쇼핑몰 프로그램 보안취약

중앙일보

입력

경찰청 사이버테러 대응센터는 20일 최근 인터넷 쇼핑몰을 싼 가격에 제작.운영하려는 개인.영세업체들이 무료로 다운받아 사용중인 일부 쇼핑몰 사이트 구축 프로그램이 해킹에 취약하다고 경고했다.

경찰청은 이에 따라 경찰청 홈페이지(http://police.go.kr) 공지사항란에 보안기능을 추가한 `패치파일'을 설치, 개인.영세업체들이 다운을 받을 수 있도록 했다고 밝혔다.

이는 최근 쇼핑몰 사이트를 통해 전자상거래를 하고 있는 개인.영세업체들이 모회사가 자사 홈페이지를 통해 무료로 제공하고 있는 `프리숍'(Free Shop)이란 프로그램을 사용하고 있기 때문이다.

이 `프리숍'이란 프로그램을 다운받아 쇼핑몰 사이트를 구축할 경우 특별한 해킹기술 없이도 관리자 권한으로 접근이 쉬워 쇼핑몰 이용자들의 개인정보 및 구매정보의 모든 내용이 유출될 수 있다고 경찰은 밝혔다.

또 주문 내용을 임의로 수정, 타인이 주문한 상품의 배송지를 바꾸거나 입금상태 등 정보변경이 가능하고, 고객의 신상정보가 입력돼 있는 데이터를 모두 위.변조,삭제.유출시킬 수 있어 범죄에 악용될 우려가 있다는 것. 경찰청 관계자는 "현재 무료 배포중인 프리숍의 다운 횟수가 2만여회 이상이며,이 프로그램을 이용해 개설한 쇼핑몰 사이트가 최소한 110여개 이상인 것이 확인됐다"면서 "실제로는 이 수를 훨씬 웃돌 것으로 보여 대책이 필요하다"고 말했다.

(서울=연합뉴스) 김종우 기자

ADVERTISEMENT
ADVERTISEMENT