개인정보 유출에 대한 심각성

geekforum의 이미지

먼저 아래글은 적수네에 올라온글입니다

--->
티오게이트라는 회사가 있습니다. 이 회사는 인터넷 빌링 시스템을 개발해서 운용중입니다. 회사 홈페이지에 있는 설명을 보면 과금 서비스(결재서비스) 및 회원관리등등을 대행해 주는 회사로 파악됩니다.

문제는 이 회사의 솔루션에 있는데 홈페이지에는 이러한 내용은 없더군요. 뭐냐면.. 어느 성인 사이트에 접속을 하면, 둘러보기라는 코너가 있습니다. 그 코너를 이용하기 전에 미성년자 출입을 제한하기 위해서 자신의 주민등록번호와 성명을 가지고 확인해야 하는 과정을 거쳐야 합니다. 만약 주민등록번호와 이름이 일치하지 않으면 (본인이 아니면) 둘러보기로 들어갈 수 없습니다.

이 시스템은 일단 해당 홈페이지에서 주민등록번호와 성명을 티오게이트측에 전달해 주면 티오게이트측에서 성인여부를 확인하고 그 결과값(성인이 맞는지 아닌지)를 통보하게 되어있습니다.

그렇다면 어떻게는 티오게이트측에서는 모든 사람들의 주민등록번호와 성명이 일치하는지를 알 수 있는 시스템에 있다는 이야기인데, 즉, 티오게이트측에 전국민의(?) 주민등록번호와 성명이 있다는 것인데 이것은 한 회사로서는 절대 알수없는 정보입니다. 만약 티오게이트측에 전국민의 DB가 있다고 생각하면? 수많은 문제거리를 내포하고 있는 것이지요.

여기까지가 사실이라면 (티오게이트에 자체 국민 DB를 갖고 있다면) 전국민이 경악해야 하는 일이 벌어집니다. 물론 티오게이트라는 솔루션으로 특허까지 냈는데 자체 DB는 아닐 것이라 생각됩니다.

그렇다면 또 다른 하나는 각종 신용정보를 갖고 있는 카드사, 은행등과 연계되어 티오게이트에서 이 연계사들에게 인증요청을 해서 인증요청 값을 다시 티오게이트사와 제휴된 회사에 결과를 알려준다면 좀 현실적이겠지요. 그런데 이 부분에서 과연 카드사나 은행들이 회원정보(개인확인인증)를 외부회사(혹은 협력사)에 제공할 수 있냐 하는 것입니다.

우리가 신용카드나 은행업무를 볼 때는 개인이 직접 그 사실을 알고 있으므로, 개인의 동의가 내포되어 있다고 할 수 있을것입니다. 하지만 이 경우는 개인의 동의를 얻었다고 생각하지 않습니다.

과연 이런 시스템이 합법적으로 가능한가요? 혹시 티오게이트 인증 솔루션에 대해서 아시면 리플 부탁합니다.

티오게이트 홈페이지 : http://www.togate.com/
티오게이트의 인증솔루션을 사용하는 성인사이트 : http://www.redyou.com

--
어딘선가 또 다른 내가 돌아다닌다? -_-;; 끔직해...

<-----------------------
저도 그 주민등록번호 실명확인 문제에 대해서 친구와 술마시면서 무지많이 이야기를 나누었습니다....

이 주민등록번호 실명확인 시스탬은 디비프로그램은 아마 초보도 만들수 있다.......

<<<<<<
하지만 이겄보단 중요한게 실주민등록번호 와 실명에 모든자료가 선행되어야 한다는 전제 이지요 여기서 파고들면 문제는 더더욱 심각해 지더군요....
일단 대한민국 성인남녀 모두에 실명과 주민번호를 디비자료에 넣어야 된다는 결론인데........
이걸 가지고 있는 곳은 대한민국 정부 한군데 일껍니다....그리고 정부에 인증하에 각 금융권및 정부조직(검찰,군,관공서 등등)에 제공할껍니다

그리고 사설기관에서 이 자료를 가지고 있는건 불법일껍니다..

하지만 더욱기가 막히는건 앞날를 생각해보면 더욱 살벌하다는 겁니다. 앞으로 전자금융과 네트웍으로 결재 각종서류 인증발부 등등은 엄청나게 증가 할껍니다...머 ID 인증같은건 메일로 인증키 등등으로 보안 한다지만 진정 중요한 돈이 관련된(카드발급,금융서비스신청,각종 법인서류 신청및 수정,발급,금융대출...... 등등) 자료에 근본적인 원칙은 해당자 자신에 고유 주민등록번호와 실명일껍니다...동명이인 일때는 바로 주민번호로 그 사람를 분류할꺼구요.....

