중학생에게 해킹된 것으로 알려져 화제가 됐던 부산 서면 조선일보 전광판 사건의 내막이 알려졌다.
앞서 지난 14일 부산광역시 부산진구 부전동 부산 도시철도 1,2호선 서면역 인근에 설치된 조선일보 전광판이 디페이스(화면변조) 공격을 당했다.
서면왓는데 이거뭐임 pic.twitter.com/fYoKlYJEc4
— 디피 (@DP_s_2104118) December 14, 2019
전광판에는 뉴스나 광고 화면이 아니라 "조선일보 전광판 중학생한테 다 털렸죠? ㅋㅋㅋㅋㅋ"라고 적힌 메모장 프로그램 화면이 띄어져 있었다.
전광판 운영업체 측은 오류를 인지하고 오후 3시경 전광판을 껐지만 이미 상당수 시민들에게 노출된 후였다. 이곳은 부산 중심가인 서면역 근처로 유동 인구가 많은 지역이다.
사진이 확산하면서 SNS와 온라인 커뮤니티에서도 화제가 됐다.
SNS와 온라인 커뮤니티에서 추가로 전해진 바에 따르면 보안담당자가 실수로 원격 제어 프로그램인 '팀뷰어' 아이디과 비밀번호를 전광판 화면에 노출한 게 화근이었다.
'팀뷰어'란 네트워크에 연결된 다른 컴퓨터를 원격으로 조작할 수 있게 해주는 프로그램이다.
공격자는 그저 자신의 컴퓨터에 접속해 팀뷰어를 설치하고, 해당 아이디와 비밀번호로 접속하기만 하면 됐다.
이것만으로도 손쉽게 해당 전광판을 제어하는 컴퓨터를 조작할 수 있었다.
팀뷰어는 전광판이나 교통 정보 안내 디스플레이를 제어하는 컴퓨터를 원격으로 조작할 때 애용되는 것으로 알려졌다.
그러나 원격 제어 권한만 얻을 수 있다면 비교적 손쉽게 해킹이 가능하기 때문에 이를 악용한 해킹 피해도 빈발해 보안이 강화돼야한다는 지적이 나오고 있다.