KT가 최소한으 보안도 안 갖춘 거제
아 생각을 해보쇼
URL?pk=고유식별번호&id=아이디
요로코롬 받아서 고유식별번호에 해당하는 고객으 아이디가 일치할 경우에만 정보를 뿌려줬다믄
가장 기초적인 해킹기법인 브루트포스로 볼 수도 있겠지만
KT 이 새끼들은 파라메터에 9자리의 고유식별번호만 대입하면 묻지도 따지지도 않고 뿌려줬담시?
브루트포스는 아이디 하나에 대해서 암호가 일치할 때까지 대입해야 하지만
고유식별번호면 auto increament primary key나 sequence일테니께
걍 순차대입하면 서비스 해지한 고객만 빼고 줄줄이 다 나올 거 아뇨
(...참말이지 어처구니가 없는 KT의 보안 클라스...)
이번 사건은 KT측에도 개인정보 빼낸 새끼들 못지 않게 엄중히 책임을 물어야 함!
해킹이 아니라 주워간거라는 거지?
이웃집힘법사//ㅇㅇㅇㅇ
아 그렇다고 해서 정보빼간 새끼들 잘못이 적다는 뜻은 아니고, 일반적으로 회원정보를 빼내는 목적의 해킹이 절도라면 이번 사건은 엄밀히 말해 절도가 아니라 점유물 이탈횡령이란 말씨