CLIEN

본문 바로가기 메뉴 바로가기 보기설정 테마설정
톺아보기 공감글
커뮤니티 커뮤니티전체 C 모두의광장 F 모두의공원 I 사진게시판 Q 아무거나질문 D 정보와자료 N 새로운소식 T 유용한사이트 P 자료실 E 강좌/사용기 L 팁과강좌 U 사용기 · 체험단사용기 W 사고팔고 J 알뜰구매 S 회원중고장터 B 직접홍보 · 보험상담실 H 클리앙홈
소모임 소모임전체 ·굴러간당 ·아이포니앙 ·주식한당 ·MaClien ·일본산당 ·방탄소년당 ·개발한당 ·자전거당 ·소시당 ·안드로메당 ·디아블로당 ·AI그림당 ·나스당 ·노젓는당 ·골프당 ·이륜차당 ·육아당 ·가상화폐당 ·여행을떠난당 ·AI당 ·냐옹이당 ·개판이당 ·3D메이킹 ·요리한당 ·걸그룹당 ·스팀한당 ·소셜게임한당 ·달린당 ·바다건너당 ·덕질한당 ·야구당 ·e북본당 ·물고기당 ·꼬들한당 ·리눅서당 ·찰칵찍당 ·빨콩이당 ·시계찬당 ·X세대당 ·ADHD당 ·날아간당 ·사과시계당 ·배드민턴당 ·농구당 ·블랙베리당 ·곰돌이당 ·비어있당 ·FM당구당 ·블록체인당 ·보드게임당 ·활자중독당 ·볼링친당 ·캠핑간당 ·문명하셨당 ·클래시앙 ·클다방 ·콘솔한당 ·쿠키런당 ·대구당 ·DANGER당 ·뚝딱뚝당 ·동숲한당 ·날아올랑 ·전기자전거당 ·갖고다닌당 ·이브한당 ·패셔니앙 ·도시어부당 ·FM한당 ·맛있겠당 ·포뮬러당 ·젬워한당 ·안경쓴당 ·차턴당 ·총쏜당 ·땀흘린당 ·하스스톤한당 ·히어로즈한당 ·인스타한당 ·IoT당 ·KARA당 ·키보드당 ·어학당 ·가죽당 ·레고당 ·LOLien ·Mabinogien ·임시소모임 ·미드당 ·밀리터리당 ·땅판당 ·헌팅한당 ·오른당 ·영화본당 ·MTG한당 ·소리당 ·노키앙 ·적는당 ·방송한당 ·PC튜닝한당 ·그림그린당 ·소풍간당 ·심는당 ·패스오브엑자일당 ·라즈베리파이당 ·품앱이당 ·리듬탄당 ·Sea마당 ·SimSim하당 ·심야식당 ·윈태블릿당 ·미끄러진당 ·축구당 ·나혼자산당 ·스타한당 ·파도탄당 ·퐁당퐁당 ·테니스친당 ·테스트당 ·공대시계당 ·터치패드당 ·트윗당 ·창업한당 ·VR당 ·WebOs당 ·위스키당 ·와인마신당 ·WOW당 ·윈폰이당
임시소모임
고객지원
  • 게시물 삭제 요청
  • 불법촬영물등 신고
  • 쪽지 신고
  • 닉네임 신고
  • 제보 및 기타 제안
© CLIEN.NET
공지[점검] 잠시후 서비스 점검을 위해 약 30분간 접속이 차단됩니다. (금일 18:15 ~ 18:45)

모두의공원

이번 배민사태 괜찮다고 생각하시는 분들께... 48

8
2019-07-08 22:31:23 수정일 : 2019-07-08 23:15:25 121.♡.213.200
아범테크

12C3B1C8-D14F-4469-B157-1536706172D9.jpeg


이 화면을 보고 정말 괜찮다고 생각하시면...

진짜 큰일나신겁니다 ㄷㄷ


개인정보와 경쟁사 정보의 가치를 너무 쉽게 아시는거 같습니다.


갑질이니 뭐니는 전혀 중요하지 않습니다. 배민이 점유율 0.1%를 차지하고 있더라도 상관이 없어요.


우선 사이트의 비번을 "평문"으로 요구하는 것 자체도 말이 안되고요. 아니 사실 이게 가장 큰 문제고요.

