개인정보보호위원회와 한국인터넷진흥원은 11월 16일 오전 10시부터 '털린 내 정보 찾기 서비스(이하 찾기 서비스)'를 시작한다고 알렸다.
찾기 서비스는 이용자가 평소 온라인 상에서 사용하는 계정정보(아이디, 패스워드)를 입력하면 유출된 이력을 알려주는 서비스로, 작년 11월 개인정보위와 진흥원이 자체 확보한 다크웹 등 음성화 사이트에서 불법 유통되고 있는 국내 계정정보 2천 3백만여건과 구글의 비밀번호 진단 서비스 40억여건 등을 활용하여 유출여부를 확인할 수 있도록 구성하였다
이용자가 조회를 통해 유출 이력을 확인한 경우 내 정보 찾기 서비스 내 '안전한 패스워드 선택 및 이용 안내' 메뉴에 따라 비밀번호를 변경하거나. 해당 사이트에서 휴대전화 인증코드 적용 등 차 인증 서비스를 제공하는 경우 이를 적용하여 추가 피해를 예방할 수 있다. 또한 사용하지 않는 웹사이트의 회원탈퇴를 위해 프라이버시 클린서비스 를 이용하여 삭제처리 할 수 있다.
개인정보보호위원회와 한국인터넷진흥원은 입력한 아이디와 패스워드를 평문으로 보관하지 않고 안전성을 위하여 즉시 일방향 암호화하여 단순 조회정보 제공 목적으로만(HASH) 활용하고 있으며, 사용자가 입력한 정보 또한 일방향 암호화(HASH) 및 조회 후 즉식 파기 또는 본인인증용 이메일주소는 익일 0시까지 보관 및 파기한다.
한편, 찾기 서비스는 PC와 모바일에서 홈페이지(https://kidc.eprivacy.go.kr/)를 통해 이용할 수 있다.