일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | 2 | 3 | ||||
4 | 5 | 6 | 7 | 8 | 9 | 10 |
11 | 12 | 13 | 14 | 15 | 16 | 17 |
18 | 19 | 20 | 21 | 22 | 23 | 24 |
25 | 26 | 27 | 28 | 29 | 30 | 31 |
- tlu.dl
- javascript끄기
- DVWA 설치
- 보안뉴스
- AWS 리전이란?
- xz-utils
- metasploit_series
- Risk Analysis
- windows트래픽
- 전자금융_취약점
- elasticsearch
- ms트래픽문제
- AWS SA Series
- AWS AZ
- AWS 용어
- 취약점
- 정보보안
- 위험분석 관리
- 정보보안기사 데이터베이스
- 정보보안기사 전자지불 시스템
- 게시글 복사 방법
- 정보보안기사 위험분석 정리
- iso http통신
- DVWA 환경구성
- 데이터베이스 보안 정리
- AWS 가용 영역
- openvpn error
- 정보보안기사
- 티스토리 오류 수정
- openvpnconnect
- Today
- Total
ARTIFEX ;)
KFC 개인정보 80만 건 노출… 구멍 난 보안... 본문
# [KFC 개인정보 80만 건 노출 사건]
대형 패스트푸드 업체인 KFC의 홈페이지에서 수만 명의 개인정보가 무방비로 노출돼 있던 것이 KBS 취재 결과 확인됐습니다.
패스트푸드 업체인 KFC의 배달 서비스로 음식을 주문했던 한 이용자가
KFC 홈페이지에서 주문 내역을 확인하다 이상한 점을 발견했습니다.
인터넷 주소에 주문 번호를 한 자리 바꿔 입력해 봤더니, 다른 사람의 주문 내역이 고스란히 뜬 겁니다.
# (이용자) : "(주문 번호를)1씩 계속 더하면서 봤는데 거의 제 뒤로 한 10명 가까이 정보가 다 나와가지고 깜짝 놀라게 됐죠."
주문번호를 주소창에 입력하면,
본인 확인 절차도 없이 이름과 휴대전화 번호는 물론 집 주소까지 개인정보가 그대로 노출됐습니다.
심지어 미리 결제를 한 사람의 카드 영수증까지 출력할 수 있습니다.
지난해 11월부터 최근까지의 주문내역 80여만 건이 노출된 것으로 추정됩니다.
피해자들은 2차 피해를 우려하고 있습니다.
전문가들은 이 사태를 보고 집 대문을 열어놓은 것 같은 지극히 초보적인 단계의 보안 실수라고 진단합니다.
# <인터뷰> 김승주(고려대학교 정보보호대학원 교수) : "해킹이라고 하기도 우습지만, 굉장히 단순한 공격이거든요.
그런데 저런 식의 개인정보 유출이 일어나도 사실은 솜방망이 처벌을 받는단 말이죠."
너무나도 쉽게 유출될 수 있는 개인정보에 대한 솜방망이 처벌 또한 개선되어야 할 점 인거 같습니다.
KFC는 취재가 시작되자 자체 조사를 벌인 뒤, 홈페이지 업데이트를 하며 오류가 생겼다는 해명을 내놨습니다.
왜 이리 보안에 대한 인식이 가벼운지... 안타까운 소식을 연달아 접하게 되네요
다행히 2차 피해는 확인되지 않았지만
개인정보에 대해 개선된 인식과 보완이 필요하다고 생각됩니다.
'# Security > Security-ssul' 카테고리의 다른 글
보안 향상 위한 비밀번호 크래킹 도구, 오늘 무료로 풀렸다 (0) | 2019.12.11 |
---|---|
2020년 7대 사이버 공격 트렌드 전망 (0) | 2019.12.11 |
사이버 공격자들이 가장 선호하는 공격 툴은 파워쉘 (0) | 2019.12.11 |
WPA3 프로토콜 드래곤블러드 취약점 발견 (0) | 2019.12.11 |
[News] 보건복지인력개발원 5만명 개인정보 해킹사건 (0) | 2016.10.04 |