바로 이 제일 중요한 두 자료를 동시에 같고 있다는건 생각할수록 무서운일 아닐까요?

아직까지 대한민국이 도장문화이지만 IT 혁명과 함께 점차로 제도적인 문제를 세워야 한다고 생각하는데요... 다들 어떤생각를 가지고 계시는 지요

익명 사용자의 이미지

어느 글에서 보니까, 개인에게 주민등록번호를 부여 한다는
그 자체가 외국에서는 프라이버시 침해라고 하는것 같군요...
그러니까 정보수집의 목적으로 사용할 경우 대단히 위험한 메카니즘이라네요..

이글을 한번 보시길(좀 지난글이지만)
-->http://www.cybercom.or.kr/99-2(kjh).htm

익명 사용자의 이미지

불만이면 쓰지마요
안쓰면 그만이고 모두가 안쓰면 그 사이트도 변하겠지요

다타만의 이미지

쩝....

어찌보면 법과 경찰 이란 국민에 대한 제어수단을

신용정보와 금융기관 이런식으로 바꾸어 통제하겠다는말 아닐까엽.. ?

어떻게 되었건 간에 결과는 그런식으로 가겠군요...

익명 사용자의 이미지

쩝...
님들은 너무 많은 걸 알고 있군요..
회원등록 페이지를 만들어 보면 알겠지만..
과연 모든 사람의 DB가 있어야 하는가 하는겁니다.
모든 시리얼에는 규칙이란 게 있습니다.
우리나라든 다른나라든 규칙을 알고 적용하면 적법한지..아닌지는 금방 알 수 있습죠..

허접한 얘기들 고만합시다...

익명 사용자의 이미지

윗글 다시한번 읽어보시죠...
단순히 주민등록번호 확인하는 문제가 아니라
주민등록번호와 그 소유자를 확인하는 일입니다.

익명 사용자의 이미지

국민에게 주민등록번호라는 고유의아이디를
부여함으로써 디비를 구축하여, 국민을 관리한다...?
끔찍하죠..
선진국에선 그런걸 반대하는 운동이 있다는데...

익명 사용자의 이미지

저도 오늘 그런 경험을 했습니다.

오늘 인포메일에 실려온 성인 인터넷방송이 있었는데,
재미삼아 들어가봤지요. (www.ssangshow.co.kr)
무료회원 가입이라는 아이콘을 클릭하니, 실명확인을
해야한다면서, 이름과 주민등록번호를 넣으라는군요.
입력을 했더니 실명확인이 되었다면서, 다음으로 넘어
갑니다.

어제는 뉴스에서 남의 이름과 주민번호를 가지고
신용카드를 수십개 만드는데 전혀 문제가 없었다는
사건이 크게 보도되던데.....큰 문제군요.

이동훈의 이미지

저는 이런 실명서비스는 모두 정부쪽과
관련이 있는 걸로 알고 있습니다. 어떤 신용정보
회사가 모든 데이터 베이스를 가지고 있다는 것은
말도 안돼죠.. 요청이 있을 경우 그 거에 대해서
찾아서 답해주는 그런식이고 그 database는 당근
개개인의 사사로운회사가 아닌 정부기관에 있는 것이겠죠.

이동훈의 이미지

헉 실수 했따.. 글이 너무 길어서 다 안읽었더니
죄송합니다.

익명 사용자의 이미지

제가 과거에 모 금융기관에서 신용정보관련 업무를
했을 때를 잠시 생각해보면.....

그당시 행정전산망에 들어있는 주민등록 정보를
모 연합회를 통해 회원 금융기관들이 조회할
수 있는 체계를 갖추는 걸로 계획 중이었는데요..

물론 한신정도 그 연합회와 연관이 되어 있구요..

추론해 보면
그 계획이 실행으로 옮겨져서 한신정이 주민등록
정보를 활용해 서비스 한다고 봐도 될듯 한데...

일단 신용정보이용 및 보호에 관한 법률에 신용정보
업자(한신정, 한신평.신보등)는 일정의 수수료를 받고
신용정보를 제공할 수 있게는 되어있지만,

만약 현재와 같이 이용자들이 악용할 소지가 큰 경우에는
분명 보완조치가 필요하겠군요..