(요기요는 카카오 로그인이나 네이버 로그인 같은 방식을 지원하지 않기 때문에 비번 평문을 알고있어야 합니다.)

로그인 비밀을 수집했다는거는 경쟁사의 모든 것을 할 수 있다는걸 의미합니다. 심지어 경쟁사 스스로도 모르는 사용자 정보 (경쟁사가 개인정보 보호차원에서 암호화해서 저장해놓은 정보) 에 접근이 가능해집니다.


배민은 물론 매출 정보만 수집하겠다 하겠죠. 근데 다른 정보에서 잡근이 가능하다는 것 자체가 문제입니다.


그리고 설사 타사가 정보 제공을 동의한다고 해도, 그걸 데이터베이스화 시키는 것은 또 다른 이야기입니다. 당장 IMDb (세계 최대의 영화리뷰 사이트) 의 공개정보를 크롤링 해보세요. 바로 이용약관 위반입니다.

정보에 접근가능하다고 마음대로 써도 되는거 아닙니다. 뱅크셀러리 같은 경우는 해당 은행에서 거기까지 허락을 했기 때문에 가능한거에요. 근데 이것도 아마 뱅크셀러리가 막 데이터베이스할 수 있는것도 아닐겁니다. 그런데 동종업계 회사가 경쟁사 정보를 데이터베이스화한다? 정말 위험한 발상입니다.



이거 개인적으로 봤을 때 굳이 요기요에서 법적 대응 하지 않아도 기관에서 조사해야할 사안입니다.

아범테크님의 게시글 댓글
  • 주소복사
  • Facebook
  • X(Twitter)
댓글 • [48]
삭제 되었습니다.
삭제 되었습니다.
삭제 되었습니다.
아범테크
IP 121.♡.213.200
07-08 2019-07-08 22:36:07 / 수정일: 2019-07-08 22:39:51
·
배민이 사용자의 상호작용 없이 어떻게든 스스로 복호화할 수 있어야 요기요에 로그인 가능해집니다.
커피칼디
IP 60.♡.106.9
07-08 2019-07-08 22:37:04 / 수정일: 2019-07-08 22:38:03
·
디코드... 언제든 평문화 가능한 것은 암호화라기엔 애매하죠.
해시도 패턴이 있어서 솔트를 넣는 시기에...
그렇다고 디코드 불가하게 해시로 넣으면 배민에서 소기 목적에 활용할 수 없죠.
뚜찌-zXie
IP 175.♡.57.221
07-08 2019-07-08 22:37:30
·
그럼 어떻게 요기요 데이터 베이스에 접속을 하나요?
다른 로그인 방식을 지원하지 않는다는데요.
삭제 되었습니다.
삭제 되었습니다.
커피칼디
IP 60.♡.106.9
07-08 2019-07-08 22:41:08 / 수정일: 2019-07-08 22:43:50
·
@대나무숲아님 고정된 상수로 암호화한다면, 배민이 다 알고 있다는 거죠.
일반 업체가 비번을 저장하는 방법은 복호화 불가능한 암호 내용을 대조하는 것이라 안전한 거고요.
즉 배민 고객이 배민 암호를 저장하는 건 수칙만 지킨다면 안전합니다. 복호화 불가...
하지만 타사 비번을 배민이 활용하려면 원래 비번을 쳐야만 하니, 복호화를 가능하게 저장하므로 안전하지 않습니다.
PumkinStew
IP 61.♡.137.60
07-08 2019-07-08 22:45:42 / 수정일: 2019-07-08 22:46:58
·
@대나무숲아님 배민이 타사이트 비밀번호를 수집해놓고 원할때마다 자기 멋대로 암호화 복호화해서 로그인도 하고 뒤져보기도 하고 다 할 수 있는데 저장을 평문으로 안한다는게 무슨 의미가 있나요.
그런 가능성이 있다는거 자체가 문제입니다. 약관 위반이요? 막말로 말해서 안걸리면 그만인거고요.
삭제 되었습니다.
PumkinStew
IP 61.♡.137.60
07-08 2019-07-08 22:47:40 / 수정일: 2019-07-08 22:51:29
·
@대나무숲아님 유저가 직접 자사의 서비스에 등록해둔 정보를 열람하는 것이냐, 아니면 경쟁사에 등록되어 있는 정보를 열람하는 것이냐인데,
이건 같은 선에서 취급될 문제가 아닙니다.

