티빙 정보유출 국감, 접속키 하드코딩·암호화키 유출 지적
블로터에 따르면 10월 6일 국정감사에서 티빙의 3954만개 계정·개발 프로젝트 361건 유출과 보안 대응이 논의됐다. 휴대전화번호·이메일·환불 계좌번호는 암호화키도 함께 유출돼 사실상 평문으로 노출됐다. 의원들은 접속키 하드코딩과 모니터링 부재를 지적했고, 대표는 인력·투자 확대를 약속했다.
해킹은 5월 30일 발생했고, 회사는 31일 인지한 뒤 6월 1일 당국 신고, 2일 이용자 공지를 했다.
유출 계정에는 활성 계정뿐 아니라 휴면·탈퇴 계정과 테스트 계정도 포함됐다.
이훈기 의원은 2024년 모의 해킹에서 접속키 하드코딩 취약점이 지적됐으나 위험이 완전히 제거되지 않았다고 밝혔다.
티빙은 연말까지 내부 정보보호 인력을 10명으로 늘리고, 외주를 포함해 15~16명으로 확대할 계획을 내놨다.
대표는 개인정보보호위원회 조사가 진행 중이라 확정되지 않은 내용은 자료로 제출하지 못했다고 설명했다.
데이터를 암호화해도 복호화 키까지 같은 침해 경로로 빠져나가면 보호 효과를 잃는다. 키 보관과 접근 권한을 분리하는 설계가 필요하다.
원문
- "매출 26배 뛸 동안 보안 인력 4명"…티빙, 과방위 국감서 질타블로터 · 원문 2026-10-06