2024-04-27 08:50 (토)
[제보] 미투데이 프로필 강제개방 가능 취약점
상태바
[제보] 미투데이 프로필 강제개방 가능 취약점
  • 길민권
  • 승인 2013.07.08 00:44
이 기사를 공유합니다

“랜덤 토큰값 확인 후 맞지 않으면 비정상적 접속으로 처리해야”
미투데이 서비스에서 프로필을 해커의 마음대로 열고 닫을 수 있는 취약점이 발견됐다. 이 취약점을 조치하지 않을 경우 개인정보 유출 등이 일어날 수 있다는 제보가 들어왔다.
 
이 취약점을 데일리시큐에 제보한 김용진씨는 “미투데이 프로필을 강제로 개방하는 취약점”이라며 “이 취약점은 현재도 작동되는 취약점이다. 만약 이 취약점을 방치할 경우 개인정보 유출로 이어질 수 있다”고 주의를 당부했다.
 
대응 방안에 대해 그는 “해당 취약점은 랜덤의 토큰값을 같이 보내어 확인한 후 맞지 않는다면 비정상적인 접속으로 처리하는 것이 좋을 것 같다”고 조언했다.
 
데일리시큐 길민권 기자 mkgil@dailysecu.com
■ 보안 사건사고 제보 하기

▷ 이메일 : mkgil@dailysecu.com

▷ 제보 내용 : 보안 관련 어떤 내용이든 제보를 기다립니다!

▷ 광고문의 : jywoo@dailysecu.com

★정보보안 대표 미디어 데일리시큐 / Dailysecu, Korea's leading security media!★