커티스 에이씨텍

카카오 오픈 채팅 회원 마케팅 최적화 해주는 사이트

오픈채팅회원늘리기


주식·부동산 같은 재테크나 자녀 교육, 반려동물, 여행 등 각종 알짜 정보가 많이 공유되곤 하는 카카오톡 오픈채팅 서비스가 사용자 개인정보 유출로 역대 최대 과징금을 부과받아 위기를 맞았다. 오픈채팅을 카카오톡 애플리케이션(앱) 내 별도 탭으로 분리 신설한 지 1년 만이다. 오픈채팅을 지인이 아니더라도 관심사 기반으로 시공간 제약 없이 소통할 수 있는 '콘텐츠 허브'로 만들겠다는 카카오의 구상이 복병을 만났다.개인정보위, 카카오에오픈채팅회원늘리기 '역대 최대 과징금'개인정보보호위원회는 카카오가 사용자 개인정보에 대한 점검·보호 조치 등을 소홀히 했다면서 과징금 약 151억원을 부과하기로 했다고 지난 23일 밝혔다. 역대 최대 과징금이다.개인정보위에 따르면 최소 6만5719건의 개인정보가 조회됐다. 개인정보위는 해커가 카카오톡 오픈채팅방 취약점을 이용해 사용자 임시 ID를 알아낸 뒤 '친구추가' 기능을 이용해 정보를 확보했다고 설명했다. 카카오가 오픈채팅 참여자의 임시 ID를 암호화하지 않아 회원일련정보를 쉽게 확인할 수 있었다고 봤다.해커는 이후 해당 정보들을 회원일련번호 등과 결합해 개인정보 파일을 생성해 텔레그램 등에 판매한 것으로 파악됐다.카카오는 억울하다는 입장. 회원일련번호와 임시 ID는 메신저를 포함한 모든 온라인·모바일 서비스 제공을 위해 필요한 정보지만, 숫자로 구성된 문자열일 뿐이라고 반박했다. 실질적으로는 어떠한 개인정보도 포함돼 있지 않다는 게 카카오의 설명이다.반면 개인정보위는 오픈채팅방 내 임시 ID만으로 일반 채팅에서 쓰이는 회원일련번호를 쉽게 알아낼 수 있었던 점에 주목했다. 오픈채팅방 임시 ID를 알아내면 이를 식별 가능한 개인정보로 가공할 수 있는데 카카오가 해당 정보에 대한 암호화 등을 소홀히 했다는 지적이다.카카오가 부과받은 과징금은 앞서 221만여명의 개인정보를 탈취 당한 골프존보다 2배 더 많은 수준이다. 카카오 과징금이 더 높은 이유는 '매출액 3% 이내'에서 관련 규정을 종합해 액수가 정해지기 때문이다.오픈채팅, 매일 1200만명 찾아…선물 패턴에도 변화오픈채팅이 처음 출시된 건 2015년 8월이었다. 카카오는 지난해 5월 오픈채팅을 '채팅탭'에서 별도 탭으로 분리했다. 카카오톡 앱을 실행하면 화면 하단 세 번째 탭으로 보인다.카카오는 오픈채팅을 앞세워 사용자 간 관계를 지인에서 비(非)지인으로 확장하고 관심사 기반의 소통을 활성화해 앱 내 체류시간을 늘리겠다고 공언했다. 앱 체류시간이 늘면 그만큼 수익으로 연결할 기회를 창출할 가능성도 커진다.오픈채팅은 사용자와 앱 내 체류시간을 꾸준히 늘리는 성과를 냈다. 지난해 12월 기준으로 오픈채팅탭을 매일 찾는 사용자 수는 1200만명에 달했다. 올 2월 있었던 작년 연간 실적발표에서 당시 홍은택 카카오 대표는 "채팅탭 외의 다양한 지면에서 중장기적으로 안정적 수익을 거둘 기반을 마련했다"고 자평했다.오픈채팅이 활성화하자 커머스 부문에서도 변화가 나타났다. 오픈채팅 안에서 관계를 맺은 친구에게 가벼운 선물을 전달하는 형태의 새로운 구매 패턴이 나타난 게 대표적이다.사용자 이탈 여부 '주목'…카카오는 소송 예고하지만 이번 개인정보 유출로 오픈채팅 서비스에 이탈하는 사용자도 나올 수 있다. 