SMS 인증 보안 취약점의 배신: 175개 서비스가 당신의 정보를 노출하고 있다
SMS 인증 보안 취약점으로 인해 175개 이상의 서비스가 해킹 위험에 노출되었습니다. 추측 가능한 링크를 통해 개인정보가 유출될 수 있는 위험성을 분석합니다.
편리함이 독이 되었습니다. 비밀번호 없는 로그인을 위해 전송되는 문자메시지(SMS) 링크가 오히려 수백만 명의 개인정보를 위협하는 통로가 되고 있다는 사실이 밝혀졌습니다.
SMS 인증 보안 취약점 실태와 위험성
최근 발표된 연구 보고서에 따르면, 사용자 편의를 위해 아이디와 비밀번호 대신 휴대폰 번호로 전송된 링크나 코드를 사용하는 인증 시스템에서 심각한 결함이 발견되었습니다. 보험 견적, 구인 구직, 펫시터 매칭 등 다양한 분야의 서비스들이 이 방식을 채택하고 있지만, 정작 보안은 허술한 것으로 나타났습니다.
누구나 추측 가능한 로그인 링크
가장 큰 문제는 '열거 가능성(Enumeration)'입니다. 많은 서비스가 사용하는 URL 끝에 붙는 보안 토큰이 너무 단순해, 공격자가 숫자나 문자를 순차적으로 변경하는 것만으로도 다른 사용자의 계정에 접속할 수 있었습니다. 예를 들어 토큰 123을 124로 바꾸기만 해도 타인의 보험 신청서나 개인 인적 사항을 들여다볼 수 있는 구조입니다.
기자
관련 기사
영국 비자 신청 대행 사이트 'UK Visa Portal'에서 10만 건 이상의 여권 사진과 셀피가 외부에 노출됐다. 피해자들은 공식 정부 사이트로 착각하고 개인정보를 제출했다.
주당 3억 2500만 번 다운로드되는 오픈소스 프레임워크 Starlette에서 치명적 보안 취약점이 발견됐다. MCP 서버를 통해 AI 에이전트가 보관 중인 자격증명과 민감 데이터가 무방비 상태로 노출될 수 있다.
GitHub 내부 코드 저장소 3,800개가 해킹됐다. VS Code 확장 프로그램을 통한 공급망 공격의 실체와, 개발자 생태계 전반이 새로운 표적이 된 이유를 분석한다.
Dirty Frag' 취약점이 리눅스 전 배포판에서 루트 권한 탈취를 허용한다. 익스플로잇 코드가 공개된 지 3일, 마이크로소프트는 이미 실제 공격 시도를 포착했다.
의견
이 기사에 대한 생각을 나눠주세요
로그인하고 의견을 남겨보세요