?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부

60개 이상의 기기 제조 업체에게 사용자 데이터에 대한 액세스를 제공한 Facebook

 

1.jpg

 

 

데이터 공유 관행 논란에 휩싸인 페이스북이 아마존 애플 마이크로 소프트 블랙 베리 삼성 등 60여개 기기 업체에 사용자 데이터 접근을 부적절하게 허용한 것으로 드러났다.

뉴욕 타임즈가 발표한 긴 보고서에 따르면, 소셜 네트워크 업계의 거인인 싸이 월드는 사용자들에게 별도의 앱 설치 버튼, 주소록 등의 기능을 제공하기 위해 최소 60개의 기기 제조 업체와 데이터 공유 파트너십을 맺었다.

보도에 따르면, 이 합의는 페이스북 앱이 스마트 폰에서 널리 사용되기 전에 시작된, 지난 10년간 이루어졌다고 한다.

 

 

가장 주목할 만한 것은 이 제휴가 2011년 연방 거래 위원회의 동의 포고령을 위반한 것일 수 있다는 점이다.

페이스북은 올 3월 발표한 캠브리지 아말리티카 사건에서 이미 2015년에만 해당 제3자 접속을 허용하지 않았다고 밝혔지만 이 출판물에는 "휴대폰, 태블릿, 기타 하드웨어 제조 업체"가 포함되지 않았다.

지난해 컨설팅 업체 케임브리지 아말리티카가 페이스북 이용자 87만명의 정보를 이용해 도널드 트럼프 미국 대통령 당선에 기여했다는 사실이 알려진 이후 페이스북이 집중 포화를 받고 있다.

뉴욕의 한 블랙 베리 기자가 2013년 약 550명의 친구들과 페이스북 계정을 사용해 실시한 최근의 실험에서,"허브"라고 불리는 BlackBerry앱은 여전히 그의 친구들의 정치적 견해를 포함한 556개에서 개인 정보를 수집할 수 있었다.

그뿐만 아니라 허브는 페이스북 친구들의 친구들을 위해 29만 4,258명의 '신원 확인 정보'를 얻을 수 있었다.


Facebook이 이에 대해 말하고자 하는 것은 다음과 같습니다.


지난 3월 의회에서 "당신이 가지고 있는 모든 컨텐츠를 당신이 가지고 있는 페이스북에서 공유한다. 당신은 그것을 보는 사람과 그것을 공유하는 방법을 완전히 통제한다"고 말했던 페이스북은 일요일 뉴욕 타임즈의 블로그 포스트에서 응답했다.

페이스북은 이 글에서 아마존, 애플, 블랙 베리, HTC, 마이크로 소프트, 삼성 등의 기기 제조 업체들이 앱이나 앱 스토어가 없는 시대에 페이스북의 기능을 제공할 수 있도록 API를 만들었다고 밝혔다.

 

 

제품 파트너십 부사장인 ImeArchibong은 기기 제조 업체와의 데이터 계약은 필수 사항이라고 말했습니다.

"모바일 초창기에는 모든 전화기나 운영 체제에서 작동하는 제품의 버전을 만드는 데 페이스북의 수요가 우리의 능력을 능가했다.

"그래서 페이스북, 구글, 트위터, 유튜브와 같은 회사들은 사람들의 손에 그들의 제품을 넣기 위해 운영 체제와 장치 제조 업체들과 직접 협력해야 했습니다.

" 이러한 격차를 해소하기 위해 우리는 일련의 장치 통합 API를 구축하여 Microsoft의 개별 기기나 운영 체제에 대한 Facebook과 같은 경험을 재현할 수 있도록 했습니다.
이 글은 페이스북이 API를 철저하게 관리하고 있으며 페이스북 사용자들의 정보가 페이스북과 유사한 경험을 하는 것 외에는 어떤 용도로도 사용되지 못하도록 하는 협약에 서명했다고 전했다.

"파트너들은 사용자의 허락 없이 사용자의 페이스북 기능을 기기와 통합할 수 없었다. 그리고 우리의 파트너십과 엔지니어링 팀은 이러한 회사들이 만든 페이스북 경험을 승인했다."

뉴욕 타임스가 보도한 내용과는 달리 사진 등 친구 정보는 친구들과 정보를 공유하기로 결정했을 때만 기기를 통해 접근할 수 있었다.

iOS와 Android의 인기 때문에, 소수의 사람들만이 맞춤형 페이스북 경험을 만들기 위해 API에 의존하고 있습니다, 그것은 소셜 네트워크 거인이 4월에 동업을 " 끝내기"시작하고 지금까지 22개입니다.

