본문 바로가기
Dim영역

인도 해커 "72시간이면 페이스북 계정 해킹 가능"

스크랩 글자크기

글자크기 설정

닫기
인쇄 RSS
인도의 해커, 페이스북 비밀번호 찾는 과정서 취약점 발견
6자리 임시 비밀번호 무작위로 입력하는 방식
"입력 제한없어 72시간이면 계정 해킹 성공"
페이스북, 버그 신고에 보상금 1800만원 지급


인도 해커 "72시간이면 페이스북 계정 해킹 가능"
AD
원본보기 아이콘
[아시아경제 안하늘 기자] 인도의 한 해커가 72시간 내 어떠한 페이스북 계정이라도 해킹할 수 있다고 주장했다.

8일(현지시간) 정보기술(IT)전문매체 테크인사이더는 아난드 프라카시(Anand Prakash)라는 인도의 해커가 본인의 블로그에 페이스북의 보안상 문제점을 지적했다고 보도했다. 그는 페이스북에 이를 신고해 페이스북으로부터 1만5000달러(약 1800만원)의 포상금을 받았다.

그는 페이스북에서 비밀번호를 잊어버렸을 때 본인 인증을 통해 새로운 비밀번호를 발급받는 과정에서 보안상 문제점을 발견했다.
페이스북은 임시 비밀번호를 신청했을때 이용자가 등록한 이메일 주소나 휴대폰으로 무작위로 생성된 6자리 비밀번호를 발송한다. 이 6자리를 입력하면 계정에 로그인할 수 있다.

프라카시는 페이스북 개발자 사이트에서는 임시 비밀번호 6자리 입력 제한이 없다는 사실을 발견했다. 일반 페이스북 웹사이트에서는 잘못된 비밀번호를 10회 이상 입력하면 더 이상 시도할 수 없도록 제한된다.

그는 조합 가능한 모든 경우의 수를 입력해 72시간 내에 다른 사람의 페이스북 계정을 훔칠 수 있다고 주장했다.

그는 "내 계정을 대상으로 이 같은 방식으로 로그인하는데 성공했다"며 자신의 블로그에 본인이 발견한 방법 및 로그인 과정을 상세히 서술했다.

그는 페이스북에 이 사실을 알렸고 페이스북은 버그를 발견한 대가로 1만5000달러를 그에게 지급했다. 많은 글로벌 IT업체에서도 이용자가 서비스 내 심각한 결함을 발견하고 신고하면 포상금을 지급하는 프로그램을 운영하고 있다.

페이스북 관계자는 "버그 보상프로그램은 우리가 미처 발견하기 전에 결함을 찾아줄 수 있다는 점에서 매우 소중하다"며 "아난드의 보고를 인정하고 보상한 것에 대해 기쁘게 생각한다"고 말했다.




안하늘 기자 ahn708@asiae.co.kr
AD

<ⓒ투자가를 위한 경제콘텐츠 플랫폼, 아시아경제(www.asiae.co.kr) 무단전재 배포금지>

함께 본 뉴스

새로보기

이슈 PICK

  • [포토] 오동운 후보 인사청문회... 수사·증여 논란 등 쟁점 오늘 오동운 공수처장 후보 인사청문회…'아빠·남편 찬스' '변호전력' 공격받을 듯 우원식, 22대 전반기 국회의장 후보 당선…추미애 탈락 이변

    #국내이슈

  • 골반 붙은 채 태어난 샴쌍둥이…"3년 만에 앉고 조금씩 설 수도" "학대와 성희롱 있었다"…왕관반납 미인대회 우승자 어머니 폭로 "1000엔 짜리 라멘 누가 먹겠냐"…'사중고' 버티는 일본 라멘집

    #해외이슈

  • '시스루 옷 입고 공식석상' 김주애 패션…"北여성들 충격받을 것" 이창수 신임 서울중앙지검장, 김 여사 수사 "법과 원칙 따라 제대로 진행" 햄버거에 비닐장갑…프랜차이즈 업체, 증거 회수한 뒤 ‘모르쇠’

    #포토PICK

  • 車수출, 절반이 미국행인데…韓 적자탈출 타깃될까 [르포]AWS 손잡은 현대차, 자율주행 시뮬레이션도 클라우드로 "역대 가장 강한 S클래스"…AMG S63E 퍼포먼스 국내 출시

    #CAR라이프

  • [뉴스속 용어]한-캄보디아 정상 '전략적 동반자 관계' 수립 세계랭킹 2위 매킬로이 "결혼 생활 파탄이 났다" [뉴스속 용어]머스크, 엑스 검열에 대해 '체리 피킹'

    #뉴스속OO

간격처리를 위한 class

많이 본 뉴스 !가장 많이 읽힌 뉴스를 제공합니다. 집계 기준에 따라 최대 3일 전 기사까지 제공될 수 있습니다.

top버튼