아마존의 데이터베이스 백업하다가 개인정보까지 노출하는 경우 많아
요약 : 보안 외신 해커뉴스에 의하면 아마존 RDS(아마존 관계형 데이터베이스 서비스)에 호스팅 된 데이터베이스 수백 개에서 사용자들의 개인정보가 유출되고 있다는 사실이 발견됐다고 한다. 데이터베이스 전체의 백업을 손쉽게 하게 해 주는 기능인 ‘RDS 스냅샷’이 문제의 근원인 것으로 조사됐다. RDS 스냅샷은 사용자들이 종종 ‘전체 공개’로 설정하는데, 그 안에 개인의 민감한 정보가 섞여 있는 경우가 다수 있다고 보안 업체 미티가(Mitiga)가 경고했다.
![[보안뉴스 / 11.17.] 아마존 RDS 인스턴스 다수에서 사용자 개인정보 흘러 나와](http://www.boannews.com/media/upFiles2/2022/11/724552096_9826.jpg)
[이미지 = utoimage]
배경 : 사용자의 이름, 이메일 주소, 전화번호, 생년월일, 결혼 여부, 자동차 임대 여부, 회사 로그인 정보가 현재 800개 넘는 인스턴스들을 통해 노출되어 있는데, 이 정보들로는 개인을 충분히 특정할 수 있다. 개인의 특정이 간단해질 경우, 공격자들은 고도의 표적 공격과 설득력이 강한 피싱 공격을 실시할 수 있게 된다.
말말말 : “RDS 스냅샷을 전체 공개로 운영해야 한다면, 반드시 개인정보를 먼저 솎아내야 합니다. 그리고 전체 공개로 잠깐 운영했다가도 다시 설정을 ‘비공개’로 전환하는 것이 안전합니다.” -아마존-
[국제부 문가용 기자(globoan@boannews.com)]
<저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지>