개인정보 노출, 써브웨이 앱리뉴얼 vs 파파존스 사과

개인정보 노출, 써브웨이 앱리뉴얼 vs 파파존스 사과
써브웨이 시스템 점검 안내 공지 화면 [이미지: 써브웨이 사이트]
💡
Editor Pick
- 써브웨이, 7월 앱 리뉴얼...개인정보 처리 방침도 변경
- 파파존스, 개인정보 노출 관련 사과 공지
- 개인정보위 양사 조사 착수...홈페이지 주소 파라미터 변조가 원인

개인정보 노출로 파장을 일으킨 써브웨이가 7월 앱이 리뉴얼된다. 개정된 이용약관, 써브카드 이용약관, 개인정보 처리 방침도 함께 변경된다.

써브웨이는 지난 6월 26일 한국파파존스와 동일하게 개인정보가 노출된 바 있다. 홈페이지 URL 주소 뒷자리 숫자 변경 시 다른 고객의 주문정보인 연락처, 주문내역 등이 별도 인증절차 없이 확인 가능한 상태로 운영됐다.

써브웨이는 주요 개정 사유에 대해 써브웨이는 멤버십 프로그램 운영사 변경과 서비스명 변경, 앱 선물하기 메뉴권, 금액권 등 신규 서비스 도입이라고 밝혔다.

이에 따라 써브웨이는 앱 리뉴얼에 따른 시스템 점검으로 오는 14일부터 16일까지 3일간 앱, 모바일, 웹 사용과 포인트 사용이 중지된다고 밝혔다. 개정된 약관은 오는 17일부터 효력이 발생한다고 밝혔다.

파파존스 개인정보 노출 관련 안내 공지 화면 [이미지: 파파존스 사이트]

이보다 앞서 파파존스도 지난 26일 개인정보 노출로 곤혹을 치뤘다. 파파존스는 홈페이지 내 일부 고객 정보가 외부에 노출될 수 있는 취약점이 발견돼 차단, 보완 조치를 완료했다고 밝혔다.

개인정보보호위원회는 지난 1일 써브웨이 인터내셔날 비브이에 대한 조사에 착수했다며, 구체적인 유출 경위 및 피해규모, 사업자의 안전조치 의무 준수 여부 등을 확인하고 법 위반 발견 시 관련 법령에 따라 처분할 예정이라고 밝혔다.

두 사건 모두 홈페이지 주소의 파라미터 변조가 원인인 만큼, 각 사업자들은 접근제어 및 권한 검증, URL(유알엘) 주소 관리, 안전한 세션 처리 등 홈페이지 운영에 세심한 주의가 필요하다고 당부했다.

염흥열 순천향대학교 명예 교수는 "웹사이트 보안을 위한 기초적인 보안 대책이 마련되지 않았다"며 "웹사이트 리소스 접근시 인증 및 권한 확인이 필수"라고 지적했다. 이어 "해당 기업의 전반적인 보안 체계의 개선이 필요하다"고 당부했다.


한국연구재단, 12만여건 개인정보 유출...동일 취약점 사이트 ‘비상’
💡Editor Pick - 온라인 논문 시스템(JAMS) 해킹으로 개인정보 유출 - 6.6 내부 점검 결과 개인정보 유출 없다발표 - TF를 구성해 연구자 응대와 재단 전체 시스템에 대한 정밀점검 한국연구재단에서 운영하는 온라인 논문 시스템 잼스(JAMS)가 해킹돼 12만여건의 개인정보가 유출됐다. 유출된 개인정보는 성명, 생년월일, 연락처, 이메일 주소, 계정 ID
전북대·이화여대, 개인정보 유출 과징금 총9억 6,600만원 부과받아
개인정보위, 전북대 6억 2,300만원, 이화여대 3억 4,300만원 부과 주말‧야간 포함 24시간 유출 탐지‧차단 체계 운영 시정명령도 부과 개인정보를 유출한 전북대학교와 이화여자대학교가 개인정보보호법(이하 ‘보호법’) 위반으로, 총 9억 6,600만원 과징금과 540만원 과태료를 부과 받았다. 전북대학교는 32만여명 유출로 6억 2,300만원, 이화여자대학교는 8만 3천여명 유출로 3억 4,
100만명 이용 기프티콘 앱 ‘일상카페’ 개인정보 유출!
‘일상카페‘에서 개인정보가 유출되는 사고가 발생했다. 일상카페는 국내 모바일쿠폰 기업 ‘즐거운’에서 운영하는 기프티콘 선물앱으로 100만명이 이용 중이다. 이번 개인정보 유출사고로 이용자는 피싱, 스미싱 등 2차 피해를 입지 않도록 각별한 주의가 필요하다. 6일 일상카페 측에 따르면 ”지난 6월 2일 저녁 6시~밤 11시 59분 사이 외부 불법 접근으로 개인정보가 유출됐다”며 ”개인별로

Read more

캐나다 GIS 혁신 - AI 결합한 공간정보 기술로 공공안전 패러다임 전환

캐나다 GIS 혁신 - AI 결합한 공간정보 기술로 공공안전 패러다임 전환

💡Editor Pick - 캐나다 GIS 기업들, AI·ML 통한 실시간 공간분석 시스템 구축 - 월 100만 건 API 호출 처리, 400여 개 센서 데이터 통합 분석 - 주민 참여형 softGIS로 범죄 예방·재난 대응 효과 입증 캐나다의 공간정보시스템(GIS) 기술이 인공지능과 빅데이터 기술과 결합하면서 공공안전 분야에 혁신적 변화를 가져오고 있다.

By CheifEditor, Donghwi Shin
북한 혹은 중국 해킹 조직 턴 핵티비스트들, 외신과 인터뷰

북한 혹은 중국 해킹 조직 턴 핵티비스트들, 외신과 인터뷰

💡Editor's Pick - 외신 테크크런치, 세이버와 사이보그 인터뷰 - 신원과 해킹 기법은 한동안 미공개일 예정 - 앞으로도 이어질 '해커 해킹'...불법이긴 하지만 얼마 전 데프콘(DEF CON)에서 공개된 8.9GB 데이터 때문에 잠시 소란스럽다가 갑자기 잠잠해진 일이 있었다. 이 데이터는 세이버(Saber)와 사이보그(cyb0rg)

By 문가용 기자
[TE머묾] 안 전하니 안전하니?

[TE머묾] 안 전하니 안전하니?

💡Editors Pick - 보안, 스스로를 좀 더 드러내야 - 위험만 전파하니 효과 미미... 즐거움을 전파하면 어떨까 - 어떻게 해서든 일반인들에게 다가가는 게 보안의 필연 요즘 한국에 무슨 일이 일어나고 있는 것일까? 연일 대형 보안 사고 소식이다. 주요 통신사와 금융 조직, 굵직한 정부기관들과 전 국민이 알 법한 민간 사업체들까지, 그간 만만히

By 문가용 기자
북 추정 해킹 실체 공개, 고려대 정보보호대학원 분석 보고회 개최

북 추정 해킹 실체 공개, 고려대 정보보호대학원 분석 보고회 개최

💡Editor's Pick - 고려대 정보보호대학원, 김수키 국내 해킹자료 분석 및 시사점 발표 - 국내 해킹 자료 공개한 프랙 문서 내용 보강, 새로 발견된 추가 내용 공개 최근 국내 정부와 기업을 해킹한 북한 김수키 추정의 공격 실체가 공개된다. 고려대학교 정보보호대학원은 22일 오후 3시 고려대학교 안암캠퍼스 정운오교양관 404호에서 'Kimsuky

By CheifEditor