한국어

조회 수 707 추천 수 0 댓글 3
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 게시글 수정 내역 댓글로 가기
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 게시글 수정 내역 댓글로 가기

카톡 훔쳐보는 보안구멍 찾아줬는데…"외국인이라 보상 없어"

 

IMG_0131.png 오싹오싹 카카오톡 보안 근황 ㄷㄷ

 

카카오톡에서 다른 이용자 계정을 탈취해 주고받은 메시지를 훔쳐볼 수 있는 보안 취약점이 발견돼 패치가 이뤄졌다.

하지만 정작 이러한 치명적 보안 약점을 해결할 수 있도록 신고한 해외 보안연구원은 한국인이 아니라는 이유로 보상을 받지 못했다.

'D. Schmidt'라는 엑스(X·옛 트위터) 계정을 쓰는 한 보안연구원은 최근 자신의 X를 통해 "한국 최대 모바일 채팅 앱에서 원클릭 익스플로잇을 발견했다. 이를 통해 모든 사용자의 채팅 메시지를 탈취할 수 있었다"고 밝혔다.

독일인으로 알려진 이 연구원은 자신의 깃허브 블로그를 통해 자세한 내용을 공유했다. 카카오톡 이용 중에 공격자가 보낸 링크를 클릭만 해도 계정을 탈취 당해, 공격자가 비밀번호를 바꾸거나 과거 메시지도 들여다볼 수 있는 것을 영상으로 보여줬다.블로그 설명에 따르면, 카카오톡 10.4.3 버전의 딥링크 유효성 검사 문제로 인해 원격 공격자가 웹뷰에서 임의의 자바스크립트를 실행, HTTP 요청 헤더의 액세스 토큰을 유출할 수 있는 문제였다. 이 토큰을 공격자의 기기에 등록함으로써 다른 사용자 계정을 탈취하고 채팅 메시지를 읽는 데 사용할 수 있다. 이 취약점은 CVE-2023-51219로 지정됐다.

연구원은 블로그에서 "카카오톡에는 기본적으로 종단간 암호화(E2EE) 메시징이 활성화돼있지 않다"며 "'보안 채팅'이라는 옵트인 E2EE 기능이 있지만 그룹메시징이나 음성통화 등에는 지원하지 않는다"고 부연했다.

이 연구원은 카카오가 지난해 12월 개최한 버그바운티에서 해당 취약점을 발견해 신고했고, 카카오는 그 즉시 조치를 취해 다음 버전에서 해당 취약점을 해결했다.

버그바운티는 소프트웨어(SW)나 웹사이트 대상으로 보안 취약점을 발견·신고하면 이를 평가해 포상금을 지급하는 제도로 국내외 주요 SW기업들이 활발하게 진행하고 있다.

하지만 이 독일인 연구원은 "한국인만 받을 수 있기 때문에 포상금은 받지 못했다"고 깃허브 블로그를 통해 밝혔다. 카카오가 버그바운티 프로그램에서 참가 자격을 국내외 거주하는 한국인으로 했기 때문이다.


