"또"⋯파파존스 이어 써브웨이도 고객 개인정보 유출
전체 맥락을 이해하기 위해서는 본문 보기를 권장합니다.
샌드위치 프랜차이즈 써브웨이 홈페이지에서 개인 연락처 등 고객 개인정보가 무방비 상태로 노출됐던 정황이 드러났다.
30일 국회 과학기술정보방송통신위원회 최민희 위원장에 따르면, 써브웨이 홈페이지와 모바일 앱을 통한 온라인 주문 시스템에서 별도 인증 절차 없이 다른 고객의 연락처와 주문 정보 등이 그대로 노출되는 취약점이 발견됐다.
이 글자크기로 변경됩니다.
(예시) 가장 빠른 뉴스가 있고 다양한 정보, 쌍방향 소통이 숨쉬는 다음뉴스를 만나보세요. 다음뉴스는 국내외 주요이슈와 실시간 속보, 문화생활 및 다양한 분야의 뉴스를 입체적으로 전달하고 있습니다.
[아이뉴스24 전다윗 기자] 샌드위치 프랜차이즈 써브웨이 홈페이지에서 개인 연락처 등 고객 개인정보가 무방비 상태로 노출됐던 정황이 드러났다.
![써브웨이 로고 [사진=써브웨이]](https://img3.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202506/30/inews24/20250630150128618bwda.jpg)
30일 국회 과학기술정보방송통신위원회 최민희 위원장에 따르면, 써브웨이 홈페이지와 모바일 앱을 통한 온라인 주문 시스템에서 별도 인증 절차 없이 다른 고객의 연락처와 주문 정보 등이 그대로 노출되는 취약점이 발견됐다. 누구나 로그인 없이 주문 페이지에 접속한 뒤 웹주소(URL) 끝부분의 숫자를 임의로 변경하면 다른 고객의 연락처와 주문 정보가 그대로 화면에 표시되는 것으로 나타났다.
최 위원장은 최소 5개월간은 동일한 방식으로 개인정보가 무방비로 노출된 상황으로 파악된다고 밝혔다. 실제 고객 정보 유출 여부와 유출 규모 등은 가늠되지 않는 상황이다.
써브웨이 측은 "최근 고객 정보와 관련한 제한된 데이터가 노출될 우려가 있는 기술적 문제를 발견했고, 조치해 문제를 해결한 상태"라며 "정보 오용 정황은 확인되지 않았으나 신속히 한국인터넷진흥원에 신고했다"고 밝혔다.
앞서 피자 프랜차이즈 파파존스도 URL 뒷자리 숫자를 바꿔 넣는 식으로 고객 이름, 연락처는 물론 신용카드 번호, 공동현관 비밀번호까지 그대로 노출돼 논란이 된 바 있다.
/전다윗 기자(david@inews24.com)Copyright © 아이뉴스24. 무단전재 및 재배포 금지.
- '퇴임' 김용태 "'친윤 기득권'과 계속 맞서 싸울 것" [종합2보]
- 한소희, 특강 들은 학생 43명에 '5000만원' 상당 노트북 쾌척⋯무슨 일?
- "내일부터 헬스하자"⋯수영장·헬스장, 7월부터 최대 300만원 소득공제
- "이젠 사야겠다"⋯주택매입 고려 100명 중 73명
- 5월 주담대 금리 3.87%…예대금리차 전월보다 확대
- "모기에 잘 물리는 사람과 안 물리는 사람⋯따로 있었다!"
- "미분양 줄고 인허가·분양도 감소"⋯주택공급 '비상'
- "관세 25%~50% 내면 되잖아"⋯트럼프, 전 세계에 청구 서한 예고
- 주 5일제 근로자, 내년 118일 쉰다
- "잔금 어떻게 마련하지"…대출 묶자 분양시장 '혼란' [현장]