그리고 딴건 그렇다 쳐도 비밀번호는 복호화가 불가능한 해시 형태로 만들어 저장해야 하는게 맞죠.
왜냐하면 사이트마다 죄다 다른 비밀번호를 쓰지 않는 이상 다른 사이트에 그대로 입력해서 들어갈 수 있으니..
사실 사이트마다 다른 비번을 쓰는게 안전하긴 합니다만, 이걸 지키는 분이 몇이나 될까요?
커피칼디
IP 60.♡.106.9
07-08 2019-07-08 22:48:44 / 수정일: 2019-07-08 22:51:34
·
@대나무숲아님 비밀번호를 복호화해서 원문을 보여줄 수 있는 데이터베이스의 구조라면, 당장 해커한테 정보를 팔아넘길 준비가 된 곳입니다.
비밀번호는 양방향 암호화를 써서는 안 됩니다. 단방향 암호화입니다.
1:1 대응이 아니라, 1:다 대응이고 역산이 안 되니까 비번의 원문을 모르는 게 단방향 암호화입니다.
물론 배민의 저 기능은 원문을 알아야 되니까 그 방법을 못 쓰겠죠? 위험합니다.
brake
IP 118.♡.251.98
07-08 2019-07-08 22:50:02
·
@대나무숲아님 문제 요점 자체를 이해 못 하고 있네요.
삭제 되었습니다.
삭제 되었습니다.
viatoris
IP 115.♡.48.141
07-08 2019-07-08 22:51:34
·
@대나무숲아님
암호화는 단방향과 복호화 가능한 양방향이 있습니다.
개인정보라 하더라도 이메일 주소나, 핸드폰 번호 같은건 당연히 다시 보여줘야하니 양방향을 해야하고요(키 관리지침은 따로 있습니다).

비밀번호는 단방향 암호화를 해야합니다(이건 안하면 실정법 위반).
PumkinStew
IP 61.♡.137.60
07-08 2019-07-08 22:52:25 / 수정일: 2019-07-08 22:56:01
·
@대나무숲아님 자꾸 딴소리를 하시네요. 지금 이 글 및 폭로기사에서 나온 주제는 아이디와 "비밀번호" 이야기인데...
누가 개인정보를 죄다 해시화 해야한다고 주장했나요? 아니면 복호화 가능한 암호화는 쓸모 없다고 했나요? 전혀 아닙니다.

@라임lime님‍ 말씀대로 이 내용을 전혀 이해를 못하시네요.
마치 '우유 1개 사오고 계란 있으면 6개 사와' 썰의 주인공 개발자와 대화하는 듯한 이 느낌..
커피칼디
IP 60.♡.106.9
07-08 2019-07-08 22:52:26 / 수정일: 2019-07-08 22:53:30
·
@대나무숲아님 누가 암호화하는 게 아무 필요가 없다고 했나요? 배민이 마음만 먹으면 원문을 알아낼 수 있는 구조적 결함을 지적하는데요.
개발자이신데 상수 하나로 복호화 가능한 게 안전하게 느껴지세요? 게다가 경쟁사 정보인데요?
삭제 되었습니다.
viatoris
IP 115.♡.48.141
07-08 2019-07-08 23:03:26
·
@대나무숲아님
약관 위에 법이 있습니다;;;
비밀번호를 단방향 암호화하게 하는건 법률에 정해진거에요

