뉴스
 








 
 
 




전송 2018-08-02 12:04
[뉴스]

레딧 해킹으로 초기 DB 포함 사용자 정보 유출

세계 최대 개발자 커뮤니티인 레딧이 해킹당해 사용자 정보가 유출되었다.

공식 발표에 따르면 일부 직원의 SMS 기반 이중 인증 시스템이 공격받아, 6월 14일부터 18일까지 공격자가 일부 사용자의 현재 이메일 주소, 암호화된 비밀번호를 포함한 데이베이스 백업에 접근한 것으로 확인되었다.

공격자가 쓰기 권한은 획득하지 못해 시스템 자체를 공격하지는 못했지만 백업 데이터와 소스 코드, 여러 로그가 포함된 읽기 전용 시스템에 접근해, 레딧측에서는 이번 공격을 심각하게 받아들이며 시스템을 잠그고 모든 API 키의 변경, 로깅과 모니터링 시스템을 강화하는 후속 조치를 취했다.

이번 사건으로 레딧 사이트가 런칭된 2005년부터 2007년 5월까지의 초기 사용자 데이터와 계정 인증관련 사용자 이름과 암호화된 비밀번호, 이에밀 주소 등 모든 정보가 포함된 데이터베이스 백업이 유출되었을 가능성이 높으며, 이에 따라 레딧은 대상 회원에게 비밀번호 재설정을 요청 메시지를 전송하였다.

또한 레딧측이 2018년 6월 3일부터 17일까지 전송한 이메일 다이제스트의 로그를 통해 사용자 이름과 이에밀 주소, 추천 포스트 등 관련 정보가 노출되었으며, 추가로 레딧의 스토리지 시스템에 접근해 레딧 소스코드와 내부 로그, 설정 파일 등에 접근한 것으로 확인되었다.

레딧은 이번 사건과 관련해 당국에 수사를 의뢰하였으며, 관리자의 접근 방식을 현재의 SMS 기반 2중 인증 대신 토큰 방식으로 바꾸는 등의 보안 강화 조치를 취하고 있다. 레딧 해킹과 관련된 공식 발표는 여기서 확인할 수 있다.

  태그(Tag)  : 해킹
관련 기사 보기
[뉴스] 락스타 게임즈 직원 30여명 해고, 영국 IWGB는 부당 해고 주장
태그(Tags) : 해킹     관련기사 더보기

  이상호 기자 / 필명 이오니카 / 이오니카님에게 문의하기 ghostlee@bodnara.co.kr
웃기 힘든 세상, 어제와 다른 오늘도 웃을 수 있기 위해…
기자가 쓴 다른 기사 보기

Creative Commons License 보드나라의 기사는 저작자표시-비영리-변경금지 2.0 대한민국 라이선스에 따라 이용할 수 있습니다. Copyright ⓒ 넥스젠리서치(주) 보드나라 미디어국
싸이월드 공감 기사링크 퍼가기 기사내용 퍼가기 이 기사를 하나의 페이지로 묶어 볼 수 있습니다. 출력도 가능합니다.
홈으로 탑으로
보드나라 많이본 기사
삼성전자, One UI 9.0 업데이트로 갤럭시 S25 시리즈 고속 충전 너프?
MS 윈도우 11 26H2 버전 정식 배포 시작
이엠텍, PALIT 지포스 RTX 50 게이밍 PC 단 1시간 G마켓 라이브 특가 진행
MS, 윈도우 11 9월 업데이트 이슈 대응 긴급 패치 배포
메인스트림 게이머의 심리적 마지노선 가격 모델, 라데온 RX 9070 GRE vs RTX 5070 성능 비교
애플의 가변 조리개와 폴더블 스마트폰, 아이폰 18 Pro 시리즈 및 아이폰 듀오 공개
노트북의 게임-허브-로컬 AI 솔루션, 기가바이트 AORUS RTX 5060 Ti AI BOX 제이씨현
비싸진 SSD 어떻게 고를까?, 가격 상승기 SSD 선택 가이드
   이 기사의 의견 보기
트위터 베타서비스 개시! 최신 PC/IT 소식을 트위터를 통해 확인하세요 @bodnara

기자의 시각이 항상 옳은것은 아닙니다. 나머지는 여러분들이 채워 주십시요.

2014년부터 어려운 이야기를 쉽게 하는 것으로 편집방침을 바꿉니다.

프리스트 rubychan님의 미디어로그 가기  / 18-08-09 11:45/ 자국/ 신고/ 이댓글에댓글달기
해킹에 안전한 곳이 없네
닉네임 웹봇방지

홈으로 탑으로
 
 
2026년 10월
주간 히트 랭킹

[결과발표] 2026년 3분기 포인트 소진 로또 6
[결과발표] 2026년 2분기 포인트 소진 로또 13
[결과발표] 2026년 1분기 포인트 소진 로또 15
[결과발표] 2025년 4분기 포인트 소진 로또 17
[결과발표] 2025년 3분기 포인트 소진 로또 16

실시간 댓글
소셜 네트워크