호출 예약
호출 내역
추천 내역
신고
  1주일 보지 않기 
카카오톡 공유
https://instiz.net/pt/7795244주소 복사
   
 
로고
인기글
필터링
전체 게시물 알림
유머·감동 이슈·소식 정보·기타 고르기·테스트 팁·추천 할인·특가 뮤직(국내)
이슈 오싹공포
혹시 미국에서 여행 중이신가요?
여행 l 외국어 l 해외거주 l 해외드라마
l조회 776

쿠팡, 정보유출 의혹 中직원 퇴사후에도 '인증키' 폐기 안했다 | 인스티즈

https://naver.me/5asnaewd


쿠팡에서 3370만 명의 개인정보가 대규모로 유출된 핵심 원인으로 인증 관련 담당자에게 발급되는 데이터 접근 열쇠인 엑세스 토큰과 서명키 관리 부실이 지목되고 있다. 개인 정보 유출자로 추정되는 중국인 직원이 쿠팡을 퇴사한 후에도 쿠팡 측에서 이 열쇠를 곧바로 삭제하거나 갱신하지 않아 해당 직원이 개인정보를 빼갈 수 있었다는 것이다.

인증 업무 담당자에게 발급되는 서명된 액세스 토큰의 유효 인증키가 직원 퇴사 이후에도 폐기되거나 갱신되지 않았고, 이 때문에 중국인 직원 퇴사 후에도 쿠팡이 내부에서 발급해둔 ‘서명된 액세스 토큰’이 유효한 상태로 유지되면서 퇴사 이후에도 자유롭게 침투가 가능했다는 설명이다.


액세스 토큰 서명키는 내부 시스템 정보 접근 권한 증명서를 만드는 비밀 암호를 가리킨다. 내부 특정 시스템 로그인에 필요한 ‘토큰’이 문을 열어주는 일회용 출입증이라면 ‘서명키’는 출입증이 위조되지 않았음을 확인해주는 도장 역할을 하는 중요한 수단이다. 출입증이 있어도 출입을 허가하는 인증 도장이 없다면 출입할 수 없다.


쿠팡 측에서는 토큰 서명키 유효 인증기간에 대해 “키 종류에 따라 다양하지만 업계에서는 5~10년으로 설정하는 사례가 많은 걸로 알고 있다”고 답했다. 다만 쿠팡 측은 이번 해킹에 악용된 서명키 유효 기간에 대해서는 경찰 수사를 이유로 대답을 하지 않았다.

로그인 후 댓글을 달아보세요


이런 글은 어떠세요?

전체 HOT댓글없는글
위키드 때 음색 그대로 큰듯한 어제자 복면가왕 출연한 아이돌1
12.01 23:04 l 조회 3362 l 추천 2
아파트 계약금 1억 2천 돌려준다vs안돌려준다39
12.01 22:54 l 조회 11456
현재 감다살이라는 국립중앙박물관 신상 키링..JPG249
12.01 22:47 l 조회 88733 l 추천 61
시험 잘보면 아이폰 사줄게” 딸에게 구형모델 사줬다가…[e글e글]14
12.01 22:41 l 조회 11969
비밀의 숲 이후로 7년만에 재회 할 수도 있는 조합2
12.01 22:37 l 조회 4885 l 추천 1
넷플릭스가 직접 헌트릭스 실사판으로 지목했다는 여자 아이돌4
12.01 22:31 l 조회 4059 l 추천 3
카리나 앞에서 긴장한 인절미2
12.01 22:30 l 조회 7767
학교 체벌이 사라진 이유2
12.01 22:18 l 조회 3327
홍대 롯데리아 근황18
12.01 22:18 l 조회 19218
김밥에서 한가지 재료를 뺄수있다면?27
12.01 22:17 l 조회 2384
메가커피 매장수 근황5
12.01 22:10 l 조회 6449
회사 생활하면서 은근히 스트레스 받는거82
12.01 22:09 l 조회 44655 l 추천 18
유전자의 중요성5
12.01 22:06 l 조회 11498 l 추천 1
쿠우쿠우 훈수녀21
12.01 22:06 l 조회 25930
'돌싱' 22기 현숙♥16기 광수, 재결합했다…결혼 논의까지 "서로 사랑 확인"2
12.01 22:05 l 조회 15279
자기 마마 공계 무대 릴스에 댓글단 지드래곤2
12.01 22:05 l 조회 1028
80세라는 나홀로 집에 🕊비둘기아줌마 근황1
12.01 22:05 l 조회 2150
미국에서 만든 물로켓 수준1
12.01 22:05 l 조회 663
오늘 멜론 월간 차트 1위했다는 곡....1
12.01 21:55 l 조회 4672
[단독] 태아 6~7개월 시신(강릉 모 산부인과 추정) 불법매립 행위...주민감시에 적발27
12.01 21:52 l 조회 52997 l 추천 1


처음이전446447448449450다음
이슈
일상
연예
드영배
11:40