오픈채팅은 아동·청소년 성범죄 통로로 악용되기도 했다. 성범죄자들이 카카오톡 오픈채팅을 통해 10대 여성 청소년들을 꾀어낸 다음 성착취를 하는 범죄가 벌어지기도 했다.순기능도 있었다. 태풍 등 기상 상황이 악화될 때면 지역 기반 오픈채팅방에서 언론 보도나 기상청 발표보다 더 빠른 속도로 실시간 날씨 정보를 공유하는 등의 소통이 이뤄졌다. 동 단위보다 더 작은 영역, 예컨대 "어느 동 어디 골목에 빗물이 고여 걷기 어렵다"는 식의 세세한 정보들이 공유되는 식이었다.카카오는 개인정보 유출에 대해 "해커가 불법적 방법을 통해 자체 수집한 것이므로 카카오의 위법성을 판단할 때 고려해선 안 된다고 생각한다"면서 "(과징금 처분에 대해) 행정소송을 포함한 다양한 법적 조치·대응을 적극 검토할 예정"이라고 덧붙였다.사용자 이탈 여부 '주목'…카카오는 소송 예고하지만 이번 개인정보 유출로 오픈채팅 서비스에 이탈하는 사용자도 나올 수 있다. 오픈채팅은 아동·청소년 성범죄 통로로 악용되기도 했다. 성범죄자들이 카카오톡 오픈채팅을 통해 10대 여성 청소년들을 꾀어낸 다음 성착취를 하는 범죄가 벌어지기도 했다.순기능도 있었다. 태풍 등 기상 상황이 악화될 때면 지역 기반 오픈채팅방에서 언론 보도나 기상청 발표보다 더 빠른 속도로 실시간 날씨 정보를 공유하는 등의 소통이 이뤄졌다. 동 단위보다 더 작은 영역, 예컨대 "어느 동 어디 골목에 빗물이 고여 걷기 어렵다"는 식의 세세한 정보들이 공유되는 식이었다.카카오는 개인정보 유출에 대해 "해커가 불법적 방법을 통해 자체 수집한 것이므로 카카오의 위법성을 판단할 때 고려해선 안 된다고 생각한다"면서 "(과징금 처분에 대해) 행정소송을 포함한 다양한 법적 조치·대응을 적극 검토할 예정"이라고 덧붙였다.양태정 법무법인 광야 변호사는 “자본시장법 개정으로 처벌 범위가 확대되고 구체화하면서 리딩방은 음성화되고 있다”면서 “참가자들만 내용을 확인할 수 있는 경우가 대부분이기에 수사기관의 인지가 어려워 신고가 관건”이라 말했다.카카오톡 오픈채팅방. 말 그대로 오픈채팅을 하는 커뮤니티입니다. 취미나 친목을 위해 개설되는데, 다른 단체 채팅방과 다르게 네트워크 상에서 검색이 가능하고 방장의 권한으로 비밀번호를 만들어서 운영하기도 합니다. 여러 사람이 동시에 소통을 할 수 있지만, 자신의 이름을 노출할 필요는 없어서 조금 더 편한 마음으로 소통을 할 수 있습니다.그런데 지난해 초 익명으로 소통할 수 있는 오픈 카톡방의 이용자 정보를 추출해 판매한다는 홍보 글이 나돌면서 논란이 시작됐습니다.은밀히 나돈 '오픈채팅방 정보 추출' 홍보 글문제가 불거진 건 지난해 3월쯤입니다. 당시 오픈채팅방 이용자 정보를 판매한다는 글이 은밀하게 나돌았습니다. 홍보 글에는 "어떤 오픈방도 가능하다", "실명과 전화번호도 추출할 수 있다"는 내용이 들어가 있습니다. 유령계정도 다 거를 수 있다고 자세히 홍보했습니다. 오픈채팅방에는 특정 주제에 관심을 가진 사람들이 익명으로 모이기 때문에 데이터 가치는 높게 책정됐습니다. 한 명당 7천 원에서 많게는 2만 원까지 요구하는 경우도 있었습니다.개인정보, 즉 전화번호가 유출되면 그 피해는 고스란히 오픈 채팅방 이용자들 몫이 됩니다. 실제로 코인 관련 오픈채팅방 운영자를 만나보니 당시 모르는 문자로 주식 리딩방 홍보 문자를 받았다고 했습니다. 