한국어

조회 수 671 추천 수 0 댓글 3
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 게시글 수정 내역 댓글로 가기
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 게시글 수정 내역 댓글로 가기

카톡 훔쳐보는 보안구멍 찾아줬는데…"외국인이라 보상 없어"

 

IMG_0131.png 오싹오싹 카카오톡 보안 근황 ㄷㄷ

 

카카오톡에서 다른 이용자 계정을 탈취해 주고받은 메시지를 훔쳐볼 수 있는 보안 취약점이 발견돼 패치가 이뤄졌다.

하지만 정작 이러한 치명적 보안 약점을 해결할 수 있도록 신고한 해외 보안연구원은 한국인이 아니라는 이유로 보상을 받지 못했다.

'D. Schmidt'라는 엑스(X·옛 트위터) 계정을 쓰는 한 보안연구원은 최근 자신의 X를 통해 "한국 최대 모바일 채팅 앱에서 원클릭 익스플로잇을 발견했다. 이를 통해 모든 사용자의 채팅 메시지를 탈취할 수 있었다"고 밝혔다.

독일인으로 알려진 이 연구원은 자신의 깃허브 블로그를 통해 자세한 내용을 공유했다. 카카오톡 이용 중에 공격자가 보낸 링크를 클릭만 해도 계정을 탈취 당해, 공격자가 비밀번호를 바꾸거나 과거 메시지도 들여다볼 수 있는 것을 영상으로 보여줬다.블로그 설명에 따르면, 카카오톡 10.4.3 버전의 딥링크 유효성 검사 문제로 인해 원격 공격자가 웹뷰에서 임의의 자바스크립트를 실행, HTTP 요청 헤더의 액세스 토큰을 유출할 수 있는 문제였다. 이 토큰을 공격자의 기기에 등록함으로써 다른 사용자 계정을 탈취하고 채팅 메시지를 읽는 데 사용할 수 있다. 이 취약점은 CVE-2023-51219로 지정됐다.

연구원은 블로그에서 "카카오톡에는 기본적으로 종단간 암호화(E2EE) 메시징이 활성화돼있지 않다"며 "'보안 채팅'이라는 옵트인 E2EE 기능이 있지만 그룹메시징이나 음성통화 등에는 지원하지 않는다"고 부연했다.

이 연구원은 카카오가 지난해 12월 개최한 버그바운티에서 해당 취약점을 발견해 신고했고, 카카오는 그 즉시 조치를 취해 다음 버전에서 해당 취약점을 해결했다.

버그바운티는 소프트웨어(SW)나 웹사이트 대상으로 보안 취약점을 발견·신고하면 이를 평가해 포상금을 지급하는 제도로 국내외 주요 SW기업들이 활발하게 진행하고 있다.

하지만 이 독일인 연구원은 "한국인만 받을 수 있기 때문에 포상금은 받지 못했다"고 깃허브 블로그를 통해 밝혔다. 카카오가 버그바운티 프로그램에서 참가 자격을 국내외 거주하는 한국인으로 했기 때문이다.


