Skip to content

기글하드웨어기글하드웨어

인터넷 / 소프트웨어 : 윈도우즈, 리눅스, 기타 운영체제, 각종 어플리케이션, 프로그램, 소프트웨어, 인터넷, 인터넷 서비스에 대한 이야기, 소식, 테스트, 정보를 올리는 게시판입니다.

Extra Form
참고/링크 https://www.reddit.com/r/announcements/c...u_need_to/

01_o.jpg

 

레딧은 6월 14일부터 18일 사이에 계정의 무단 액세스가 있었다고 발표했습니다. 이 때문에 레딧에서 쓰는 이메일 주소와 암호화된 비밀번호가 포함된 2007년의 데이터베이스 백업이 유출됐다고 하네요. 

 

공격자가 SMS 인증 내용을 감청해 레딧 직원 몇 명의 계정으로 위장, 클라우드와 소스코드, 호스팅 제공 업체에 칩입했습니다. 6월 19일에 이를 파악하고 토큰 기반 2단계 인증을 도입해 일단 막은 상황.

 

시스템 쓰기 권한은 획득하지 못해 데이터를 액세스만 했지 조작은 못했다고 합니다. 그래도 영향을 받았을 가능성이 있는 사용자에게 암호 재설정이나 계정 정보 삭제 등을 권장하고 있습니다.


TAG •

  • ?
    nsys 2018.08.03 01:43
    SMS 감청?? 후달달
  • ?
    로리링 2018.08.03 10:39
    공격자가 생각보다 대담하게나왓네요
  • ?
    델몬트 2018.08.04 00:02
    구글에서 2FA보다 안전하다고 광고하는 타이탄 시큐리티 키를 보면서도 속으론 왜 저런 게 필요하지, SMS 인증 정도면 안전하지 않나 싶었는데 이 사례 보니까 꼭 SMS 인증이라고 안전하지는 않더라고요.
  • profile
    쮸쀼쮸쀼 2018.08.04 00:58
    심 스와핑(SIM Swapping)이라고 부르는 방법으로 SMS 인증 정도는 뚫을 수 있는 모양이더라고요.

    <보안뉴스> 심 스와핑 통해 수백만 암호화폐 훔쳐낸 20대, 공항서 검거
    http://m.boannews.com/html/detail.html?idx=71859

작성된지 4주일이 지난 글에는 새 코멘트를 달 수 없습니다.


  1. 등록된 글이 없습니다.
목록
Board Pagination Prev 1 ... 280 281 282 283 284 285 286 287 288 289 Next
/ 289

최근 코멘트 30개
아이들링
23:07
까마귀
22:59
veritas
22:54
nsys
22:51
유입입니다
22:39
린네
22:39
린네
22:38
카토메구미
22:23
아이들링
22:22
아이들링
22:22
아이들링
22:20
이게뭘까
22:14
白夜2ndT
22:08
K_mount
22:03
투명드래곤
21:57
투명드래곤
21:56
탐린
21:51
까마귀
21:44
까마귀
21:44
로엔그람
21:41
카에데
21:32
Colorful
21:26
린네
21:22
린네
21:19
그림자
21:18
마초코
21:17
카에데
21:17
린네
21:17
카에데
21:12
렉사
21:11

MSI 코리아
한미마이크로닉스
더함
AMD

공지사항        사이트 약관        개인정보취급방침       신고와 건의


기글하드웨어는 2006년 6월 28일에 개설된 컴퓨터, 하드웨어, 모바일, 스마트폰, 게임, 소프트웨어, 디지털 카메라 관련 뉴스와 정보, 사용기를 공유하는 커뮤니티 사이트입니다.
개인 정보 보호, 개인 및 단체의 권리 침해, 사이트 운영, 관리, 제휴와 광고 관련 문의는 이메일로 보내주세요. 관리자 이메일

sketchbook5, 스케치북5

sketchbook5, 스케치북5

나눔글꼴 설치 안내


이 PC에는 나눔글꼴이 설치되어 있지 않습니다.

이 사이트를 나눔글꼴로 보기 위해서는
나눔글꼴을 설치해야 합니다.

설치 취소