KPI뉴스 - 갤럭시폰, 영국서 알림 오류 후 사용자 데이터 유출 사고

  • 흐림태백17.2℃
  • 구름많음전주28.1℃
  • 흐림양평22.0℃
  • 흐림부산26.5℃
  • 흐림원주25.3℃
  • 흐림철원23.5℃
  • 흐림영천21.6℃
  • 흐림청송군22.1℃
  • 흐림광양시26.3℃
  • 흐림강화25.0℃
  • 구름많음광주26.9℃
  • 구름많음보령26.2℃
  • 흐림남해25.4℃
  • 흐림안동24.6℃
  • 구름많음인천26.6℃
  • 구름많음거제25.7℃
  • 흐림의성24.9℃
  • 흐림홍성25.8℃
  • 구름많음서산25.8℃
  • 구름많음진주25.8℃
  • 구름많음청주26.1℃
  • 구름많음군산26.6℃
  • 구름많음산청25.8℃
  • 구름많음북창원25.8℃
  • 비북춘천20.4℃
  • 흐림속초19.6℃
  • 흐림여수25.6℃
  • 흐림봉화23.2℃
  • 구름많음서청주26.1℃
  • 구름많음고창군27.3℃
  • 흐림대구24.2℃
  • 구름많음홍천23.7℃
  • 구름많음서울23.0℃
  • 흐림임실25.5℃
  • 구름많음장흥27.8℃
  • 구름많음거창24.8℃
  • 흐림동두천24.0℃
  • 흐림울진20.1℃
  • 구름많음김해시26.1℃
  • 구름많음합천25.6℃
  • 구름많음순천26.9℃
  • 흐림구미25.4℃
  • 흐림강릉19.5℃
  • 흐림제주22.0℃
  • 구름많음부안27.0℃
  • 비울릉도20.5℃
  • 흐림제천24.0℃
  • 흐림정읍28.1℃
  • 흐림진도군25.7℃
  • 구름많음흑산도25.8℃
  • 흐림대관령17.1℃
  • 흐림이천21.7℃
  • 구름많음보성군27.0℃
  • 구름많음함양군25.6℃
  • 흐림포항21.3℃
  • 구름많음북부산27.4℃
  • 구름많음양산시27.9℃
  • 흐림서귀포22.6℃
  • 흐림파주25.2℃
  • 흐림경주시20.7℃
  • 구름많음순창군26.7℃
  • 구름많음영광군27.2℃
  • 흐림고산20.8℃
  • 흐림통영26.4℃
  • 흐림의령군25.8℃
  • 흐림동해20.4℃
  • 흐림대전26.5℃
  • 흐림성산23.5℃
  • 흐림고흥27.1℃
  • 흐림영덕20.2℃
  • 흐림천안24.4℃
  • 흐림정선군22.8℃
  • 흐림북강릉19.7℃
  • 구름많음보은23.8℃
  • 흐림영주23.9℃
  • 구름많음세종26.1℃
  • 구름많음목포25.5℃
  • 구름많음남원26.2℃
  • 구름많음창원25.8℃
  • 흐림백령도20.3℃
  • 구름많음완도28.4℃
  • 흐림문경24.7℃
  • 흐림추풍령22.3℃
  • 흐림금산23.9℃
  • 구름많음강진군27.6℃
  • 흐림장수22.6℃
  • 구름많음부여26.7℃
  • 구름많음해남27.2℃
  • 흐림춘천20.1℃
  • 구름많음밀양26.6℃
  • 구름많음울산22.3℃
  • 흐림인제20.4℃
  • 흐림영월26.1℃
  • 구름많음충주26.8℃
  • 구름많음고창27.7℃
  • 흐림상주24.1℃
  • 구름많음수원23.7℃

갤럭시폰, 영국서 알림 오류 후 사용자 데이터 유출 사고

김들풀
기사승인 : 2020-02-25 23:13:41
삼성 "내부 테스트 중 잘못 발송된 메시지…'홈피' 데이터유출과 무관"
온라인 커뮤니티 "해킹 의심돼"…외신, 알림 오류와 정보유출 연관 우려
지난 20일 발생된 삼성전자 갤럭시 스마트폰에서 '내 디바이스 찾기(Find My Mobile) 1'이라는 알림 오류 이후 일부 사용자 데이터가 다른 사용자에게 유출된 것으로 드러났다.

삼성전자는 26일 영국 홈페이지 고객 150여명의 개인정보가 기술 오류로 인해 노출됐다가 복구 됐으며, 해당 홈페이지에 로그인 했을 때 타인의 정보가 나타나는 형태의 오류로 노출된 고객 개인정보는 주소, 이메일 주소, 과거 구매이력 등이었다고 밝혔다.

네이버 블로그 캡처

지난 20일 삼성전자 갤럭시 스마트폰에서 '내 디바이스 찾기(Find My Mobile) 1'이라는 알림이 뜨는 오류가 발생했다. 당시 삼성전자는 "내부 테스트 중 잘못 발송된 메시지"라고 밝힌 바 있다.

해당 알림 오류가 발생한 이후 온라인 커뮤니티 등에는 '해킹이 의심이 된다', '개발했던 사람으로 어떻게 실제 서버에서 저렇게 테스트를 할 수 있는지 이해가 되지 않는다'는 등 불안감을 호소하는 글이 다수 올라왔다.​ 또 다른 나라에서도 이러한 오류가 발생, 세계 각지 사용자들 역시 의문과 불안감을 나타냈다.

한편 더레지스터 등 외신들은 이번 내 디바이스 찾기 알림 오류와 데이터 유출이은 관련이 있다며 깊은 우려를 나타냈다.

문제는 이번 '내 디바이스 찾기' 알림 사고가 잠재적으로 심각한 상황이 발생할 수도 있다는 것이다. '내 디바이스 찾기' 기능이 비활성화 상태에서 알림이 떴다는 것은 매우 우려되는 대목이다. 이는 기능을 작동하거나 또는 작동하지 못하도록 만들 수 있다는 의미다.

삼성전자 내 디바이스 찾기 기능 대부분은 자체 서버인 삼성 클라우드를 통해 이뤄진다. 삼성전자가 주장한 내부 개발자의 테스트가 아닌 외부 해킹이라면 삼성 서버에 저장된 수많은 갤럭시 스마트폰 사용자의 데이터가 유출될 수도 있다는 점이다.

삼성전자의 '내 디바이스 찾기' 서비스는 스마트폰 위치 찾기뿐만 아니라 삼성 클라우드로 디바이스에 사용자 데이터 백업은 물론 삼성페이 이용도 차단할 수 있다.

삼성전자는 UPI뉴스와 통화를 통해 "삼성은 이 데이터 유출이 '내 디바이스 찾기' 알림과 거의 동시에 발생했지만 전혀 관련이 없다"고 말했다. 그럼에도 아직까지 삼성전자는 데이터 유출에 대한 명확한 설명을 내놓고 있지 않고 있다. 현재로선 사용자들이 이번 삼성 데이터 유출에 대응할 수 있는 최선의 방법은 삼성전자 홈페이지 계정 암호를 변경하는 것뿐이다.

KPI뉴스 / 김들풀 IT·과학 전문기자 itnews@kpinews.kr

[저작권자ⓒ KPI뉴스. 무단전재-재배포 금지]