• 북마크
아찌넷

ajji.net

ajji.net

ajji.net

아찌뉴스

KT 홈페이지 치명적 버그 밝혀져...해킹 빌미 제공

- 별점참여 : 전체 0
  • - 별점평가 : 평점
  • - [ 0점 ]

본문

KT 문제점 공개한 블로거 “개발자 작은 실수가 회사에 치명타 입힐 수 있어”

KT 홈페이지에 어처구니없는 버그가 발견돼 충격을 주고 있다. 특별한 해킹툴을 사용하지 않아도 고객의 이름, 주민등록번호, 전화번호, 요금제, 휴대폰명, 할부기록, 카드사, 카드유효기간 등 상당수의 개인정보가 그대로 노출된다는 것이 확인됐다. 이 치명적 버그가 이번 KT 1천200만명 고객정보 유출 해킹사건의 빌미를 제공한 결정적 원인으로 추정된다.
 
KT 해킹사건 관련 기사들이 보도되던 6일 5시 경, 바자아자(basaaja)라는 닉네임의 블로거는 자신의 네이버 블로그에 ‘KT 개인정보 얼만큼 뚫렸나 전격 분석! (데이터 포함) 해킹’이란 제목으로 자신이 분석한 내용을 올렸다.
 
블로그 내용에 따르면, “나도 KT 유저다. 혹시나 하는 마음에 KT 홈페이지에 로그인해 이용 대금 명세서란의 데이터를 봤다. 내 계정으로 가져온 AJAX 데이터를 브라우저의 개발자 도구를 통해 확인한 결과 경악을 금치못했다. 나의 모든 데이터가 담겨있다. 이름, 주민번호, 전화번호, 내가 사용하는 요금제, 휴대폰, 할부 기록, 카드사, 카드유효기간까지...”
 
블로거는 해당 게시물에 어떤 정보들이 보여지는지 상세하게 기술하고 있다. 이름, 요금 정보, 부가서비스 내역, 휴대폰 구매일자, 휴대폰 기종, 할부금 정보, 주민번호, 카드사 정보, 카드 유효기간, 주소, 서비스 종류, 이메일, 휴대폰 일련번호, 통신사 이동 경로, 아이디 등등이 그대로 노출되고 있다는 것을 보여줬다.
 
그는 이렇게 말한다. “물론 위의 데이터들은 누구나 자기 계정으로 들어가면 브라우저에 넘어오는 데이터이다. 저 데이터들을 가공해 화면에 출력해 주는 건데. 문제는 해당 페이지에는 필요 없는 데이터들도 AJAX를 통해 모두 넘어온 후 보여준다는 점. 보통 서버에서 클라이언트로 보낼 때 필요한 데이터만 보내야 하는데, 주민번호 등등 그냥 올 노출이다. 가장 기초적인 마스킹도 없다”고 말한다.
 
좀더 정확한 내용을 알고 싶어 해당 블로거와 인터뷰를 시도했다. 그와의 이메일 인터뷰 내용을 상세히 공개하겠다. 해당 블로그 운영자(방성남. 33)는 알고 보니 주식회사 앳모바일 대표이자 개발 경력이 10년이나 된 베테랑 개발자였다.

자세한 인터뷰 내용은 <데일리시큐> 홈페이지에서...

* 이 내용은 데일리시큐와의 기사 제휴를 통해 아찌뉴스에 제공됩니다.
* 출처 : 데일리시큐(www.dailysecu.co.kr)
<저작권자 Copyright ⓒ 데일리시큐. 무단전재 및 재배포 금지>
1 0
로그인 후 추천 또는 비추천하실 수 있습니다.

댓글목록 1

알아서머할래님의 댓글

회원사진

멍청한놈들

축하합니다. 첫댓글 포인트 30포인트를 획득하였습니다.

축하합니다. 행운의 포인트 25포인트를 획득하였습니다.

