photo of code projected over woman

[2022년 7월 7일 데일리홍콩] 중화인민공화국 정부가 관리하던 이름, 전화번호, 주소, 전과 기록 등 10억 명 가량의 개인 정보 빅데이터가 유출되어 해킹 포럼인 BreachForums에서 판매되고 있다.

(참고기사: 中10억명 개인 정보 털렸다…역사상 최대 해킹에 중국선 ‘쉬쉬’)

이 정보를 BreachForums에 등록한 유저 ChinaDan은 23.88 테라 바이트에 달하는 해당 정보를 중화인민공화국 Shanghai 지역 경찰 데이터베이스에서 추출하였다며 10 비트코인에 판매하겠다고 밝혔다. 또한 그는 광고하는 자료가 확실함을 증명하기 위해 전체 자료 중 250,000 명의 샘플 데이터를 무료로 공개하였다.

BreachForums 유저 ChinaDan이 제공한 250,000 명의 샘플 데이터에는 중화인민공화국 정부가 1997년부터 2019년까지 축적한 인민들의 이름, 전화번호, 직업, 결혼, 인종, 교육, 정치 정보가 담겨져 있었다.

무료로 제공된 샘플 자료는 중화인민공화국 정부가 개인 정보를 얼마나 많이 수집하고 있는지 보여줌과 동시에 관리 부실을 드러내어 전례 없는 유출 규모와 더불어 커다란 충격을 주었다. 중화인민공화국 국적 성인이라면 전과 기록을 포함한 중요 개인 정보들이 거의 다 유출된 셈인 것이다.

(출처: In a big potential breach, a hacker offers to sell a Chinese police database.)

중화인민공화국 외교부는 관련 내용에 대한 질문에 “아는 바 없다”고 밝혔지만 정부는 관련 내용을 웨이보 등 SNS에서 검열하고 있으며, 자료가 유출되어 있는 BreachForums의 면웹 사이트 주소 접근을 차단하였다.

하지만 다양한 불법 정보를 거래하는 해킹 전문 포럼 BreachForums는 면웹을 통해서 뿐만 아니라 TOR 네트워크(딥웹) 주소를 통해서도 접근할 수 있어 정부가 차단을 하기 힘든 상황이다.

특수한 브라우저를 사용해야만 접근할 수 있는 TOR 네트워크(딥웹)는 전송하려는 데이터를 양파처럼 겹겹이 싸서 이를 요청하는 사람과 전달하는 사람간에 익명 통신을 가능하게 하는 시스템이다. 이런 특수한 시스템 때문에 TOR 네트워크(딥웹)에 웹사이트를 생성하면 정부가 차단이나 검열하기가 어렵다.

TOR 네트워크(딥웹)

한편, 표현의 자유를 중요시 여기는 미국에서 개발한 시스템인 TOR 네트워크(딥웹)에는 한국 현행법상 불법인 대마초를 합법화하자고 주장하는 사람들이 있는 HiGHKOREA 웹사이트도 있다. 이들은 대마초가 코로나19 감염증을 치료하고 SARS-COV-2 및 변이 바이러스를 무력화할 수 있다는 것이 과학적으로 밝혀졌음을 지적하며 관련법을 개정할 것을 요구하고 있다.

(참고기사: 하이코리아(HiGH KOREA), 대마 정보 나눔 위해 검열 힘든 토르네트워크에 사이트 개설)

By 김한국

Practicing journalism