
속보입니다.
- http://mail.daum.net
현재 한메일에 큰 장애가 있나 봅니다. e메일 계정 접속 오류야 흔히 있는 일이지요. 그런데 단순히 접속이 안되는 사건이 아니라, 다음 로그인 계정과 한메일 계정이 매칭이 되지 않고 타인의 e메일 내용이 대거 노출되는 사고가 발생했습니다.
즉 서명덕으로 로그인하면 김개똥의 e메일 함이 나오는 식이죠. 벌써 이처럼 이상한 현상으로 다른 사람 e메일을 봤다는 주변 제보만 여러 건입니다. 특정 계정 오류로 저만 겪은 사안이 아니라는 의미입니다.
저 역시 오후 4시 경 잘 알지도 못하는 한메일 회원들의 e메일 내용(받은 편지함 및 편지 제목)을 본 상태입니다. 일부러 보기 위해 해킹 접근한 것이 아니라 제보를 받고 제 계정으로 로그인 해 보자 깜짝 놀랄 만한 일이 실제로 발생했습니다.
여러 글을 종합해 본 결과 최초 사고발생 추정 시간은 3시 30~40분이고, 접속을 막은 최종 시간은 4시 30분 정도로 한 시간 정도인 것으로 보입니다. 한메일 동시 접속자 수 등으로 추정해 볼 때 노출량은 상상을 초월하겠지요.
실제로 위 갈무리 사진을 보시면 제 계정으로 로그인 한 뒤 다음으로 접근하면, 김XX라는 사람의 e메일 계정이 나오고, e메일 내용도 제가 사용하는 e메일 함과 전혀 다른 게 나옵니다. (사고 확인을 위해 모자이크 처리는 하지 않았습니다) 갈무리 자료는 더 있지만, 다음의 사후 조치를 지켜보기 위해 더 공개하지는 않겠습니다.
더 재미있는 건 받은 편지함을 클릭할 때마다 또 다른 사람의 e메일 계정이 열렸다는 점입니다. 이런 식으로 저는 불과 5분 만에 수십명의 한메일 계정을 봤습니다.
일반 네티즌들은 한메일을 쓰시는 분들이 많은데, 다들 "다음이 미쳤다"며 난리가 났습니다. 자신의 e메일 함이 타인에게 무작위로 노출됐다는 것 만으로도 충격적인 일이죠. 사고의 원인은 저로서는 알 수 없습니다. 섣불리 짐작을 할 수도 없는 노릇이죠.
현재 한메일은 계정 노출은 막힌 상태인 것 같고, 불안정한 상태를 유지하며 오류 메시지를 표시하고 있습니다.

