TECH M
TECH M
페이스북, 비밀번호 암호화없이 저장해 최대 6억명 피해
페이스북이 지난 14일 서비스 장애에 이어, 6억개 계정 비밀번호를 서버에 암호화하지 않고 저장해와 문제가 되고 있다.
씨넷을 비롯한 외신들이 21일(현지시간) 페이스북이 2억명에서 최대 6억명에 이르는 이용자 계정의 비밀번호를 암호화하지 않고 일반 텍스트로 저장해왔다고 보도했다. 페이스북에서 활동하는 2만명에 달하는 엔지니어와 개발자가 암호화하지 않은 비밀번호 데이터를 2012년부터 접근할 수 있는 상황이었다는 것.
보통 비밀번호는 한 번 암호화하면 다시 풀 수 없도록 하는 일방향 암호화 방식으로 처리하는 것이 기본이다. 이용자가 저장한 암호를 관리자도 알 수 없도록 암호화하는 것이 원칙이다. 다만 기업에서 마케팅이나 고객관리에 필요해 다시 이용하는 주소나 연락처, 이메일 같은 개인정보는 다시 풀 수 있는 양방향 암호화 방식으로 처리한다.
그런데 페이스북은 비밀번호에 아무런 암호화 조치를 취하지 않은 것으로 밝혀진 것이다.
페이스북은 블로그에서 '패스워드 안전지키기'라는 글을 올리며 지난 1월에 보안점검 과정에서 이 같은 사실을 발견했음을 시인했다. 또 이 같은 문제를 모두 바로 잡았으며, 부적절한 접근이나 데이터를 악의적으로 사용한 흔적을 발견하지 못했다고 해명했다.
또 페이스북은 이 암호파일이 외부로 노출된 증거도 없어서 이용자가 비밀번호를 바꿀 필요는 없다고 말했다.
최근 페이스북은 잦은 사건과 사고로 이용자가 줄고 있다. 지난 2년간 미국에서만 이용자가 1500만명이나 줄었다.
[테크M = 박응서 기자(gopoong@techm.kr)]
-
'전자정부 名家' LG CNS, 1200억 '행복e음' 사업 수주로 자존심 회복할까공공 소프트웨어(SW) 사업의 강자 LG CNS가 올해 공공시장 첫 '대어'로 꼽히는 보건복지부 차세대 사회보장정보시스템(행복e음) 구축 사업에 출사표를 던졌다.17일 업계에 따르면 LG CNS는 이날 행복e음 사업 재입찰에 제안서를 제출했다.행복e음 사업은 지난 2009년 복지부가 각종 사회복지 급여 및 서비스 지원 대상자의 자격과 이력에 관한 정보를 통합 관리하기 위해 구축한 시스템을 현대화 하는 사업이다. 올해부터 3년간 약 1220억원이 투입된다.이 사업은 지난 3일 첫 입찰 공고를 마감했으나 무2020-03-17 16:54:47테크M 남도영 기자
-
네이버 vs 카카오, 포털-메신저 이은 3라운드... 링은 '콘텐츠'#수천억 자금으로 뭘 만들까#넷플릭스 잡을 수 있을까#톡TV-네이버TV 경쟁 볼만할 듯국내 대표 인터넷 맞수 기업 네이버와 카카오의 세번재 경쟁 무대 막이 올랐다. 포털과 메신저 플랫폼에서 치열하게 경쟁해온 두 기업의 3라운드 링은 '콘텐츠'다. 이미 양사는 콘텐츠 자회사에 수천억원의 자금을 쌓아놨다. 올해부터 본격적으로 콘텐츠 양산에 돌입한다. 콘텐츠 주도권 경쟁의 전초전은 이미 시작됐다.◆실탄 마련한 카카오M, 직접 콘텐츠 제작 개시카카오는 지난 16일 콘텐츠 자회사 카카오M이 3자 배정 유상증자2020-03-17 15:53:45테크M 허준 기자
-
[템 사이트] 게임 하면 유니티! 2020년 기대되는 유니티 기반 게임은?연일 쏟아지는 신작 소식이 게이머들을 설레게 하고 있습니다. 남다른 스케일을 자랑하는 게임업체들의 대형 신작은 물론 독특한 게임성을 내세운 게임까지, 게이머들의 다양한 취향을 만족시킬만한 다양한 신작게임들이 많습니다.오늘은 특히 유니티 엔진을 기반으로 한 신작 게임들을 엄선해서 소개할까 합니다. 유니티는 이미 전세계 수백만명의 게임 개발자들이 사용하는 유명한 게임엔진입니다. 최신 버전의 엔진 '유니티 2019.3' 업데이트를 통해 260가지가 넘는 개선사항과 신규 기능이 포함돼 진일보한 고성능 그래픽과 최적화 기2020-03-17 15:30:39테크M 허준 기자