“페이스북, 개인정보유출 위험 알고도 아무 조치 없었다”

“페이스북, 개인정보유출 위험 알고도 아무 조치 없었다”

김태이 기자
입력 2018-03-30 13:40
수정 2018-03-30 13:40
  • 기사 읽어주기
    다시듣기
  • 글씨 크기 조절
  • 댓글
    0

CA 출신 내부고발자 “정책에 반하는 앱 왜 받아들였는지 의구심”

페이스북이 외부 애플리케이션이 사용자 정보를 제3자에 팔아넘길 수 있다는 사실을 사전에 통보받고도 아무런 조치도 취하지 않은 것으로 밝혀졌다고 파이낸셜 타임스(FT)가 30일 보도했다.
이미지 확대
2016년 미국 대선 당시 회원정보 유출 파문에 휩싸인 페이스북이 20일(현지시간) 주주들로부터 집단소송까지 당해 사면초가에 놓였다. 사진은 마크 저커버그 페이스북 최고경영자(CEO)가 2013년 심각한 표정으로 미국 캘리포니아주 샌마테오 멘로파크의 페이스북 본사를 걸어가고 있는 모습. AP 연합뉴스
2016년 미국 대선 당시 회원정보 유출 파문에 휩싸인 페이스북이 20일(현지시간) 주주들로부터 집단소송까지 당해 사면초가에 놓였다. 사진은 마크 저커버그 페이스북 최고경영자(CEO)가 2013년 심각한 표정으로 미국 캘리포니아주 샌마테오 멘로파크의 페이스북 본사를 걸어가고 있는 모습. AP 연합뉴스
문제가 된 설문조사 앱이 수집한 사용자 정보를 사들인 케임브리지 애널리티카(CA)의 전직 직원이자 이번 페이스북 정보유출 스캔들을 폭로한 당사자인 크리스토퍼 와일리에 따르면 페이스북은 앱 개발자로부터 정보를 팔거나 이전할 수 있다는 내용의 2차 버전의 이용자 약관을 전달받았다는 것이다.

이는 1차 버전의 약관과 사뭇 다른 것으로, 페이스북의 플랫폼 운영 정책에도 어긋나는 것이다. 1차 버전의 약관에는 “연구 목적”의 앱이며 “사용자들에게는 데이터가 면밀히 보호받고 결코 상업적 용도에 사용되지 않을 것을 공지할 것”이라고 명시돼 있다.

하지만 페이스북은 외부 앱의 업데이트를 자동으로 접수하는 방식을 취하고 있었고 이 때문에 이 회사의 직원들 가운데 아무도 해당 약관을 살펴보지 않은 것으로 보인다.

와일리의 주장은 앱 개발자 알렉산드로 코건 교수(케임브리지대)가 운영하는 회사 글로벌 사이언스 리서치(GSR)가 페이스북에 제출한 문서에서 사실로 확인됐다.

파이낸셜 타임스가 입수한 이 문서에 따르면 GSR 측은 사용자들에게 친구, ‘좋아요’를 누른 기록과 상태의 업데이트를 포함한 각종 정보를 수집하는데 동의해줄 것을 요청하는 약관 내용을 페이스북 측에 상세히 설명했다.

이용 약관에는 GSR이 “데이터의 편집, 복사, 배포, 공개, 이전, 첨부 혹은 다른 데이터베이스와 통합, 판매, 라이선스, 저장” 권리를 갖게 된다는 내용도 포함돼 있었다.

와일리는 FT와 인터뷰에서 페이스북이 “실제로 아무런 보안 조치도 취하지 않았다”고 주장하면서 페이스북이 자사의 정책에 분명히 위배되는 앱을 왜 받아들였는지 의구심이 든다고 말했다.

그는 코건 교수의 앱 외에도 많은 외부 앱들이 다량의 정보를 빼내고 있었지만 페이스북은 정보가 어디로 가는지를 묻거나 파악하려는 사전 조치를 취하지 않았다고 말했다.

물론 페이스북은 코건 교수가 사용자 정보를 수집하고 있던 2014년에 발표한 정책에서 앱 개발자에 대해 페이스북 플랫폼이나 서비스에서 취득한 정보의 판매와 라이선스, 구매를 금한다고 밝힌 바 있다.

