추정됩니다.
지금까지 약 90개 계정에서 800만 원의 피해금액이 발생한 것으로 파악됐습니다.
문제는 스타벅스 앱이 아이디와 비밀번호만 입력해 로그인하면 별도의 인증 절차 없이 미리 등록된 신용카드로 돈을 충전하고 사용할 수 있다는 점입니다.
게다가 앱의 결제용 바코드 보안이 허술해 캡쳐돼 활용된 것도 문제입니다.
스타벅스는 10일부터 집중적으로 앱 로그인을 시도한 해외 인터넷 주소를 차단하고 당국에 신고했다고 밝혔습니다.
하지만 8일 첫 신고가 있었는데 늑장대응을 했다는 비판에서도 자유롭지 않습니다.
스타벅스는 피해가 확인된 경우에 대해서는 전액 보전하고 재발 방지를 위해 강화된 인증 방안을 마련하겠다고 밝혔습니다.
(영상취재 : 김원배·이상학, 영상편집 : 최은진)
유덕기 기자 dkyu@sbs.co.kr
Copyright © Copyright ⓒ SBS. All rights reserved. 무단 전재, 재배포 및 AI학습 이용 금지
- 덜컹대더니 또 공포의 맨홀…비바람에 가로수도 뽑혔다
- 1톤 넘는 황산 유출됐는데…주민들 안전문자 못 받았다
- 남 카드로 텀블러들 '슬쩍'…3천억 육박 스벅 앱 뚫렸다
- 파업발 대란 없었지만…일부 병원은 "퇴원 앞당기세요"
- 유엔 몰래 들여왔나…ICBM 쏠 때 김정은 옆 '폴더블폰'
- [단독] "'노사협의회 쪼개기' 위법"…LG전자 시정 지시
- 빈틈없이 막거나 일부러 모으거나…극과 극 폭우 대비법
- [자막뉴스] "천마디 말보다"…두 팔을 잃은 병사 사진에 뭉클
- "10초 이하로 만지면 성추행 아니다?" 이탈리아 판결 논란
- [Pick] 마지막 시험 치고 쓰러진 24살 고려대생, 6명 살리고 떠났다