CWN(CHANGE WITH NEWS) - 사이버 보안 연구원, 코로나 백신 거부 세력 데이팅 웹사이트서 대규모 데이터 유출 위험성 발견

  • 흐림세종9.4℃
  • 흐림강릉13.5℃
  • 흐림부산11.6℃
  • 흐림포항11.0℃
  • 흐림거창4.7℃
  • 흐림봉화2.8℃
  • 흐림합천6.8℃
  • 구름많음영광군10.6℃
  • 구름많음울릉도12.8℃
  • 구름많음철원10.1℃
  • 흐림북강릉12.2℃
  • 흐림북부산6.9℃
  • 흐림서울11.8℃
  • 흐림영덕12.0℃
  • 흐림밀양5.2℃
  • 구름많음파주10.8℃
  • 흐림순창군5.0℃
  • 흐림원주8.4℃
  • 구름많음영월5.8℃
  • 구름많음청송군2.7℃
  • 구름많음영천3.8℃
  • 구름많음서산11.9℃
  • 맑음백령도11.6℃
  • 흐림속초11.5℃
  • 흐림상주6.8℃
  • 구름많음의성4.3℃
  • 흐림제주13.8℃
  • 흐림여수10.8℃
  • 흐림홍성10.7℃
  • 구름많음태백7.4℃
  • 흐림진주6.1℃
  • 흐림경주시5.7℃
  • 흐림구미6.6℃
  • 흐림안동6.3℃
  • 흐림순천4.2℃
  • 구름많음고창11.5℃
  • 흐림완도10.1℃
  • 흐림보령12.9℃
  • 흐림산청5.2℃
  • 흐림광양시9.6℃
  • 구름많음김해시9.3℃
  • 흐림함양군5.2℃
  • 흐림부안10.3℃
  • 흐림청주10.7℃
  • 흐림남원4.7℃
  • 흐림문경6.6℃
  • 흐림충주6.7℃
  • 흐림장수3.4℃
  • 구름많음북춘천7.6℃
  • 구름많음동두천11.0℃
  • 흐림창원9.5℃
  • 흐림추풍령4.6℃
  • 구름많음북창원9.4℃
  • 구름많음인제10.5℃
  • 흐림고흥7.1℃
  • 구름많음고창군12.0℃
  • 구름많음성산10.8℃
  • 흐림임실4.5℃
  • 흐림울진9.6℃
  • 흐림흑산도13.9℃
  • 흐림동해12.3℃
  • 흐림영주5.5℃
  • 흐림보성군6.8℃
  • 흐림진도군9.1℃
  • 구름많음통영10.8℃
  • 구름많음춘천7.2℃
  • 구름많음강화11.7℃
  • 흐림보은5.3℃
  • 흐림정읍11.5℃
  • 흐림정선군5.0℃
  • 흐림군산10.6℃
  • 구름많음거제9.5℃
  • 흐림의령군4.3℃
  • 구름많음제천5.2℃
  • 흐림고산16.5℃
  • 흐림강진군7.5℃
  • 흐림이천7.6℃
  • 흐림대구6.6℃
  • 흐림수원9.5℃
  • 흐림광주9.3℃
  • 흐림남해9.5℃
  • 구름많음양산시8.6℃
  • 흐림목포11.1℃
  • 흐림서청주6.7℃
  • 흐림대전9.2℃
  • 흐림울산8.9℃
  • 흐림장흥6.6℃
  • 흐림천안7.4℃
  • 흐림홍천5.9℃
  • 흐림양평7.9℃
  • 구름많음인천11.3℃
  • 흐림부여7.6℃
  • 흐림대관령6.0℃
  • 흐림서귀포13.9℃
  • 흐림금산5.7℃
  • 흐림전주8.7℃
  • 흐림해남7.3℃
  • 2025.11.24 (월)

사이버 보안 연구원, 코로나 백신 거부 세력 데이팅 웹사이트서 대규모 데이터 유출 위험성 발견

박채원 / 기사승인 : 2022-07-27 17:49:50
  • -
  • +
  • 인쇄

데일리닷, 더버지 등 복수 외신이 코로나19 백신 거부 집단 전용 데이팅 플랫폼 언젝티드(Unjected)의 고객 3,500명의 데이터 대거 유출 위험성이 발견된 사실을 보도했다.

언젝티드의 대규모 데이터 유출 문제는 사용자 데이터 보호 기본 주의사항을 소홀히 한 탓에 발생했으며, 자칫하면 해커 세력이 사이트 관리자 계정에도 마구 접근할 수 있는 것으로 드러났다.

허술한 보안 관리 때문에 누구나 관리자 대시보드에 접근하고, 이름과 생년월일, 이메일 주소, 집 주소 등 사용자 정보에 모두 접근할 수 있는 상태가 되었다.

이번 보안 취약점을 최초로 발견한 사이버 보안 연구원 GeopJr은 문제점을 라이브 포스트로 공개했다. GeopJr은 디버그 모드(debug mode)로 언젝티드를 전환하여 페이지 추가와 제거, 무료 구독 서비스 사용자 대상 유료 서비스 제공, 데이터베이스 삭제, 사용자 정보 접근 등이 가능하다는 사실을 입증했다.

추후 GeopJr은 웹사이트 관리자 대시보드에 접속해, 사용자의 전체 공개 게시글과 프로필 사진도 변경할 수 있다는 사실을 확인했다.

GeopJr은 데일리닷과의 인터뷰에서 “언젝티드는 기본 보안 프로토콜 대부분 무시하였다”라며, “사이트 관리자가 사실상 사용자 인증 과정을 전혀 적용하지 않은 것과 다를 바 없는 상태이다”라고 전했다.

한편, 언젝티드는 지난해 8월, 코로나19 정책 위반 사유로 애플 앱스토어에서 퇴출되었으며, 여전히 사용자 기반 층은 적은 편으로 알려졌다.

하지만 미국 테크 전문 매체 더버지는 언젝티드가 최근 들어 코로나 백신 거부 여론 이외에도 ‘mRNA 없는 혈액 일치 및 불임 안내’ 등 건강 관련 거짓 정보 유포 영역과 사용자 기반 층 확장에 나선 점을 언급하며, 추후 잠재적인 데이터 유출 피해가 커질 수 있다고 경고했다.

[저작권자ⓒ CWN(CHANGE WITH NEWS). 무단전재-재배포 금지]

최신기사

뉴스댓글 >

- 띄어 쓰기를 포함하여 250자 이내로 써주세요.
- 건전한 토론문화를 위해, 타인에게 불쾌감을 주는 욕설/비방/허위/명예훼손/도배 등의 댓글은 표시가 제한됩니다.

댓글 0

Today

Hot Issue