같은 번호로 다른 채팅방 이용자들에게도 홍보문자가 발송됐습니다. 같은 시간에 같은 번호로. 그리고 그렇게 유출된 번호는 아직도 쓰이는 것 같다고 말했습니다. 실제로 인터뷰 중에도 문자가 오는 걸 볼 수 있었습니다.개인정보보호위원회가 조사에 착수했고 그 결과 개인정보 판매업체를 통해 6만 5천 건 이상의 개인정보가 유출된 것으로 추정하고 있습니다. 자체 입수한 판매업체의 개인정보 파일과 오픈채팅방 이용자 정보를 대조해 696명이 일치한 걸 확인했는데, 외부에서 오픈 채팅방에 침투해 오픈채팅방 ID를 조회한 건수를 감안하면 6만 5천 건 이상이 유출 됐을 거라고 추정하는 겁니다.개인정보를 추출하는 방법은 조금 복잡했습니다.개인정보 판매업체는 먼저 오픈채팅방과 상관없이 무작위로 휴대전화 번호를 기입해 친구추가를 했습니다. 매크로 기능을 통해 수백만, 수억 개의 전화번호를 만들어낼 수 있었을 텐데, 누구나 쓸 수 있는 친구추가 기능을 활용해 일종의 데이터베이스를 만들었습니다. 정확하게 누군지는 모르지만, 친구 추가가 된다면 그 번호를 갖고 있는 카카오톡 사용자가 있을 것이고 확인한 휴대전화 번호와 카카오톡 회원일련번호를 확인해 같이 정리해 놓는 겁니다. 회원일련번호는 공개 돼 있는 건 아니지만, 간단한 해킹 프로그램을 통하면 누구든 쉽게 확인할 수 있다는 게 전문가들 설명입니다.이렇게 사전 데이터베이스를 충분히 만들어놓으면, 그 뒤로 특정 오픈채팅방에 들어가는 겁니다. 오픈채팅방 안에선 개개인마다 회원일련번호가 아닌, 암호화된 오픈채팅방 ID를 확인할 수 있는데 여기서 암호화된 오픈채팅방 ID를 풀어서 회원일련번호를 뽑아내는 겁니다. 암호화된 오픈채팅방 ID에서 회원일련번호를 쉽게 뽑아낸 건 오픈채팅방 ID의 구조가 단순했기 때문에 가능했습니다. 카카오톡 회원일련번호에 버전값으로 불리는 단순한 숫자와 채팅방 링크 ID를 조합해 만든 방식이었던 겁니다. 암호화가 단순해 오픈채팅방 ID에서 회원일련번호를 비교적 쉽게 역산할 수 있었다는 게 전문가들 설명입니다.사전 제작된 데이터베이스에서 정리된 회원일련번호, 그리고 오픈채팅방을 통해 뽑아낸 회원일련번호를 대조해 오픈채팅방에 참여하는 회원들의 카카오톡 닉네임과 전화번호를 확인하는 겁니다. 보통 오픈채팅방에는 수십 명에서 많게는 수백 명까지의 사람들이 특정 주제에 대해 활발하게 대화를 하고 있으니, 사전에 업체가 만든 데이터베이스만 충분하다면 수십, 수백 명의 개인정보를 매칭해서 빼올 수 있었을 겁니다."오픈방 통한 개인정보 유출 불가능"…그런데 왜?당초 카카오는 오픈채팅방을 통해 참여자의 전화번호 등 개인정보가 유출되는 건 불가능하다고 밝혔습니다. 그리고 여전히 오픈채팅방의 정보만으로 개인정보 유출은 불가능하다고 설명하고 있습니다. 이번에 문제가 된 건 오픈채팅방 ID의 암호화 과정이 단순해 회원일련번호가 노출됐다는 건데, 이 역시 카카오는 지난해 문제가 생기고 보안을 강화했다고 설명했습니다.다만, 문제가 발생할 때까지 해당 내용을 인지하지 못하고 정보 보호 조치가 소홀했다는 건 변하지 않는 사실입니다.개인정보보호위원회는 보통 조사가 끝나면 해당 기업에 처분 관련 내용을 사전 통지하는데, 카카오에도 지난 2월에 개인정보보호법 제29조 안전조치의무를 지키지 않았다는 내용을 통지통지했습니다. 