페이스북 사용자 신상정보 5억여건… 아마존 서버에 무방비 노출

소셜미디어 페이스북의 사용자 아이디(ID), 패스워드(비밀번호), 계정명, 리액션(반응), 코멘트 등 약 5억4천만 건의 데이터가 아마존 클라우드 서버에 무방비로 노출돼 있었던 것으로 드러났다고 블룸버그통신과 미 IT매체 기즈모도·와이어드가 3일(현지시간) 전했다.
보도에 따르면 사이버보안업체 업가드는 이날 블로그 포스트를 통해 146GB의 정보가 페이스북에서 새나가 멕시코 소재 미디어기업 컬추라 콜렉티바에 흘러들어간 사실을 포착했다.
이 정보는 페이스북 사용자 신상정보와 좋아요 반응, 주제 공유 등 헤아릴 수 없는 콘텐츠를 담고 있다고 업가드는 말했다.
컬추라 콜렉티바에 들어간 정보는 아마존 클라우드 서버 컴퓨터에 누구나 접근할 수 있는 상태로 저장돼 있었다고 업가드는 주장했다.
블룸버그통신이 개인정보 노출 가능성을 보도한 직후 페이스북은 아마존에 연락해 해당 서버를 비공개로 전환했다.
아마존 서버는 비공개, 제3개발자 접근 허용, 일반 온라인 접속자 접근 허용 등 통상 3단계로 보안 체제를 갖추고 있다.
업가드는 또 페이스북에 통합된 어플리케이션인 '앳 더 풀'(At the Pool)에서 약 2만2,000개의 페이스북 사용자 비밀번호가 노출됐다고 폭로했다.
이 데이터도 아마존 서버인 S3 버키츠에 보관돼 있었다.
해당 데이터는 두 그룹의 페이스북 앱 개발자들에 의해 아마존 클라우드 서버 시스템에 업로드된 것으로 알려졌다.
업가드는 "두 건의 무더기 자료가 공통적으로 페이스북 사용자의 신상과 관련된 정보를 갖고 있었다"라고 지적했다.
페이스북 대변인은 이번 사건에 대해 " 회사의 정책은 사용자 개인정보를 일반에 공개되는 데이터베이스에 저장하도록 허용하지 않는 것"이라는 원론적 입장을 밝힌 뒤 "얼마나 많은 사용자에게 영향이 미쳤는지 파악하는 중"이라고 말했다. /이서영기자 seoyoung@sedaily.com
[ⓒ 서울경제TV(www.sentv.co.kr), 무단 전재 및 재배포 금지]
관련뉴스
- 이창용 "美中 관세협상 안되면 90일 유예 연장돼도 경제비용 커"
- 한국마사회, 승용마 번식 지원 사업…80두 규모 무상 지원
- 김해공항~중앙아시아 하늘길 열린다…부산~타슈켄트 6월 취항
- 美 SEC 신임 위원장 "가상화폐 규제 불확실성으로 혁신 제한"
- “에어컨 대신 맵탱”…삼양식품, WWF 업무협약 체결
- 신세계면세점, ‘트렌드웨이브 2025’ 파트너사…"쇼핑 혜택 제공"
- 美 캘리포니아주, 자율주행 트럭 시험운행 허용 추진
- 영풍 석포제련소 인근, 비소 등 환경오염 '심각'
- 주유소 기름값 11주 연속 내려…“다음 주도 하락세 지속”
- “최장 6일”…여행·면세업계, 5월 황금연휴 특수 노린다
주요뉴스
오늘의 날씨
마포구 상암동℃
강수확률 %
기획/취재
주간 TOP뉴스
- 1모두를 위한 무장애 관광
- 230일 팡파르…'소리'로 세계를 열다
- 3이창용 "美中 관세협상 안되면 90일 유예 연장돼도 경제비용 커"
- 4대한노인회 남원시지회, 제28회 지회장기 노인게이트볼 대회 성료
- 5한국마사회, 승용마 번식 지원 사업…80두 규모 무상 지원
- 6김해공항~중앙아시아 하늘길 열린다…부산~타슈켄트 6월 취항
- 7"제29회 기장멸치축제 즐기러 오세요"…25~27일 대변항서 축제
- 8오늘 서울 종로서 5만명 연등행렬…27일까지 일대 교통 통제
- 9美 SEC 신임 위원장 "가상화폐 규제 불확실성으로 혁신 제한"
- 10“에어컨 대신 맵탱”…삼양식품, WWF 업무협약 체결
댓글
(0)