공원 등 175개 CCTV 보안 '취약'

공원 등 175개 CCTV 보안 '취약'
 네트워크 형태 IP카메라 [이미지: 개인정보위]
💡
Editor Pick
- 개인정보위, 공익신고된 175개 IP 카메라 점검 결과 보안 취약
- IP주소 공개 설정해 외부 접속 허용...비밀번호 1234 해킹에 취약

아파트, 상가, 공원, 도로 등에 설치된 관제목적의 IP 카메라가 보안이 취약한 것으로 드러났다.

개인정보위가 공익신고된 개인정보 침해 우려 175개 IP 카메라 조사결과, 175개 운영자는 영상정보처리기기인 네트워크 비디오 레코더(NVR)의 IP주소를 ‘공개’로 설정해 외부 접속을 허용했다.

IP 카메라 비밀번호 설정 [이미지: 개인정보위]

관리자계정인 아이디와 비밀번호를 ‘admin/1234’, ‘root/pass’ 등 추측하기 쉬운 단순한 형태로 설정했다. 권한없는 자가 손쉽게 IP 카메라 네트워크에 접근해 영상정보를 관측할 수 있었다.

개인정보위는 침해 우려 해소를 위해 IP 카메라 운영자들에게 보안 취약점을 즉시 개선토록 요구, 175개 운영자 모두 IP주소 비공개 전환, 비밀번호 변경 등 보안 조치 했다.

개인정보위는 IP카메라 운영자가 안전조치 의무 소홀은 인정되나, 운영자들의 경각심 부족으로 발생한 사안으로 위반사항이 시정됐고, 공익신고 외 추가 피해가 없는 점 등을 고려해 경고 조치했다. 운영자들이 영상정보를 안전하게 처리할 수 있도록 계도해 나가기로 했다.

< 국내 유통 IP 카메라 점검 >

이번 조사 과정서 시중에 유통되는 IP카메라 기기 자체의 개인정보보호 기능 탑재 여부 점검 결과, 정식 발매 제품은 비밀번호 설정·변경, 특정 IP 접속차단 등 기본 보호기능을 제공했으나, 해외직구 유통 제품은 전반적으로 미흡한 것으로 드러났다.

IP 카메라 외부접속 [이미지: 개인정보위]

국내 정식발매 제품 접속시 비밀번호를 반드시 설정해야 네트워크 접속이 가능하다. 제품별로 비밀번호 설정규칙이 존재했고, 특정 IP에 대해 접속 차단 기능이 존재했다. 반면 해외직구 제품은 초기 설정값 그대로 사용, 비밀번호 없이 네트워크 접속이 가능했다. 또한 IP 접근제한 기능을 제공하지 않거나, 수차례 로그인 실패시 일정기간 접속제한 등 기능이 없어 보안에 취약했다.

IP 카메라 해외직구 제품 [이미지: 개인정보위]

 IP카메라 비밀번호는 6~10자리 이상, 숫자·영대문자·영소문자·특수문자 중 2~3가지로 조합해야 한다.

단말장치 기술기준 제29조(영상정보처리기기의 비밀번호 등)에 따르면 영상정보처리기기는 유ㆍ무선망에 최초 접속 경우, 비밀번호 설정 또는 변경 기능을 의무화하고 있다.

[이미지: 개인정보위]

개인정보위는 "보안성이 높은 기기 사용이 중요하며, 운영자 및 사용자 개인정보 보호 방법 등을 담은 행동 수칙을 마련·제공해 안내·홍보해 나가기로 했다"며 "특히, 주요 다중이용시설 IP카메라 보안 실태점검도 추진할 계획"이라고 밝혔다.