전체 598 건 - 20 페이지

한눈에 보는 주요 기업 개인정보 유출 현황

대형 개인정보 유출 사고가 잇따라 터집니다. 올초 KB카드, 롯데카드, NH카드에서 1억건이 넘는 개인정보가 유출됐지요. 또 한 해커가 KT 웹사이트에서 개인정보 1200만건을 긁어모아 판 일도 적발됐습니다. 이쯤 되니 ‘다 털렸다’는 얘기가 과장처럼…

3,309 1 1

핫스터프_초강력 레이저 장착 Audi Sport Quattro Laserlight

 * 이 내용은 스터프코리아와의 기사 제휴를 통해 아찌뉴스에 제공됩니다.* 출처 : 스터프코리아(www.stuffkorea.com)<저작권자 Copyright ⓒ 스터프코리아. 무단전재 및 재배포 금지>

3,298 1 3

삼성 스마트폰 ‘백도어’ 논란 시끌

삼성전자의 스마트폰을 놓고 보안 논란이 다시 고개를 들었다. 삼성이 모뎀을 통해 원격으로 스마트폰을 제어할 수 있는 백도어를 만들었다는 해커뉴스의 3월12일자 보도가 불씨였다. 기기별 안드로이드의 또 다른 배포판을 만드는 리플리컨트 그룹의 해…

3,330 1 1

핫스터프_이제는 밴드의 시대

* 이 내용은 스터프코리아와의 기사 제휴를 통해 아찌뉴스에 제공됩니다.* 출처 : 스터프코리아(www.stuffkorea.com)<저작권자 Copyright ⓒ 스터프코리아. 무단전재 및 재배포 금지>

3,410 1 1

검은 옷에 묻은 먼지 쉽게 제거하는 방법

남성분들 검은 정장 많이 입으시죠먼지 이렇게 제거해 보세요. ^^  * 이 내용은 쉐어하우스와의 콘텐츠 제휴를 통해 아찌뉴스에 제공됩니다.* 출처 : 쉐어하우스(www.sharehows.com)<저작권자 Copyright ⓒ 쉐어하우스. 무단전재…

3,498 1 1

핫스터프_DIY 게이머 키트

  * 이 내용은 스터프코리아와의 기사 제휴를 통해 아찌뉴스에 제공됩니다.* 출처 : 스터프코리아(www.stuffkorea.com)<저작권자 Copyright ⓒ 스터프코리아. 무단전재 및 재배포 금지>

3,602 1 1

핫스터프_4K 게임을 위한 준비

  * 이 내용은 스터프코리아와의 기사 제휴를 통해 아찌뉴스에 제공됩니다.* 출처 : 스터프코리아(www.stuffkorea.com)<저작권자 Copyright ⓒ 스터프코리아. 무단전재 및 재배포 금지>

3,374 1 2

볼보, 자석으로 가는 무인자동차 기술 공개

자석을 이용해 차선을 벗어나지 않는 무인자동차 기술이 개발됐다. 볼보는 3월11일(현지시간) 자석으로 자동차 위치를 파악하는 기술을 적용한 무인자동차의 시험운전을 마쳤다고 밝혔다. 볼보는 도로에 자석을 박았고, 자동차엔 자기장 센서를 달았다.…

3,093 1 1

일본 휴대폰 시장, 애플이 1위…삼성은 6위로 밀려

일본 시장조사기관인 MM총연(www.m2ri.jp)은 최근 2013년 1월~12월 일본 내 휴대폰 출시 대수 조사 결과를 발표했다. 총 출시 대수(기존의 휴대폰과 스마트폰 모두 포함)는 2012년보다 10.2% 감소한 3,929만 대로 조사됐다.&nb…

3,620 1 1

푸조, 해치백 모델 ‘308 스포티움(Sportium)’ 가격 인하

프랑스 감성과 기술이 담긴 세계적인 자동차 브랜드 푸조(PEUGEOT)의 한국 공식 수입원인 한불모터스㈜(www.epeugeot.co.kr)는 푸조의 국내 누적 판매 2만 대 돌파를 기념하고 한-EU 자유무역협정(FTA) 관세 인하분을 선반영해 인기 …

