호출 예약
호출 내역
추천 내역
신고
  1주일 보지 않기 
카카오톡 공유
https://instiz.net/pt/7795244주소 복사
   
 
로고
인기글
공지가 닫혀있어요 l 열기
필터링
전체 게시물 알림
유머·감동 이슈·소식 정보·기타 팁·추천 할인·특가 고르기·테스트 뮤직(국내)
이슈 오싹공포
혹시 미국에서 여행 중이신가요?
여행 l 외국어 l 해외거주 l 해외드라마
l조회 776

쿠팡, 정보유출 의혹 中직원 퇴사후에도 '인증키' 폐기 안했다 | 인스티즈

https://naver.me/5asnaewd


쿠팡에서 3370만 명의 개인정보가 대규모로 유출된 핵심 원인으로 인증 관련 담당자에게 발급되는 데이터 접근 열쇠인 엑세스 토큰과 서명키 관리 부실이 지목되고 있다. 개인 정보 유출자로 추정되는 중국인 직원이 쿠팡을 퇴사한 후에도 쿠팡 측에서 이 열쇠를 곧바로 삭제하거나 갱신하지 않아 해당 직원이 개인정보를 빼갈 수 있었다는 것이다.

인증 업무 담당자에게 발급되는 서명된 액세스 토큰의 유효 인증키가 직원 퇴사 이후에도 폐기되거나 갱신되지 않았고, 이 때문에 중국인 직원 퇴사 후에도 쿠팡이 내부에서 발급해둔 ‘서명된 액세스 토큰’이 유효한 상태로 유지되면서 퇴사 이후에도 자유롭게 침투가 가능했다는 설명이다.


액세스 토큰 서명키는 내부 시스템 정보 접근 권한 증명서를 만드는 비밀 암호를 가리킨다. 내부 특정 시스템 로그인에 필요한 ‘토큰’이 문을 열어주는 일회용 출입증이라면 ‘서명키’는 출입증이 위조되지 않았음을 확인해주는 도장 역할을 하는 중요한 수단이다. 출입증이 있어도 출입을 허가하는 인증 도장이 없다면 출입할 수 없다.


쿠팡 측에서는 토큰 서명키 유효 인증기간에 대해 “키 종류에 따라 다양하지만 업계에서는 5~10년으로 설정하는 사례가 많은 걸로 알고 있다”고 답했다. 다만 쿠팡 측은 이번 해킹에 악용된 서명키 유효 기간에 대해서는 경찰 수사를 이유로 대답을 하지 않았다.

로그인 후 댓글을 달아보세요


이런 글은 어떠세요?

전체 HOT댓글없는글
중국의 07년생 여자 농구 국가대표 근황
12.06 12:07 l 조회 1705
단골 횟집에서 참돔 2Kg을 사왔는데 258g을 받은 사람3
12.05 20:53 l 조회 15665 l 추천 1
코스프레가 취미인 일본의 흔한 애기가 둘인 사람7
12.08 20:23 l 조회 3747
오늘자 정말 분노한 트위터리안들의 마음을 따뜻하게 달래준 브랜드계정1
12.04 10:12 l 조회 2137
130kg 중국인 황제 등산 논란1
12.05 21:26 l 조회 2978
미국의 현실판 쏘우
12.07 14:59 l 조회 3440 l 추천 1
미국에서 난리난 지옥견 탄생1
12.03 18:10 l 조회 5137 l 추천 2
드디어 풀린 마마 미공개 무대1
12.06 13:59 l 조회 7942
약 32만명 투표결과) 숙취해소 인기음식 1위8
12.02 22:05 l 조회 5346
100원 때문에 자살한 여중생.jpg3
12.01 08:58 l 조회 5947 l 추천 2
god 김태우가 손호영 결혼은 반대하는 이유.jpg3
12.03 18:20 l 조회 5760 l 추천 1
한국 화폐 가치 폭락71
12.01 10:14 l 조회 25862 l 추천 1
히든페이스 올 스포 싹다스포 영화보기전에 보면 안됨 후기1
12.01 10:29 l 조회 1492
미스트롯 라인업 이 사람이 여기에 나온다고?3
12.04 11:39 l 조회 2498
94년도 조진웅 기사2
12.07 16:47 l 조회 8705
제 주소를 알고 있는 시청자가 있어요1
12.08 21:28 l 조회 4564
찰떡같이 말해도 개떡같이 알아듣는 사람
12.02 22:44 l 조회 2600
251204 불가리 포토콜 행사 참석한 아이브 장원영 기사사진 jpg
12.04 12:13 l 조회 1607 l 추천 2
채찍피티 : ai도 이제 한계다8
12.01 10:40 l 조회 9552
항일전쟁 배경 게임 개발중.jpg3
12.06 15:31 l 조회 5374 l 추천 1


처음이전22232425262728다음
이슈
일상
연예
드영배
2:44