이번 KT 유출은 그냥 있던 정보 다 털린거라고 보면 되는데 말이죠.
2014.03.11 06:26
이번에 털린 방식은 중간에 정보를 가로챈 것이 아니라
그냥 로그인 한 상태에서 고객 아이디를 바꾸는 것만으로 개인 정보를 모조리 빼돌리는 형태고,
그 보안허점이 1년 이상 유지되었습니다.
사실상 KT 홈페이지에 등록시킨 모든 정보가 누출되었다고 봐야 합니다.
비번부터 포함해서 카드 자동이체라면 입력한 카드 정보까지도요.
SMS 사용내역 볼 수 있다면 SMS 문자까지도 전부고요.
대체 무슨 깡으로 저런 정보 확인 페이지를 만들어 두었는지 이해 안갑니다.
어디서 얼마나 빼갔는지 어떻게 안다고 말이죠.
코멘트 10
-
왕초보
03.11 06:42
-
행복주식회사
03.11 07:07
정말이지 그냥 공공재다 싶어요.
-
Mito
03.11 08:07
아니라오~ 아니라오~ 다 털린건 아니라오~
남보다 세배 더 털리니까 올레!
-
왕초보
03.11 08:39
만약 조금이라도 덜 털렸다면.. 그것은 털린 것 조차 기록하지 못한 때문이겠죠. 이 경우는 핵킹이 아니어서, 로그만 남아있으면, 누구 데이타가 털렸는지 정확히 알 수는 있을 것이거든요. 문제는 저정도로 보안에 문외한이라면, 정말 핵커가 들어왔으면 아무 기록도 남아있지 않을 거란 사실. 즉 핵커는 얼마나 많이들 들어왔다 갔을지 아무도 모른단.
그래서 말인데요.. KT가 이건 부칸이 우리 시스템에 들어와서 backdoor를 만든 사건이다 라고 주장하면 몽땅 무죄 ?
-
Mito
03.11 08:44
유머를 다큐로 받으시다니 ㅠ_ㅠ
CF송이예요 ㅠ_ㅠ
-
왕초보
03.11 08:50
^^ 밑호님 감사. 제가 CF송을 알리가. 저도 그래서 개그 하나 넣었어요. 부칸 드립.
-
Mito
03.11 09:03
ㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋ
-
신용카드 정보까지 싹 털렸네요.
하긴 벌금 몇백이면 끝나니 그냥 털리는게
자기네들 투자비용보다 덜든다는 논리가 먹힐수도...
언제나 결국 항상 손해보는 건 국민이네요
아놔 이 썅갈래머리들!~
-
최근 털린곳에서 모두 떨렸습니다 정보털린 경력도 스팩으로 인정좀 해줬으면.. ㅠ.ㅜ
-
보안 진단에서 지적 받았던 사항인데도 안 고치고 있던게 정말 놀랍죠;;
이건 보안허점이 아니라.. 보안이 아예 없는 것입니다. 상상이 안가네요.
그럼 궁금한 점은 1년전엔 어떤 시스템이었을까요 ?