한국어

조회 수 677 추천 수 0 댓글 3
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 게시글 수정 내역 댓글로 가기
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 게시글 수정 내역 댓글로 가기

카톡 훔쳐보는 보안구멍 찾아줬는데…"외국인이라 보상 없어"

 

IMG_0131.png 오싹오싹 카카오톡 보안 근황 ㄷㄷ

 

카카오톡에서 다른 이용자 계정을 탈취해 주고받은 메시지를 훔쳐볼 수 있는 보안 취약점이 발견돼 패치가 이뤄졌다.

하지만 정작 이러한 치명적 보안 약점을 해결할 수 있도록 신고한 해외 보안연구원은 한국인이 아니라는 이유로 보상을 받지 못했다.

'D. Schmidt'라는 엑스(X·옛 트위터) 계정을 쓰는 한 보안연구원은 최근 자신의 X를 통해 "한국 최대 모바일 채팅 앱에서 원클릭 익스플로잇을 발견했다. 이를 통해 모든 사용자의 채팅 메시지를 탈취할 수 있었다"고 밝혔다.

독일인으로 알려진 이 연구원은 자신의 깃허브 블로그를 통해 자세한 내용을 공유했다. 카카오톡 이용 중에 공격자가 보낸 링크를 클릭만 해도 계정을 탈취 당해, 공격자가 비밀번호를 바꾸거나 과거 메시지도 들여다볼 수 있는 것을 영상으로 보여줬다.블로그 설명에 따르면, 카카오톡 10.4.3 버전의 딥링크 유효성 검사 문제로 인해 원격 공격자가 웹뷰에서 임의의 자바스크립트를 실행, HTTP 요청 헤더의 액세스 토큰을 유출할 수 있는 문제였다. 이 토큰을 공격자의 기기에 등록함으로써 다른 사용자 계정을 탈취하고 채팅 메시지를 읽는 데 사용할 수 있다. 이 취약점은 CVE-2023-51219로 지정됐다.

연구원은 블로그에서 "카카오톡에는 기본적으로 종단간 암호화(E2EE) 메시징이 활성화돼있지 않다"며 "'보안 채팅'이라는 옵트인 E2EE 기능이 있지만 그룹메시징이나 음성통화 등에는 지원하지 않는다"고 부연했다.

이 연구원은 카카오가 지난해 12월 개최한 버그바운티에서 해당 취약점을 발견해 신고했고, 카카오는 그 즉시 조치를 취해 다음 버전에서 해당 취약점을 해결했다.

버그바운티는 소프트웨어(SW)나 웹사이트 대상으로 보안 취약점을 발견·신고하면 이를 평가해 포상금을 지급하는 제도로 국내외 주요 SW기업들이 활발하게 진행하고 있다.

하지만 이 독일인 연구원은 "한국인만 받을 수 있기 때문에 포상금은 받지 못했다"고 깃허브 블로그를 통해 밝혔다. 카카오가 버그바운티 프로그램에서 참가 자격을 국내외 거주하는 한국인으로 했기 때문이다.


