교도소 유선 전화 서비스 Pay Tel 보안 허점, 30만 명 이상의 운전면허 정보 노출
(techcrunch.com)
미국 교도소 통신 서비스 Pay Tel의 클라우드 서버 설정 오류로 인해 30만 명 이상의 운전면허증과 민감한 개인정보가 외부에 노출된 사건은 클라우드 보안 관리의 치명적인 허점을 보여주는 사례입니다.
이 글의 핵심 포인트
- 1Pay Tel의 Azure 저장 서버 설정 오류로 30만 명 이상의 운전면허증 및 신분증 정보 노출
- 2비밀번호 없는 공개 서버를 통해 수감자의 문자 메시지, 수기 메모, 금융 기록 등 접근 가능
- 3업로드된 사진의 메타데이터를 통해 사용자의 상세한 실제 위치 및 주소 노출 위험 발생