Offcanvas

모바일

모바일 소셜 네트워크 패스, 사용자 주소록 전체 업로드로 물의

2012.02.09 Ian Paul  |  PCWorld
사용자와 비평가들은 스마트폰 기반의 소셜 네트워크 패스(Path) 때문에 당황하고 있다. 한 개발자가 패스가 사용자의 주소록 전체를 아무런 동의없이 자사의 서버에 업로드하고 있다는 사실을 발견했기 때문이다.
 
싱가폴의 iOS 개발자인 아룬 탐피는 패스용 데스크톱 앱을 개발하다 이런 사실을 발견했다. 아룬은 블로그 포스트를 통해 “내 주소록 전체가 이름과 이메일, 전화번호까지 포함한 채 plist로 패스에 전송되는 것을 발견했다”며, “아무리 생각해도 패스에 내 주소록에 액세스하고 그 내용을 패스 서버로 전송하도록 동의한 적이 없다. 그래서 완전히 새로운 패스 계정을 만들어 다시 시험해 봤지만 결과는 같았다. 내 주소록은 패스로 넘어갔다”고 밝혔다.
 
패스트의 공동 설립자이자 CEO인 데이브 모린은 탐피의 블로그 포스트에 대해 패스는 실제로 사용자의 주소록 전체를 자사 서버에 업로드한다고 인정했다. 모린은 “사용자가 가족이나 친구를 좀 더 빠르고 효과적으로 찾고 연결할 수 있도록 하기 위해 주소록을 패스 서버에 업로드한다”며, “당연히 친구가 친척이 패스에 가입하면 이를 알려준다. 더 이상은 없다”고 설명했다.
 
하지만 사용자의 동의 없이 주소록을 업로드하는 데 대한 문제 제기가 이어졌다. 스코틀랜드의 iOS 개발자인 맷 게멜은 모린에게 패스트는 왜 사용자의 주소록을 해시 데이터로 업로드하는 방식으로 보호하지 않는지, 그리고 데이터를 업로드하기 전에 사용자에게 동의를 받지 않는지 물었다. 모린은 패스에서 해시 데이터를 사용하는 방법을 고려하겠다고 답했다.
 
또한 사용자의 동의를 구하지 않은 점에 대해서는 그것이 현재 “업계의 베스트 프랙티스”이기 때문이라고 답했다. 하지만 다음 버전의 패스 iOS 앱에서는 업로드하기 전에 사용자에게 알려줄 것이라고 덧붙였다. 패스 2.0.6 버전은 몇일 내로 앱스토어에 올라갈 예정이다.
 
모린은 새 버전이 어떤 식으로 사용자에게 연락처 정보를 업로드하는 사실을 공지할 것인지에 대해서는 설명하지 않았다. 안드로이드 버전의 패스는 사용자에게 새로운 접속을 위한 연락처 검색을 선택할 수 있도록 하고 있다. 하지만 사용자의 연락처 정보가 패스 서버로 완전히 전송된다는 것을 분명하게 설명하고 있지는 않다.
 
패스는 지난 2010년 말 페이스북 등의 대규모 소셜 네트워크에 대한 대안으로 출범했다. 패스는 연결할 수 있는 사용자를 150명으로 제한하고, 기본적으로 비공개로 사용되도록 만들어져졌다. 패스의 서비스 설명 페이지는 “패스는 영원히 기본 비공개여야 한다”며, “사용자는 항사 자신의 정보와 경험을 통제할 수 있어야 한다”고 밝히고 있다.
 
패스 사용자로서 패스 서버에 저장된 자신의 연락처 정보를 삭제하고자 한다면, service@path.com으로 메일을 보내 요청할 수 있다.  editor@itworld.co.kr
CIO Korea 뉴스레터 및 IT 트랜드 보고서 무료 구독하기
추천 테크라이브러리

회사명:한국IDG 제호: CIO Korea 주소 : 서울시 중구 세종대로 23, 4층 우)04512
등록번호 : 서울 아01641 등록발행일자 : 2011년 05월 27일

발행인 : 박형미 편집인 : 천신응 청소년보호책임자 : 한정규
사업자 등록번호 : 214-87-22467 Tel : 02-558-6950

Copyright © 2024 International Data Group. All rights reserved.