페이스북 사용자 신상정보 5억여건… 아마존 서버에 무방비 노출

소셜미디어 페이스북의 사용자 아이디(ID), 패스워드(비밀번호), 계정명, 리액션(반응), 코멘트 등 약 5억4천만 건의 데이터가 아마존 클라우드 서버에 무방비로 노출돼 있었던 것으로 드러났다고 블룸버그통신과 미 IT매체 기즈모도·와이어드가 3일(현지시간) 전했다.
보도에 따르면 사이버보안업체 업가드는 이날 블로그 포스트를 통해 146GB의 정보가 페이스북에서 새나가 멕시코 소재 미디어기업 컬추라 콜렉티바에 흘러들어간 사실을 포착했다.
이 정보는 페이스북 사용자 신상정보와 좋아요 반응, 주제 공유 등 헤아릴 수 없는 콘텐츠를 담고 있다고 업가드는 말했다.
컬추라 콜렉티바에 들어간 정보는 아마존 클라우드 서버 컴퓨터에 누구나 접근할 수 있는 상태로 저장돼 있었다고 업가드는 주장했다.
블룸버그통신이 개인정보 노출 가능성을 보도한 직후 페이스북은 아마존에 연락해 해당 서버를 비공개로 전환했다.
아마존 서버는 비공개, 제3개발자 접근 허용, 일반 온라인 접속자 접근 허용 등 통상 3단계로 보안 체제를 갖추고 있다.
업가드는 또 페이스북에 통합된 어플리케이션인 '앳 더 풀'(At the Pool)에서 약 2만2,000개의 페이스북 사용자 비밀번호가 노출됐다고 폭로했다.
이 데이터도 아마존 서버인 S3 버키츠에 보관돼 있었다.
해당 데이터는 두 그룹의 페이스북 앱 개발자들에 의해 아마존 클라우드 서버 시스템에 업로드된 것으로 알려졌다.
업가드는 "두 건의 무더기 자료가 공통적으로 페이스북 사용자의 신상과 관련된 정보를 갖고 있었다"라고 지적했다.
페이스북 대변인은 이번 사건에 대해 " 회사의 정책은 사용자 개인정보를 일반에 공개되는 데이터베이스에 저장하도록 허용하지 않는 것"이라는 원론적 입장을 밝힌 뒤 "얼마나 많은 사용자에게 영향이 미쳤는지 파악하는 중"이라고 말했다. /이서영기자 seoyoung@sedaily.com
[ⓒ 서울경제TV(www.sentv.co.kr), 무단 전재 및 재배포 금지]
관련뉴스
- 공정위, 신동열 사무처장·유성욱 조사관리관 임명
- 빌리엔젤, '결 봉사단'과 케이크 나눔 봉사활동 전개
- 트럼프 “45년형 복역 중인 에르난데스 前 온두라스 대통령 사면”
- 中, 일본행 항공편 900여편 중단…‘대만 유사시 개입’ 파장 확산
- 아마존, 외부 AI 접속 봉쇄…“AI 쇼핑 차단 조치 강화”
- 에어버스 A320 계열 대규모 리콜…비행 안전 소프트웨어 결함 확인
- 트럼프 “바이든 오토펜 서명 문서 모두 무효”…효력 전면 중단 선언
- 한·노르웨이 국방장관 회담…미래전·방산 협력 확대 논의
- 국가 전산망 마비 두 달 만에…국정자원 원장 대기발령 조치
- 우원식 의장, 소득세·법인세 포함 16건 예산부수법안 지정
주요뉴스
기획/취재
주간 TOP뉴스
- 1포항시, 철강·금속 디지털전환 실증센터 개소…미래 제조혁신 가속화
- 2경주시-경북도, ‘경상북도 투자대회 with 글로벌비전서밋’ 성황리 개최
- 3영천시, 샤인머스캣 소비촉진 마지막 행사 개최...농가 상생과 소비 확대 박차
- 4영천시, '찾아가는 경북 농업인 재난안전 공연’ 열려
- 5김천시, ‘전통공예 활성화 서각 작품 전시회’ 개최
- 6영천시의회 산업건설위원회, 2025년도 행정사무감사 진행
- 7미생(未生)이 완생(完生)에 이르는 과정, 그리고 우리의 기록
- 8공정위, 신동열 사무처장·유성욱 조사관리관 임명
- 9빌리엔젤, '결 봉사단'과 케이크 나눔 봉사활동 전개
- 10트럼프 “45년형 복역 중인 에르난데스 前 온두라스 대통령 사면”





















































댓글
(0)