ABOUT ME

-

Today
-
Yesterday
-
Total
-
  • 넷플릭스 구독 취소했는데도 결제…계정이 해킹 당했다면? 봅시다
    카테고리 없음 2020. 2. 14. 10:35

    >


    영상 스트리밍 서비스인 넷플릭스(Netflix)의 휴면 계정을 겨냥한 해킹 문제가 발생했습니다. 지난 달 28일 영국 BBC라디오는 계정이 해킹되고 부당하게 구독료를 지급한 피해자의 인터뷰를 방송했어요. 한 이용자는 이 4월 넷플릭스 구독을 취소한 소리에도 불구하고 9월까지 구독료가 자동적으로 지급되었다는 사실을 알 슴니다. 내 계정의 로그인을 시도했지만 누군가 먼저 이메일 주소, 비밀번호 등 계정 정보를 변경해 버린 상태였습니다. 넷플릭스가 지에크독의 절차를 간단한 때문에 구독이 해지된 뒤에도 최초 0개월간 카드 정보 등 개인 정보를 보관한다고 하고 있습니다. 따라서 이용자 계좌 정보가 없어도 계정만 해킹하면 구독료 자동결제를 다시 활성화할 수 있습니다. 해커들은 어떤 이유로 구독료 결제가 중단된 넷플릭스 계정을 해킹해 재구독 처리를 할까요? 평생이용가능한계정이라며남에게전매하기위해서라고합니다. 그 피해는 결국 계정의 주인이 고스란히 입게 됩니다.■내 계정을 해킹한 사람은 어떤 처벌을 받나? 넷플릭스 어카운트 해킹과 같은 문제가 국내에서 발생하면 어떻게 될까요? 정당한 권한 없이 계정 정보에 접근하는 행위, 즉 계정 해킹은 신망법 위반으로 엄중하게 처벌되고 있습니다. 쵸은그록죠록 신망 법은 정당한 접근 권한 없이 또는 허용된 권한을 넘어 쵸은그록죠록 신망에 침입하면 5년 이하의 징역 또는 5000만원 이하의 벌금에 처하도록 규정하고 있다 슴니다. 특히 계정 해킹은 미수에 그쳤다고 해도 같은 처벌을 받습니다. 20첫 6년 신설된 쵸은그록죠록 신망 법 벌칙 조항에 의해서 무단 쵸은그록죠록 신망에 침입한 자는 미수범이라도 처벌합니다.​ 만약 넷플릭스 사례처럼 해커들이 남의 계정에 접근한 후 저장된 데이터를 변경하기까지 한다면 7년 이하의 징역 또는 7000만원 이하의 벌금 처벌이 가중됩니다.


    금융 거래에서의 해킹 행위는 더 엄하게 처벌합니다. 전자 금융의 기반 시설에 무단 죠프궁하 난 저장된 데이터를 조작은 유출하는 경우, 전자 금융 거래 법에 근거하여 최대 하나 0년의 징역은 최대 하나 옥 원화의 벌금에 처해집니다. 그런데 제 계정과 개인정보를 관리하는 중견기업에 해킹 책임을 물을 수는 없을까요? 정보 동싱망 법 제28조에 따르면 정보의 캉송동싱사ー비스을 공급하는 중견 기업에는 개인 정보 유출은 훼손 등을 방지하기 위한 기술적 관리적 조치를 해야 할 의무가 있습니다. 또한, 개인정보를 안전하게 처리하기 위한 내부관리계획의 수립·시행 등 개인정보의 안전성 확보를 위한 보호조치를 강구하여야 합니다. 이런 의무를 위반할 경우 3000만원 이하의 과태료를 부과할 수 있어요. ■해킹 피해배상 책임입니다, 중견기업에 물어볼 수 있나? 이 때문에 계정을 관리하는 운영사의 의무 위반을 실제로 입증하는 것이 쉽지 않습니다. 암호화폐 거래소 빗um 이용자 A씨는 회사의 주의 의무로 개인정보를 해킹당해 수억원의 손해를 입었다며 소송을 냈지만 서울중앙지법은 원고 패소 판결을 내렸습니다. 재판부는 스마트폰 등을 이용해 빗um에 접속할 수 있고, 휴대기기는 접속 위치와 시각에 따라 IP 주소가 변경될 수 있다며 빗。코리아닷컴(빗um 운영사)이 평소와 다른 IP 주소를 통한 이용자의 접속을 막지 않았다고 해서 선관주의의무를 다하지 못했다고 볼 수 없다고 지적했습니다. 대법원은 20하나 2년 KT개인 정보 유출의 의문에 대해서도 KT에 손해 배상 책입니다. 이 없다고 판단한 데 이어 20하나 8년 네이트와 싸이 월드 개인 정보 유출의 의문에서 SK커뮤니케이션즈의 배상 책이지만 없다는 판결을 내렸습니다. 안타깝게도 중견기업에 대한 해킹의 손해배상 사례는 보이지 않습니다. ■내 계정이 과인도 모르게 거래되고 있다면? 해킹당한 계정이 무단 온라인으로 거래되고 있다면 어떨까요? 계정 매매 자체를 직접 금지하는 법규정이 없기 때문에 귀추에 따라 형법상 업무방해죄 등을 적용할 수 있는지 점검해야 합니다. 우선 위에서 본 정보 동싱망 법 제48조 한항에서 이수 트리다'정당한 접근 권한'의 측면에서 점검할 수 있어요. 대법원은 2005년의 판결을 통해서 제3자가 이용자 계정을 사용하고 이용자의 것을 대 신해 주거학과에 다니는 서비스 공급자는 약관을 통해서 제3자 사용을 용인한 것이 아니라면"원칙적으로 그 제3자에는 정당한 액세스 권한이 없다"라고 판단했다.이에 따라 포털 사이트와 인 중견기업의 이용약관이 법적 책임 니더의 기준이 될 수 있습니다. 네이버, 다음 카카오와 같은 주요 포털 사이트는 운영 정책을 통해 계정을 타인에게 판매·양도·대여 역시 후보로 공급할 수 없으며, 그 사용을 허용할 수도 없다고 명시하고 있습니다. 주요 게임입니다.저도 마찬가지로 게임입니다. 운영정책 등을 통해 계정을 비정상적으로 양도 및 과도한 매매행위를 금지하고 있습니다. 해킹으로 취득한 계정을 다른 사람에게 판매할 경우 업무방해죄 등을 적용해 형사처벌하는 것도 가능할 것으로 보인다.


    >


    >


    >


    >


    >


    >


    >


    >



    댓글

Designed by Tistory.