BJ 대기 영상 유출은 사실, 아프리카TV 입 열었다
2017.07.24 10:57 게임메카 김미희 기자
지난 주말, 아프리카TV가 발칵 뒤집혔다. JTBC 단독 보도를 통해 아프리카TV에 출연하는 BJ들의 대기실 영상이 유출되었다는 소식이 전해진 것이다. 이에 대해 아프리카TV가 사건에 대한 해명 입장과 후속조치에 대해 밝혔다. 사건이 보도된 것은 지난 22일이다. 보도된 내용은 이렇다

▲ 아프리카TV CI (사진제공: 아프리카TV)

▲ 아프리카TV CI (사진제공: 아프리카TV)
지난 주말, 아프리카TV가 발칵 뒤집혔다. JTBC 단독 보도를 통해 아프리카TV에 출연하는 BJ들의 대기실 영상이 유출되었다는 소식이 전해진 것이다. 이에 대해 아프리카TV가 사건에 대한 해명 입장과 후속조치에 대해 밝혔다.
사건이 보도된 것은 지난 22일이다. 보도된 내용은 이렇다. 아프리카TV 서버에 접근할 수 있는 ‘관리자 코드’가 해킹됐고, 이 관리자 코드를 통해 본래 방송을 하는 BJ만 접근할 수 있는 ‘대기실 영상’이 외부에 유출됐다는 것이다. 특히 이 영상에는 BJ가 방송 전 옷을 갈아입는 모습이 담겨 있어 사생활 침해가 우려됐다.
아프리카TV는 7월 24일 JTBC 보도에 대해 해명했다. 일단 보도에서 언급된 ‘관리자 코드’는 존재하지 않는다는 것이다. 그렇다면 어떻게 BJ들의 대기실 영상이 유출됐다는 것일까? 아프리카TV는 자체 조사를 진행한 결과 서비스에 사용되는 프로토콜(통신 규칙)에 보안 취약점이 있다는 사실을 발견했다고 전했다. 이 취약점을 악용하면 비밀번호가 걸린 방송을 외부에서 시청하는 것이 가능하다는 것이다.
즉, ‘관리자 코드’가 아니라 보안 취약점을 통해 비밀번호가 걸린 ‘대기실 영상’을 외부에서 볼 수 있었다는 점이 사건의 원인이라는 설명이다. 아프리카TV는 “실시간으로 동영상을 보낼 때 RTMP와 HLS 두 가지 표준 프로토콜을 사용하는데 이 중 RTMP 프로토콜에 외부에서 비밀번호를 우회할 수 있는 취약점이 발견됐다. 이를 악용해 비밀번호가 걸린 방송을 캡처한 후 유포한 것으로 보인다”라고 밝혔다.
이에 아프리카TV는 23일 오후 5시에 문제의 프로토콜 사용을 중단하고, 비밀번호가 걸린 방송에 추가적인 보안 이슈가 있는지 추가 점검에 들어갔다고 밝혔다. 아프리카TV는 “본의 아니게 피해를 입은 BJ에 사과 드린다. 동영상 전송 프로토콜 외에 보안 취약점이 있는지 점검하고 비밀번호 방송 시 유의점을 공지해 BJ에게 신속히 안내하겠다. 또한 아프리카TV 서비스 전반의 보안 수준을 높일 수 있는 방안을 강구하겠다”라고 전했다.
SNS 화제
-
1
디나미스원 '아스트라에 오라티오' 1889년 가상 도쿄 배경
-
2
메이플 김창섭 디렉터 "극장판 애니 1,000만 찍으면 춤 춘다"
-
3
마이크에 대고 '개소리‘ 내는 게임, 스팀에 출시
-
4
우주로 확장, 밸로프 '라스트오리진' 후속작 개발한다
-
5
디제이맥스 단골 작곡가 'LeeZu' 별세, 향년 42세
-
6
무기한 점검 끝, 스노우 브레이크 두 달 만에 서비스 재개
-
7
캡콤 SNS 해킹하던 ‘프래그마타’ 다이애나, 록맨은 실패
-
8
TCG부터 로그라이크까지, 스팀 '덱빌딩 게임 축제' 연다
-
9
기대작 총출동, 스팀 넥스트 페스트 6월 16일 시작
-
10
“중대한 위법 행위 아냐” LCK '룰러' 제재 않기로
많이 본 뉴스
-
1
캡콤 SNS 해킹하던 ‘프래그마타’ 다이애나, 록맨은 실패
-
2
메이플 김창섭 디렉터 "극장판 애니 1,000만 찍으면 춤 춘다"
-
3
미국 플스 유저들, 116억 원 합의금 나눠 받는다
-
4
TCG부터 로그라이크까지, 스팀 '덱빌딩 게임 축제' 연다
-
5
[롤짤] 팬미팅 불참이 트리거, LCK 최초 시즌 중 선수 이적
-
6
디제이맥스 단골 작곡가 'LeeZu' 별세, 향년 42세
-
7
디나미스원 '아스트라에 오라티오' 1889년 가상 도쿄 배경
-
8
복잡하다, 3년 만에 베일 벗은 디아블로 4 '젖소방'
-
9
마이크에 대고 '개소리‘ 내는 게임, 스팀에 출시
-
10
우주로 확장, 밸로프 '라스트오리진' 후속작 개발한다













