로그인
토토사이트
먹튀사이트/제보
업체홍보/구인
신규사이트
지식/노하우
놀이터홍보
판매의뢰
스포츠분석
뉴스
후기내역공유
커뮤니티
포토
포인트
보증업체
카지노 먹튀
토토 먹튀
먹튀제보
구인
구직
총판
제작업체홍보
카지노
토토
홀덤
카지노 노하우
토토 노하우
홀덤 노하우
기타 지식/노하우
유용한 사이트
토토 홍보
카지노 홍보
홀덤 홍보
꽁머니홍보
신규가입머니
제작판매
제작의뢰
게임
축구
야구
농구
배구
하키
미식축구
스포츠뉴스
연예뉴스
IT뉴스
카지노 후기
토토 후기
홀덤 후기
자유게시판
유머★이슈
동영상
연예인
섹시bj
안구정화
출석하기
포인트 랭킹
포인트 마켓
로그인
자동로그인
회원가입
정보찾기
뉴스
더보기
[]
오늘부터 한성숙 청문회...각종 의혹에 여야 대치 불가피
N
[]
아프리카 밖에서 첫 에볼라 확진…WHO "글로벌 위험 낮아"(종합)
N
[스포츠뉴스]
"사랑의 자장면 한 그릇에 온정 듬뿍"…대구시장애인체육회, 자장면 나눔봉사 실시
N
[IT뉴스]
100년 된 정유 패러다임 바꿀까...“끓이지 말고 거름망에 걸러요”
N
[IT뉴스]
위성도 견인·수리… NASA ‘우주 출장 정비’ 시대 열까
N
커뮤니티
더보기
[유머★이슈]
바란 은퇴보다 더 소름돋는점
[유머★이슈]
오늘 국군의날 예행연습에 최초 공개된 장비들
[유머★이슈]
손흥민이 한국 병역 시스템에 영향 끼친 것.
[유머★이슈]
시댁의 속터지는 스무고개식 대화법
[유머★이슈]
엄마. 나 여자 임신시켜버렸어
목록
글쓰기
[IT뉴스]티빙, 개인정보 유출 사고 연계 서비스로 번지나? ‘CJ ONE’ 연계 피해 우려
온카뱅크관리자
조회:
34
2026-06-04 15:57:28
<div id="layerTranslateNotice" style="display:none;"></div> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="4aVwa0B3sz"> <p contents-hash="087060e4e42c3cbfd8e4c30aa5f9f0a4007e4e208f4347deda5dbcd5acfdb9ea" dmcf-pid="8NfrNpb0O7" dmcf-ptype="general"><strong>티빙 회원정보 유출 ‘중대한 사고’로 판단한 과기정통부 민관합동조사단 조사 착수<br>800만명 규모 ‘CI’ 탈취 정황... 통합 로그인 연동된 ‘CJ ONE’ 수평 이동 가능성</strong></p> <p contents-hash="a823f4362dc302488a0547d88ea66f2c888673b640a6408d58b0d6d059403b1d" dmcf-pid="6j4mjUKpru" dmcf-ptype="general">[보안뉴스 조재호 기자] 국내 대표 온라인 동영상 서비스(OTT) 티빙에서 개인정보 유출 사고가 터지자 정부가 민관합동조사단을 꾸려 조사에 착수했다. 단순 식별정보를 넘어 700만명 이상으로 추산되는 가입자의 연계식별정보(CI) 유출 정황이 포착되면서 향후 심각한 악용 가능성과 함께 도의적 책임론이 불거지고 있다.</p> <figure class="figure_frm origin_fig" contents-hash="f82c9ebf8715523370767921d0b9a536ee4947ed32eb975f611a42fed4eb9475" dmcf-pid="PA8sAu9UwU" dmcf-ptype="figure"> <p class="link_figure"><img class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202606/04/552815-KkymUii/20260604155418530ujam.jpg" data-org-width="750" dmcf-mid="f0gXSPJ6Dq" dmcf-mtype="image" height="auto" src="https://img3.