 댓글 새로고침
  • qbdp 2024.06.30 22:18

    양심 시파 진짜 기술만 쏙 빼먹었네

    0 0
  • 시에라오리온 2024.07.01 00:32

    ㅋㅋㅋ 이제 외국 해커들 타게팅 되겠네

    0 0
  • 드디어가입 2024.07.01 11:51

    좆카오 답다

    0 0

List of Articles
번호 분류 제목 글쓴이 날짜 조회 수 추천 수
베스트 글 jpg 수산시장에서 굉장히 쓰기 힘든 꿀팁 5 newfile 대단하다김짤 2024.07.21 889 6
베스트 글 jpg 섹트 DM 성장서사...... 3 newfile 대단하다김짤 2024.07.21 1197 4
베스트 글 jpg 아인슈타인 : 소득세 개같네 ㅋㅋ newfile 대단하다김짤 2024.07.21 407 3
베스트 글 mp4 ㅇㅎ)백화점 데이트 1인칭시점 1 newfile 대단하다김짤 2024.07.21 515 2
베스트 글 mp4 ㅇㅎ)여름 여친룩 newfile 대단하다김짤 2024.07.21 560 2
베스트 글 jpgif 정문이 박살난 대전 한 공원의 원영적 사고 5 newfile 대단하다김짤 2024.07.21 474 2
베스트 글 mp4 런닝맨) 오른쪽이 좋으세요 왼쪽이 좋으세요? 1 newfile 대단하다김짤 2024.07.21 520 2
베스트 글 jpg 대한민국 방송 사상 최초로 처와 첩이 같이 출연했던 예능 6 newfile 대단하다김짤 2024.07.21 788 2
베스트 글 jpg 오징어 게이ㅁ의 숨겨진 의미 1 newfile 대단하다김짤 2024.07.21 397 1
베스트 글 gif 의외로 잘 모르는 DarkSeoul 신규보스 1 newfile 대단하다김짤 2024.07.21 296 1
469693 jpg 수산시장에서 굉장히 쓰기 힘든 꿀팁 5 newfile 대단하다김짤 2024.07.21 891 6
469692 jpg 섹트 DM 성장서사...... 3 newfile 대단하다김짤 2024.07.21 1198 4
469691 jpg 블라인드 오열 회사 인지도 시망 대결 newfile 대단하다김짤 2024.07.21 660 0
469690 jpg 검찰 : 신림역 칼부림 사건은 게임 중독 때문 8 newfile 대단하다김짤 2024.07.21 553 1
469689 jpg 유통기한 대신 살해당한 날이 적혀있어도 사먹을까? 4 newfile 대단하다김짤 2024.07.21 599 1
469688 jpg 30대 아줌마의 삐뚤어진 성욕 5 newfile 대단하다김짤 2024.07.21 936 1
469687 jpg 대한민국 방송 사상 최초로 처와 첩이 같이 출연했던 예능 6 newfile 대단하다김짤 2024.07.21 789 2
469686 mp4 런닝맨) 오른쪽이 좋으세요 왼쪽이 좋으세요? 1 newfile 대단하다김짤 2024.07.21 521 2
469685 jpg 요즘 이슈인 닭사육 근황 4 newfile 대단하다김짤 2024.07.21 599 0
469684 mp4 은퇴했다가 돌아온 기아 전은비 치어리더 삐끼삐끼 2 newfile 대단하다김짤 2024.07.21 619 1
469683 jpg 여사친 똥침 쑤셨는데 이거 내 잘못이냐 7 newfile 대단하다김짤 2024.07.21 626 1
469682 jpg 여자한테 말걸었다가 마음에 상처 입은 배달기사 3 newfile 대단하다김짤 2024.07.21 450 0
469681 jpg 주종별로 파벌이 형성 되어있다는 술꾼의 세계 4 newfile 대단하다김짤 2024.07.21 405 1
469680 jpg 34살에 9급 발령..전 재산 120만원... 4 newfile 대단하다김짤 2024.07.21 497 0
469679 mp4 런닝맨) 지예은: 아뇨. 저 관심 없어요. newfile 대단하다김짤 2024.07.21 336 0
469678 mp4 런닝맨) 고라니 지예은 1 newfile 대단하다김짤 2024.07.21 289 0
469677 jpg 공감수 터졌던 디시 공군갤러리 글 newfile 대단하다김짤 2024.07.21 372 1
469676 mp4 ㅇㅎ) 비오는 날 여친 태우러 올때 1인칭 시점 3 newfile 대단하다김짤 2024.07.21 630 0
469675 gif 180억상금 포커대회 우승자 표정 8 newfile 대단하다김짤 2024.07.21 528 0
469674 jpg 금딸해야하는 이유(feat. 동의보감) 5 newfile 대단하다김짤 2024.07.21 531 0
469673 mp4 런닝맨) pd한테 대왕꼬라지 부리는 김종국 newfile 대단하다김짤 2024.07.21 221 0
469672 jpg 아인슈타인 : 소득세 개같네 ㅋㅋ newfile 대단하다김짤 2024.07.21 409 3
469671 jpg '아니면 말고' 줄지 않는 무고죄… 매년 4천명 '억울한 눈물' 1 newfile 대단하다김짤 2024.07.21 256 1
469670 jpg 흠뻑쇼 의문의 피해자 3 newfile 대단하다김짤 2024.07.21 529 1
469669 jpg 취업포기자 405만명... 네이버 반응 3 newfile 대단하다김짤 2024.07.21 452 0
목록
Board Pagination Prev 1 2 3 4 5 6 7 8 9 10 ... 18788 Next
/ 18788