SMS 인증 보안 취약점의 배신: 175개 서비스가 당신의 정보를 노출하고 있다
SMS 인증 보안 취약점으로 인해 175개 이상의 서비스가 해킹 위험에 노출되었습니다. 추측 가능한 링크를 통해 개인정보가 유출될 수 있는 위험성을 분석합니다.
편리함이 독이 되었습니다. 비밀번호 없는 로그인을 위해 전송되는 문자메시지(SMS) 링크가 오히려 수백만 명의 개인정보를 위협하는 통로가 되고 있다는 사실이 밝혀졌습니다.
SMS 인증 보안 취약점 실태와 위험성
최근 발표된 연구 보고서에 따르면, 사용자 편의를 위해 아이디와 비밀번호 대신 휴대폰 번호로 전송된 링크나 코드를 사용하는 인증 시스템에서 심각한 결함이 발견되었습니다. 보험 견적, 구인 구직, 펫시터 매칭 등 다양한 분야의 서비스들이 이 방식을 채택하고 있지만, 정작 보안은 허술한 것으로 나타났습니다.
누구나 추측 가능한 로그인 링크
가장 큰 문제는 '열거 가능성(Enumeration)'입니다. 많은 서비스가 사용하는 URL 끝에 붙는 보안 토큰이 너무 단순해, 공격자가 숫자나 문자를 순차적으로 변경하는 것만으로도 다른 사용자의 계정에 접속할 수 있었습니다. 예를 들어 토큰 123을 124로 바꾸기만 해도 타인의 보험 신청서나 개인 인적 사항을 들여다볼 수 있는 구조입니다.
본 콘텐츠는 AI가 원문 기사를 기반으로 요약 및 분석한 것입니다. 정확성을 위해 노력하지만 오류가 있을 수 있으며, 원문 확인을 권장합니다.
관련 기사
이란과 이스라엘이 민간 보안카메라를 해킹해 군사 정찰에 활용하고 있다. 우리 집 앞 CCTV도 전쟁 도구가 될 수 있을까?
DJI 로봇청소기의 보안 취약점으로 7천 대 기기가 타인의 집 내부를 몰래 촬영할 수 있었던 사건. 스마트홈 기기의 프라이버시 위험성을 다시 생각해볼 시점.
CISA가 긴급 패치 명령을 내린 iOS 취약점 공격, 구글이 발견한 정교한 해킹킷 'Coruna'가 던지는 사이버보안의 새로운 위협
헬스테크 기업 트리제토가 2024년 해킹으로 340만 명의 개인·의료정보 유출을 1년 만에 발견. 의료 데이터 보안의 맹점이 드러났다.
의견
이 기사에 대한 생각을 나눠주세요
로그인하고 의견을 남겨보세요