▲GN⁺ 2024-08-19 | parent | ★ favorite | on: FlightAware 고객 데이터 유출 (이름, 이메일 주소 및 비밀번호)(loyaltylobby.com)Hacker News 의견 개인 정보 유출: 이름, 이메일, 비밀번호 외에도 전체 이름, 청구 주소, 배송 주소, IP 주소, 소셜 미디어 계정, 전화번호, 생년, 신용카드 마지막 4자리, 소유 항공기 정보, 직업, 파일럿 여부, 계정 활동 등이 포함됨 FlightAware iOS 앱 지원 중단: iOS 15 지원 중단, 사용자에게 새 폰 구매 요구, 다른 앱들은 여전히 구형 기기에서 작동함 이메일 진위 확인: 비밀번호 유출 언급, 해시 여부 불명확, 공지 이메일 발송까지 3주 소요 평문 비밀번호 유출 가능성: 해시되지 않은 비밀번호 유출 가능성, 사용자에게 큰 피해, 쉽게 예방 가능 편집: 누군가 해시된 비밀번호 저장을 주장함 기술 스택 전환: 8개월 전 TCL에서 기술 스택 전환 블로그 게시, Part 2 찾을 수 없음 추가 링크: 유출 관련 기사 및 자동 응답 트윗 링크 제공 경영진 책임: 경영진이 책임을 져야 함 개인 정보 확인: FlightAware 무료 계정 사용, 이메일 외에 어떤 개인/청구 정보가 있는지 궁금함 GDPR 알림 요건: 개인 데이터 유출 시 감독 기관에 72시간 내 통보, 사용자에게는 지연 없이 통보해야 함, FlightAware의 3주 지연 통보는 문제 있음 웹사이트 공지 없음: 공식 Discourse에만 공지됨
Hacker News 의견