페이스북 사용자 신상정보 5억여건… 아마존 서버에 무방비 노출
소셜미디어 페이스북의 사용자 아이디(ID), 패스워드(비밀번호), 계정명, 리액션(반응), 코멘트 등 약 5억4천만 건의 데이터가 아마존 클라우드 서버에 무방비로 노출돼 있었던 것으로 드러났다고 블룸버그통신과 미 IT매체 기즈모도·와이어드가 3일(현지시간) 전했다.
보도에 따르면 사이버보안업체 업가드는 이날 블로그 포스트를 통해 146GB의 정보가 페이스북에서 새나가 멕시코 소재 미디어기업 컬추라 콜렉티바에 흘러들어간 사실을 포착했다.
이 정보는 페이스북 사용자 신상정보와 좋아요 반응, 주제 공유 등 헤아릴 수 없는 콘텐츠를 담고 있다고 업가드는 말했다.
컬추라 콜렉티바에 들어간 정보는 아마존 클라우드 서버 컴퓨터에 누구나 접근할 수 있는 상태로 저장돼 있었다고 업가드는 주장했다.
블룸버그통신이 개인정보 노출 가능성을 보도한 직후 페이스북은 아마존에 연락해 해당 서버를 비공개로 전환했다.
아마존 서버는 비공개, 제3개발자 접근 허용, 일반 온라인 접속자 접근 허용 등 통상 3단계로 보안 체제를 갖추고 있다.
업가드는 또 페이스북에 통합된 어플리케이션인 '앳 더 풀'(At the Pool)에서 약 2만2,000개의 페이스북 사용자 비밀번호가 노출됐다고 폭로했다.
이 데이터도 아마존 서버인 S3 버키츠에 보관돼 있었다.
해당 데이터는 두 그룹의 페이스북 앱 개발자들에 의해 아마존 클라우드 서버 시스템에 업로드된 것으로 알려졌다.
업가드는 "두 건의 무더기 자료가 공통적으로 페이스북 사용자의 신상과 관련된 정보를 갖고 있었다"라고 지적했다.
페이스북 대변인은 이번 사건에 대해 " 회사의 정책은 사용자 개인정보를 일반에 공개되는 데이터베이스에 저장하도록 허용하지 않는 것"이라는 원론적 입장을 밝힌 뒤 "얼마나 많은 사용자에게 영향이 미쳤는지 파악하는 중"이라고 말했다. /이서영기자 seoyoung@sedaily.com
[ⓒ 서울경제TV(www.sentv.co.kr), 무단 전재 및 재배포 금지]
관련뉴스
- 윤 대통령 영장실질심사 앞두고 尹 지지자들 서울서부지법 앞 결집
- 법원 "노웅래 '3억원 돈다발' 압수수색은 위법"
- 올겨울 '꽁꽁 언 한강' 못본다…장기간 추위 지속되지 않아
- 최 권한대행, 제주항공 참사 합동추모식 참석…"유가족 일상 복귀 지원"
- 경찰, 윤 대통령 구속심사 막아선 서부지법 앞 지지자들 강제해산
- 尹 대통령, 현직 대통령 최초로 구속심사 출석 예정
- 정용진 신세계 그룹 회장 "트럼프 장남 소개로 주요 인사 만날 것"
- 각국 정상, 트럼프 취임 앞두고 국제질서 격변 대비 움직임
- 한남4구역 시공사 오늘 결정…삼성·현대 증 승자는
- 무암, 생성형 AI 활용 한국 전래동화 프로젝트 착수
주요뉴스
오늘의 날씨
마포구 상암동℃
강수확률 %
기획/취재
주간 TOP뉴스
- 1서학개미 美주식 보유 줄었다…미국 증시 과열 경계심 '고개'
- 2윤 대통령 영장실질심사 앞두고 尹 지지자들 서울서부지법 앞 결집
- 3법원 "노웅래 '3억원 돈다발' 압수수색은 위법"
- 4올겨울 '꽁꽁 언 한강' 못본다…장기간 추위 지속되지 않아
- 5최 권한대행, 제주항공 참사 합동추모식 참석…"유가족 일상 복귀 지원"
- 6경찰, 윤 대통령 구속심사 막아선 서부지법 앞 지지자들 강제해산
- 7부산도시공사, 하반기 1조2,981억 재정집행…98.36% 달성
- 8尹 대통령, 현직 대통령 최초로 구속심사 출석 예정
- 9정용진 신세계 그룹 회장 "트럼프 장남 소개로 주요 인사 만날 것"
- 10BNK부산은행 "한계를 뛰어넘는 새로운 도약 향해"…변화와 혁신 강조
댓글
(0) 로그아웃