'써브웨이'서도 고객 전화번호 등 무방비 노출

임유정 기자 (irene@dailian.co.kr)

입력 2025.06.30 16:06  수정 2025.06.30 16:06

서울의 한 써브웨이 매장 앞으로 시민들이 지나가고 있다.ⓒ써브웨이

샌드위치 프랜차이즈 써브웨이에서 고객 개인정보가 무방비 상태로 노출된 정황이 포착됐다.


30일 국회 과학기술정보방송통신위원회 최민희 위원장(더불어민주당)에 따르면, 써브웨이 홈페이지와 모바일 앱을 통한 온라인 주문 시스템에서 다른 고객의 개인정보를 손쉽게 열람할 수 있는 보안 취약점이 발견됐다.


문제가 된 방식은 단순했다. 누구나 로그인 없이 주문 페이지에 접속한 뒤 웹주소(URL) 끝부분의 숫자를 임의로 변경하면 다른 고객의 연락처와 주문 정보가 그대로 화면에 표시되는 구조다.


최민희 위원장은 "사례 확인 결과, 최소 5개월간은 동일한 방식으로 개인정보가 무방비 상태에 놓였던 것으로 보인다"고 말했다.


실제 고객 정보 유출 여부와 유출 규모는 가늠이 되지 않는 상황이다.


이번 사고는 홈페이지 개편 과정에서 적절한 보안 검토 절차를 거치지 않아 발생한 것으로 전문가들은 보고 있다.

0

0

기사 공유

댓글 쓰기

임유정 기자 (irene@dailian.co.kr)
기사 모아 보기 >
관련기사

댓글

0 / 150
  • 최신순
  • 찬성순
  • 반대순
0 개의 댓글 전체보기