티빙 해킹, 접속키 하나에서 시작됐다…드러난 보안 허점
티빙에서 발생한 개인정보 유출 사고는 개발자의 접속키 탈취에서 시작됐다. 공격자는 하나의 접속키를 발판으로 개발환경에서 운영환경, 데이터베이스(DB)까지 단계적으로 접근했다. 이 과정에서 접속키 관리와 접근권한 통제, 이상행위 탐지 등 보안체계의 허점이 연쇄적으로 작용했다.
3일 민관합동조사단에 따르면 공격자는 지난 5월 29일 티빙 개발자가 보유한 '개발환경 접속키'를 사전에 탈취해 개발환경에 침투했다. 정확한 접속키 탈취 경로는 확인되지 않
이 요약은 매체의 공개 피드에서 5News가 수집한 것입니다. 전체 맥락을 포함한 전체 기사는 www.etnews.com에 있습니다 — 콘텐츠 저작권은 Electronic Times (eTNews)에 있습니다.