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202606/04/552815-KkymUii/20260604155418530ujam.jpg" width="658"></p> </figure> <div contents-hash="f8d2330b40a684bd6b6204b068e84e140a127f9fa8cd202169d85c80e1b9e3f8" dmcf-pid="Q1m71okLOp" dmcf-ptype="general"> <br>티빙은 지난 3일 공식 홈페이지를 통해 신원 미상의 해커가 개인정보가 저장된 메인 데이터베이스(DB)에 접속해 개인정보 파일을 외부로 전송했다고 밝혔다. </div> <p contents-hash="17bdcaeb5ba6ce27227654e6550b04addcfc9fb04b33ea13f15152791b7827e4" dmcf-pid="xtsztgEom0" dmcf-ptype="general">공지에 따르면, 유출된 항목은 △아이디(ID) △이름 △생년월일 △성별 △연계식별정보(CI) △중복가입확인정보(DI) △이메일 △비밀번호 등이다. 회사는 IP 접근을 차단하고 클라우드 통제 정책을 변경하는 등 진화에 나섰으나, 월간 활성 이용자(MAU) 700만명에 달하는 거대 플랫폼의 보안이 뚫렸다는 점에서 파장이 커지고 있다. 현재까지 사고로 인한 구체적인 유출 규모는 공개되지 않았다.</p> <p contents-hash="f3acd1795bb44cd4650d8082280ca9693ba1e6c5c578bf5abdc79a539e3c43fa" dmcf-pid="yo9EoFztm3" dmcf-ptype="general"><strong>700만 이용자 DB 침해와 CI 유출 파장</strong><br>티빙 측은 일부 정보가 암호화되어 악용될 확률이 낮다고 설명했으나, 보안업계의 시각은 달랐다. 지난해 유출된 계정의 정보를 무작위 대입하는 공격인 ‘크리덴셜 스터핑’(Credential Stuffing) 차단과 달리, 이번에는 시스템의 핵심인 데이터베이스(DB) 침해 사실을 공지했기 때문이다. 개별 사용자가 확인할 수 없는 고유 암호화 식별값인 CI·DI 유출은 웹 애플리케이션 인터페이스(API) 취약점을 공략당했거나, 내부 방어망이 완전히 장악당했을 가능성도 배제할 수 없다.</p> <p contents-hash="80a852ab7cd3eb467e0ff76ccb36abcbbf3a70b0db07e6632090f112ca498e8a" dmcf-pid="Wg2Dg3qFEF" dmcf-ptype="general">특히 주목할 부분은 CI 값이다. 이 값은 사용자가 본인인증을 진행할 때 생성되는 88바이트의 고유 식별 값이다. 모든 웹사이트와 금융사에서 한 사람당 단 하나의 값만 생성돼 사용자가 임의로 변경하거나 폐기할 수 없어 사실상 온라인상 주민등록번호의 역할을 한다.</p> <p contents-hash="a7bd3179c456958ef9f1323720c3f1bcc3939d29e3496b3ae88c878a75b3bb2c" dmcf-pid="YaVwa0B3Et" dmcf-ptype="general">한 보안 전문가는 “700만명에 가까운 인원의 DI뿐만 아니라 CI 값이 유출됐다는 점에서 향후 파장이 커질 것”이라며 “연계정보 저장 시 암호화 규정은 내년 5월부터 시행되지만, 악용 위험도가 높은 정보인 만큼 도의적인 책임에서 자유롭긴 힘들 것”이라고 지적했다.