소셜미디어

인스타그램, 사용자 비밀번호 노출하는 버그 발견… 비밀번호 변경 권고

Sean Bradley | PC Advisor 2018.11.21
인스타그램이 지난 4월에 공개한 ‘내 데이터 다운로드하기’ 기능에 웹 브라우저의 URL에 사용자 비밀번호가 노출되는 버그가 있었던 것으로 알려졌다. 현재 이 버그는 수정된 상태지만, 인스타그램은 문제 예방을 위해 이 기능을 사용했던 사용자들에게 암호를 변경할 것을 권고했다.

이 버그는 GDPR(General Data Protecion Regulation)에 따라 사용자들이 본인의 데이터 전부를 다운로드할 수 있도록 한 기능에 포함되어 있던 것이다. 이 기능을 이용한 일부 사용자들은 인스타그램 계정의 비밀번호가 웹 브라우저에 URL로 표시됐다.

이러한 버그는 때때로 발생하며, 기업들은 보통 문제를 재빨리 바로잡곤 한다. 이 문제의 더 큰 문제는 비밀번호가 평문으로 저장되는 경우에만 가능한 버그라는 점이다. 페이스북이 소유한 이 회사의 데이터베이스에 기대하는 암호화 수준과는 달라 우려된다.

인스타그램은 더 버지(The Verge) 측에 ‘내 데이터 다운로드하기' 도구를 사용한 일부 사용자의 비밀번호가 URL로 노출됐는데 해당 사용자들에게만 보였고, 이 문제가 현재는 수정된 상태라고 전했다. 다시 한번 인스타그램은 이 도구를 사용한 경험이 있는 사람들에게 비밀번호를 변경하라고 권했다. editor@itworld.co.kr
 

회사명 : 한국IDG | 제호: ITWorld | 주소 : 서울시 중구 세종대로 23, 4층 우)04512
| 등록번호 : 서울 아00743 등록발행일자 : 2009년 01월 19일

발행인 : 박형미 | 편집인 : 박재곤 | 청소년보호책임자 : 한정규
| 사업자 등록번호 : 214-87-22467 Tel : 02-558-6950

Copyright © 2024 International Data Group. All rights reserved.