TechCabin

All About Computer Technology
Filed under Internet

Tossi LogoSK Telecom에서 서비스하고 현재 베타 테스트 중인 서비스 Tossi 의 베타테스터 명단이 유출되었다. 2520명에 달하는 베타 테스터의 이름, 메일주소, 핸드폰주소, 싸이월드 미니홈피 주소, 블로그 주소. 신청하는 이유가 그대로 유출되었다. 베타 테스터 목록은 가입 날짜 별로 각각의 파일로 구성되어 있으며 총 27개 페이지가 있으며 오늘 12시경 Ceylontea란 분이 처음으로 웹사이트 로그를 통해 이 목록에 대해 알게 되었고 이 사실을 알렸다.

Tossi Leaked개인정보를 담고 있는 페이지인 만큼 접근 허용 IP대역 설정 및 관리자 암호 확인이 필요함에도 이런 최소한의 보호조차 하지 않았다. 주민등록번호가 유출되지 않은 것만으로도 큰 다행이지만, 실명과 핸드폰 번호가 유출된 것 만으로도 커다란 잘못이다.

정보 노출을 확인하고 Tossi 개발팀에 1시 경 연락을 하였고, 연락 후 20분 후에 개인정보를 볼 수 있는 페이지가 막혔다. 이 목록은 SK Telecom에서 관리하는 목록이 아닌 것으로 판단되는데, 개인정보 관리에 대한 책임감이 부족이 만들어낸 사건이며 많은 반성이 필요할 것이다.

Posted by Xeph on Tuesday, September 18th, 2007


이 글에 달리는 댓글들을 RSS를 통해 구독하실 수 있으며, 트랙백을 보낼 주소는 여기를 클릭하시면 클립보드에 복사됩니다.

본 사이트는 방문자간의 자유로운 토론문화를 지향합니다.

24 Responses to “Tossi 베타 테스터 2520명 개인정보 대량 유출”

Post A Comment

믹시