TECH M
TECH M
페이스북, 비밀번호 암호화없이 저장해 최대 6억명 피해
페이스북이 지난 14일 서비스 장애에 이어, 6억개 계정 비밀번호를 서버에 암호화하지 않고 저장해와 문제가 되고 있다.
씨넷을 비롯한 외신들이 21일(현지시간) 페이스북이 2억명에서 최대 6억명에 이르는 이용자 계정의 비밀번호를 암호화하지 않고 일반 텍스트로 저장해왔다고 보도했다. 페이스북에서 활동하는 2만명에 달하는 엔지니어와 개발자가 암호화하지 않은 비밀번호 데이터를 2012년부터 접근할 수 있는 상황이었다는 것.
보통 비밀번호는 한 번 암호화하면 다시 풀 수 없도록 하는 일방향 암호화 방식으로 처리하는 것이 기본이다. 이용자가 저장한 암호를 관리자도 알 수 없도록 암호화하는 것이 원칙이다. 다만 기업에서 마케팅이나 고객관리에 필요해 다시 이용하는 주소나 연락처, 이메일 같은 개인정보는 다시 풀 수 있는 양방향 암호화 방식으로 처리한다.
그런데 페이스북은 비밀번호에 아무런 암호화 조치를 취하지 않은 것으로 밝혀진 것이다.
페이스북은 블로그에서 '패스워드 안전지키기'라는 글을 올리며 지난 1월에 보안점검 과정에서 이 같은 사실을 발견했음을 시인했다. 또 이 같은 문제를 모두 바로 잡았으며, 부적절한 접근이나 데이터를 악의적으로 사용한 흔적을 발견하지 못했다고 해명했다.
또 페이스북은 이 암호파일이 외부로 노출된 증거도 없어서 이용자가 비밀번호를 바꿀 필요는 없다고 말했다.
최근 페이스북은 잦은 사건과 사고로 이용자가 줄고 있다. 지난 2년간 미국에서만 이용자가 1500만명이나 줄었다.
[테크M = 박응서 기자(gopoong@techm.kr)]
-
[쏙] 국민연금 수익률이 마이너스일 수밖에 없는 이유국민연금 수익률이 마이너스일 수밖에 없는 이유최근 적극적인 주주권 행사에 나선 국민연금!머니투데이방송 생방제작부 유일한 부장과 함께 국민연금 수익률이 마이너스일 수밖에 없는 이유에 대해서 알아보았습니다.#국민연금 #수익률 #마이너스2019-03-22 15:37:46최재혁
-
[뉴스후] 정부 發 '세계 최초 5G' 무리수...'상용화' 부실 현실화앵커> 정부가 지난해부터 "올해 3월에 세계 최초로 5G 상용화를 하겠다"고 대대적으로 공표해왔는데요. 5G 상용화는 다음 달로 연기됐고, 혼란이 증폭되고 있습니다. 업계는 준비가 안 됐는데, 5G 상용화를 무리하게 추진하면서 부실이 우려된다는 지적이 나오는데요. 김예람 기자와 자세한 이야기 나눠보겠습니다.앵커> 우리나라가 5G 세계 최초 상용화라는데 미뤄지고 있죠. 어떤 상황인가요?기자> 이번 '5G 세계 최초 상용화'의 큰 특징은 정부가 추진 중이라는 것입니다.2019-03-22 14:30:40김예람 기자
-
"현재는 과학 위기이자 기회"…3M, 2019 과학현황지수 조사 결과 발표“과학에 회의적이지만 세계가 직면한 문제에 대한 해결책이라고 믿는다.”3M이 한국을 포함한 세계 14개국 일반인 1만4000여명을 대상으로 과학에 대한 인식을 조사한 ‘2019년도 과학현황지수(State of Science Index, SOSI)’를 22일 발표했다. 조사에 따르면 세계적으로 과학의 역할에 대해 회의론이 늘고 있음과 동시에, 과학이 미래 사회에 긍정적으로 기여할 것이라는 기대 또한 증가한 것으로 나타났다.응답자 87%는 인류가 직면한 사2019-03-22 11:20:46곽예하 기자