- 중국 제외한 전세계 배틀넷 계정 정보 유출
- 북미 서버 계정은 비밀번호 관련 정보까지 털려
블리자드 엔터테인먼트(이하 블리자드)가 자사의 온라인 서비스 배틀넷(Battle.net)이 해킹되었음을 공식 발표했다.
블리자드는 10일 보도자료를 통해 지난 8월 4일 자사의 배틀넷 계정에 허가 받지 않은 외부 접속자가 일부 계정에 접속한 사실이 발견되었음을 플레이어들에게 통지했다고 밝혔다.
또한 허가받지 않은 외부 접속을 확인한 후 블리자드는 접근을 차단하기 위하여 즉시 경찰에 수사를 의뢰하는 등 발 빠른 조치를 취했으며, 지속해서 경찰 및 보안 전문가들과 함께 협력하여 조사를 진행 중이라고 언급했다.

블리자드 측은 이번 외부 접속으로 중국을 제외한 전 지역의 배틀넷 플레이어들의 계정 이메일 주소가 영향을 받았으며, 한국 배틀넷 계정을 보유한 유저들도 이메일 주소가 유출되었으나 실명, 비밀번호 및 주민등록번호를 포함하여 회원 개인정보 또는 계정에 대한 내용을 외부에서 접속했다는 근거는 현재까지 없다고 밝혔다.
그러나 실제로 정보와 유출되지 않은 것인지에 대한 정확한 확인이 어렵고 국내 사용자들의 경우 그간 포털 사이트 및 온라인 쇼핑몰 등을 통해 상당수의 개인정보(아이디, 이메일 주소)가 유출된 상황이라 배틀넷 계정으로 유출된 적이 있는 이메일 주소를 사용하면서 같은 비밀번호를 사용했던 사람들은 배틀넷 계정이 해킹당할 가능성이 있으니 주의가 필요하다.
특히 북미 서버 계정의 경우 계정 이메일 주소 뿐만 아니라 암호화된 비밀번호, 본인확인 질문에 대한 답변, 모바일 인증기에 대한 정보, 그리고 전화를 이용한 인증기와 관련된 암호화된 전화번호 등 사실상 계정 정보 대부분이 외부에 유출된 것으로 확인되어 충격을 주고 있다.
블리자드 측은 북미 서버에서 해킹된 정보만으로는 개인의 배틀넷 계정에 접속하기에 충분하지 않으며, 개인에게 중요한 신용카드 정보 및 기타 결제 정보도 현재 외부의 접속 또는 영향을 받지 않은 것으로 확인되었다고 주장했다.
그러면서도 북미 서버 계정 플레이어들에게 비밀번호 변경 및 본인확인 질문과 답변을 변경할 것을 부탁하고 모바일 인증기 소프트웨어 업그레이드를 당부하는 등 비밀번호 찾기 등으로 계정이 해킹될 가능성이 있음을 내비쳤다.
아래는 블리자드가 홈페이지에 공개한 해킹 관련 내용 전문이다.
플레이어 여러분들께,
여러분들께 항상 즐거움을 안겨드리는 것을 사업목표로 하는 저희이지만, 매주마다 즐거운 소식을 전해드리는 것은 어려운 것 같습니다. 이번 주 초, 한국시간으로 8월 4일(토요일)에 블리자드 엔터테인먼트의 보안팀은 허가 받지 않은 외부 접속자가 불법적으로 블리자드의 네트워크에 접속한 사실을 발견하였습니다. 저희는 이 사실을 확인한 즉시 해당 접속을 차단하고, 경찰에 수사의뢰 및 보안 전문가들과 함께 사태파악에 나섰습니다.
이번 일로 일부 정보에 대하여 불법적인 접속이 있었으며, 여기에는 중국을 제외한 전 지역의 배틀넷 플레이어들의 계정 이메일 주소에 대한 정보에 접근되었습니다. 한국 플레이어의 경우, 이메일 주소가 유출되었으나, 실명, 비밀번호 및 주민등록번호를 포함하여 회원 개인정보 또는 계정에 대한 내용을 외부에서 접속했다는 근거는 현재까지 없습니다. 한국 플레이어 여러분들의 개인정보 및 계정에 대한 위험은 없다고 판단되지만, 이에 대하여 추가적인 질문이 있으시면 블리자드 웹 상담센터 또는 고객 센터(1577-3031)로 문의 주시기 바랍니다.
북미 배틀넷 계정의 경우, 본인확인 질문에 대한 답변, 모바일 인증기 및 Dial-in 인증기와 관련된 정보가 유출 되었습니다. 하지만 해당 정보들 만으로는 개인의 배틀넷 계정을 접속하기 위해서는 충분하지 않으며, 이 내용은 북미 배틀넷 계정의 플레이어 분들에게만 해당된다는 점을 다시 한번 강조하고 싶습니다.
저희는 지금까지 여러분의 신용카드 정보, 청구 주소, 또는 실명 등이 포함된 어떠한 형태의 결제 정보에 대해서도 외부에서 접속했다는 기록을 찾지 못했습니다. 이에 대한 조사는 지속되고 있지만, 지금까지 정황으로 봐서 어떠한 정보도 여러분의 결제 정보와 연관이 없다고 말씀 드릴 수 있습니다. 북미 계정 플레이어의 경우, 암호화된 개인의 배틀넷 비밀번호(실제 비밀번호 아님)가 외부에 유출된 사실이 확인 되었습니다. 하지만, 저희는 Secure Remote Password(SRP)라는 방식으로 비밀번호들을 강력한 알고리즘을 통하여 보호하고 있고, 이 암호화된 비밀번호들을 해독하여 실제 비밀번호를 알아내는 작업은 매우 어렵게 설계되어 있으며, 개별적으로 해독을 해야 하는 어려움도 있습니다. 그러나 예방 조치로 북미 서버 계정 플레이어들은 꼭 비밀번호를 변경하실 것을 부탁 드리고 싶습니다.
빠른 시일 내에 저희는 북미 배틀넷 계정 플레이어분들께 자동화된 절차를 통하여 본인확인 질문 및 답변을 변경하실 것을 요청드릴 것입니다. 또한, 모바일 인증기를 사용하시는 플레이어분들께는 인증기의 소프트웨어를 최신버전으로 업데이트 시켜 줄 것도 부탁드리고자 합니다.
참고로, 여러분에게 비밀번호 또는 로그인 정보를 묻는 이메일은 피싱 이메일이며, 블리자드 엔터테인먼트는 그 어떠한 이메일에서도 여러분의 비밀번호를 요구하지 않습니다. 이번 일로 여러분들께 심려를 끼쳐드려서 진심으로 사과 드리며, 여러분들이 이번 보안 이슈에 대해서 궁금하신 부분이 있으실 거라고 생각합니다. 자세한 추가 내용은 여기를 참고 하시기 바랍니다.
저는 이러한 일이 일어나서 진심으로 죄송하다는 말씀을 다시 한번 강조하고 싶습니다. 블리자드는 여러분 모두의 개인정보에 대한 보안을 매우 중요하게 생각하고 있으며, 향후 이런 일이 일어나지 않도록 최선을 다하겠습니다.
마이크 모하임 드림