개인정보위는 무작위 전화번호 대입을 통한 친구 추가 기능과 회원일련번호를 쉽게 추출할 수 있게 오픈채팅방 ID를 구성한 점, 오픈채팅방 게시판 안에 작성자 검증 절차가 없었던 점 등이 개인정보보호법 위반 사항에 해당한다고 밝혔습니다.사전 통지한 뒤에 업체로부터 답변을 받고 최종적으로는 개인정보위 전체회의를 열어 관련 내용을 어떻게 처분할지 결정하게 됩니다. 개인정보보호법 위반으로 최종 판정되면 관련 매출액의 3% 이내에서 과징금이 부과되게 됩니다. 개인정보보호위원회 실무진 차원에선 아직 구체적인 논의가 되진 않았지만, 해당 내용을 개인정보 유출 사고로 보고 있고 안전조치 의무를 지키지 않았다고 판단한 만큼, 다음 달 정도에 구체적인 논의를 통해 처분을 결정할 것 같습니다.‘카카오톡’의 익명채팅 기능, ‘오픈채팅’을 통해 이용자의 개인정보가 유출됐다.다아라 온라인 전시관GO개인정보보호위원회(이하 개인정보위) 남석 조사조정국장은 개인정보위 전체회의에서 진행된 (주)카카오의 처분 결과를 23일 정부서울청사에서 발표했다.개인정보위는 작년 3월 카카오톡 오픈채팅 이용자의 개인정보가 불법으로 거래되고 있다는 언론보도에 따라 카카오의 ‘개인정보보호법’ 위반 여부 조사에 착수했다.그 결과로 개인정보위는 카카오가 ‘안전조치의무’와 ‘유출 신고·통지 의무’를 위반한 것으로 판단하고, 151억 4천196만 원의 과징금과 780만 원의 과태료를 부과하기로 의결했다.카카오는 일반채팅과 오픈채팅 이용자들에 대해 동일한 회원 일련번호를 부여했다. 그러면서, 오픈채팅 참여자의 경우 오픈채팅방 ID와 회원 일련번호로 구성된 임시 ID를 메시지 송수신 시 사용했다.그런데, 2020년 8월 이전에 생성된 오픈채팅방은 참여자의 임시 ID를 암호화하지 않아 회원 일련번호를 해커가 확인할 수 있었다. 그 이후에 생성된 오픈채팅방에서는 임시 ID의 암호화는 적용됐지만, 오픈채팅방의 게시판에 임시 ID를 입력하면 암호화가 해제되고 평문으로 노출되는 취약점이 있었다.이런 방식으로 취득된 회원 일련번호를, 해커가 카카오톡 친구추가 기능과 해킹 프로그램에 이용함으로써 개인정보를 알아낼 수 있었다는 것이 개인정보위의 설명이다.남석 조사조정국장은 이를 두고 “카카오는 설계·운영 과정에서 회원 일련번호와 임시 ID 연계에 따른 익명성 훼손 가능성에 대한 검토와 개선, 보안 취약점 점검 등의 조치를 소홀히 했다”라고 말했다.더불어, “개발자 커뮤니티 등을 통해 카카오톡 전송방식을 분석한 해킹 프로그램의 위험이 지적돼 왔음에도, 카카오는 서비스 영향이나 개인정보 유출 가능성 검토 등의 조치를 소홀히 했다고 판단한다”라고 언급했다.이어, “2023년 3월 언론보도와 개인정보위의 조사과정을 통해 카카오는 오픈채팅 이용자의 개인정보 유출을 인지했음에도 신고와 이용자 대상 통지를 하지 않아 유출 신고 및 통지 의무를 위반했다”라고 전했다.카카오톡 오픈채팅을 통한 정확한 유출규모는 현재 경찰에서 조사하고 있다. 다만, 개인정보위는 특정 사이트에 이용자 약 696명의 정보가 업로드된 것을 확인했다.이와 함께, 해커가 텔레그램 등에서 특정 오픈채팅방의 이용자 정보를 제공하겠다는 게시글이 올라왔다는 점을 고려해 상당수의 정보가 유출된 것으로 보고 있다.