지난 한 달간 소셜 미디어에서는 닌텐도 계정의 잔액이 사라졌다는 사용자들의 불만이 잇따랐습니다. 닌텐도는 이러한 피해를 예방하기 위해 사용자들에게 닌텐도 계정에 2단계 인증(2FA)을 설정하도록 지속적으로 권장해 왔습니다.
그리고 지난 금요일, 닌텐도는 무단 로그인 시도를 근본적으로 차단하기 위해 닌텐도 네트워크 ID(NNID)를 통한 닌텐도 계정 로그인 기능을 비활성화했습니다.
닌텐도 네트워크 ID(NNID)란?
닌텐도 네트워크 ID는 주로 Wii와 같은 구형 콘솔에서 사용되던 고유한 사용자 이름과 비밀번호입니다. 닌텐도 3DS와 Wii U에서 온라인 멀티플레이나 eShop 구매 같은 온라인 기능을 이용하려면 반드시 NNID가 필요했습니다.
사용자들은 이를 통해 닌텐도 계정과 NNID를 서로 연동하고 친구와 잔액을 공유할 수 있었는데, 바로 이 점이 닌텐도 계정 해킹 사건이 발생한 주요 원인 중 하나로 지목됩니다.
이번 조치는 어떻게 도움이 될까?
NNID를 통한 닌텐도 계정 로그인이 차단되면 해커들이 다른 계정에 연결된 이메일 주소를 추적할 수 없게 됩니다. 이를 통해 추가적인 사용자 정보 유출을 막을 수 있습니다.
해킹으로 어떤 데이터가 노출되었나?
닌텐도에 따르면 최근 약 16만 개의 계정이 해킹당했지만, 다행히 금융 정보는 유출되지 않은 것으로 확인됩니다. 다만 생년월일, 이메일 주소, 닉네임, 국가 등의 개인 정보가 해킹 과정에서 열람된 것으로 추정됩니다. 또한 일부 계정에서는 무단 결제 피해가 발생한 것으로 알려졌습니다.
닌텐도의 공식 입장
해킹 사건이 발생한 직후 닌텐도는 피해를 입은 계정의 비밀번호를 초기화하고, NNID를 통한 닌텐도 계정 로그인을 일시적으로 중단하는 조치를 시행했습니다.
닌텐도는 계정 보안을 강화하기 위해 사용자들에게 다음 세 가지 조치를 권고하고 있습니다.
- 닌텐도 계정과 닌텐도 네트워크 ID 양쪽 모두의 비밀번호 변경
- 2단계 인증 설정 — 비밀번호 위에 추가적인 보안 계층 역할을 함
- 로그인 및 보안 설정 메뉴에서 '모든 기기에서 로그아웃' 옵션 실행 후 비밀번호 재설정
아울러 닌텐도는 고객들에게 구매 내역을 꼼꼼히 확인하고, 무단 거래를 발견할 경우 환불을 요청할 수 있다고 안내했습니다. 뿐만 아니라 피해 사용자들에게 비밀번호 변경을 요청하는 안내 이메일도 발송하고 있습니다.
코로나19 팬데믹은 우리의 개인적·업무적 삶을 흔드는 동시에, 해커들에게 계정 해킹의 빌미를 제공하고 있습니다. 이번 닌텐도 해킹 사건 역시 해커들이 사용자를 표적으로 삼는 수많은 사례 중 하나일 뿐입니다. 닌텐도는 NNID 대신 닌텐도 계정 이메일 주소를 사용하도록 사용자에게 요청하는 등, 보안 강화를 위한 대책을 지속적으로 마련하고 있습니다.