결국 JWT 토큰 생성할 때 RSA 탈취해서 털었다는건데3300만명이 어떤 회원인지 알아야 페이로드 넣고 그걸로 로그인해서 보는거 아님?아니면 관리자 아이디가 있어서 그걸로 유저정보 탈취했다는거임?
중국인 임원 채용하고 해당 임원한테 암호키 부여하고 해당 임원 퇴사했는데도 그 암호키 폐기 안 하고 있다가 털렸다고 이미 다 밝혔는데
그니까 내가 궁금한건 기사에 쓰여진 유저를 가장했다는 부분임 유저를 가장했다는게 유저로 로그인했다는건지? 아니면 어드민 계정이 있어서 그걸로 정보털었다는건지임
@ㅇㅇ 내부 키 사용한 것부터가 이미 어드민이잖아
서명키는 어드민 계정과 상관없이 본인이 인증담당이었으니 들고나올 수 있는거고 JWT 토큰 만들어서 가장 로그인 했다는거잖아
@ㅇㅇ 그래
관리자 계정 인증 토큰을 만드는데 쓰는 개인 서명키를 뽀려서 토큰 위조해서 권한 획득한 뒤 데이터 훔쳤다는 얘기 같은데 - dc App
눈을떳구나.. 미정갤로오거라
알려주면 뭐줄거냐