제6조(개인정보의 암호화) ① 정보통신서비스 제공자등은 비밀번호는 복호화 되지 아니하도록 일방향 암호화하여 저장한다.
삭제 되었습니다.
삭제 되었습니다.
viatoris
IP 115.♡.48.141
07-08 2019-07-08 23:06:21
·
@대나무숲아님
한다리 거치면 저장해도 된다는 얘기신가요?;;; 놀라운 발상이군요.
커피칼디
IP 60.♡.106.9
07-08 2019-07-08 23:07:52
·
@viatoris님 그레이존이겠죠. 판례가 쌓이면서 결정될 듯 한데요.
비밀번호를 저장하지 말라고 법령에 되어있으면 '비밀번호'라서 문제가 될텐데요.
삭제 되었습니다.
PumkinStew
IP 61.♡.137.60
07-08 2019-07-08 23:09:59 / 수정일: 2019-07-08 23:12:23
·
@대나무숲아님 타사에서 OAuth를 제공하지 않으면 애초에 그런 짓을 하지 말아야죠. OAuth를 제공 안하는데 그럼 어떻게 하냐고 물으시면 어떡합니까..
왜 법과 상도의까지 어겨가며 고객의 개인정보인 타 경쟁사의 아이디와 패스워드를 필수항목으로 수집하려 하나요.
커피칼디
IP 60.♡.106.9
07-08 2019-07-08 23:10:00 / 수정일: 2019-07-08 23:12:27
·
@대나무숲아님 그래서 아무런 문제가 없다는 건지 궁금합니다. 자기 서비스 비번보다 위태로운 타사의 비밀번호 수집에 대해서요.
원래 법령이랑 서비스가 충돌하면 법령을 고치도록 하든지 해야지 일단 서비스부터 하는 건 책임질 각오를 해야 하는 거 아니겠어요?
viatoris
IP 115.♡.48.141
07-08 2019-07-08 23:12:53 / 수정일: 2019-07-08 23:13:42
·
@대나무숲아님
솔직히 개념을 알고 자꾸 그러시는지 잘 모르겠어요.;;
점주들이 통합?매출을 조회하고 싶을때마다 비밀번호를 입력하게 만들면 되겠죠... -_-;;;

oauth를 제공하냐 마냐는 요기요의 선택이지 의무가 아니에요.
그거 제공 안한다고 다른 회사가 비번을 복호화 가능한 형태로 저장해도 된다는 말이 아니란 말이죠;;;
다만, 배민이 작은 회사도 아니고 하니 검토는 했을텐데 하는 생각은 들지만 말이죠..
삭제 되었습니다.
커피칼디
IP 60.♡.106.9
07-08 2019-07-08 23:15:41 / 수정일: 2019-07-08 23:15:56
·
@대나무숲아님 그것도 문제고 이것도 문제죠. 쟤들도 하니 괜찮다고 서비스 약식으로 검토하고 출시한 수준이란 것처럼 면피적인 부분인데요.
삭제 되었습니다.
삭제 되었습니다.
커피칼디
IP 60.♡.106.9
07-08 2019-07-08 23:24:59 / 수정일: 2019-07-08 23:32:44
·
@대나무숲아님 아뇨 님의 주장에서 그런 논리가 나와서요. 남들도 그러는데 뭐가 문제냐는 거잖아요?
제가 배민 관계자도 아니고 저한테 내놓으시라고 하시면 곤란하고요.
여기 댓글 다신 모두가 저를 포함하여 개발자일텐데, 혼자 개발자이신 것도 아닌데 뭔가 더 알고 계신 것처럼 말씀하시길래 제가 님의 논리를 가져왔습니다.
PumkinStew
IP 61.♡.137.60
07-08 2019-07-08 23:26:27 / 수정일: 2019-07-08 23:32:15
·
@대나무숲아님 어이없긴요 비밀번호를 해시화 하지 않고 수집하는게 어이없는거죠.
삭제 되었습니다.
PumkinStew
IP 61.♡.137.60
07-08 2019-07-08 23:28:20 / 수정일: 2019-07-08 23:29:51
·
@대나무숲아님
에휴.. 더이상 말을 않겠습니다. 비번을 무조건 해시화 해야한다는게 어이없는 의견이라고 생각하시면 더이상 할 말이 없군요.
IT와 관련 없는 분도 아니고, 본인이 개발자라고 하시는 분의 개인정보 보호에 대한 인식이 고작 이 정도니... 한국 IT업계에서 보안사고가 심심하면 발생하는 겁니다.
저도 개발자이지만 그런 무책임한 말씀에 참 어처구니 없기가 서울역에 그지없군요.
viatoris
IP 115.♡.48.141
07-08 2019-07-08 23:28:27 / 수정일: 2019-07-08 23:29:31
·
@대나무숲아님
배민 서비스를 모르니 추측은 자제하고..

요점은 개인정보의 암호화고, 암호화 해야 하는 대상과 방법은 주요개인정보에 대해 법으로 정해져 있어요(이건 몇번이나 설명한 문제.. 그러니까 약관이고 뭐고 실정법 위반이면 소용없는거에요). 이 부분의 개념을 말씀드린거고요...

다만 저도 배민의 판단이 도저히 이해가 안되서 잠깐 추측한바가 있긴한데...

(추측이라는걸 다시 얘기 드리고요...)