 

출처 : thehackernews.com

 

 


  1. OpenSSL 취약점 보안 업데이트 권고

    OpenSSL 취약점 보안 업데이트 권고 □ 개요 o OpenSSL에서 발생하는 취약점을 해결한 보안 업데이트 발표 o 낮은 버전 사용자는 서비스 거부 공격에 취약하므로, 최신 버전으로 업데이트 권고 □ 설명 [1] o OpenSSL 내 BN_mod_sqrt() 함수에서 연산 시 무한 루...
    Date2022.03.17 Byezclean Reply0 Views58 file
    Read More
  2. 리눅스 커널 로컬 권한 상승 취약점 보안 업데이트 권고

    리눅스 커널 로컬 권한 상승 취약점 보안 업데이트 권고 □ 개요 o 리눅스 재단은 자사의 커널에서 발생하는 보안 취약점에 대한 보안 업데이트 발표 o 공격자는 취약점을 악용하여 피해를 발생시킬 수 있으므로, 영향받는 제품을 이용 중인 사용자는 최신버전...
    Date2022.03.17 Byezclean Reply0 Views38 file
    Read More
  3. Apple 제품 보안 업데이트 권고

    Apple 제품 보안 업데이트 권고 □ 개요 o Apple은 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1] o 공격자는 취약점을 악용하여 피해를 발생시킬 수 있으므로, 해당 Apple 제품을 사용하는 이용자들은 최신 버전으로 업데이트 권고 □ 설명 o...
    Date2022.03.17 Byezclean Reply0 Views262 file
    Read More
  4. CPU 칩셋 보안 업데이트 권고

    CPU 칩셋 보안 업데이트 권고 □ 개요 o Intel, AMD, ARM의 CPU에서 발생하는 취약점을 해결한 보안 업데이트를 발표 o 영향 받는 버전 사용자는 해결방안에 따라 최신버전으로 업데이트 권고 □ 설명 o CPU의 부채널 공격(side channel attack)으로 인해 캐시 ...
    Date2022.03.17 Byezclean Reply0 Views92 file
    Read More
  5. SAP 제품 취약점 보안 업데이트 권고

    SAP 제품 취약점 보안 업데이트 권고 □ 개요 o SAP는 자사 제품의 취약점을 해결한 보안 업데이트 공지 [1] o 공격자는 취약점을 악용하여 피해를 발생시킬 수 있으므로, 해당 제품을 사용하는 이용자들은 최신 버전으로 업데이트 권고 □ 설명 o SAP NetWeaver...
    Date2022.03.11 Byezclean Reply0 Views718 file
    Read More
  6. Adobe 제품 보안 취약점 업데이트 권고

    Adobe 제품 보안 취약점 업데이트 권고 □ 개요 o Adobe는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1] o 낮은 버전을 사용 중인 시스템 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고 □ 설명 o Adobe Photoshop에서 버퍼 종료 ...
    Date2022.03.11 Byezclean Reply0 Views253 file
    Read More
  7. Cisco 제품 보안 업데이트 권고

    Cisco 제품 보안 업데이트 권고 □ 개요 o Cisco는 자사 제품의 취약점을 해결한 보안 업데이트 공지 [1] o 영향받는 버전을 사용 중인 이용자는 최신 버전으로 업데이트 권고 □ 설명 o Cisco APIC 및 Cloud APIC에서 부적절한 입력값 검증으로 발생하는 명령 ...
    Date2022.03.11 Byezclean Reply0 Views28 file
    Read More
  8. MS 3월 보안 위협에 따른 정기 보안 업데이트 권고

    MS 3월 보안 위협에 따른 정기 보안 업데이트 권고 □ 3월 보안업데이트 개요(총 17종) o 등급 : 긴급(Critical) 1종, 중요(Important) 16종 o 발표일 : 2022.3.9.(수) o 업데이트 내용 제품군 중요도 영향 Windows 11 중요 원격 코드 실행 Windows 10 21H2 중...
    Date2022.03.11 Byezclean Reply0 Views467 file
    Read More
  9. 데드볼트 랜섬웨어를 유포하는 QNAP 및 Asustor NAS 취약점 주의 권고

    데드볼트 랜섬웨어를 유포하는 QNAP 및 Asustor NAS 취약점 주의 권고 □ 개요 o 최근 QNAP 및 Asustor NAS 취약점을 이용하여 데드볼트 랜섬웨어가 유포되고 있으므로 기업 담당자들의 철저한 사전 보안 점검 및 대비 필요 o 취약한 버전을 사용하는 QANP NAS ...
    Date2022.02.25 Byezclean Reply0 Views109 file
    Read More
  10. Apache Cassandra 보안 업데이트 권고