CCTV, 연간 3백건 이상 개인정보 침해
①CCTV 수칙, 사생활 공간 CCTV 설치 금지 ②공개장소에 CCTV 설치 시 안내판 부착 ③정보주체의 개인영상정보 열람 요구 시 10일 내 대응해야 개인정보 침해신고 중 CCTV 관련 신고 건수 비중이 커졌다. 특히 ‘CCTV 개인영상정보 열람 요구’가 크게 증가한 것으로 나타났다. 개인정보위에 따르면 개인정보 침해신고 중 CCTV 관련 신고건수는 2023년 520건,
개인정보위, 세일즈포스 유출 의혹 사실관계 확인 중
세일즈포스 이용 국내기업 대상 보안 점검과 계정관리 강화 등 당부 개인정보보호위원회(위원장 고학수, 이하 ‘개인정보위’)가 최근 세일즈포스(Salesforce)의 고객관리 솔루션 사용 기업 대상의 개인정보 유출 가능성에 사실 확인에 나섰다. 최근 세일즈포스사의 솔루션을 이용 중인 일부 기업에서 개인정보 유출신고가 있었고, 일부 언론은 구글(Google Threat Intelligence Group) 공지를 인용,
해커가 공개한 선문대 유출 정보, DB서버 암호 포함...개인정보 유출 농후
💡Editor Pick - Nova Hacker에 의한 선문대 랜섬웨어 공격/정보공개(2025.05.28) - 유출 정보 분석 결과 : 주요 서버 Credential에 의한 정보 유출 가능성 노바 해커 지난 5월28일 7GB 크기 선문대 자료 다운로드 받을 수 있도록 링크 공개 해커 공개 파일 중 DB서버 암호와 접속 정보 기록 발견...개인정보

Read more

현 시점 온라인 사기의 모든 전략과 전술

현 시점 온라인 사기의 모든 전략과 전술

💡Editor’s Pick - 감정을 살살 건드리는 교묘한 문구들 - 소셜미디어 플랫폼이 특히 위험 - 최종 행동을 취하기 전에도 거듭 확인 온라인 사기가 진화함에 따라 일반 사용자들이 주의해야 할 것들이 점점 늘어나고 있다. 이 중에는 잘 알려진 것들도 있고 그렇지 않은 것들도 있다. ‘피싱 공격’이라는 말을 들어본 사람은 빠르게

By 문가용 기자
지메일 사용자 25억명,이름·연락처 노출

지메일 사용자 25억명,이름·연락처 노출

💡Editor Pick - 해킹 조직 ‘샤이니헌터스,’ 구글 클라우드서 데이터 탈취 - AI 활용한 ‘보이스 피싱’ 진화…자동 통화로 사용자 속여 구글의 이메일 서비스 지메일(Gmail) 이용자 약 25억명 계정이 대규모 해킹 위협에 노출됐다. 현지시각 24일 IT 보안 매체 사이버섹(Cybershack)에 따르면 해킹 조직 ‘샤이니헌터스(ShinyHunters)’가 구글 클라우드에서 회사

By CheifEditor
애플, 이미지 IO 제로데이 취약점 주의!

애플, 이미지 IO 제로데이 취약점 주의!

💡Editor Pick - 운영체제 구성 요소 중 이미지 IO 프레임워크서 제로데이 취약점 발견 - 애플 사용자, 즉시 기기 최신 버전으로 업데이트해야 애플이 자사 운영체제 핵심 구성 요소 중 하나인 이미지 IO(Image IO) 프레임워크에서 제로데이 보안 취약점이 새롭게 발견됐다. 이용자들의 각별한 주의가 필요하다. 특히 이번 취약점은 실제 공격에 활용된 정황이

By CheifEditor
딥페이크 등 첨단 범죄 진화, 공인탐정제 실행해야

딥페이크 등 첨단 범죄 진화, 공인탐정제 실행해야

💡Editor Pick - OECD 국가 중 탐정업 관련 법률 없는 나라 한국 뿐 - 국가기관 ‘치안 사각지대’ 보완, 국민 권익 보호해야 산업스 파이 조사, 보험사기 추적, 실종자 탐색 등 수사기관이 미치기 어려운 분야서 탐정 역할이 많다며 국내도 ‘탐정’ 제도를 도입해야 한다는 목소리가 제기됐다. 특히 AI 시대에 사이버 보안 위협, 해킹,

By CheifEditor