애플 뉴스

Slickwraps, 보안 연구원의 경고 무시 후 데이터 유출 피해

2020년 2월 22일 토요일 오전 9:55 PST 작성: Juli Clover

Slickwraps, 다음과 같은 Apple 기기용 스킨을 개발하는 회사 아이폰 그리고 Mac은 어제 이름과 주소와 같은 고객 정보가 유출되는 데이터 유출을 겪었습니다.





데이터베이스에 침입한 해커가 370,000명 이상의 사용자로 구성된 Slickwraps의 고객 기반에 Slickwraps의 열악한 보안에 대해 알리는 이메일을 보내면서 유출 소식이 떠올랐습니다.

Apple Watch에서 피트니스 목표를 변경하는 방법

트위터에서 , 그는 이제 자신의 모든 트윗을 삭제했습니다.



Lynx는 2월 15일 데이터 유출에 대해 Slickwraps에 알렸고 기사에 요약된 대로 지난 주 동안 회사에 여러 번 연락을 시도했습니다. 매체에서 공유 현재 Medium에 의해 중단되었습니다. Lynx는 이메일을 무시했으며 사이트에 보안 취약점을 알리려고 시도한 후 Twitter에서 Slickwraps에 의해 차단되었습니다.

Lynx와 Slickwraps의 상호 작용은 정확히 예의가 아니었으며 현재 제거된 Medium 기사를 기반으로 진행 중인 상황에 대해 명확하게 혼란스러워하는 고객 지원 직원을 처리하고 있었습니다. Lynx는 어제 Slickwraps 고객에게 전달된 이메일을 발송하지 않았으며 그의 기사가 게시된 후 발생한 제3자 데이터 유출 사건이었지만 그의 Medium 게시물이 일시 중지되고 그의 모든 트윗이 삭제되면서 그가 사이트의 취약점을 공개한 공개적인 방식으로 뜨거운 물에 있을 수 있습니다.

이메일이 발송되고 고객이 데이터 유출 사실을 알게 된 후 Slickwraps는 마침내 상황에 대해 언급했습니다. 미국에 기반을 둔 Slickwraps가 트윗한 초기 성명은 아직 2월 21일인 2월 22일에 데이터 유출에 대해 들었다고 주장했지만, Lynx가 해당 기업과 연락하려는 시도를 문서화했기 때문에 정확하지 않았습니다. 트위터에 회사. Slickwraps는 나중에 성명을 삭제하고 정확한 날짜로 새로운 성명을 트윗했습니다. Slickwraps의 성명서에서:

사용자의 신뢰보다 더 가치 있는 것은 없습니다. 실제로 우리의 전체 비즈니스 모델은 계속해서 찾아오는 고객과의 장기적인 신뢰 구축에 달려 있습니다.

신뢰를 어기는 실수를 했기 때문에 연락을 드리는 것입니다. 2월 21일, 우리는 일부 비프로덕션 데이터베이스의 정보가 익스플로잇을 통해 실수로 공개되었음을 발견했습니다. 이 시간 동안 권한이 없는 사람이 데이터베이스에 액세스했습니다.

정보에는 비밀번호나 개인 금융 데이터가 포함되어 있지 않습니다.

정보에는 이름, 사용자 이메일, 주소가 포함되어 있었습니다. 'GUEST'로 체크아웃한 적이 있다면 정보가 손상되지 않았습니다.

안전 모드에서 Mac을 부팅하는 방법

Slickwraps는 계속해서 실수에 대해 '깊은 유감'을 표하고 '이 실수에서 배울 것'을 약속합니다. 사용자는 계정 비밀번호를 재설정하고 피싱 시도에 주의할 것을 권장합니다.

앞으로 Slickwraps는 보안 프로세스를 강화하고 Slickwraps 직원에 대한 보안 지침의 커뮤니케이션을 개선하며 사용자가 요청한 보안 기능을 '최우선 순위'로 만들 것이라고 밝혔습니다. 회사는 또한 보안 프로토콜을 감사하고 개선하기 위해 제3자 사이버 보안 회사와 협력하고 있다고 말합니다.

Slickwraps의 데이터 유출은 고객 데이터를 다루는 모든 사이트에 대한 침투 테스트의 중요성을 보여줍니다. 오늘날 데이터 침해를 피하는 것은 거의 불가능하지만 고객은 모든 사이트에 고유한 암호를 사용하고 적절한 경우 이중 인증을 사용하여 스스로를 어느 정도 보호할 수 있습니다.