“뽐뿌 해킹은 웹 취약점 DB 공격”… 200만 개인정보 털린 이유 밝혀져
미래창조과학부는 지난달 11일 발생한 온라인 커뮤니티 ‘뽐뿌 커뮤니케이션’에 대한 해킹 사고를 조사한 결과 웹 취약점을 악용한 데이터 베이스(DB) 공격으로 정보 유출이 발생한 것으로 나타났다고 20일 밝혔다. 미래부가 민관 합동조사단을 꾸려 침해사고의 원인을 조사·분석한 결과 해커는 3단계에 걸쳐 홈페이지의 구조·취약점을 파악한 뒤 'SQL 인젝션'을 통해 회원 약 196만명의 개인정보를 탈취한 것으로 조사됐다. SQL 인젝션이란 DB에 대한 질의값(SQL 구문)을 조작해 정상적인 자료 외에 해커가 원하는 자료까지 DB로부... []