배민에서 점주 정보는 개인정보가 아니라고 판단했고, 아이디/비번 만으로는 누군지를 특정할 수 없기 때문에 실정법 위반이 아니라고 판단했을 가능성은 있어 보입니다.(다만 그렇다고 하더라도 님 주장대로 암호화했으니 괜찮다라던가 약관이 있으니 괜찮다라던가.. 그런 문제는 아닙니다. 보호 대상이 아니라고 판단했을 뿐...)
삭제 되었습니다.
PumkinStew
IP 61.♡.137.60
07-08 2019-07-08 23:32:38 / 수정일: 2019-07-08 23:35:37
·
@대나무숲아님
만약 비밀번호를 해시화 해버리면 무슨수로 정보를 수집하냐, 그러니까 해시화하지 않는 것이다라고 주장하신다면, 요기요에서 API를 제공하지 않는 이상 이런 짓은 안하는게 맞다는 것, 하면 안되는걸 하려고 했기에 비난받고 있는 중이라는 것을 말씀드립니다.
커피칼디
IP 60.♡.106.9
07-08 2019-07-08 23:34:03 / 수정일: 2019-07-08 23:36:41
·
@대나무숲아님 내 서비스 비번은 보호하고 남의 서비스 비번은 보호 대상으로 보지 않는 것이니까 이런 구조의 서비스를 기획할 수가 있는 겁니다.
결국 규제가 정확하게 작동하지 않는 게 문제지 문제가 없어서 이러고 있는 게 아닙니다.
애당초 남의 회사 고객 비번을 저장하는 것이 웃기는 일인데, 관행이라는 것도 기묘한 일이고,
그나마 백보 물러서서 그건 서버가 아니라 고객 단말기를 벗어나지 않아야 하는 겁니다. 오히려 약관에서 명시했다는 점에서 나는 서버에 저장할거라는 의사전달로 느껴지고요.
또 그게 약관에 있든 없든 만약 그 비번이 털리면 어디서 털렸는지 책임도 못 지는 무책임한 구조인 건데요.
삭제 되었습니다.
삭제 되었습니다.
커피칼디
IP 60.♡.106.9
07-08 2019-07-08 23:41:42 / 수정일: 2019-07-08 23:42:14
·
@대나무숲아님 일방향 암호화 저장이고요, 위의 댓글처럼 남의 서비스 비밀번호니까 일방향 아니어도 된다고 하면 전 할 말이 없습니다.
삭제 되었습니다.
삭제 되었습니다.
삭제 되었습니다.
삭제 되었습니다.
커피칼디
IP 60.♡.106.9
07-08 2019-07-08 23:54:36 / 수정일: 2019-07-08 23:56:59
·
@대나무숲아님viatoris님 댓글 보세요. http://www.law.go.kr/%ED%96%89%EC%A0%95%EA%B7%9C%EC%B9%99/%EA%B0%9C%EC%9D%B8%EC%A0%95%EB%B3%B4%EC%9D%98%EA%B8%B0%EC%88%A0%EC%A0%81%C2%B7%EA%B4%80%EB%A6%AC%EC%A0%81%EB%B3%B4%ED%98%B8%EC%A1%B0%EC%B9%98%EA%B8%B0%EC%A4%80/(2015-3,20150519)/%EC%A0%9C6%EC%A1%B0
일방향 암호화요. 일방향 암호화로 성립할 수 없는 서비스니까 당연히 아닐거고요.
서버에 저장하지 않는 뱅셀과 결이 달라요.
삭제 되었습니다.
삭제 되었습니다.
삭제 되었습니다.
viatoris
IP 115.♡.48.141
07-09 2019-07-09 00:02:22
·
@대나무숲아님
배민에서 서버 저장 후 서비스하는거라면 요기요에 로그인하기 위해선 평문 또는 복호화 가능한 암호화를 써야합니다.

그런데 실정법에선 비밀번호는 단방향 암호화를 하도록 강제하고 있습니다.

어떤 점을 어떻게 이해하고 계신건진 잘 모르겠지만요.

