개인정보 노출, 써브웨이 앱리뉴얼 vs 파파존스 사과

개인정보 노출, 써브웨이 앱리뉴얼 vs 파파존스 사과
써브웨이 시스템 점검 안내 공지 화면 [이미지: 써브웨이 사이트]
💡
Editor Pick
- 써브웨이, 7월 앱 리뉴얼...개인정보 처리 방침도 변경
- 파파존스, 개인정보 노출 관련 사과 공지
- 개인정보위 양사 조사 착수...홈페이지 주소 파라미터 변조가 원인

개인정보 노출로 파장을 일으킨 써브웨이가 7월 앱이 리뉴얼된다. 개정된 이용약관, 써브카드 이용약관, 개인정보 처리 방침도 함께 변경된다.

써브웨이는 지난 6월 26일 한국파파존스와 동일하게 개인정보가 노출된 바 있다. 홈페이지 URL 주소 뒷자리 숫자 변경 시 다른 고객의 주문정보인 연락처, 주문내역 등이 별도 인증절차 없이 확인 가능한 상태로 운영됐다.

써브웨이는 주요 개정 사유에 대해 써브웨이는 멤버십 프로그램 운영사 변경과 서비스명 변경, 앱 선물하기 메뉴권, 금액권 등 신규 서비스 도입이라고 밝혔다.

이에 따라 써브웨이는 앱 리뉴얼에 따른 시스템 점검으로 오는 14일부터 16일까지 3일간 앱, 모바일, 웹 사용과 포인트 사용이 중지된다고 밝혔다. 개정된 약관은 오는 17일부터 효력이 발생한다고 밝혔다.

파파존스 개인정보 노출 관련 안내 공지 화면 [이미지: 파파존스 사이트]

이보다 앞서 파파존스도 지난 26일 개인정보 노출로 곤혹을 치뤘다. 파파존스는 홈페이지 내 일부 고객 정보가 외부에 노출될 수 있는 취약점이 발견돼 차단, 보완 조치를 완료했다고 밝혔다.

개인정보보호위원회는 지난 1일 써브웨이 인터내셔날 비브이에 대한 조사에 착수했다며, 구체적인 유출 경위 및 피해규모, 사업자의 안전조치 의무 준수 여부 등을 확인하고 법 위반 발견 시 관련 법령에 따라 처분할 예정이라고 밝혔다.

두 사건 모두 홈페이지 주소의 파라미터 변조가 원인인 만큼, 각 사업자들은 접근제어 및 권한 검증, URL(유알엘) 주소 관리, 안전한 세션 처리 등 홈페이지 운영에 세심한 주의가 필요하다고 당부했다.

염흥열 순천향대학교 명예 교수는 "웹사이트 보안을 위한 기초적인 보안 대책이 마련되지 않았다"며 "웹사이트 리소스 접근시 인증 및 권한 확인이 필수"라고 지적했다. 이어 "해당 기업의 전반적인 보안 체계의 개선이 필요하다"고 당부했다.


한국연구재단, 12만여건 개인정보 유출...동일 취약점 사이트 ‘비상’
💡Editor Pick - 온라인 논문 시스템(JAMS) 해킹으로 개인정보 유출 - 6.6 내부 점검 결과 개인정보 유출 없다발표 - TF를 구성해 연구자 응대와 재단 전체 시스템에 대한 정밀점검 한국연구재단에서 운영하는 온라인 논문 시스템 잼스(JAMS)가 해킹돼 12만여건의 개인정보가 유출됐다. 유출된 개인정보는 성명, 생년월일, 연락처, 이메일 주소, 계정 ID
전북대·이화여대, 개인정보 유출 과징금 총9억 6,600만원 부과받아
개인정보위, 전북대 6억 2,300만원, 이화여대 3억 4,300만원 부과 주말‧야간 포함 24시간 유출 탐지‧차단 체계 운영 시정명령도 부과 개인정보를 유출한 전북대학교와 이화여자대학교가 개인정보보호법(이하 ‘보호법’) 위반으로, 총 9억 6,600만원 과징금과 540만원 과태료를 부과 받았다. 전북대학교는 32만여명 유출로 6억 2,300만원, 이화여자대학교는 8만 3천여명 유출로 3억 4,
100만명 이용 기프티콘 앱 ‘일상카페’ 개인정보 유출!
‘일상카페‘에서 개인정보가 유출되는 사고가 발생했다. 일상카페는 국내 모바일쿠폰 기업 ‘즐거운’에서 운영하는 기프티콘 선물앱으로 100만명이 이용 중이다. 이번 개인정보 유출사고로 이용자는 피싱, 스미싱 등 2차 피해를 입지 않도록 각별한 주의가 필요하다. 6일 일상카페 측에 따르면 ”지난 6월 2일 저녁 6시~밤 11시 59분 사이 외부 불법 접근으로 개인정보가 유출됐다”며 ”개인별로

Read more

환경부·우정사업본부 사칭 피싱 주의!

환경부·우정사업본부 사칭 피싱 주의!

💡Editor Pick - 환경부 사칭 피싱, 분리수거 위반 메시지로 위장해 악성링크 클릭 유도 - 우정사업본부 사칭 피싱, 택배 미배송 알림 메시지 발송 후 클릭 유도 환경부와 우정사업본부를 사칭한 피싱이 발견돼 이용자들의 주의가 요구된다. 환경부를 사칭한 피싱 사이트는 https://pw.bnds.bio이다. 우정사업본부를 사칭한 피싱 사이트는 https://korea07n.cfd/kR이다. 공격자는

By CheifEditor
PDF에 대한 무한 신뢰, 근거 있는 것으로 대체되어야 한다

PDF에 대한 무한 신뢰, 근거 있는 것으로 대체되어야 한다

💡Editor's Pick - PDF 위변조 공격, 이미 만연 - 하지만 PDF 문서에 대한 일반 사용자의 신뢰는 여전 - 새 PDF 보호 및 확인 기법, 남아공 연구원들이 발표 현대 사회에서 PDF 문서는 광범위하게 사용된다. 그만큼 일반 사용자들에게 널리 신뢰 받고 있다는 의미다. ‘PDF는 원본 보유자 외 유통 과정에 개입되어

By JustAnotherEditor
자녀 모니터링 위한 감시 앱, 뒤에서 정보 줄줄 흘려

자녀 모니터링 위한 감시 앱, 뒤에서 정보 줄줄 흘려

💡Editor's Pick - 안드로이드 생태계에 나타난 새 감시앱, Catwatchful - 노골적인 '스토커웨어' 기능 광고로 보안 업계 관심 쏠려 - 분석해 보니 구멍 술술 난 데이터베이스에 민감 정보를 평문으로 저장 ‘감시’를 주요 기능으로 내세운 소프트웨어들이 심심찮게 보안 문제거리로 화제가 되는 가운데, 최근 에릭 데이글(Eric Daigle)

By JustAnotherEditor
AI 기반 차세대 영상 표준화 개발

AI 기반 차세대 영상 표준화 개발

💡Editor Pick - 제47차 ‘다중매체 부호화’ 국제표준화회의 개최 - ▲차세대 영상 압축 ▲AI 영상분석에 최적화된 영상 압축 등 개발 제47차 ‘다중매체 부호화’ 국제표준화회의서 우리나라는 인공지능 기반 차세대 영상 압축/해제(비디오 코덱) 기술 관련, 130여 건의 기고서를 제출 등 표준화 논의에 앞장섰다. 지난 6월 26일부터 7월 6일까지 대전컨벤션센터에서 개최된 회의에선

By CheifEditor