3,629 1 1

스마트터치 장갑 만드는 방법

* 이 내용은 쉐어하우스와의 콘텐츠 제휴를 통해 아찌뉴스에 제공됩니다. * 출처 : 쉐어하우스(www.sharehows.com) <저작권자 Copyright ⓒ 쉐어하우스. 무단전재 및 재배포 금지>

3,240 1

소니, 스마트안경 개발 시동

소니가 안경 모양의 입는컴퓨터 ‘스마트 아이글래스’를 개발자에게 공개했다. 소니는 미국에서 열린 ‘웨어러블 데브콘 컨퍼런스’에 참석해 미국 현지시각으로 3얼7일 스마트 아이글래스 콘셉트 제품을 소개했다. 구글이 ‘구글안경’으로 이끌고 있는 입는컴퓨터 …

3,523 1 1

승차권 예매 사이트서 어처구니없는 개인정보 노출

 게시판 글에 그대로 이름, 휴대폰 번호, 카드번호 등 노출온라인 고속버스 승차권 예약 사이트 ‘XX티켓’ 사이트(일부 X처리)에서 어처구니없는 상태로 개인정보들이 노출되고 있어 심각한 상황이다. 특히 구글에서 카드번호 앞자리만 입력하면 전체…

3,008 1 1

KT 사태, ‘해킹’이라 부르기 민망하오

KT의 개인정보 유출 사고가 터졌다. 요즘의 해킹 사례는 엄청나게 고도화된 수법도 있지만 의외로 그런 부분들은 관제 센터를 통해 시간이 오래 걸리더라도 결국 파악할 수 있다. 하지만 이번 KT 사태는 범인들이 경찰에 적발되지 않았으면 모른 채 넘어갔을…

3,379 1 1

열람중KT 홈페이지 치명적 버그 밝혀져...해킹 빌미 제공

KT 문제점 공개한 블로거 “개발자 작은 실수가 회사에 치명타 입힐 수 있어”KT 홈페이지에 어처구니없는 버그가 발견돼 충격을 주고 있다. 특별한 해킹툴을 사용하지 않아도 고객의 이름, 주민등록번호, 전화번호, 요금제, 휴대폰명, 할부기록, 카드사, …

2,837 1 1

개인정보 유출, 언제까지 방치할 셈인가

"안녕하세요 고객님, 올레KT입니다~"라는 전화를 받은 받은 사람이 한 둘이 아닐 게다. 혹은 “갤럭시 S5 개통ㅇㅇ만원 지급”이런 문자도 많이 받아봤을 거다. 뜬금없는전화나 문자는 다 이유가 있다. 개인정보가 몰래 유출됐기 때문이다. 아니나…

3,620 1 3

BMW 전기차 ‘i3’, 직접 타보니

미국 출장길에 오를 때만 해도 운전면허증이 필요할 것이라는 생각은 꿈에서도 못했습니다. 장거리, 장시간 여행이라 도난을 우려해 지갑을 바꿔 들고 나갑니다. 또, 여권으로 신분을 대신하는 것이 보통이기 때문에 해외에 출장을 갈 때는 운전면허증을 두고 다…

3,234 1 1

사물인터넷(IoT : Internet of Things), 어디 만큼 왔나?