이와 함께 앱 개발자들이 다른 광고 네트워크나 데이터 브로커 혹은 광고나 영리 목적의 서비스에 정보를 이전하는 것도 금한다고 강조했었다.

이는 새로운 앱의 개발자들에게 적용된 것이며 기존 앱 개발자들에게는 1년의 유예기간을 부여하고 있었다. 페이스북은 2015년부터 기존 앱을 포함한 모든 앱에 프라이버시 정책의 준수를 요구했다.

코건 교수는 FT와 인터뷰에서 페이스북의 정책을 위반했다는 이유로 질타를 받고 있는 것이 의아하다는 반응을 보였다.

그는 페이스북이 밝히는 프라이버시 정책을 준수하는 앱들이 있는지는 알지 못한다고 주장하면서 “그들이 실제로 우려하고 있다면 왜 이를 집행할 아무런 조치도 취하지 않는가”라고 반문했다.

영국 의회의 소관위원회가 이날 공개한 별도의 제보 자료에 따르면 GSR은 페이스북의 종전 정책에 의거해 앱을 운영하고 있고 2015년 전면적인 프라이버시 보호 정책이 시행된 상황에서는 정보를 수집할 수 없을 것이라는 입장을 분명히 했다.

이 자료에는 GSR이 CA의 모기업인 SCL과 2014년 6월에 맺은 정보 거래 계약서도 수록돼 있다. 페이스북이 프라이버시 보호정책을 발표하면서도 기존 앱 개발자에 유예기간을 부여한 상황에서 계약이 이뤄졌음을 말해주는 것이다.

아이수루 서울시의원, 다문화 정책의 본격적 출발 ‘카자흐 하우스’ 개관식 행사 참석

서울시의회 아이수루 의원(더불어민주당·비례)은 지난 26일 서울 중구에서 열린 ‘카자흐 하우스’ 개관식에 참석해 축사를 통해 문화다양성과 국제교류의 중요성을 강조했다. 이번에 개관하는 ‘카자흐 하우스’는 카자흐스탄의 전통과 문화를 소개하고 시민과 이주민이 교류할 수 있도록 마련된 열린 문화 커뮤니티 공간이다. 향후 전통문화 전시, 체험 프로그램, 교류 행사 등을 통해 중앙아시아 문화 이해를 넓히는 거점 역할을 수행할 예정이다. 아이수루 의원은 이날 축사에서 “오늘의 개관은 단순한 공간 개설을 넘어, 서울이 문화다양성을 존중하는 글로벌 도시로 나아가는 의미 있는 발걸음”이라며 “문화 교류는 가장 평화롭고 지속 가능한 외교 방식이며, 시민 중심의 민간외교 플랫폼이 더욱 확대되어야 한다”고 밝혔다. 그는 이어 “다문화 사회는 지원의 대상이 아니라 함께 도시의 미래를 만들어가는 동반자”라며 “서울시의회는 ‘외국인 주민 및 다문화 가족 지원 정책’을 넘어, 문화적 자긍심과 참여 기회를 확대하는 정책적 기반을 강화하겠다”고 강조했다. 또한 “카자흐 하우스와 같은 문화 거점이 지역사회와 연결되고 정책과 연계될 때 진정한 공존 모델이 완성된다”며 “문화다양성이
thumbnail - 아이수루 서울시의원, 다문화 정책의 본격적 출발 ‘카자흐 하우스’ 개관식 행사 참석

연합뉴스
Copyright ⓒ 서울신문 All rights reserved. 무단 전재-재배포, AI 학습 및 활용 금지
close button
많이 본 뉴스
1 / 3
동계올림픽 중계권의 JTBC 독점에 대한 여러분의 생각은?
폐막한 밀라노 코르티나 동계올림픽 중계를 JTBC가 독점으로 방송하면서 논란이 됐습니다. 이에 대한 여러분은 생각은?
1. 독점이어도 볼 사람은 본다.
2. 다양한 채널에서 중계를 했어야 했다.
-->
광고삭제
광고삭제
위로