본문 바로가기
Dim영역

인도 해커 "72시간이면 페이스북 계정 해킹 가능"

스크랩 글자크기

글자크기 설정

닫기
인쇄 RSS
인도의 해커, 페이스북 비밀번호 찾는 과정서 취약점 발견
6자리 임시 비밀번호 무작위로 입력하는 방식
"입력 제한없어 72시간이면 계정 해킹 성공"
페이스북, 버그 신고에 보상금 1800만원 지급


인도 해커 "72시간이면 페이스북 계정 해킹 가능"
AD
원본보기 아이콘
[아시아경제 안하늘 기자] 인도의 한 해커가 72시간 내 어떠한 페이스북 계정이라도 해킹할 수 있다고 주장했다.

8일(현지시간) 정보기술(IT)전문매체 테크인사이더는 아난드 프라카시(Anand Prakash)라는 인도의 해커가 본인의 블로그에 페이스북의 보안상 문제점을 지적했다고 보도했다. 그는 페이스북에 이를 신고해 페이스북으로부터 1만5000달러(약 1800만원)의 포상금을 받았다.

그는 페이스북에서 비밀번호를 잊어버렸을 때 본인 인증을 통해 새로운 비밀번호를 발급받는 과정에서 보안상 문제점을 발견했다.
페이스북은 임시 비밀번호를 신청했을때 이용자가 등록한 이메일 주소나 휴대폰으로 무작위로 생성된 6자리 비밀번호를 발송한다. 이 6자리를 입력하면 계정에 로그인할 수 있다.

프라카시는 페이스북 개발자 사이트에서는 임시 비밀번호 6자리 입력 제한이 없다는 사실을 발견했다. 일반 페이스북 웹사이트에서는 잘못된 비밀번호를 10회 이상 입력하면 더 이상 시도할 수 없도록 제한된다.

그는 조합 가능한 모든 경우의 수를 입력해 72시간 내에 다른 사람의 페이스북 계정을 훔칠 수 있다고 주장했다.

그는 "내 계정을 대상으로 이 같은 방식으로 로그인하는데 성공했다"며 자신의 블로그에 본인이 발견한 방법 및 로그인 과정을 상세히 서술했다.

그는 페이스북에 이 사실을 알렸고 페이스북은 버그를 발견한 대가로 1만5000달러를 그에게 지급했다. 많은 글로벌 IT업체에서도 이용자가 서비스 내 심각한 결함을 발견하고 신고하면 포상금을 지급하는 프로그램을 운영하고 있다.

페이스북 관계자는 "버그 보상프로그램은 우리가 미처 발견하기 전에 결함을 찾아줄 수 있다는 점에서 매우 소중하다"며 "아난드의 보고를 인정하고 보상한 것에 대해 기쁘게 생각한다"고 말했다.




안하늘 기자 ahn708@asiae.co.kr
AD

<ⓒ투자가를 위한 경제콘텐츠 플랫폼, 아시아경제(www.asiae.co.kr) 무단전재 배포금지>

함께 본 뉴스

새로보기

이슈 PICK

  • 내년 의대 증원, 최대 '1500명선'…법원 제동에 "성실히 근거 제출할 것"(종합) "너무 하얘 장어인줄 알았어요"…제주 고깃집발 '나도 당했다' 확산 전국 32개 의대 모집인원 확정…1550명 안팎 증원

    #국내이슈

  • 피벗 지연예고에도 "금리 인상 없을 것"…예상보다 '비둘기' 파월(종합) "韓은 부국, 방위비 대가 치러야"…주한미군 철수 가능성 시사한 트럼프 밖은 손흥민 안은 아스널…앙숙 유니폼 겹쳐입은 축구팬 뭇매

    #해외이슈

  • 캐릭터룸·테마파크까지…'키즈 바캉스' 최적지는 이곳 [포토] 붐비는 마이크로소프트 AI 투어 이재용 회장, 獨 자이스와 '기술 동맹' 논의

    #포토PICK

  • 현대차, 美 하이브리드 月 판매 1만대 돌파 고유가시대엔 하이브리드…르노 '아르카나' 인기 기아 EV9, 세계 3대 디자인상 '레드닷 어워드' 최우수상

    #CAR라이프

  • [뉴스속 용어]'네오탐'이 장 건강 해친다? [뉴스속 인물]하이브에 반기 든 '뉴진스의 엄마' 민희진 [뉴스속 용어]뉴스페이스 신호탄, '초소형 군집위성'

    #뉴스속OO

간격처리를 위한 class

많이 본 뉴스 !가장 많이 읽힌 뉴스를 제공합니다. 집계 기준에 따라 최대 3일 전 기사까지 제공될 수 있습니다.

top버튼