본문 바로가기
Dim영역

인도 해커 "72시간이면 페이스북 계정 해킹 가능"

스크랩 글자크기

글자크기 설정

닫기
인쇄 RSS
인도의 해커, 페이스북 비밀번호 찾는 과정서 취약점 발견
6자리 임시 비밀번호 무작위로 입력하는 방식
"입력 제한없어 72시간이면 계정 해킹 성공"
페이스북, 버그 신고에 보상금 1800만원 지급


인도 해커 "72시간이면 페이스북 계정 해킹 가능"
AD
원본보기 아이콘
[아시아경제 안하늘 기자] 인도의 한 해커가 72시간 내 어떠한 페이스북 계정이라도 해킹할 수 있다고 주장했다.

8일(현지시간) 정보기술(IT)전문매체 테크인사이더는 아난드 프라카시(Anand Prakash)라는 인도의 해커가 본인의 블로그에 페이스북의 보안상 문제점을 지적했다고 보도했다. 그는 페이스북에 이를 신고해 페이스북으로부터 1만5000달러(약 1800만원)의 포상금을 받았다.

그는 페이스북에서 비밀번호를 잊어버렸을 때 본인 인증을 통해 새로운 비밀번호를 발급받는 과정에서 보안상 문제점을 발견했다.
페이스북은 임시 비밀번호를 신청했을때 이용자가 등록한 이메일 주소나 휴대폰으로 무작위로 생성된 6자리 비밀번호를 발송한다. 이 6자리를 입력하면 계정에 로그인할 수 있다.

프라카시는 페이스북 개발자 사이트에서는 임시 비밀번호 6자리 입력 제한이 없다는 사실을 발견했다. 일반 페이스북 웹사이트에서는 잘못된 비밀번호를 10회 이상 입력하면 더 이상 시도할 수 없도록 제한된다.

그는 조합 가능한 모든 경우의 수를 입력해 72시간 내에 다른 사람의 페이스북 계정을 훔칠 수 있다고 주장했다.

그는 "내 계정을 대상으로 이 같은 방식으로 로그인하는데 성공했다"며 자신의 블로그에 본인이 발견한 방법 및 로그인 과정을 상세히 서술했다.

그는 페이스북에 이 사실을 알렸고 페이스북은 버그를 발견한 대가로 1만5000달러를 그에게 지급했다. 많은 글로벌 IT업체에서도 이용자가 서비스 내 심각한 결함을 발견하고 신고하면 포상금을 지급하는 프로그램을 운영하고 있다.

페이스북 관계자는 "버그 보상프로그램은 우리가 미처 발견하기 전에 결함을 찾아줄 수 있다는 점에서 매우 소중하다"며 "아난드의 보고를 인정하고 보상한 것에 대해 기쁘게 생각한다"고 말했다.




안하늘 기자 ahn708@asiae.co.kr
AD

<ⓒ투자가를 위한 경제콘텐츠 플랫폼, 아시아경제(www.asiae.co.kr) 무단전재 배포금지>

함께 본 뉴스

새로보기

이슈 PICK

  • 6년 만에 솔로 데뷔…(여자)아이들 우기, 앨범 선주문 50만장 "편파방송으로 명예훼손" 어트랙트, SBS '그알' 제작진 고소 강릉 해안도로에 정체모를 빨간색 외제차…"여기서 사진 찍으라고?"

    #국내이슈

  • 美대학 ‘친팔 시위’ 격화…네타냐후 “반유대주의 폭동” "죽음이 아니라 자유 위한 것"…전신마비 변호사 페루서 첫 안락사 "푸바오 잘 지내요" 영상 또 공개…공식 데뷔 빨라지나

    #해외이슈

  • [포토] 정교한 3D 프린팅의 세계 [포토] '그날의 기억' [이미지 다이어리] 그곳에 목련이 필 줄 알았다.

    #포토PICK

  • 신형 GV70 내달 출시…부분변경 디자인 공개 제네시스, 中서 '고성능 G80 EV 콘셉트카' 세계 최초 공개 "쓰임새는 고객이 정한다" 현대차가 제시하는 미래 상용차 미리보니

    #CAR라이프

  • [뉴스속 인물]하이브에 반기 든 '뉴진스의 엄마' 민희진 [뉴스속 용어]뉴스페이스 신호탄, '초소형 군집위성' [뉴스속 용어]日 정치인 '야스쿠니신사' 집단 참배…한·중 항의

    #뉴스속OO

간격처리를 위한 class

많이 본 뉴스 !가장 많이 읽힌 뉴스를 제공합니다. 집계 기준에 따라 최대 3일 전 기사까지 제공될 수 있습니다.

top버튼