페이스북 사용자 신상정보 5억여건… 아마존 서버에 무방비 노출

산업·IT 입력 2019-04-04 11:22:21 수정 2019-04-04 11:28:28 이서영 기자 0개

페이스북 공유하기 트위터 공유하기 카카오톡 공유하기 네이버 블로그 공유하기

마크 저커버그 페이스북 최고경영자. / 사진=서울경제DB

소셜미디어 페이스북의 사용자 아이디(ID), 패스워드(비밀번호), 계정명, 리액션(반응), 코멘트 등 약 54천만 건의 데이터가 아마존 클라우드 서버에 무방비로 노출돼 있었던 것으로 드러났다고 블룸버그통신과 미 IT매체 기즈모도·와이어드가 3(현지시간) 전했다.

 

보도에 따르면 사이버보안업체 업가드는 이날 블로그 포스트를 통해 146GB의 정보가 페이스북에서 새나가 멕시코 소재 미디어기업 컬추라 콜렉티바에 흘러들어간 사실을 포착했다.

 

이 정보는 페이스북 사용자 신상정보와 좋아요 반응, 주제 공유 등 헤아릴 수 없는 콘텐츠를 담고 있다고 업가드는 말했다.

 

컬추라 콜렉티바에 들어간 정보는 아마존 클라우드 서버 컴퓨터에 누구나 접근할 수 있는 상태로 저장돼 있었다고 업가드는 주장했다.

블룸버그통신이 개인정보 노출 가능성을 보도한 직후 페이스북은 아마존에 연락해 해당 서버를 비공개로 전환했다.

 

아마존 서버는 비공개, 3개발자 접근 허용, 일반 온라인 접속자 접근 허용 등 통상 3단계로 보안 체제를 갖추고 있다.

 

업가드는 또 페이스북에 통합된 어플리케이션인 '앳 더 풀'(At the Pool)에서 약 22,000개의 페이스북 사용자 비밀번호가 노출됐다고 폭로했다.

이 데이터도 아마존 서버인 S3 버키츠에 보관돼 있었다.

해당 데이터는 두 그룹의 페이스북 앱 개발자들에 의해 아마존 클라우드 서버 시스템에 업로드된 것으로 알려졌다.

 

업가드는 "두 건의 무더기 자료가 공통적으로 페이스북 사용자의 신상과 관련된 정보를 갖고 있었다"라고 지적했다.

 

페이스북 대변인은 이번 사건에 대해 " 회사의 정책은 사용자 개인정보를 일반에 공개되는 데이터베이스에 저장하도록 허용하지 않는 것"이라는 원론적 입장을 밝힌 뒤 "얼마나 많은 사용자에게 영향이 미쳤는지 파악하는 중"이라고 말했다. /이서영기자 seoyoung@sedaily.com 

[ⓒ 서울경제TV(www.sentv.co.kr), 무단 전재 및 재배포 금지]

페이스북 공유하기 트위터 공유하기 카카오톡 공유하기 네이버 블로그 공유하기

0/250

0/250