
써브웨이는 6월 26일 조사에 착수한 한국파파존스(주) 경우와 동일하게 홈페이지 URL(유알엘) 주소의 뒷자리 숫자 변경 시 다른 고객의 주문정보(연락처, 주문내역 등)가 별도의 인증절차 없이 확인가능한 상태로 운영된 것으로 알려졌다.
두 사건 모두 홈페이지 주소의 파라미터 변조가 원인인 만큼, 각 사업자들은 접근제어 및 권한 검증, URL(유알엘) 주소 관리, 안전한 세션 처리 등 홈페이지 운영에 세심한 주의가 필요하다.
한편, 개인정보위는 주문·배달 과정에서 개인정보 처리가 필수적으로 수반되는 식·음료 분야에 대하여 전반적인 개인정보 처리실태 조사를 진행하고 있으며, 올해 하반기 조사결과를 발표할 예정이다.
세계로컬타임즈 / 이 안 기자 pin8275@naver.com
[저작권자ⓒ 세계로컬타임즈. 무단전재-재배포 금지]