2024-04-27 20:00 (토)
인터넷강의 사이트, 인증번호 탈취 취약점 발견
상태바
인터넷강의 사이트, 인증번호 탈취 취약점 발견
  • 길민권
  • 승인 2013.11.02 15:10
이 기사를 공유합니다

탈취한 인증번호로 인증성공...금전적 피해 발생 우려
모 인터넷강의 S사이트의 인증번호 탈취 취약점이 발견됐다. 탈취한 인증번호로 인증까지 성공할 수 있어 주의해야 하며 이를 통한 금전적 피해도 발생할 수 있다.

 
해당 취약점을 발견하고 데일리시큐에 제보한 윤성권(월산중) 군은 “웹 프록시를 이용해 인증번호 탈취가 이루어지고 불법 인증까지 가능하다. 그리고 이를 통해 이용자의 금전적 피해까지 발생할 수 있어 주의해야 한다”고 밝혔다.
 
또한 인강 수강은 뒷 부분 코드 조작만으로 가능한 상황이다.
 
데일리시큐는 해당 취약점을 KISA에 통보해 보안조치가 이루질 수 있도록 할 예정이다.
 
데일리시큐 길민권 기자 mkgil@dailysecu.com
■ 보안 사건사고 제보 하기

▷ 이메일 : mkgil@dailysecu.com

▷ 제보 내용 : 보안 관련 어떤 내용이든 제보를 기다립니다!

▷ 광고문의 : jywoo@dailysecu.com

★정보보안 대표 미디어 데일리시큐 / Dailysecu, Korea's leading security media!★