한국어

조회 수 696 추천 수 0 댓글 3
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 게시글 수정 내역 댓글로 가기
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 게시글 수정 내역 댓글로 가기

카톡 훔쳐보는 보안구멍 찾아줬는데…"외국인이라 보상 없어"

 

IMG_0131.png 오싹오싹 카카오톡 보안 근황 ㄷㄷ

 

카카오톡에서 다른 이용자 계정을 탈취해 주고받은 메시지를 훔쳐볼 수 있는 보안 취약점이 발견돼 패치가 이뤄졌다.

하지만 정작 이러한 치명적 보안 약점을 해결할 수 있도록 신고한 해외 보안연구원은 한국인이 아니라는 이유로 보상을 받지 못했다.

'D. Schmidt'라는 엑스(X·옛 트위터) 계정을 쓰는 한 보안연구원은 최근 자신의 X를 통해 "한국 최대 모바일 채팅 앱에서 원클릭 익스플로잇을 발견했다. 이를 통해 모든 사용자의 채팅 메시지를 탈취할 수 있었다"고 밝혔다.

독일인으로 알려진 이 연구원은 자신의 깃허브 블로그를 통해 자세한 내용을 공유했다. 카카오톡 이용 중에 공격자가 보낸 링크를 클릭만 해도 계정을 탈취 당해, 공격자가 비밀번호를 바꾸거나 과거 메시지도 들여다볼 수 있는 것을 영상으로 보여줬다.블로그 설명에 따르면, 카카오톡 10.4.3 버전의 딥링크 유효성 검사 문제로 인해 원격 공격자가 웹뷰에서 임의의 자바스크립트를 실행, HTTP 요청 헤더의 액세스 토큰을 유출할 수 있는 문제였다. 이 토큰을 공격자의 기기에 등록함으로써 다른 사용자 계정을 탈취하고 채팅 메시지를 읽는 데 사용할 수 있다. 이 취약점은 CVE-2023-51219로 지정됐다.

연구원은 블로그에서 "카카오톡에는 기본적으로 종단간 암호화(E2EE) 메시징이 활성화돼있지 않다"며 "'보안 채팅'이라는 옵트인 E2EE 기능이 있지만 그룹메시징이나 음성통화 등에는 지원하지 않는다"고 부연했다.

이 연구원은 카카오가 지난해 12월 개최한 버그바운티에서 해당 취약점을 발견해 신고했고, 카카오는 그 즉시 조치를 취해 다음 버전에서 해당 취약점을 해결했다.

버그바운티는 소프트웨어(SW)나 웹사이트 대상으로 보안 취약점을 발견·신고하면 이를 평가해 포상금을 지급하는 제도로 국내외 주요 SW기업들이 활발하게 진행하고 있다.

하지만 이 독일인 연구원은 "한국인만 받을 수 있기 때문에 포상금은 받지 못했다"고 깃허브 블로그를 통해 밝혔다. 카카오가 버그바운티 프로그램에서 참가 자격을 국내외 거주하는 한국인으로 했기 때문이다.


 댓글 새로고침
  • qbdp 2024.06.30 22:18

    양심 시파 진짜 기술만 쏙 빼먹었네

    0 0
  • 시에라오리온 2024.07.01 00:32

    ㅋㅋㅋ 이제 외국 해커들 타게팅 되겠네

    0 0
  • 드디어가입 2024.07.01 11:51

    좆카오 답다

    0 0

List of Articles
번호 분류 제목 글쓴이 날짜 조회 수 추천 수
베스트 글 jpg 치킨집해서 100프로 잘되는법 2 newfile 재력이창의력 2024.07.04 397 5
베스트 글 jpg 그냥 나라 자체가 한쪽으로 기울어져있는 이유 4 new 재력이창의력 2024.07.04 727 4
베스트 글 jpg 버닝썬 전 직원 "경찰들, 한 달에 수차례 여자 접대 받았다" 8 newfile 재력이창의력 2024.07.04 500 3
베스트 글 jpg 여자가 남자한테 왁싱받고 샘 터진 썰 7 newfile 재력이창의력 2024.07.04 771 3
베스트 글 jpg “한국 다신 안 온다” 중국인들 분노 폭발…제주도에서 무슨 일이 7 newfile 재력이창의력 2024.07.04 634 3
베스트 글 jpg 31년째 성장이 멈춰버린 딸.... 3 newfile 재력이창의력 2024.07.04 714 2
베스트 글 gif "딸 같아서 그랬습니다." 1 newfile 재력이창의력 2024.07.04 595 2
베스트 글 jpgif UFC 챔피언이 가장 두려웠었다는 경기 ㄷㄷ 1 newfile 재력이창의력 2024.07.04 243 2
베스트 글 jpg 단 1박으로 거를 친구 걸러낸 디시인 8 newfile 재력이창의력 2024.07.04 620 2
베스트 글 jpg 시청역 사고 '조롱편지' 경찰, 내사 착수 7 new 재력이창의력 2024.07.04 262 2
334462 jpg 낚시터 민폐 6 file 익명 2017.05.02 416 0
334461 jpg 드래곤볼 3 file 익명 2017.06.01 261 0
334460 jpg 영화 같은 장면 4 file 익명 2017.06.01 231 0
334459 jpg 대륙의 무림 고수 1 file 익명 2017.06.01 245 0
334458 jpg 아스날 팬의 정성 4 file 익명 2017.06.01 238 0
334457 jpg 고등어 초밥 7 file 익명 2017.06.01 254 0
334456 jpg 아찔한 파편 5 file 익명 2017.06.01 252 0
334455 jpg 에스컬레이터 발 조심 6 file 익명 2017.06.01 259 0
334454 jpg 일본으로 귀화한 중국 탁구 선수 7 file 익명 2017.06.01 289 0
334453 jpg 뭘 좀 아는 사슴 2 file 익명 2017.06.01 378 0
334452 jpg 자살 시도 딸 붙잡은 채 15분 버틴 엄마 7 file 익명 2017.06.02 216 0
334451 jpg 지각대장 설리 6 file 익명 2017.06.02 220 0
334450 jpg 어느 시골의 평범한 가족 4 file 익명 2017.06.02 205 0
334449 jpg 빅뱅 탑 대마초 적발 file 익명 2017.06.02 267 0
334448 jpg 기빨리는 남편 6 file 익명 2017.06.02 257 0
334447 jpg 현재 일본에서 난리난 사 9 file 익명 2017.06.02 262 0
334446 jpg NASA의 인증 4 file 익명 2017.06.02 230 0
334445 jpg 이것이 진짜 디스 4 file 익명 2017.06.02 210 0
334444 jpg 굴삭기 극한 기동 2 file 익명 2017.06.02 194 0
334443 jpg 투명한 커피 3 file 익명 2017.06.02 191 0
334442 jpg 노골적인 PPL 5 file 익명 2017.06.02 310 0
334441 jpg 유부남의 컴퓨터 구입 2 file 익명 2017.06.02 305 0
334440 jpg 열도의 입욕제 1 file 익명 2017.06.02 324 0
334439 jpg 부산대 동아리 4 file 익명 2017.06.03 251 0
334438 jpg 동거녀 암매장 30대 7 file 익명 2017.06.03 205 0
목록
Board Pagination Prev 1 2 3 4 5 6 7 8 9 10 ... 13379 Next
/ 13379