 댓글 새로고침
  • qbdp 2024.06.30 22:18

    양심 시파 진짜 기술만 쏙 빼먹었네

    0 0
  • 시에라오리온 2024.07.01 00:32

    ㅋㅋㅋ 이제 외국 해커들 타게팅 되겠네

    0 0
  • 드디어가입 2024.07.01 11:51

    좆카오 답다

    0 0

List of Articles
번호 분류 제목 글쓴이 날짜 조회 수 추천 수
베스트 글 jpg 동생을 지키고 싶었던 누나. 7 newfile 대단하다김짤 2024.07.02 1027 7
베스트 글 jpg 아기를 업고 다니는 배달원 아기 근황 3 newfile 대단하다김짤 2024.07.02 839 6
베스트 글 jpg 실시간 권선미 기자 인스스 근황 ㄷㄷㄷㄷㄷㄷㄷㄷㄷㄷㄷㄷㄷ 6 newfile 재력이창의력 2024.07.02 1053 4
베스트 글 jpg 백종원 노총각 밥장사 41살 시절 6 newfile 대단하다김짤 2024.07.02 842 4
베스트 글 jpg 의사부부 제약회사로부터 25억 리베이트 받아먹고 구속 ㄷㄷ 5 newfile 대단하다김짤 2024.07.02 661 4
베스트 글 jpg 남학생에게 성폭행 누명 씌운 여교사 ㄷㄷㄷ 8 newfile 대단하다김짤 2024.07.02 848 3
베스트 글 gif ㅇㅎ) 란마 리메이크 발표전 수위 ㅎㄷ 4 newfile 대단하다김짤 2024.07.02 1387 3
베스트 글 jpg 판사도 한숨 쉰 강간 무고 사건 6 newfile 재력이창의력 2024.07.02 729 2
베스트 글 gif 본인의 지각을 생중계당한 눈나 2 newfile 재력이창의력 2024.07.02 519 2
베스트 글 jpg "와~ 시바, 다 남자였어?" "축제다"…여초사이트 뉴스뜸 5 newfile 재력이창의력 2024.07.02 474 2
334266 jpg 미리주문한 승진축하 떡... 먹어보지도 못하고 떠난 시청교통사고 사망자들 1 newfile 꾸준함이진리 2024.07.02 66 0
334265 jpg [속보]인도 종교행사 압사사고 사망자 87명 newfile 꾸준함이진리 2024.07.02 68 0
334264 jpg 1년 9개월만에 메타버스에 60억 날린 서울시 근황 2 newfile 꾸준함이진리 2024.07.02 75 0
334263 jpg 삼성전자 마케팅 페미 논란 점화 1 new 꾸준함이진리 2024.07.02 83 0
334262 jpg 응급실의 고나우 잼민이 2024년 근황 newfile 꾸준함이진리 2024.07.02 65 0
334261 jpg 16세 천재 사진작가를 인터뷰하러간 SBS 취재 태도논란 1 newfile 꾸준함이진리 2024.07.02 83 0
334260 jpg "형, 이거 급발진이야"…시청역 운전자, 직장 동료와 통화 1 newfile 꾸준함이진리 2024.07.02 72 0
334259 jpg 시청역 부부싸움 블라인드발 찌라시 사실 무근이랍니다. newfile 꾸준함이진리 2024.07.02 73 0
334258 jpg 현재 난리났다는 Ai 100% 설계 로켓 시현 근황 ㄷㄷㄷㄷ newfile 꾸준함이진리 2024.07.02 81 0
334257 jpg 시총 28조 사라진 네이버 1 newfile 꾸준함이진리 2024.07.02 105 0
334256 jpg (속보) BTS 진 파리 올림픽 성화봉송 달린다 newfile 재력이창의력 2024.07.02 197 0
334255 jpg "조선족이지 무슨 동포냐"…MZ들 '중국인 혐오' 커지는 이유 8 newfile 재력이창의력 2024.07.02 400 1
334254 jpg 초코파이 포장지에 그 손모양.. 10 newfile 재력이창의력 2024.07.02 475 1
334253 jpg 빽가가 코요테 해체를 막은 방법 1 newfile 재력이창의력 2024.07.02 322 0
334252 jpg 오늘자 밀양 강간 가해자가 다닌다는 회사의 빠른 대처 6 newfile 재력이창의력 2024.07.02 425 1
334251 jpg 나눠먹으려고 곱배기를 시키면 화가 난다는 국수집 사장님 4 newfile 재력이창의력 2024.07.02 356 0
334250 jpg 노처녀 재미로 건들면 안되는이유 4 newfile 재력이창의력 2024.07.02 393 0
334249 jpg 블라발 찌라시) 시청역 사고 원인은 부부싸움 7 newfile 재력이창의력 2024.07.02 346 0
334248 jpg 실시간 권선미 기자 인스스 근황 ㄷㄷㄷㄷㄷㄷㄷㄷㄷㄷㄷㄷㄷ 6 newfile 재력이창의력 2024.07.02 1060 4
334247 jpg 판사도 한숨 쉰 강간 무고 사건 6 newfile 재력이창의력 2024.07.02 732 2
334246 jpg 20대 정력에 대해 얘기하는 외국여자 5 newfile 재력이창의력 2024.07.02 607 0
334245 jpg 저가 커피브랜드 컴포즈 ,필리핀의 맥도날드 졸리비에 4700억원 매각 4 newfile 재력이창의력 2024.07.02 467 0
334244 jpg [속보] 김포 공장 화재로 검은 연기…소방당국 대응 2단계 발령 4 newfile 재력이창의력 2024.07.02 317 0
334243 jpg 파리올림픽에서 자체 에어컨 설치 안한다는 한국 9 newfile 재력이창의력 2024.07.02 420 0
334242 jpg 권선미 기자님 시청역 희생자 조롱사건 물었다ㄷㄷ 4 newfile 재력이창의력 2024.07.02 439 1
목록
Board Pagination Prev 1 2 3 4 5 6 7 8 9 10 ... 13371 Next
/ 13371