호텔 체크인 시스템, 누구나 볼 수 있도록 100만 건의 여권과 운전면허증을 노출
(techcrunch.com)
일본 스타트업 Reqrea의 호텔 체크인 시스템 Tabiq에서 AWS 설정 오류로 인해 100만 건 이상의 여권 및 신분증 등 민감한 개인정보가 외부에 노출되어 클라우드 보안 관리의 치명적 위험성을 경고하고 있습니다.
이 글의 핵심 포인트
- 1일본 스타트업 Reqrea의 Tabiq 시스템에서 100만 건 이상의 여권 및 운전면허증 데이터 노출
- 2사고 원인은 해킹이 아닌 AWS S3 버킷의 공개 설정 오류(Misconfiguration)로 밝혀짐
- 3노출된 데이터에는 신분증 사본뿐만 아니라 본인 확인을 위한 셀카 사진까지 포함됨