韓國(guó)基干電信運(yùn)營(yíng)商KT顧客中心官網(wǎng)被高中畢業(yè)的自學(xué)黑客攻破,導(dǎo)致1200萬人個(gè)人信息泄漏。2012年KT內(nèi)網(wǎng)受黑客襲擊,在870萬名顧客信息泄漏時(shí)隔兩年再次發(fā)生類似事情。經(jīng)確認(rèn),黑客此次共持續(xù)一年,但截至警察抓獲黑客,KT還完全不知道信息已泄漏。
仁川警察廳廣域搜查隊(duì)3月5日以涉嫌合謀竊取KT顧客個(gè)人信息,將黑客金某(29歲)和電話營(yíng)銷企業(yè)高管鄭某(38歲)捉拿歸案。該電話營(yíng)銷公司代表樸某(37歲)被不拘留立案。金某等人涉嫌從去年2月開始,一年期間共竊取1200萬人的姓名、身份證號(hào)碼、手機(jī)號(hào)碼和住址等信息。KT所有用戶1600萬名中75%的個(gè)人信息泄漏。被竊取的信息被用于開通手機(jī)。冒稱KT跟顧客聯(lián)系后告知“會(huì)讓您在比現(xiàn)在更好的條件下使用手機(jī)”,以此來確保新顧客。警方推測(cè),鄭某等人正是以這種方式賺取了115億韓元。
他們以在KT官網(wǎng)的話費(fèi)查詢欄中輸入9位數(shù)的‘顧客專屬號(hào)碼’的方式進(jìn)行黑客攻擊。隨機(jī)輸入數(shù)字,每當(dāng)與專屬號(hào)碼相吻合時(shí),就會(huì)偷取該顧客的個(gè)人信息。仁川警察廳廣域搜查隊(duì)強(qiáng)力組長(zhǎng)姜潤(rùn)和(音)表示“沒有檢測(cè)這是否是本人輸入專屬號(hào)碼的程序,KT有這樣的安全漏洞,很容易被黑客襲擊”。黑客金某向警方陳述稱自己在高中畢業(yè)后一邊打工一邊自學(xué)黑客技術(shù)。
姜組長(zhǎng)表示“黑客進(jìn)行攻擊時(shí),即便一天在同一IP地址上輸入幾十萬個(gè)不同的專屬號(hào)碼,KT也不覺得奇怪,置之不理”,“預(yù)計(jì)不久將會(huì)對(duì)管理疏漏的KT安全負(fù)責(zé)人進(jìn)行司法處理”。