</p> <p contents-hash="d43a3b65d1d658021ff6a03f868f73f059aa0b1d6643c25f3dba3b8cbc8310e0" dmcf-pid="GNfrNpb0s1" dmcf-ptype="general"><strong>OTT가 ‘CI’ 품은 이유? 과도한 보유와 분리 보관 실패</strong><br>그렇다면 단순 OTT인 티빙이 이렇게 많은 식별정보를 보유하고 있을까? 이 배경에는 ‘씨제이원’(CJ ONE) 통합 멤버십 체계와 다수의 외부 제휴망에서 찾아볼 수 있다. 티빙은 KT의 영상 서비스 시즌(Seazn)을 합병하고, 네이버플러스 멤버십 등과 연동된 거대 네트워크를 구축했다. 이 과정에서 서로 다른 서비스에 흩어진 회원이 동일 인물임을 확인하기 위해 변하지 않는 고유값인 CI·DI를 필수 기준으로 활용한 것으로 보인다. 아울러 청소년 관람불가 콘텐츠 제공을 위한 성인인증과 유료 결제 도용 방지의 목적도 있었을 것으로 판단된다.</p> <p contents-hash="5d8c06cbe630233d9603f81d483769558ddaa3a7d047a97827db146b9176a907" dmcf-pid="Hj4mjUKpI5" dmcf-ptype="general">문제는 수집의 당위성이 아닌 보관의 안일함이다. 본인인증이나 계정 연동 시점의 검증용으로만 확인하고 즉시 폐기하거나, 접근이 통제된 별도의 망에 암호화해 격리 보관해야 할 민감 데이터가 DB 서버 침해로 유출된 지점은 비판을 피하기 어렵다. 필요에 따라 식별정보를 끌어모으기만 했을 뿐, 정작 이를 지킬 아키텍처나 데이터 생명주기 관리에 실패했다.</p> <p contents-hash="e04bb9b71ab73799730b06703517497ac154921540d8c06f5bee03774adfe526" dmcf-pid="XA8sAu9UEZ" dmcf-ptype="general"><strong>‘CJ ONE’ 운영사 ‘CJ올리브네트웍스’ 연동망 촉각... CI 유출로 연쇄 확산 가능성</strong><br>티빙 측은 다른 서비스의 비밀번호 변경을 권장하며 ‘크리덴셜 스터핑’(Credential Stuffing) 등 무작위 대입 공격 이슈를 언급하고 있다. 그러나 ‘DB’가 뚫려 핵심 데이터가 유출된 상황에서 이와 같은 권고는 한계가 있다. 오히려 로그인 시스템 구조상 2차 피해 확산 가능성이 제기된다.</p> <p contents-hash="edef7f7afd0eeeb050c7f047ae9d324d9caeaa8aeffd23fcc1c87f0b7353cb83" dmcf-pid="ZLKkLt71IX" dmcf-ptype="general">현재 티빙은 자체 ‘ID’ 외에도 개방형 인증(OAuth) 방식을 통한 타 포털 로그인은 물론, CJ 올리브네트웍스가 운영하는 ‘씨제이원’(CJ ONE) 기반의 오픈ID를 통해 그룹사 통합 로그인을 지원하고 있다. CJ ONE은 올리브영과 씨유(CU) 편의점, CJ대한통운 등 광범위한 제휴처에서 간편 결제와 포인트 제도를 운영 중인 그룹사 플랫폼으로 현재 가입자 수만 3100만명에 달한다.</p> <p contents-hash="a6a04edc1b30ac61f7da0d6d11f04f972a70f2907cab43d78d3bd209617e1ed5" dmcf-pid="5o9EoFztrH" dmcf-ptype="general">티빙에서 탈취한 데이터를 악용했을 때, 통합 운영사인 CJ올리브네트워크가 관리하는 타 계열 서비스로 손쉽게 우회 접속하거나 권한을 훔치는, 이른바 ‘수평 이동’(Lateral Movement) 가능성을 배제하긴 어렵다.