    Apache Cassandra 보안 업데이트 권고 □ 개요 o Apache Cassandra에서 원격 코드 실행이 가능한 취약점이 발견됨에 따라 낮은 버전을 사용 중인 시스템 사용자는 최신 버전으로 업데이트 조치 권고[1] □ 설명 o Apache Cassandra에서 발생하는 원격코드실행 취...
    Date2022.02.18 Byezclean Reply0 Views68 file
    Read More
  11. Mozilla Thunderbird 보안 업데이트 권고

    Mozilla Thunderbird 보안 업데이트 권고 □ 개요 o 모질라 재단은 Thunderbird의 취약점을 해결한 보안 업데이트 발표 o 공격자는 해당 취약점을 악용하여 피해를 발생시킬 수 있으므로, 최신버전으로 업데이트 권고 □ 설명 o Thunderbird에서 조작된 이메일 ...
    Date2022.02.18 Byezclean Reply0 Views78 file
    Read More
  12. VMware 제품 보안 업데이트 권고

    VMware 제품 보안 업데이트 권고 □ 개요 o VMware는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 o 낮은 버전을 사용중인 시스템 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고 □ 설명 o VMware ESXi, Workstation, Fusion의 XHCI U...
    Date2022.02.18 Byezclean Reply0 Views112 file
    Read More
  13. Adobe 제품 보안 업데이트 권고

    Adobe 제품 보안 업데이트 권고 □ 개요 o Adobe는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1] o 낮은 버전을 사용중인 시스템 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고 □ 설명 o Adobe Commerce 및 Magento Open Source의...
    Date2022.02.18 Byezclean Reply0 Views44 file
    Read More
  14. 구글 Chrome 브라우저 보안 업데이트 권고

    구글 Chrome 브라우저 보안 업데이트 권고 □ 개요 o 구글은 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1] o 공격자는 해당 취약점을 악용하여 피해를 발생시킬 수 있으므로, 해당 제품을 사용하는 이용자들은 최신 버전으로 업데이트 권고 ...
    Date2022.02.18 Byezclean Reply0 Views112 file
    Read More
  15. 안드로이드OS 보안 업데이트 권고

    안드로이드OS 보안 업데이트 권고 □ 개요 o 구글은 안드로이드의 취약점을 해결한 보안 업데이트 공지 o 낮은 버전을 사용 중인 OS 사용자는 최신 버전으로 업데이트 권고 □ 설명 [1] o Android Framework에서 발생하는 권한상승 취약점(CVE-2021-39619) 등 5...
    Date2022.02.13 Byezclean Reply0 Views188 file
    Read More
  16. SAP 제품 취약점 보안 업데이트 권고

    SAP 제품 취약점 보안 업데이트 권고 □ 개요 o SAP는 자사 제품의 취약점을 해결한 보안 업데이트 공지 [1] o 공격자는 취약점을 악용하여 피해를 발생시킬 수 있으므로, 해당 제품을 사용하는 이용자들은 최신 버전으로 업데이트 권고 □ 설명 o SAP NetWeaver...
    Date2022.02.13 Byezclean Reply0 Views233 file
    Read More
  17. MS 2월 보안 위협에 따른 정기 보안 업데이트 권고

    MS 2월 보안 위협에 따른 정기 보안 업데이트 권고 □ 2월 보안업데이트 개요(총 14종) o 등급 : 중요(Important) 14종 o 발표일 : 2022.2.9.(수) o 업데이트 내용 제품군 중요도 영향 Windows 11 중요 원격 코드 실행 Windows 10 v21H2, v21H1, v20H2, v1909 ...
    Date2022.02.13 Byezclean Reply0 Views79 file
    Read More
  18. Adobe 제품 보안 업데이트 권고

    Adobe 제품 보안 업데이트 권고 □ 개요 o Adobe는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1] o 낮은 버전을 사용중인 시스템 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고 □ 설명 o Adobe Premiere Rush에서 경계값을 벗어난...
    Date2022.02.13 Byezclean Reply0 Views294 file
    Read More
  19. Citrix 제품 보안 업데이트 권고

    Citrix 제품 보안 업데이트 권고 □ 개요 o Citrix는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 o 낮은 버전을 사용중인 시스템 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고 □ 설명 o Citrix Hypervisor 및 XenServer에서 발생하...
    Date2022.02.13 Byezclean Reply0 Views68 file
    Read More
  20. Mozilla 제품 보안 업데이트 권고

    Mozilla 제품 보안 업데이트 권고 □ 개요 o 모질라 재단은 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1] o 공격자는 해당 취약점을 악용하여 피해를 발생시킬 수 있으므로, 최신버전으로 업데이트 권고 □ 설명 o Firefox에서 유지 관리 서...
    Date2022.02.13 Byezclean Reply0 Views79 file
    Read More
Board Pagination Prev 1 2 3 4 5 6 7 8 9 10 ... 19 Next
/ 19
XE Login