익명 사용자의 이미지


세상 정말 더럽군요 .

이런 나라를 자랑스런 대한민국이라 어릴때부터 쇄내 받아

왔다니 원...

국민들의 혈세를 소수의 사회지도층들에게 공평하게 분배
하지 못해서, 9시 뉴스에서는 의원들이 매일 격투기를 벌이는
모습만을 봐야 하는 그런 나라의 국민이 무슨 권리를 주장
할수 있겠습니까?

이 더러운 나라에서는 목숨이 붙어 있다는 것만으로도

신께 감사드려 야죠.. --;

언제쯤이면 사회 지도층과 사회 제도가 물갈 될것인가...

공기업과 정부가 이권에 연관되어 서고 공생 한다는건
공공연한 사실이었지만, 이젠 보잘것 없는 사기업까지
정부와 연계되어 있으니 앞으로의 울 나라 꼴이
사뭇 걱정이 되는군요.. 그깟 돈이 뭔지.

대한민국 = 자본주의 병폐들의 집합소.

우리 국민들이 이 일을 계기로 해서 각성해야 할 부분도
있다고 보이는군요.
멍청한 나라는 멍청한 국민들이 만들어 가는거기에..

앞으로 두 눈 크게 뜨고 잘 지켜 보면서
정부의 불공정한 행태를 지적한다면
정부도 이와 같이 안일한 태도로 국민을 대하진 않겠죠?

흥분한 이가..

익명 사용자의 이미지

혹시 hihome 가보셨어요?
요즘 회원들을 대상으로 실명 조사를 한다는데.....
위에서 문제로 대두되고 있는
한국신용정보(주) 라는 회사가 조사를 해주는군요.....
전 근데.....없다라고 나오던데요....
없는 사람이래여....
-_-;;;
나참....
사람 하나 없애기 정말 쉽죠?
그쵸?
그래서 제가 항의 멜을 보냈더니....
묵묵 부담인던데요...
도움말을 보니까 한국신용정보(주) 이 문제의 회사에
연락을 해서 주민등록증 사본을 보내와야 한데요...
이런식으로 정보를 수집하나부죠?
하...
그래야 우리나라 국적의 사람이 되니까...
대한민국은 날 인정했는데...저 회사는 DB가지구 돈만 벌려하네...쓰읍......

mmx900_의 이미지

하이홈이나 인터피아나 마찬가지인듯...
얼마전 인터피아에서도 실명 확인 작업을 했는데
확인 불가능한 사람이라고 제 계정 폐쇄됐지요... 허 참 -_-;;

저도 항의메일 보냈는데 3달 다되가는 현재까지 제 메일통엔 '수신 확인 - 확인 안함' 상태로 나옵니다. 그러면서 문의사항은 뭘 또 메일로 보내라는 건지... -_-;;

결국 2주쯤 후... 불안한 마음에 주민등록등본에 계정이랑 아이디 써서 팩스로 날리니 하루도 못되서 바로 계정 복구 되더군요.

하여튼 희안한 회사임...

익명 사용자의 이미지

저 같음 그냥 아뒤 삭제당하구 말겠네요.
계정때문에 개인정보 팔아먹는 회사에 저에 관한
정보를 줄수는 없죠...

mmx900_의 이미지

우습게 들리실지 모르지만 전 제 홈페이지의 단골분들 때문에 복구가 제일 급했습니다. 당시엔 미러 사이트도 없었으니까요.

익명 사용자의 이미지

제가 자세한 한국신용정보(주)에 대한건 모르겠습니다
홈 Site와 증권에미친(내친구)에 물어보니까

문제가 있는 회사라고 주관적인 생각이 드는 곳이아니가 싶군요
한국신용정보(주) 이렇게 회사이름이 직접거론 되서
내가 어떨런지 모르지만(저는 경쟁사도 아니고 초라한 엔진니어
일 뿐입니다...)

여기는 한마디로 우리에 주민번호와 실명 를 바탕으로
현재 울나라 모든 사람 신용정보를 가지고 있다는 거 같습니다

그리고 회사나 금융에 신용불량자나 연체 금액를 대행해서
받아 내는 곳이기도 한다는 군요...

하다 못해 핸드폰요금를 연체해도 여기서 전화를 해서
신용불량자로 만들고 전산적으로 모든걸 할수 있는 곳이라는 군요 등등 그거 아시죠??????
이건 해당업체와 이회사가 계약를 한다는 군요

근데 내가 말하고 싶은건 이건 모두........
우리대한민국에 국민에 개인정보를 자기들맘대로(아무리 정부가 인증를 해주었다고 하지만...) 문제가 아닐까요?

