Meta·TikTok 광고 클릭 시 개인정보·금융 데이터 부정 수집
Meta와 TikTok이 광고 클릭 시 사용자 동의 없이 개인·금융 정보를 부정 수집해 빅테크 프라이버시 침해 국제 규제 도마 위
- 보안 연구진은 Meta(Facebook)와 TikTok의 광고 시스템이 사용자 클릭 시 개인 식별 정보(PII)와 금융 데이터를 광고주에게 무단 전송하는 취약점을 발견하며 빅테크 플랫폼의 데이터 추적 메커니즘이 법적 경계를 초월하고 있음을 폭로하였습니다.
- 이 과정에서 IP 주소, 디바이스 ID, 위치 데이터, 심지어 카드번호 일부가 평문으로 유출되며 GDPR와 CCPA 등 국제 프라이버시 규정을 위반하는 구조적 결함을 드러냈습니다.
- 영향은 수억 글로벌 사용자에게 미치며 광고 생태계의 신뢰 붕괴와 집단 소송 증가를 초래할 전망으로 빅테크의 데이터 거버넌스 재편을 강제합니다.
- 플랫폼들은 부인 중이나 연구 결과가 재현 가능성을 입증하며 EU와 미국 규제 당국의 조사를 촉발하고 있습니다.
- 이 사건은 광고 기반 비즈니스 모델의 프라이버시 희생 구조를 비판하며 데이터 보호법 강화와 플랫폼 책임 인증제 도입의 글로벌 정책 컨센서스를 형성합니다.
이번 수집은 빅테크 규제의 핵심 쟁점이다. 단기적으로 사용자 동의 강화, 중장기적으로 한·EU 데이터 규제 조화가 필요하다.
출처: Dark Reading