IT기술은 정말 주체할 수 없이 빠르게 변화하고 있다. 과거 사물통신(M2M), 유비쿼터스, NFC(근거리통신기술), 만물 인터넷(IoE : Inter of Everything) 같은 기술들에 이어 최근 사물인터넷이 떠오르고 있다.   …

4,141 3 4

2013년 전세계 태블릿 판매 68%↑...안드로이드 OS 1위

삼성 태블릿 판매 2013년 336% 성장, 전세게 시장 점유율 2위 등극2013년 최종 사용자 대상 전세계 태블릿 판매대수는 2012년보다 68% 늘어난 1억 9,540만대에 이른 것으로 나타났다. iOS의 2013년도 시장 점유율은 2013년 4분…

3,159 1 2

전국 공공 와이파이, 어디 있는지 알랴줌

월말이면 가슴이 조마조마하다. 저렴한 휴대폰 요금제를 쓰는 탓에 주어진 데이터를 금방 써버리기 때문이다. 카톡에 답장도 하고 웹툰도 봐야 하는데 남은 데이터가 몇 MB뿐이라면 입맛을 다시며 셀룰러 데이터를 끊고 와이파이를 찾아다녀야 한다. 하지만 공짜…

3,003 1 1

트위터 쓰는 이, 확 줄었네

트위터 월 활성사용자 증가율이 떨어지고 있는 것으로 나타났다. 해외 IT 매체 매셔블이 시장조사업체 스태티스타 조사 결과를 인용해 2월28일(현지시간) 이렇게 보도했다. 사용자 수 증가율은 줄어들었지만 트위터는 성숙기에 접어들었다는 의견도 있다.이번 …

2,998 1 2

[써보니] 1400만원짜리 PC, 맥프로의 가치란?

두 가지 이야기를 먼저 꺼내고 본론에 들어가자. 첫째, 이건 컴퓨터를 평범하게 쓰는 사람들에게는 굳이 살 필요 없는 기기다. 둘째, 필요한 사람이라면 누가 뭐라고 이야기를 꺼내지 않아도 알아서 살 기기다. 애플 ‘맥프로‘ 얘기다.맥프로를 처음…

3,520 1 1

애플, 자동차 플랫폼 ‘카플레이’ 발표

애플이 3월7일에 개막하는 ‘제네바 모터쇼’에서 신제품을 공개한다. 국제소비자가전쇼(CES)나 모바일월드콩그레스(MWC)도 참석하지 않는 애플이 모터쇼에 나타나는 이유는 차량과 아이폰 환경을 연결하는 기술 때문이다.애플은 차량에서 아이폰을 활용할 수 …

2,977 1 2

미 국방부, 북 핵시설 대상 사이버 무기 개발 계획

스턱스넷과 같은 사이버 무기 개발할 계획미국 국방부는 북학의 핵시설을 대상으로 사용할 수 있는 스턱스넷과 같은 사이버 무기를 개발할 계획이라고 밝혔다. 국방부 장관은 2월 초에 이 같은 계획을 말했다. 하지만 전문가는 핵심 인프라에 대한 사이…

3,288 1

다음 카페 서비스로 위장한 악성 앱 유포...주의

기기정보와 SMS, 통화내용 유출... 모바일 뱅킹 정보도 위험불특정 다수 사용자들을 대상으로 다음 카페 서비스로 위장한&nb…

3,343 1 2

커뮤니티 포털 디시인사이드 게시판에 XSS 취약점 발견

개인정보 유출 및 다양한 보안위협 발생 우려...조치 필요 국내 유명 커뮤니티 포털 디시인사이드의 모든 게시판 게시글…

3,319 1 1

키보드 비밀코드 활용하기

<위 이미지는 FUJI Xerox Korea의 사용 허락을 받았습니다.>특수기호를 활용한 발랄한 예문!1. 아웅~  타고 놀러가고 싶다앙~2. 지금 시말서  작성 중… 3. 사진 찍을 때 …

3,277 3 1

물에 빠진 스마트폰 응급조치 방법

휴대폰 시절부터 언제 어디서 발생할지 모르는 사고 중 하나가 바로 ‘침수(물에 빠트림)’였다.휴대폰 뿐만 아니라 전자제품은 모두 ‘물’에 취약할 수 밖에 없는 만큼한번의 실수로 인한 침수는 값비싼 전자제품도 한 순간에 고물로 만든다.휴대폰보다…

4,936 1 2