</p> <p contents-hash="23068fb35f863015702708f217d186baf2233b2b521116e3fafff0d5b0603d8a" dmcf-pid="1g2Dg3qFsG" dmcf-ptype="general">최악의 시나리오 중 하나는 계정 강탈이다. 유출된 CI와 사용자 정보를 악용해 아이디나 비밀번호 찾기 등을 정상적인 방법으로 진행하거나, 회원정보 변경 프로세스의 허점을 파고들어 본인인증 과정을 우회하거나 변조할 가능성이 존재한다. 이 경우 계정 내 포인트를 탈취하거나 계정 자체를 빼앗길 가능성도 있다.</p> <p contents-hash="c48a735022e98c4a46493fe40df3faf92f83d9b10b5a2bb24d746bf5ed07c51a" dmcf-pid="taVwa0B3rY" dmcf-ptype="general">이에 대해 또 다른 보안 전문가는 “공지에서 ‘CI·DI’ 유출을 인정한 것은 그룹사 통합 로그인을 지원하는 핵심 인증 구조가 통째로 취약점에 노출됐다는 방증”이라며 “결제 수단과 개인 포인트가 묶인 ‘CJ ONE’ 시스템으로 피해가 전이될 경우 알려진 범위보다 훨씬 심각한 금전적 탈취 사고로 번질 수 있어, 티빙 단일 플랫폼을 넘어 이 부분에 대한 영향성 검토가 시급하다”고 말했다.</p> <p contents-hash="83171186d24241cb9a34a521c4d9d463487bc5b460105b9337b34fed019e7c14" dmcf-pid="FNfrNpb0wW" dmcf-ptype="general">사태가 일파만파 확산하는 가운데 티빙 측은 “이번 보안 사고로 고객 여러분께 심려를 끼쳐드린 점 진심으로 사과드린다”며 “현재 사고 원인과 영향 범위를 면밀히 확인하는 동시에 고객 보호 조치를 최우선으로 시행하고 있으며 확인되는 사실은 투명하게 공개하겠다”고 밝혔다. 이어 “정부 및 관계 기관 조사에도 성실히 협조하며 재발 방지 대책 마련에 최선을 다하겠다”고 전했다.</p> </section> </div> <p class="" data-translation="true">Copyright © 보안뉴스. 무단전재 및 재배포 금지.</p>
댓글등록
댓글 총
0
개
맨위로
이번주
포인트
랭킹
매주 일요일 밤 0시에 랭킹을 초기화합니다.
1
4,000
상품권
2
3,000
상품권
3
2,000
상품권
업체홍보/구인
더보기
[구인]
유투브 BJ 구인중이자나!완전 럭키비키자나!
[구인]
에카벳에서 최대 조건으로 부본사 및 회원님들 모집합니다
[구인]
카지노 1번 총판 코드 내립니다.
[구인]
어느날 부본사 총판 파트너 모집합니다.
[구인]
고액전용 카지노 / 헬렌카지노 파트너 개인 팀 단위 모집중 최고우대
놀이터홍보
더보기
[홀덤 홍보]
텍사스홀덤 핸드 순위- 홀카드의 가치
[홀덤 홍보]
텍사스홀덤 핸드 순위 - 프리플랍(Pre-Flop) 핸드 랭킹
[토토 홍보]
미니게임개발제작 전문업체 포유소프트를 추천드립니다.
[토토 홍보]
2023년 일본 만화 판매량 순위 공개
[토토 홍보]
무료만화 사이트 보는곳 3가지 추천
지식/노하우
더보기
[카지노 노하우]
혜택 트렌드 변화 위험성 다시 가늠해 보기
[카지노 노하우]
호기심이 부른 화 종목 선택의 중요성
[카지노 노하우]
카지노 블랙잭 카드 조합으로 히트와 스탠드를 결정하는 방법
[카지노 노하우]
흥부가 놀부될때까지 7
[카지노 노하우]
5월 마틴하면서 느낀점
판매의뢰
더보기
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
포토
더보기
채팅하기