- 최민희 위원장 “누구나 접근 가능한 허술한 보안…정부·업계 전면 점검 필요”
대한민국 외식업계의 허술한 보안체계로 인한 개인정보 유출 사고가 또다시 발생했다. 이번에는 글로벌 샌드위치 프랜차이즈 ‘써브웨이’에서 고객들의 전화번호와 주문 정보 등 민감한 개인정보가 외부에 노출된 사실이 확인됐다.
국회 과학기술정보방송통신위원회 최민희 위원장(더불어민주당, 남양주갑)은 30일, “써브웨이 온라인 주문 시스템이 파파존스와 동일한 방식으로 개인정보를 외부에 노출하고 있었다”고 밝혔다.
앞서 파파존스 코리아는 지난 5월, 웹페이지 주소(URL) 끝자리 숫자를 임의로 변경하면 다른 고객의 주문 내역과 연락처 등이 그대로 노출되는 구조적 보안 취약점이 드러나 논란이 된 바 있다.
써브웨이도 마찬가지였다. 최 위원장은 “써브웨이 웹사이트 및 모바일 앱의 온라인 주문 시스템에서 URL 숫자만 바꿔도 타인의 이름, 전화번호, 픽업 매장, 주문 내역, 결제 금액, 요청 사항까지 열람 가능한 구조였다”며 “제3자의 개인정보를 아무런 인증절차 없이 볼 수 있게 된 것”이라고 지적했다.
최 위원장 측에 따르면, 해당 보안 허점은 최소 5개월 이상 방치돼 왔을 가능성이 있으며, 피해 규모는 정확히 파악되지 않고 있다.
이에 대해 써브웨이 측은 “제한된 데이터가 노출될 가능성이 있는 기술적 문제를 인지했고, 즉시 조치해 해결했다”며 “정보 오용 정황은 없었지만, 한국인터넷진흥원(KISA)에 관련 내용을 신고했다”고 설명했다.
하지만 국회는 이를 단순 해프닝으로 넘기기 어렵다는 입장이다. 최민희 위원장은 “파파존스에 이어 써브웨이까지 유사한 방식으로 개인정보가 무방비로 유출된 것은 업계 전반의 문제”라며 “코로나 이후 급증한 배달·픽업 서비스 환경 속에서, 식음료 기업들의 정보보호 시스템 전반에 대한 철저한 점검과 관리가 필요하다”고 강조했다.
최 위원장은 “기업 스스로 정보보호 역량을 강화해야 할 뿐만 아니라, 정부도 제도적·행정적 대책 마련에 나서야 한다”고 덧붙였다.
BEST 뉴스
-
[단독] 환율 미쳤다…미국 공항서 달러당 2100원에 거래 중
미국에서 1달러를 매입하려면 한화를 2000원 이상 지불해야 하는 것으로 드러났다. 그만큼 원화 가치가 약세를 면치 못하고 있다는 의미다. 일러스트=픽사베이 13일 미국 캘리포니아 현지 관계자에 따르면, 12일(현지시간) LA LAX공항 내부 환전소에서 교민들이 달러를 구입할 ... -
김건희 ‘판도라 폰’ 공개되자… 도이치 공범 이준수 추적, 행방 묘연
김건희 여사의 휴대전화 포렌식 자료가 공개되면서 도이치모터스 주가조작 사건의 ‘숨은 인물’로 지목돼온 56세 이준수 씨의 실체가 다시 주목받고 있다. 윤석열 전 대통령 부인 김건희 여사가 8월12일 구속 전 피의자 심문(영장실질심사)을 받기 위해 서울 서초구 서울중앙지법에 출석하고 있다. 사... -
올림픽대로 끝자락 ‘스테이지28’ 민간 표지판이 9개나?
서울 강동구 고덕동, 올림픽대로의 끝자락을 달리다 보면 눈에 띄는 표지판이 있다. KB뉴스영상 화면 갈무리 출처=KBS ‘3차로로 진입하세요’라는 안내 바로 옆에 ‘스테이지28 방향’이라는 글씨가 붙어 있다. 분기점에도, 진입로에도, 측도에도 같은 표지판이 반복된다. 세어보니 ... -
가평 크리스탈밸리CC서 카트 추락…70대 근로자 사망
18일 오후 1시경 경기도 가평군 상면 대보리 소재 크리스탈밸리 컨트리클럽(CC) 내 도로에서 작업용 카트가 5미터 아래로 추락해 70대 근로자 2명이 숨지는 사고가 발생했다. 경찰과 소방당국은 즉시 구조에 나섰으나, 두 사람 모두 심정지 상태로 발견돼 병원으로 이송된 뒤 사망 판정을 받았다. 사... -
[단독] FDA에 이름 오른 '에이피알'… 'K-뷰티 신화'에 드리운 먹구름
에이피알(APR) 김병훈 대표 사진=연합뉴스 ‘메디큐브(Medicube)’로 대표되는 에이피알(APR)은 국내를 넘어 세계 시장에서 K-뷰티의 새로운 신화를 써 내려가고 있다. 에이피알을 이끄는 김병훈 대표는 ‘디지털 감각’과 ‘공격적 마케팅’으로 SNS 중심의 브랜드 확산 전략을 ... -
매크로 예매는 불법인데… 티켓베이는 왜 처벌받지 않나
티켓구매 (CG) [연합뉴스TV 제공] 프로야구와 인기 가수 공연 티켓을 자동 프로그램(매크로)으로 대량 예매해 되판 업자들이 잇따라 적발되고 있다. 경찰은 최근 매크로 프로그램을 이용해 프로야구 입장권을 무더기로 예매한 일당을 검거했다. 이들은 초당 수백 회 클릭...