이들은 우리에 고유한 개인정보를 가지고 한마디로
돈벌이로 이용한다는 거 아니겠습니까?... 이런 권한를 감히
정부가 마음대로 허락할수 있는걸까요? 그리고 정부가
허락했기 떄문에 법대로 해봐라...아무런 죄없는 회사 일까요?

정말 한심한 대한민국 입니다... 도대체가 법에 형평성이라곤
찾아 볼수 없는 이런 X같은나라 일까요?

이런 모든게 죄없고 성실하게 살아가는 우리에 평범한 시민들를
피박하는거 아닐까요? 세금 무조건 겉는거 까지 부족해서
이제는 개개인에 모든 정보까지 장악해서 피박하는거 아닐까 생각되는군요 과연 국민를 위한 정부 인지....정부를 위한 국민인지 정말 문제가 있는거 같습니다

익명 사용자의 이미지


별거 아닙니다.
한국신용정보와 연계되어 있습니다.

한국신용정보 쪽에 정보가 없으면
실명이더라도 나오지 않습니다.

익명 사용자의 이미지

죄송한데요...

한국신용정보(주) 인터넷 홈주소 알수 없를까요?
알려 주시면 감사 하겠습니다.

과연 이곳한곳에서 실명확인 퀴리를 실시간으로 처리하고
등등 그런 연동시스탬이 되어 있는지 확인 해보고 싶네요
(물론 보안은 필수겠죠)

익명 사용자의 이미지


그냥 검색해보시면 나오는데요.
이동네에서 운영하는 사이트가 꽤 되는거 같은데요.
메인은 아마 www.nice.co.kr 일 겁니다.

mycredit.co.kr 이런걸 운영하면서
조회료를 몇천원씩 받는데.
생각엔 너무 비싼거 같더군요.

그리고 이쪽사이트와 연동하실려면
사용계약을 체결하셔야 될텐데
개인으로는 계약이 당연히 안될테고
회사 차원에서만 가능할 겁니다.
돈이 꽤 들걸로 생각됩니다.

익명 사용자의 이미지


그곳에는 어떻게 하면 정보가 올라가는 거죠?
성인이면 다 올라가는 건가요?

전 카드도 없고 통장밖엔 없는데... -_-;;;

익명 사용자의 이미지


한국신용정보와 해당사항이 있는
금융기관(카드사포함)은 다 들어갑니다.
신용카드나 통장이나 요즘은 당연히 실명으로 합니다.
따라서 한국신용정보와는 당연히 연관성이 있습니다.
신용카드에 대한 정보는 여러가지 용도로
확인이 되어야 하니까요.

많은 은행들이 통장이 개설되면
신용카드도 같이 처리되는 경우가 많으므로
금융기관에 따라서 신용카드가 있는 고객에 대해서는
다르게 처리할수도 있으나 그렇지 않을수도 있으므로
통장만 있을 경우 나오지 않을 수도 있겠습니다.

익명 사용자의 이미지


통장이랑 현금카드 밖에 없는데도 위의 싸이트에
가서 해보니까 실명'만' 로그인에 성공하더군요. --;

익명 사용자의 이미지

주민번호만 알면 이름은 알 수 있다고 하던데요.
현재 전화로 서비스하고 있다고 합니다.
얼마전 그 서비스를 이용해서 임의의 주민번호를 눌러서 실명을 알아내고 그걸로 신용카드를 만들어 사용했다는 뉴스가 나오더라구요.
최초 이 서비스는 이런 용도가 아니고 위조를 막기위해서 만든건데 그런식으로 악용한다고 합니다.

익명 사용자의 이미지

저런짓은 한 정부가 아닌 한 기업
이 했다는데 문제가 있는게 아니라..
했다는 것 자체에 문제가 있죠..
정부가 했다 하더라도 그것 말도
안되는 짓이죠.

익명 사용자의 이미지


헉. 정말 귀신같이 실명인지 아닌지 알아내는군요. -.-;
이상하네. 전 신용카드 만든적도 없는데(적어도 한국에선)
어디서 자료를 알아낸거지...

익명 사용자의 이미지

흠냐~~ -_-;;

그럼 내 정보도 누군가가 원하면...

전혀 상관없이 성인 사이트를 헤메고 다닐수도 있다는뜻??
심각하네....이런..