이렇게 유출된 개인정보는 오픈채팅방에서 공유되는 정보의 주제와 결합돼 스팸문자 발송 등의 2차 피해로도 이어질 가능성이 있었다고 개인정보위는 진단했다.남석 조사조정국장은 “이번 처분을 계기로 카카오톡과 같이 대다수 국민이 이용하는 서비스에서는 보안 취약점을 상시로 점검 및 개선이 필요"하다며 “설계·개발 과정에서 발생할 수 있는 개인정보 침해 가능성에 대해 지속적인 점검과 노력이 필수적이라는 인식이 자리 잡기 바란다”라고 밝혔다.지난해 카카오톡 오픈채팅방(익명 대화방) 이용자들의 개인정보가 유출돼 시중에 불법 유통된 사건을 조사 중이던 개인정보보호위원회가 실제 유출을 확인하고 카카오에 대한 제재 절차에 착수한 것으로 알려졌다. 전문가들은 무의미한 기호에 불과한 오픈채팅방의 사용자이름(ID)이 외부 정보와 결합할 경우 너무도 쉽게 식별가능한 개인정보로 둔갑해 이런 정보를 보유한 기업들이 보안 시스템을 더욱 강화해야 한다고 지적한다.8일 한겨레 취재를 종합하면, 지난해 카카오톡 오픈채팅방에서 한 업체가 불법 프로그램을 활용해 이용자들의 아이디 정보를 추출한 뒤 다른 개인정보와 결합하는 방식으로 개인정보를 수집해 시중에 판매한 사건에 대해 조사에 나섰던 개인정보위가 최근 조사를 끝내고 카카오에 사전통지서를 발송했다. 해당 업체는 불법으로 수집한 카카오톡 사용자이름, 전화번호 등의 정보와 오픈채팅방에서 수집한 회원일련번호 등을 결합해 식별 가능한 개인정보를 유출한 것으로 나타났다.이렇게 만들어진 개인정보 뭉치는 ‘부동산 오픈채팅방 이용자 개인정보’ , ‘코인 관련 오픈채팅방 이용자 개인정보’ 등의 이름으로 팔려나갔다. 주제별, 관심사별로 모여드는 오픈채팅방의 특성상 특정 오픈채팅방 이용자의 개인정보만 모아놓은 것이 데이터 가치를 높인 것이다. 개인정보위는 6만5천건 이상의 개인정보 유출을 확인한 것으로 알려지고 있다. 카카오는 해당 사건이 발생한 뒤 뒤늦게 오픈채팅방에서 사용자이름 정보를 추출할 수 없도록 조치에 나섰다.개인정보보호위는 카카오가 안전조치 의무를 소홀히 했다고 보고 제재를 검토하고 있다. 전문가들은 오픈채팅방과 같은 서비스를 운영하는 기업들의 보안 강화가 더욱 필요하다고 지적한다. 김승주 고려대 정보보호대학원 교수는 “카카오톡 오픈채팅방에서 쓰는 랜덤 아이디로부터 원래 아이디를 쉽게 유출할 수 있었던 게 문제”라며 “변환 프로그램 같은 걸 쓰지 않은 카카오의 책임이 크다”고 말했다. 이어 “오픈 채팅방 특성상 외부 검색을 쉽게 만들어 놓는데, 보안상 양날의 검”이라며 “익명 채팅 서비스를 운영하는 기업들은 위험성을 인식하고 보안을 강화할 필요가 있다”고 지적했다.카카오가 개인정보 유출 사고로 151억여원의 과징금을 물게 됐다. 국내 기업으로는 역대 최대 과징금이다. 카카오는 행정소송 등 법적 대응에 나서기로 했다.개인정보보호위원회는 지난 22일 전체회의를 열고 개인정보 보호 법규를 위반한 카카오에 대해 151억4196만원의 과징금과 780만원의 과태료를 부과했다고 23일 밝혔다.개인정보위는 지난해 3월 카카오톡 ‘오픈채팅’ 이용자의 개인정보가 불법 거래되고 있다는 언론보도에 따라 조사에 착수했다. 당시 익명채팅인 오픈채팅방을 통해 개인정보가 유출됐다는 점에서 논란이 됐다. 오픈채팅에선 일반채팅에 보이는 실명이나 전화번호가 뜨지 않고, 개인이 설정한 닉네임만 보인다. 