KT가 최소한으 보안도 안 갖춘 거제

아 생각을 해보쇼


URL?pk=고유식별번호&id=아이디


요로코롬 받아서 고유식별번호에 해당하는 고객으 아이디가 일치할 경우에만 정보를 뿌려줬다믄

가장 기초적인 해킹기법인 브루트포스로 볼 수도 있겠지만

KT 이 새끼들은 파라메터에 9자리의 고유식별번호만 대입하면 묻지도 따지지도 않고 뿌려줬담시?


브루트포스는 아이디 하나에 대해서 암호가 일치할 때까지 대입해야 하지만

고유식별번호면 auto increament primary key나 sequence일테니께

걍 순차대입하면 서비스 해지한 고객만 빼고 줄줄이 다 나올 거 아뇨

(...참말이지 어처구니가 없는 KT의 보안 클라스...)


이번 사건은 KT측에도 개인정보 빼낸 새끼들 못지 않게 엄중히 책임을 물어야 함!