인터넷 '자동 로그인' 개인정보 탈취 우려…암호방식 강화한다

개인정보위, 크롬·엣지·파이어폭스 기능 개선키로
추가정보 연결하고 계정과 암호화키 분리 저장
"이용자, OTP 등 추가인증 수단 적극 활용해야"
  • 등록 2025-02-13 오후 12:00:00

    수정 2025-02-13 오후 12:00:00

[이데일리 김범준 기자] 개인정보보호위원회는 보다 안전한 인터넷 이용을 위해 구글(크롬), 마이크로소프트(엣지), 모질라(파이어폭스), 네이버(웨일) 등 주요 인터넷 브라우저 제공사업자와 함께 ‘자동 로그인’ 서비스를 개선하기로 했다고 13일 밝혔다.

(자료=개인정보보호위원회)
자동 로그인 서비스는 웹사이트에 한 번 로그인하면, 이후에는 자동으로 아이디와 비밀번호가 입력돼 별도 로그인 없이 웹사이트 이용할 수 있도록 지원하는 서비스다.

편리한 기능이지만 이용자 개인정보 탈취 우려도 있다는 지적에 따라, 개인정보위는 지난해 5월부터 한국인터넷진흥원과 함께 주요 인터넷 브라우저의 안전조치 현황을 점검했다.

그 결과 모든 브라우저가 PC 등에 계정 정보를 암호화해 저장하지만, 암호화 조치가 해제될 문제점이 있는 것으로 나타났다. 이 경우 악성코드 등으로 PC가 해킹되면 저장된 계정정보 탈취로 이어질 수 있다.

또한 해당 브라우저에서는 서버에 계정 정보를 저장하고, 이용자가 PC와 스마트폰 등 여러 기기에서 자동 로그인 기능을 사용할 수 있도록 지원하고 있다. 이때 다수의 이용자가 일회용 비밀번호(OTP) 등 추가 인증수단을 설정하지 않고 아이디와 비밀번호만으로 브라우저에 로그인한다는 사실도 확인했다.

이에 따라 개인정보위는 인터넷 브라우저 제공 사업자와 함께 자동로그인 기능을 개선하기로 했다. 먼저 운영체제(OS)에서 제공하는 기존 계정정보 암호화 방식에 추가 정보를 연결해서 강화된 암호방식을 적용하고, 암호화된 계정 정보와 암호화 키는 분리해 저장하도록 했다.

개인정보위는 “개인정보 유출로 인한 피해 예방을 위해서는 이용자도 로그인 시 OTP 등 추가 인증 수단 등 계정 보안기능을 적극 활용할 필요가 있다”고 당부하며 “브라우저 제공 사업자들과 함께 이러한 내용을 적극적으로 안내해 나갈 방침”이라고 밝혔다.

이데일리
추천 뉴스by Taboola

당신을 위한
맞춤 뉴스by Dable

소셜 댓글

많이 본 뉴스

바이오 투자 길라잡이 팜이데일리

왼쪽 오른쪽

MICE 최신정보를 한눈에 TheBeLT

왼쪽 오른쪽

재미에 지식을 더하다 영상+

왼쪽 오른쪽

두근두근 핫포토

  • 불타는 대한민국 '초토화'
  • "콩 무당벌레~"
  • 여신의 스윙
  • 한고은 각선미
왼쪽 오른쪽

04517 서울시 중구 통일로 92 케이지타워 18F, 19F 이데일리

대표전화 02-3772-0114 I 이메일 webmaster@edaily.co.krI 사업자번호 107-81-75795

등록번호 서울 아 00090 I 등록일자 2005.10.25 I 회장 곽재선 I 발행·편집인 이익원 I 청소년보호책임자 고규대

ⓒ 이데일리. All rights reserved