페이스북, 6억개 계정 '비밀번호' 암호화없이 노출

페이스북, 6억개 계정 '비밀번호' 암호화없이 노출

페이스북 사용자 수억명 계정 비밀번호가 암호화 없이 상당 기간 노출 됐다고 미 IT매체가 21일(현지시간) 보도했다.

더 버지에 따르면 사이버보안 탐사전문 블로그 '크렙스 온 시큐리티'는 페이스북 사용자 비밀번호가 '해싱(hashing)'으로 불리는 특정 암호화 장치에 의해 보호돼지 않았다고 밝혔다. 오류로 인해 비밀번호가 비암호화 문서 형태로 약 2만 명 페이스북 직원에게 노출됐다.

보호받지 못한 비밀빈호를 쓴 사용자 계정 수는 2억 개에서 최대 6억 개에 이르는 것으로 알려졌다. 페이스북 사용자는 전 세계적으로 22억 명에 달한다.

페이스북은 블로그 포스트에 '패스워드 안전 지키기'라는 글을 올려 지난 1월 보안 점검 결과로 이런 오류를 발견했음을 시인했다.

페이스북은 오류를 모두 시정했다고 말했다.

페이스북은 비암호화 패스워드 파일이 회사 외부에 노출된 증거는 없다면서 영향을 받은 사용자가 패스워드를 바꿀 필요는 없다고 말했다.

정영일기자 jung01@etnews.com