약관 어쩌고 저쩌고 할 문제는 전혀 아니에요. 차라리 보호대상인가 아닌가를 따지면 몰라도..
삭제 되었습니다.
삭제 되었습니다.
삭제 되었습니다.
삭제 되었습니다.
삭제 되었습니다.
삭제 되었습니다.
삭제 되었습니다.
삭제 되었습니다.
barongun
IP 223.♡.21.106
07-09 2019-07-09 07:49:49 / 수정일: 2019-07-09 07:50:15
·
바바리완님 // 와...개발자분께서 저런 의견을 제시하다니...복호화 가능과 불가능의 차이를 이해를 못...하시는 것이길 빕니다.
한국 IT의 미래가 어둡군요..
피로야가라~
IP 223.♡.23.8
07-08 2019-07-08 22:34:55
·
개인정보 책임자가 끌려갈 각이죠 솔직히 ㅋ
/Vollago
네모_선장
IP 221.♡.60.198
07-08 2019-07-08 22:35:19
·
맞습니다 요기요가 법적대응 하든 안하든 조사 당해야 하는게 맞죠~!
삭제 되었습니다.
로그
IP 121.♡.202.172
07-08 2019-07-08 22:36:18
·
그렇게 열심히 퍼주고 이렇게 훅 가네요. 병신들.
삭제 되었습니다.
thinkofme
IP 209.♡.53.254
07-08 2019-07-08 22:37:40 / 수정일: 2019-07-08 22:40:01
·
메일 앱에서 개발자가 해당 메일에 직접 접근 할 수 있는게 미국에서 문제가 되었죠..

구글이 지메일 사용자의 이메일을 기계가 아닌 서드파티 앱 개발자가 읽을 수 있음을 인정했다.
https://www.clien.net/service/board/park/12677787CLIEN
라버니블루
IP 210.♡.64.227
07-08 2019-07-08 22:37:49
·
일단 단순 매출 아니더라도 정보 수집으로 경쟁업체에 타격을 줄 수 있고,
사장입장에서도 배민에서 통수쳐도 할말 없는 구조라서 저런걸 요구한 사장들도 문제네요
고고마리아
IP 203.♡.207.190
07-08 2019-07-08 22:37:59
·
요즘 배민을 보면 배가 많이 부른거 같아요. 과거에 어려울때를 잊은듯 합니다.
|Caz|
IP 125.♡.190.74
07-08 2019-07-08 22:38:15 / 수정일: 2019-07-08 22:40:16
·
그게 저런쪽(세무관련 기장/신고 서비스, 매출관리 등..)에서 자동 스크래핑 지원하는 서비스/프로그램은 전부 저런식이라..
홈택스, 여신협회, 각 카드사, 오픈마켓 등등 id/pw 그냥 받습니다. ㅎ
아범테크
IP 121.♡.213.200
07-08 2019-07-08 22:42:38
·
정말요...? id/pw쓴다 하더라도 API 통해서 정보를 받는게 아니고요? 그렇다면 진짜 문제입니다 ㄷ
viatoris
IP 115.♡.48.141
07-08 2019-07-08 22:46:24
·
@님
본인의 정보를 위임하는거니까 문제라고 하기엔 애매하죠.
편의를 위해서 리스크를 감수하는거니까요..

다만 이번 배민 사태?는 경쟁사간 문제여서 다르게 반응하는거겠죠..
삭제 되었습니다.
|Caz|
IP 125.♡.190.74
07-08 2019-07-08 22:57:51 / 수정일: 2019-07-08 22:59:31
·
애초에 oauth 형태로 접근 허가해주고 조회하는 api가 있거나 한 거 같지 않습니다.
제가본건 전부 걍 id/pw 넣고 저장하면 그걸로 끝이었습니다.

id/pw를 저장해놓는게 찝집하긴 한데... 안 쓰고 하나하나 직접 입력하자면 너무 귀찮거든요. ㅎㅎ
아범테크
IP 121.♡.213.200
07-08 2019-07-08 23:07:19
·
@|Caz|님 헐...저는 몰랐네요 ㄷㄷ 이런건 정부에서 API등을 통해 정보제공 범위를 설정할 수 있다록 제도를 강화해야하는데 말이죠 ㄷㄷ
뚜찌-zXie
IP 175.♡.57.221
07-08 2019-07-08 22:39:30
·
뭐 경쟁사 죽이는 방법도 신선하고
그것보다 개인정보 보안에 대한 개념이 없는 데가 플랫폼 장사한다는게 어이없고
그 업체가 1위라는게 더 어이없고..
저런 서비스 원한 음식점주들도 이상하고..
깡생수
IP 209.♡.53.254
07-08 2019-07-08 22:41:05
·
진짜 1위업체가 저런 양아치라니..
viatoris
IP 115.♡.48.141
07-08 2019-07-08 22:42:48
·
사실 배민이 제공한다는 서비스가 어떤 방식으로 제공되는지 잘 모르겠지만..