다만 시스템에서 이용자를 식별하기 위한 고유 ID가 주어진다. 문제는 오픈채팅방의 ID 뒷자리가 일반채팅방에서 주어지는 회원일련번호 일부와 같았다는 점이다.해커는 우선 카카오톡 오픈채팅방의 보안 취약점을 파고들어 오픈채팅 이용자들의 고유 ID를 확보했다. 다음으로 카카오톡 ‘친구추가’에서 휴대전화번호를 무작위 대량으로 등록해 일반채팅 이용자 정보도 확보했다. 이들 정보를 회원일련번호를 기준으로 대조해 서로 겹치는 이용자들을 찾아냈다. 불법 프로그램으로 이 과정을 반복해 카카오톡 이용자들의 개인정보를 생성·판매할 수 있었다.개인정보위는 카카오가 서비스 설계·운영 과정에서 ‘안전조치 의무’를 위반했다고 지적했다. 2020년 8월 이전 만들어진 오픈채팅방은 참여자의 임시 ID를 암호화하지 않아 회원일련번호를 쉽게 확인할 수 있었고, 오픈채팅방 공지 기능에서 편법으로 암호화된 ID의 일련번호 역시 확인할 수 있었다고 한다. 개인정보위는 또 카카오가 오픈채팅방 이용자의 개인정보가 유출된 사실을 인지하고도 신고와 이용자 통지를 하지 않아 ‘유출 신고·통지 의무’도 위반했다고 덧붙였다.오픈채팅방은 취미나 주식 등의 주제로 개설된 경우가 많다. 해당 이용자들의 정보를 빼돌리면 특정 주제에 맞는 스팸 발송, 개인적 접촉 등으로 악용될 가능성이 크다. 현재 경찰 조사 중인 이번 사건으로 6만5000명 이상의 개인정보가 유출된 것으로 추정된다.이번 사고는 전체 매출액 기준이 아닌 위법행위 관련 매출의 3%를 부과하도록 한 기존 법이 적용됐음에도 한국 기업 역대 최대 과징금이 부과됐다. 개인정보위는 “카카오톡과 같이 대다수 국민이 이용하는 서비스는 보안 취약점을 상시적으로 점검·개선하는 한편, 설계·개발 과정에서 발생할 수 있는 개인정보 침해 가능성에 대해서도 지속적인 점검과 노력이 필수적”이라고 밝혔다. 문제가 된 부분에 대한 시스템 개선 조치는 완료됐다.카카오는 현재 모든 온라인 서비스에 이용되고 있는 회원일련번호 자체는 숫자로 된 문자열이어서 개인정보로 보기 어렵다는 입장이다. 그 자체로는 개인을 식별할 수 없기 때문이다. 따라서 해커가 불법적으로 자체 수집해 만든 정보가 문제가 된 것이지, 카카오에서 개인정보가 유출된 것은 아니라고 주장했다. 카카오는 “개인정보위에 적극적으로 소명했으나 이 같은 결과가 나오게 되어 매우 아쉽다”며 “행정소송을 포함한 다양한 조치 및 대응을 검토할 예정”이라고 밝혔다.20일 정보기술(IT) 업계에 따르면 카카오는 오픈채팅방 이름, 닉네임 설정 시 금칙어 범위를 이용자의 사용 패턴에 따라 지속해서 확대하고 있다.성매매, 조건만남 등이 대표적인 금칙어다.오픈채팅방은 카카오가 비지인 관심사 기반 커뮤니티 기능을 강화하기 위해 만든 서비스다. 지난해 뷰탭을 없애고 오픈채팅탭을 신설하면서 이용자 유입이 늘어나고 있다. 작년 12월 기준 오픈채팅탭을 매일 방문하는 이용자는 1200만 명으로 집계됐다.이용자가 늘어나는 만큼 서비스를 악용하는 사례도 증가하고 있다. 오픈채팅탭에서 '10대', '연애'만 검색해도 수백 개의 1대 1 채팅방이 뜬다. 조건만남 등이 이뤄지기 쉬운 환경이다.10대, 여자, 연애로 키워드를 걸고 방만 만들어도 순식간에 수십 개의 대화 요청이 들어온다. 나이 많은 남성은 '용돈'을 주겠다며 만남을 종용하기도 한다.