기업 보안 정책 2

구글 OAuth의 근본적 취약점과 보안 위협

구글 오오스가 가진 근본 취약점, 구글은 아직 해결하지 못해 구글 오오스가 가진 근본 취약점, 구글은 아직 해결하지 못해이제는 ‘구글 계정으로 로그인’(Sign in with Google)을 못 본 사람은 드물 것이다. 구글만이 아니라 애플과 페이스북, 네이버에 계정이 있는 사람이라면 비슷하게 로그인을 할 수 있다. 편리하면서www.boannews.com 구글 OAuth 인증의 구조적 문제‘구글 계정으로 로그인’(Sign in with Google) 기능에서 보안 취약점 발견망한 회사의 도메인을 구매하면 해당 도메인으로 SaaS 서비스 접근 가능구글이 현재까지 해결하지 못한 근본적인 보안 문제취약점의 원인과 동작 방식공격자는 폐업한 기업의 도메인을 구매하여 해당 도메인을 이용한 이메일 계정을 재구성 가능..

빗썸 고객 정보 유출 사건 면소 판결

法, ‘고객 정보 3만여 건 유출 혐의’ 빗썸에 면소 판결 法, ‘고객 정보 3만여 건 유출 혐의’ 빗썸에 면소 판결고객의 개인 정보 3만여 건이 유출된 혐의로 기소된 암호화폐 거래사이트 ‘빗썸’의 대주주 이정훈 전 빗썸홀딩스 이사회 의장에 대해 법원이 면소 판결을 내렸다.서울동부지방법원. (사진=뉴m.edaily.co.kr 사건 개요2017년 4월, 빗썸 고객 정보 약 3만 1000여 건이 유출유출된 개인정보는 암호화되지 않은 상태로 개인용 PC에 저장악성 프로그램 방지 시스템 미설치 등 기초적인 보안 조치 미흡사건 당시 약 70억 원 상당의 암호화폐도 탈취재판 경과1심: 벌금 3000만 원 선고검찰은 이정훈 전 빗썸홀딩스 의장에게 징역 1년, 빗썸코리아에 벌금 2000만 원 구형항소심: 면소 판결20..