검색엔진 & 웹2.0 카테고리의 다른 글

안녕하세요. ITViewpoint 스타터이자 공동 에디터 '서명덕 기자' 입니다. 닉네임은 떡이떡이 입니다.
이 곳은 블로그미디어이며, 개인 공간은 http://itviewpoint.thoth.kr/ 을 메인으로 옮겨 갈 생각입니다.
개인적인 목적이라면 콘텐츠 막펌을 전면 허용 http://itviewpoint.com/blog/54971 합니다. 다만 비상업적인 용도에 한하며, 상업적인 용도라면 별도로 문의하세요. RSS http://itviewpoint.com/blog/rss 는 전문 제공합니다.
2008.07.22 16:45:10 (*.254.182.201)
블로거들이 쏟아낸 다음 한메일 사고 최근 글들
http://mygony.com/archives/1517
http://coyalove.tistory.com/36
http://starpan.tistory.com/110
http://initialw.tistory.com/531
http://metalrcn.tistory.com/203
http://itvil.tistory.com/237
http://blog.daum.net/veil8000/15442646
http://noma.or.kr/10
http://procedure.tistory.com/25
http://akudoku.tistory.com/entry/daum
http://unjena.com/598
http://mycom.kr/773
http://mastojun.net/226
http://basaaja.com/blog/564
http://purumae.tistory.com/38
http://www.jk1.kr/?document_srl=4585
http://flytgr.tistory.com/544
http://newfundland.tistory.com/281
http://kyumee.tistory.com/350
http://www.ziwoogae.com/694
http://iceship.tistory.com/240
http://mygony.com/archives/1517
http://coyalove.tistory.com/36
http://starpan.tistory.com/110
http://initialw.tistory.com/531
http://metalrcn.tistory.com/203
http://itvil.tistory.com/237
http://blog.daum.net/veil8000/15442646
http://noma.or.kr/10
http://procedure.tistory.com/25
http://akudoku.tistory.com/entry/daum
http://unjena.com/598
http://mycom.kr/773
http://mastojun.net/226
http://basaaja.com/blog/564
http://purumae.tistory.com/38
http://www.jk1.kr/?document_srl=4585
http://flytgr.tistory.com/544
http://newfundland.tistory.com/281
http://kyumee.tistory.com/350
http://www.ziwoogae.com/694
http://iceship.tistory.com/240
2008.07.22 17:31:13 (*.254.182.201)
http://bbs3.agora.media.daum.net/gaia/do/story/read?bbsId=K161&articleId=55922&pageIndex=1&searchKey=&searchValue=&sortKey=depth&limitDate=0&agree=F
파일 다운로드는 물론이고, e메일 쓰기 시 임시 저장된 내용이 보인다는 제보도 있었습니다. 제목만 노출됐다는 건 아니라는 것이죠.
다음 쪽에서는 "다음 한메일의 프로그램을 업그레이드하다 이러한 사고가 발생한 것으로 보인다"고 설명했다는 소식이 있네요.
http://news.naver.com/main/read.nhn?mode=LS2D&mid=sec&sid1=105&sid2=226&oid=014&aid=0002002427
파일 다운로드는 물론이고, e메일 쓰기 시 임시 저장된 내용이 보인다는 제보도 있었습니다. 제목만 노출됐다는 건 아니라는 것이죠.
다음 쪽에서는 "다음 한메일의 프로그램을 업그레이드하다 이러한 사고가 발생한 것으로 보인다"고 설명했다는 소식이 있네요.
http://news.naver.com/main/read.nhn?mode=LS2D&mid=sec&sid1=105&sid2=226&oid=014&aid=0002002427
2008.07.22 17:51:44 (*.254.182.201)
해킹이 아니길 바라지만, 혹시라도 해킹 건이라면 http://itviewpoint.com/51150 도 함께 참고하시면 될 것 같습니다.
이래저래 다음을 둘러 싸고 말이 많은데 정말 안타깝네요. 하지만 단 1초가 노출되도 사고는 사고입죠. 일단 책임자의 문책은 필수이고, 구체적인 사후 예방책, 그리고 피해 상황까지 구체적으로 적시해서 공개해야 할 겁니다. 그래야 '다음' 답지요.^^
다음의 신속한 조치를 기대합니다.
2008.07.22 18:15:21 (*.254.182.201)
소비자시민모임, 다음 한메일 서비스의 개인정보 유출 관련 피해 사례 접수 시작.
http://news.naver.com/main/read.nhn?mode=LS2D&mid=sec&sid1=105&sid2=226&oid=001&aid=0002186673
빨리 다음 측에서 정확한 해명을 내 놓아야 사건이 커지지 않을 듯. 안철수연구소 V3 진단오류(http://itviewpoint.com/63620) 대란 대응에서 볼 수 있듯이 대응의 기본은 '신속, 솔직함, 그리고 파격'임. 개인정보 유출 관련 사고는 정신적인 보상을 더 높게 평가한다는 점을 잊지 마시길...
참고로 이 시간에 다음이 시스템을 업그레이드 했다는 것 자체가 황당하다는 지적이 있네요.
http://clien.career.co.kr/zboard/view.php?id=free&page=1&sn1=&divpage=105&sn=off&ss=on&sc=on&select_arrange=headnum&desc=asc&no=558672
http://news.naver.com/main/read.nhn?mode=LS2D&mid=sec&sid1=105&sid2=226&oid=001&aid=0002186673
빨리 다음 측에서 정확한 해명을 내 놓아야 사건이 커지지 않을 듯. 안철수연구소 V3 진단오류(http://itviewpoint.com/63620) 대란 대응에서 볼 수 있듯이 대응의 기본은 '신속, 솔직함, 그리고 파격'임. 개인정보 유출 관련 사고는 정신적인 보상을 더 높게 평가한다는 점을 잊지 마시길...
참고로 이 시간에 다음이 시스템을 업그레이드 했다는 것 자체가 황당하다는 지적이 있네요.
http://clien.career.co.kr/zboard/view.php?id=free&page=1&sn1=&divpage=105&sn=off&ss=on&sc=on&select_arrange=headnum&desc=asc&no=558672

떡이떡이

thoth







정말 황당하기 짝이없군요. 역시 떡이떡이님 포스트 쓰셨을 줄 알고 와 봤습니다.
호랭이도 막히기 전에 동영상으로 찍어서 ㅎ.ㅎ
그나저나 참 어이없고 황당한 일이네요.