공지

사이트 취약점 식별 및 조치 안내

5시간전 · 조회 97

서비스 이용 과정에서 일부 이용자의 원아이디가 외부에서 조회 가능한 상태였던 사실이 확인되어, 아래와 같이 안내드립니다. 이용에 불편과 우려를 끼쳐 드린 점 사과드립니다.

1. 유출된 개인정보 항목

  • 이용자 아이디 (휴대전화번호를 기반으로 생성된 값)


2. 인지 시점 및 발생 경위

  • 인지 일시: 2026년 8월 12일 오전 11시 29분
  • 인지 경위: 이용자 게시글, 댓글 모니터링 중 관련 정황을 발견하여 자체 점검을 실시
  • 발생 원인 : 유저 프로필 접근을 위한 이용자 구분 식별값으로 아이디가 사용되었으며, 해당 값이 URL 및 브라우저 개발자 도구를 통해 확인 가능한 상태였습니다. 아이디가 휴대전화번호를 기반으로 생성되는 구조인 관계로, 결과적으로 휴대전화번호가 외부에서 조회될 수 있는 상태였습니다.


3. 영향 범위

  • 조회 가능 상태에 있던 대상: 프로필이 생성된 이용자 202명
  • 실제 열람이 확인된 범위: 이용자 1명에 의한 열람 정황이 확인되었으며, 3명의 유저 아이디가 열람된 것으로 추청되며, 그 외 추가 열람 정황은 현재까지 확인되지 않았습니다.


4. 확인된 2차 피해 및 이용자 유의 사항
확인 과정에서, 위와 같이 조회된 정보를 이용해 해당 이용자들에게 외부 메신저를 통한 개별 연락이 발생한 사실이 확인되었습니다.

서비스 취약점으로 확인 가능했던 타인의 개인정보를, 서비스 외부에서 개인적인 목적으로 이용하거나 이를 통해 다른 이용자에게 직접 연락하는 행위는, 취득 경위와 관계없이 해당 이용자 본인에게 법적 책임이 발생할 수 있습니다.

운영팀은 해당 건에 대해 사실관계를 확인하고 있으며, 해당 계정에 대한 서비스 이용 제한 및 취득한 정보의 파기를 포함한 필요한 조치를 진행하겠습니다.

이용자 여러분께서는 다른 이용자의 개인정보를 어떠한 경로로 알게 되셨더라도, 이를 저장하거나 서비스 외부에서 이용하지 않으시도록 협조 부탁드립니다.

5. 조치 사항
2026년 8월 12일 오후 12시 40분, 인지 후 약 1시간 내에 유저 식별값을 암호화 처리하여 아이디가 노출되지 않도록 조치를 완료하였습니다.

동일 유형의 취약점이 존재하는지 서비스 전 영역에 대한 점검을 진행하고 있습니다.

6. 이용자께 드리는 안내
실제 타인의 아이디를 확인한 인원은 1명으로 추정되나, 혹시 모를 피해를 방지하기위해 문의채널은 아래 문의처 이메일 전화번호로 운영하고있습니다.

  • 담당: ㈜토마토에이아이
  • 이메일: support@etomato.com
  • 전화: 02-2128-3838
  • 서비스 내 [프로필 > 문의하기]

본 운영팀은 앞으로 같은 일이 재발하지 않도록 보안에 한층 더 주의를 기울이겠습니다.
다시 한번 사과의 말씀을 드립니다.

2026년 08월 12일
함께 운영팀 드림

목록으로