컨텐츠로 건너뛰기
뉴스
서울
맑음 / -3.9 °
YTN 언론사 이미지

[자막뉴스] 정산 계좌 '바꿔치기'...무더기로 털린 알리 판매자들

YTN
원문보기
알리익스프레스의 한국 판매자 포털이 해킹된 건 지난해 10월입니다.

해커는 비밀번호를 복구할 때 쓰는 일회용 비밀번호, OTP 프로세스의 취약점을 파고들었습니다.

타인의 이메일 주소만으로도 OTP 인증을 통과해 비밀번호를 재설정할 수 있었던 겁니다.

이 수법에 당한 판매자 비즈니스 계정은 모두 107개에 달합니다.

이 가운데 83개 계정은 해커가 정산금을 가로채기 위해 자신의 계좌를 새로 등록하기도 했습니다.

알리 측은 일단 계좌 변경 기능을 일시 차단하는 등 대응에 나섰습니다.


중국의 대표적인 전자상거래업체, 알리의 보안 관리는 허술하기 짝이 없었습니다.

알리익스프레스 코리아는 한국 정부의 정보보호 관리체계, ISMS 인증도 받지 않았습니다.

일정 규모 이상이면 인증을 취득할 의무가 부과되지만, 그동안 얼마를 버는지 제무재표도 공개하지 않아 부과 대상인지도 알 수 없습니다.


정부는 뒤늦게 알리 측에 ISMS 인증 의무 대상 여부를 파악해 안내하겠다는 방침입니다.

YTN 박기완입니다.

영상편집ㅣ이영훈

자막뉴스ㅣ이 선

#YTN자막뉴스

[저작권자(c) YTN 무단전재, 재배포 및 AI 데이터 활용 금지]

대한민국 24시간 뉴스채널 [YTN LIVE] 보기 〉
[YTN 단독보도] 모아보기 〉

info icon이 기사의 카테고리는 언론사의 분류를 따릅니다.

AI 이슈 트렌드

실시간
  1. 1대통령 테러 피습사건
    대통령 테러 피습사건
  2. 2전진우 옥스퍼드 이적
    전진우 옥스퍼드 이적
  3. 3홍명보 오스트리아 원정 평가전
    홍명보 오스트리아 원정 평가전
  4. 4BTS 광화문 컴백
    BTS 광화문 컴백
  5. 5임성근 음주운전 곽정은 분석
    임성근 음주운전 곽정은 분석

함께 보면 좋은 영상

YTN 하이라이트

파워링크

광고
링크등록

독자의 뉴스 Pick

쇼핑 핫아이템

AD