탈취한 인증번호로 인증성공...금전적 피해 발생 우려
모 인터넷강의 S사이트의 인증번호 탈취 취약점이 발견됐다. 탈취한 인증번호로 인증까지 성공할 수 있어 주의해야 하며 이를 통한 금전적 피해도 발생할 수 있다.해당 취약점을 발견하고 데일리시큐에 제보한 윤성권(월산중) 군은 “웹 프록시를 이용해 인증번호 탈취가 이루어지고 불법 인증까지 가능하다. 그리고 이를 통해 이용자의 금전적 피해까지 발생할 수 있어 주의해야 한다”고 밝혔다.
또한 인강 수강은 뒷 부분 코드 조작만으로 가능한 상황이다.
데일리시큐는 해당 취약점을 KISA에 통보해 보안조치가 이루질 수 있도록 할 예정이다.
데일리시큐 길민권 기자 mkgil@dailysecu.com
■ 보안 사건사고 제보 하기
★정보보안 대표 미디어 데일리시큐 / Dailysecu, Korea's leading security media!★
저작권자 © 데일리시큐 무단전재 및 재배포 금지