 댓글 새로고침
  • qbdp 2024.06.30 22:18

    양심 시파 진짜 기술만 쏙 빼먹었네

    0 0
  • 시에라오리온 2024.07.01 00:32

    ㅋㅋㅋ 이제 외국 해커들 타게팅 되겠네

    0 0
  • 드디어가입 2024.07.01 11:51

    좆카오 답다

    0 0

List of Articles
번호 분류 제목 글쓴이 날짜 조회 수 추천 수
베스트 글 jpg 동생을 지키고 싶었던 누나. 4 newfile 대단하다김짤 2024.07.02 818 6
베스트 글 jpg 아기를 업고 다니는 배달원 아기 근황 3 newfile 대단하다김짤 2024.07.02 651 5
베스트 글 jpg 실시간 권선미 기자 인스스 근황 ㄷㄷㄷㄷㄷㄷㄷㄷㄷㄷㄷㄷㄷ 5 newfile 재력이창의력 2024.07.02 616 4
베스트 글 jpg 의사부부 제약회사로부터 25억 리베이트 받아먹고 구속 ㄷㄷ 4 newfile 대단하다김짤 2024.07.02 516 4
베스트 글 jpg 남학생에게 성폭행 누명 씌운 여교사 ㄷㄷㄷ 5 newfile 대단하다김짤 2024.07.02 684 3
베스트 글 jpg 백종원 노총각 밥장사 41살 시절 5 newfile 대단하다김짤 2024.07.02 669 3
베스트 글 gif ㅇㅎ) 란마 리메이크 발표전 수위 ㅎㄷ 3 newfile 대단하다김짤 2024.07.02 1062 3
베스트 글 jpg 판사도 한숨 쉰 강간 무고 사건 5 newfile 재력이창의력 2024.07.02 496 2
베스트 글 jpg 900만원짜리 승질 5 newfile 재력이창의력 2024.07.02 561 2
베스트 글 mp4 곽튜브 선긋는 곽튜브 어머니 ㅋㅋ 2 newfile 재력이창의력 2024.07.02 418 1
334256 jpg (속보) BTS 진 파리 올림픽 성화봉송 달린다 newfile 재력이창의력 2024.07.02 45 0
334255 jpg 짱깨발 미세먼지가 걷힌 최근 날씨 상황 막내휴일 2021.10.24 51 0
334254 jpg 집주인과 세입자의 또 다른 대화 막내휴일 2021.10.24 51 0
334253 jpg 에너지 대란에 뒤집힌 탈원전 막내휴일 2021.10.24 51 0
334252 jpg 울진 산불 삼척 호산리 LNG 생산기지 인근까지 번져 나비박사 2022.03.05 51 0
334251 jpg 수술실 CCTV법 통과, 국회 문턱 넘었다…의료계 법적 투쟁 경고.gisa 나비박사 2021.09.03 52 0
334250 jpg 中청소년, 월~목요일 게임 못한다…금토일·휴일에만 1시간 허용 나비박사 2021.09.03 52 0
334249 jpg 스압) 유퀴즈에 나오셨던 해병대 1기 이봉식 옹 감자킹 2021.10.05 52 0
334248 jpg 교황 앞에서 무신론자 아버지를 걱정하며 울음을 터트린 아이 감자킹 2021.10.05 52 0
334247 jpg 화성 외국인 교도소 인권유린 논란 1 감자킹 2021.10.05 52 0
334246 jpg 아빠가 상어구름 떴다고 빨리 보래 감자킹 2021.10.05 52 0
334245 jpg 나한테 쓴소리 좀 해줘.kakao 감자킹 2021.10.05 52 0
334244 jpg 일론 머스크의 조롱 감자킹 2021.10.05 52 0
334243 jpg 中, 6.25 영화 '장진호' 역대급 흥행 돌풍 감자킹 2021.10.05 52 0
334242 jpg 게임산업 국정감사 요약 (feat.하프라이프) 감자킹 2021.10.05 52 0
334241 jpg 하다하다 노숙자도 여성할당제 막내휴일 2021.10.24 52 0
334240 jpg 전쟁을 겪은 사람의 눈빛 막내휴일 2021.10.24 52 0
334239 jpg K-해병의 십계명 막내휴일 2021.10.24 52 0
334238 jpg K-백신 수송 쇼는 어디 가고? 1 막내휴일 2021.10.24 52 0
334237 jpg 점점 늘어나는 층간 흡연 갈등 막내휴일 2021.10.24 52 0
334236 jpg 의외로 완벽한 채식인 식단 막내휴일 2021.10.24 52 0
334235 jpg 교인들의 세차를 사양하는 인자하신 조교주 막내휴일 2021.10.24 52 0
334234 jpg 최초의 봊인지 감수성 판결을 내린 화천대유 권순일 막내휴일 2021.10.24 52 0
334233 jpg 쓰레기더미에 개 60여마리 방임 막내휴일 2021.10.24 52 0
334232 jpg 내일 만나자는 약속을 지키지 못한 아빠 막내휴일 2021.10.24 52 0
목록
Board Pagination Prev 1 2 3 4 5 6 7 8 9 10 ... 13371 Next
/ 13371