호출 예약
호출 내역
추천 내역
신고
  1주일 보지 않기 
카카오톡 공유
https://instiz.net/pt/7795244주소 복사
   
 
로고
인기글
필터링
전체 게시물 알림
이슈·소식 유머·감동 정보·기타 팁·추천 할인·특가 고르기·테스트 뮤직(국내)
이슈 오싹공포
혹시 미국에서 여행 중이신가요?
여행 l 외국어 l 해외거주 l 해외드라마
l조회 776

쿠팡, 정보유출 의혹 中직원 퇴사후에도 '인증키' 폐기 안했다 | 인스티즈

https://naver.me/5asnaewd


쿠팡에서 3370만 명의 개인정보가 대규모로 유출된 핵심 원인으로 인증 관련 담당자에게 발급되는 데이터 접근 열쇠인 엑세스 토큰과 서명키 관리 부실이 지목되고 있다. 개인 정보 유출자로 추정되는 중국인 직원이 쿠팡을 퇴사한 후에도 쿠팡 측에서 이 열쇠를 곧바로 삭제하거나 갱신하지 않아 해당 직원이 개인정보를 빼갈 수 있었다는 것이다.

인증 업무 담당자에게 발급되는 서명된 액세스 토큰의 유효 인증키가 직원 퇴사 이후에도 폐기되거나 갱신되지 않았고, 이 때문에 중국인 직원 퇴사 후에도 쿠팡이 내부에서 발급해둔 ‘서명된 액세스 토큰’이 유효한 상태로 유지되면서 퇴사 이후에도 자유롭게 침투가 가능했다는 설명이다.


액세스 토큰 서명키는 내부 시스템 정보 접근 권한 증명서를 만드는 비밀 암호를 가리킨다. 내부 특정 시스템 로그인에 필요한 ‘토큰’이 문을 열어주는 일회용 출입증이라면 ‘서명키’는 출입증이 위조되지 않았음을 확인해주는 도장 역할을 하는 중요한 수단이다. 출입증이 있어도 출입을 허가하는 인증 도장이 없다면 출입할 수 없다.


쿠팡 측에서는 토큰 서명키 유효 인증기간에 대해 “키 종류에 따라 다양하지만 업계에서는 5~10년으로 설정하는 사례가 많은 걸로 알고 있다”고 답했다. 다만 쿠팡 측은 이번 해킹에 악용된 서명키 유효 기간에 대해서는 경찰 수사를 이유로 대답을 하지 않았다.

로그인 후 댓글을 달아보세요


이런 글은 어떠세요?

전체 HOT댓글없는글
'브라질 아이유' 멜로디, 오늘(2일) 데뷔 후 첫 내한...韓 가수와 컬래버
12.02 10:12 l 조회 240
요즘 미국 여자들의 이상형2
12.03 21:34 l 조회 3508
박나래, 갑질→횡령→불법의료 '의혹 3연타'에 방송가 '충격'[종합]
18:01 l 조회 2179
기숙 들어가서 임신할까봐 수술시킨다는 엄마26
11.30 19:49 l 조회 21105
'무릎 사과' 논란 전말은 바코드 오류…다이소 "더이상 피해 없었으면"79
11.30 19:59 l 조회 50008
올데이 프로젝트의 독보적 분위기…데뷔 첫 EP 비주얼 필름 공개
12.01 16:08 l 조회 658
도박 빛 갚아주면 생기는 일5
12.02 10:12 l 조회 7388
AAA 시상식 VCR까지 진출한 킥플립 계훈 버블
18:07 l 조회 973
이런 깔맞춤은 대환영
12.01 16:19 l 조회 982
일본에서 야쿠자 출신들을 사회적으로 매장시킨 결과
12.03 21:50 l 조회 8714
ㄹㅇ 영롱하다는 갤럭시 신규 컬러 🧡🧡23
18:08 l 조회 11781
한혜진이 기성용과 결혼해서 좋은 점4
12.04 17:00 l 조회 10252
쿠팡 3370만 계정 정보 유출…'3조3천700억 청구 가능' 집단소송 번진다26
12.01 16:42 l 조회 13192
엘리베이터 갇힌 초등생 구한 소방관…"나와" 반말에 누리꾼 '공분'4
12.03 01:56 l 조회 2117
요즘 젠지걸들이 많이 한다는 왁싱 시술..JPG26
18:17 l 조회 13676
쎰녀랑 잘 되고 있는 거 같았는데1
11.29 23:07 l 조회 2517
쿠팡, 정보유출 의혹 中직원 퇴사후에도 '인증키' 폐기 안했다
12.01 16:45 l 조회 776
옆자리여직원 입냄새가 견디기 힘듭니다9
12.04 17:08 l 조회 12307
일본에서 폭행당한 미국인과 일본경찰
18:29 l 조회 1851
자살은 극단적 '선택'이 아니다
12.02 10:18 l 조회 3428


처음이전15161718192021다음
이슈
일상
연예
드영배
19:30