요새 플래쉬 메모리 기반의 스토리지에 대한 관심이 있어서 알아보던 중 미국 Violin Memory사를 알게 되었다. 좀 더 많은 자료를 얻고자 Violin Memory사의 웹사이트에 등록을 하였는데 Violin Memory사의 "Director International Sales"에게서 아래와 같은 이메일이 날라와 나를 깜짝 놀래켰다. 이 무슨 말도 않되는 일이란 말일까?
<Violin Memory사의 Director International Sales에게서 받은 이메일 - 모자이크 처리 하였슴>
모자이크 처리는 내가 했다는 이메일 본문은 모자이크 없슴.
+ (1), (2)은 Director Internation Sales의 개인정보 이기에 내가 모자이크 처리.
+ (3)은 내가 register 했을 때 사용된 IP 주소으로 내가 모자이크 처리.
+ (4)은 내 이름으로 내가 모자이크 처리.
+ (5)는 내 회사 이름으로 모자이크 처리.
+ (6)은 내 이메일 주소.
자 여기까지는 한국 Distributor와 이메일을 공유하기에 충분히 함께 제공 될 수 있겠지만,
(7)은 내가 등록할때 사용한 암호!!!!! 내가 등록할때 사용한 암호가 Director Internation Sales에게 이메일로 전달이 되었고 이 사람은 그 내용을 그대로 두고 한국 Ditstributor에게 공유 한것!
자 여기서 그럼,
1. 이 회사는 사용자 / 파트너가 웹사이트에 등록을 하면 자동적으로 관련 정보를 내부에 공유하는 듯 하다. 물론 암호를 그대로 노출하여 공유하는 듯 하다.
2. 그리고 이것을 아무렇지 않게 보안개념 없이 "이메일"로 타인을 포함하여 답장을 보낸다.
여기서 또 하나 더 놀랄일은?
>> 내가 다시 사이트로 가서 암호를 바꾸려고 하니 바꿀 수 있는 옵션이 없다!!
이 무슨 말도 않되는 시츄에이션일까? 보안 / 사용자 관리 부분에 대한 개념이 ZERO란 말일까?
열받아서 바로 이메일을 아래와 같이 날려 보냈더니...
Hello XYZXYZ XYZXYZ,
I have one question. Do you encrypt partner's confidential information at all? It looks like you just shared my password to this Korean distributor (whom I have completely no idea what kind of person he or she is).
Very disappointed about this and I would like to let you know that it is going to be one of my blog posting.
PS. I am copying my friend who has introduced me to your product. XYZ, did you know Violin Memory was sharing partner's confidential information this way?
고작 날라온 답변이 아래와 같았다.
< Director International Sales라는 사람이 미안하다고 보낸 이메일>
쏘리 하단다... 쿨하네... 난 CEO에게 이메일을 또 날릴 계획이다. 이런 보안에 대해 개뿔도 모르는 회사가 초스피드 스토리지를 만들다니... 아마도 보안도 초스피드로 뚫리지 않을지 걱정이다.
-=CoOlNiCk=-
최근 덧글