컨텐츠 바로가기

04.27 (토)

인스타그램, 사용자 비밀번호 노출하는 버그 발견… 비밀번호 변경 권고

댓글 첫 댓글을 작성해보세요
주소복사가 완료되었습니다
인스타그램이 지난 4월에 공개한 ‘내 데이터 다운로드하기’ 기능에 웹 브라우저의 URL에 사용자 비밀번호가 노출되는 버그가 있었던 것으로 알려졌다. 현재 이 버그는 수정된 상태지만, 인스타그램은 문제 예방을 위해 이 기능을 사용했던 사용자들에게 암호를 변경할 것을 권고했다.

이 버그는 GDPR(General Data Protecion Regulation)에 따라 사용자들이 본인의 데이터 전부를 다운로드할 수 있도록 한 기능에 포함되어 있던 것이다. 이 기능을 이용한 일부 사용자들은 인스타그램 계정의 비밀번호가 웹 브라우저에 URL로 표시됐다.

이러한 버그는 때때로 발생하며, 기업들은 보통 문제를 재빨리 바로잡곤 한다. 이 문제의 더 큰 문제는 비밀번호가 평문으로 저장되는 경우에만 가능한 버그라는 점이다. 페이스북이 소유한 이 회사의 데이터베이스에 기대하는 암호화 수준과는 달라 우려된다.

인스타그램은 더 버지(The Verge) 측에 ‘내 데이터 다운로드하기' 도구를 사용한 일부 사용자의 비밀번호가 URL로 노출됐는데 해당 사용자들에게만 보였고, 이 문제가 현재는 수정된 상태라고 전했다. 다시 한번 인스타그램은 이 도구를 사용한 경험이 있는 사람들에게 비밀번호를 변경하라고 권했다. editor@itworld.co.kr


Sean Bradley editor@itworld.co.kr
저작권자 한국IDG & ITWorld, 무단 전재 및 재배포 금지
기사가 속한 카테고리는 언론사가 분류합니다.
언론사는 한 기사를 두 개 이상의 카테고리로 분류할 수 있습니다.