728x90
해당 취약점을 발견하고 데일리시큐에 제보한 오성규(영양고) 군은 “비밀번호 찾기에 아이핀을 이용한 아이디 비밀번호 조회가 있었다. 이를 Firefox의 부가기능 Httpfox를 이용해 해당 서비스를 이용해 보던 중 szName이 보여 혹시나 실명일까해서 UTF8 디코딩을 이용해 디코딩 해보니 저의 실명이 나오는 것을 알게 됐다”며 “이렇게 szName을 잘라내어 UTF8디코딩을 이용하면 간단하게 어떠한 인증도 거치지 않고 해당 아이디의 실명을 알아낼 수 있는 것으로 보여 보안조치가 필요하도 생각한다”고 제보했다.
오군은 “누군가 이런 취약점을 알아내고 악용하게 된다면 아프리카 BJ들의 익명성은 없어지고 또한 기타 신상들을 알아내는데 이용하게 되어 심각한 신상정보 유출 등 여러 피해가 발생할 수 있을 것”이라고 밝혔다.
728x90
'Security_News > 국내보안소식' 카테고리의 다른 글
2014년 5월 1주차 한국 인터넷 위협 분석 보고서 (0) | 2014.05.08 |
---|---|
메이플스토리, 게시판에 XSS 취약점 발견...주의 (0) | 2014.05.05 |
MBN, 보안도 소홀 (0) | 2014.05.05 |
웹캠 원격제어 악성코드 확산...여성들 사생활 침해 우려 (0) | 2014.05.02 |
MS, 인터넷익스플로러 패치 배포 (0) | 2014.05.02 |