quickmenu
PC 뉴스 홈  

레딧 해킹으로 초기 DB 포함 사용자 정보 유출

2018-08-02 12:04
이상호 기자 ghostlee@bodnara.co.kr

세계 최대 개발자 커뮤니티인 레딧이 해킹당해 사용자 정보가 유출되었다.

공식 발표에 따르면 일부 직원의 SMS 기반 이중 인증 시스템이 공격받아, 6월 14일부터 18일까지 공격자가 일부 사용자의 현재 이메일 주소, 암호화된 비밀번호를 포함한 데이베이스 백업에 접근한 것으로 확인되었다.

공격자가 쓰기 권한은 획득하지 못해 시스템 자체를 공격하지는 못했지만 백업 데이터와 소스 코드, 여러 로그가 포함된 읽기 전용 시스템에 접근해, 레딧측에서는 이번 공격을 심각하게 받아들이며 시스템을 잠그고 모든 API 키의 변경, 로깅과 모니터링 시스템을 강화하는 후속 조치를 취했다.

이번 사건으로 레딧 사이트가 런칭된 2005년부터 2007년 5월까지의 초기 사용자 데이터와 계정 인증관련 사용자 이름과 암호화된 비밀번호, 이에밀 주소 등 모든 정보가 포함된 데이터베이스 백업이 유출되었을 가능성이 높으며, 이에 따라 레딧은 대상 회원에게 비밀번호 재설정을 요청 메시지를 전송하였다.

또한 레딧측이 2018년 6월 3일부터 17일까지 전송한 이메일 다이제스트의 로그를 통해 사용자 이름과 이에밀 주소, 추천 포스트 등 관련 정보가 노출되었으며, 추가로 레딧의 스토리지 시스템에 접근해 레딧 소스코드와 내부 로그, 설정 파일 등에 접근한 것으로 확인되었다.

레딧은 이번 사건과 관련해 당국에 수사를 의뢰하였으며, 관리자의 접근 방식을 현재의 SMS 기반 2중 인증 대신 토큰 방식으로 바꾸는 등의 보안 강화 조치를 취하고 있다. 레딧 해킹과 관련된 공식 발표는 여기서 확인할 수 있다.

이 기사의 의견 보기
프리스트 rubychan님의 미디어로그 가기  / 18-08-09 11:45/ 신고
해킹에 안전한 곳이 없네
닉네임 lock
비회원

보드나라 많이 본 뉴스
보드나라 많이 본 기사

보드나라 최신 기사
[08/02] 에이텐, 8x4 USB 3.2 주변기기 공유 스위치 US3384i 출시  
[08/02] 서린씨앤아이, 서멀라이트 하이퍼 비전 360 ARGB 출시  
[08/02] 필립스 소닉케어, 구강보건의 날 한정 프로모션 진행  
[08/02] 렐루게임즈, 미메시스 스팀 넥스트 페스트 참가  
[08/02] 로보락, 프리미엄 로봇청소기 S8 Pro 시리즈 출시  
[08/02] 다임러 트럭 코리아, 2025년형 아록스 2851L 6x4 및 4153L 8x4 카고 트럭 2종 출시  
[08/02] 한국레노버, 한화이글스와 마케팅 파트너십 레노버 브랜드데이 성황리 개최  
[08/02] 슈퍼셀 브롤스타즈, 신규 브롤러 카제와 MOBA 모드 브롤 아레나 추가  
[08/02] 소니, PS5 플랫폼 신규 저전력 모드 계획?  
[08/02] 25Q1 GPU 점유율, AMD와 인텔은 줄고 엔비디아 증가  
[08/02] AMD RSAE 25.6.1과 FSR 4 테크니컬 프리뷰 드라이버 배포, FSR4 레드스톤 테스트?  
[08/02] 크로스오버, 옥션 지마켓 6월 빡세일 특가 진행  
[08/02] 다나와, 닌텐도 스위치2 1천원 래플 이벤트 진행  
[08/02] 등장은 늦었지만 무서운 잠재력, AMD 라데온 RX 9060 XT 16GB  
[08/02] 다크에덴, 6월 이벤트 3종 진행  
[08/02] 넷마블 <제2의 나라>, 4주년 기념 대규모 업데이트 실시  
[08/02] 넷마블 <나 혼자만 레벨업:어라이즈>, 신규 SSR 헌터 ‘레나트 니어만’ 등 업데이트  
[08/02] 이 회사가 우리나라거였어?,미국시장을 주름잡았던 한국계 브랜드 [PC흥망사 13-2]  
[08/02] 넥슨, ‘FC 온라인’ 국내 최상위 리그 ‘2025 FSL 스프링’ 결승전 6월 14일 개최!  
[08/02] 앱코, 상큼한 풀배열 기계식 키보드 ‘AS104’의 텐키리스 버전 ‘AS87’ 출시  
로그인 | 이 페이지의 PC버전
Copyright NexGen Research Corp. 2010