그나마 정당화(?)되는 방법은 해당 정보가 각 점주의 단말기(핸드폰)에만 저장되는 것이겠죠...

수집/이용이라는 말이 있는걸로 봐선 가능성이 희박하겠지만요.
커피칼디
IP 60.♡.106.9
07-08 2019-07-08 22:54:22
·
사실 뱅크샐러드나 서비스 연계 업체들의 비밀번호 수집 면피하는 유일한 방법이 이겁니다.
로컬에만 있지 서버로 안 간다...인데 약관 탓에 이걸 믿긴 어려워보이는 게 문제입니다.
viatoris
IP 115.♡.48.141
07-08 2019-07-08 22:59:55 / 수정일: 2019-07-08 23:04:05
·
@커피칼디님
위에도 잠깐 썼지만 그런 류?의 서비스를 이용하는건 정보주체의 선택입니다.
리스크를 감수하고 편의를 가지느냐.. 아니면 보안을 위해 편의를 희생하느냐죠..

사실 요기요도 자신의 정보가 아니니까 엄밀히 따지면 자신들이 뭐라할 문제는 아니긴 합니다(영업비밀이라는게 결국은 점주들의 정보니까요);;

다만 배민도 실정법을 모르진 않을텐데 어떤 판단에서 아이디/비번을 수집하고 나섰는지 모르겠네요.

개인정보가 아니라고 판단했을수는 있을거 같은데...(개인정보보호법상 개인정보의 정의는 누구인지 특정할 수 있어야 하니까) 비밀번호는 그거하고 상관없이 보호해야 할텐데...;;;
삭제 되었습니다.
Plenty
IP 125.♡.129.218
07-08 2019-07-08 23:35:15
·
근데 이거 배민 서버가 털리면 뜬금없이 요기요 아이디/비번만 털리는 결과 아닌가요.
커피칼디
IP 60.♡.106.9
07-08 2019-07-08 23:38:50
·
배민의 비번은 법규를 준수했다면 알 수 없겠지만, 요기요 아이디 비번은 알 수 있는 게 데이터베이스 상황인 것이죠.
암호화 되어 있더라도 복호화 가능하다면 서버나 앱 둘 중 하나에 문자열 키를 갖고 있을 것이고요.
Plenty
IP 125.♡.129.218
07-08 2019-07-08 23:40:01
·
@커피칼디님 그러니까요. 서버는 배민이 털려도 난리는 요기요가 나는 상황인 거죠.
활력에너지
IP 211.♡.184.216
07-09 2019-07-09 00:04:50
·
토스나 뱅셀에 공인인증서나 카드사 접속 권한은 잘 주시는 분들 많죠.
새로운 댓글이 없습니다.
이미지 최대 업로드 용량 15 MB / 업로드 가능 확장자 jpg,gif,png,jpeg,webp
지나치게 큰 이미지의 크기는 조정될 수 있습니다.
목록으로
글쓰기
글쓰기
목록으로 댓글보기 이전글 다음글
아이디  ·  비밀번호 찾기 회원가입
이용규칙 운영알림판 운영소통 재검토요청 도움말 버그신고
개인정보처리방침 이용약관 책임의 한계와 법적고지 청소년 보호정책
©   •  CLIEN.NET
보안 강화를 위한 이메일 인증
안전한 서비스 이용을 위해 이메일 인증을 완료해 주세요. 현재 회원님은 이메일 인증이 완료되지 않은 상태입니다.
최근 급증하는 해킹 및 도용 시도로부터 계정을 보호하기 위해 인증 절차가 강화되었습니다.

  • 이메일 미인증 시 글쓰기, 댓글 작성 등 게시판 활동이 제한됩니다.
  • 이후 새로운 기기에서 로그인할 때마다 반드시 이메일 인증을 거쳐야 합니다.
  • 2단계 인증 사용 회원도 최초 1회는 반드시 인증하여야 합니다.
  • 개인정보에서도 이메일 인증을 할 수 있습니다.
지금 이메일 인증하기
등록된 이메일 주소를 확인하고 인증번호를 입력하여
인증을 완료해 주세요.