뉴스
 








 
 
 




전송 2019-03-29 10:16
[뉴스]

깃허브에 로그인 가능한 ASUS 직원 이메일 비밀번호 정보 유출 사고 발생

지난해 공식 서버를 통해 오염된 라이브 업데이트 파일이 유포되는 사고가 발생했던 ASUS에서 또 다른 보안 문제가 발생했던 것으로 확인되었다.

이번에 발생한 문제는 ASUS의 개발자들이 회사 이메일 비밀번호를 개발자 허브인 깃허브에 암호화없이 그대로 올린 것으로, SchizoDuckie로 알려진 보안 연구가에 따르면 ASUS 엔지니어들이 등록한 최소 세 개의 인스턴스를 통해 회사 이메일 계정 비밀번호가 공유되었고, 실제로 유출된 정보로 로그인이 가능했다는 사실을 전했다.

이렇게 비밀번호가 유출된 이메일이 악용될 경우 정식 인증서로 서명된 이메일 발송이 가능해지므로 수신자들은 의심없이 첨부된 파일을 실행해 피해가 확산될 가능성이 높다. 이같은 사실은 ASUS에 통보된 후 약 6일 뒤에 노출된 이메일 계정에 대해 접근이 차단되면서 해결되었다.

한편, 지난해 발생한 라이브 업데이트 파일 오염 사고를 비롯해 공유기의 보안 취약점 이슈 등 크고 작은 보안 이슈가 연이어 발생하면서, ASUS 자체의 보안 지침과 관리에 허점이 있는게 아니냐는 지적이 나오고 있다.

  태그(Tag)  : ASUS, 사이버 보안
관련 기사 보기
[뉴스] 쿤텍, ‘AX 시대의 AI 보안과 안전한 사용’ 세미나 개최
[뉴스] 공개 자료 찾으랬더니 호주 정부 시스템 해킹, 오픈AI AI 에이전트 안정성 논란
[뉴스] 보안 모듈 강화한 '카스퍼스키 넥스트 옵티멈(Kaspersky Next Optimum)' 발표
[뉴스] F5, SKT와 AI 기반 클라우드 보안 솔루션 공급 파트너십 체결
[뉴스] LG전자, 스마트 TV의 과도한 사용자 정보 수집 의혹 부인
[뉴스] 라바웨이브, 몸캠피싱 피해자 보호 중심 홈페이지 전면 개편
태그(Tags) : ASUS, 사이버 보안     관련기사 더보기

  이상호 기자 / 필명 이오니카 / 이오니카님에게 문의하기 ghostlee@bodnara.co.kr
웃기 힘든 세상, 어제와 다른 오늘도 웃을 수 있기 위해…
기자가 쓴 다른 기사 보기

Creative Commons License 보드나라의 기사는 저작자표시-비영리-변경금지 2.0 대한민국 라이선스에 따라 이용할 수 있습니다. Copyright ⓒ 넥스젠리서치(주) 보드나라 미디어국
싸이월드 공감 기사링크 퍼가기 기사내용 퍼가기 이 기사를 하나의 페이지로 묶어 볼 수 있습니다. 출력도 가능합니다.
홈으로 탑으로
보드나라 많이본 기사
삼성전자, One UI 9.0 업데이트로 갤럭시 S25 시리즈 고속 충전 너프?
이엠텍, PALIT 지포스 RTX 50 게이밍 PC 단 1시간 G마켓 라이브 특가 진행
MS 윈도우 11 26H2 버전 정식 배포 시작
MS, 윈도우 11 9월 업데이트 이슈 대응 긴급 패치 배포
메인스트림 게이머의 심리적 마지노선 가격 모델, 라데온 RX 9070 GRE vs RTX 5070 성능 비교
애플의 가변 조리개와 폴더블 스마트폰, 아이폰 18 Pro 시리즈 및 아이폰 듀오 공개
노트북의 게임-허브-로컬 AI 솔루션, 기가바이트 AORUS RTX 5060 Ti AI BOX 제이씨현
비싸진 SSD 어떻게 고를까?, 가격 상승기 SSD 선택 가이드
   이 기사의 의견 보기
트위터 베타서비스 개시! 최신 PC/IT 소식을 트위터를 통해 확인하세요 @bodnara

기자의 시각이 항상 옳은것은 아닙니다. 나머지는 여러분들이 채워 주십시요.

2014년부터 어려운 이야기를 쉽게 하는 것으로 편집방침을 바꿉니다.
닉네임 웹봇방지

홈으로 탑으로
 
 
2026년 10월
주간 히트 랭킹

[결과발표] 2026년 3분기 포인트 소진 로또 5
[결과발표] 2026년 2분기 포인트 소진 로또 13
[결과발표] 2026년 1분기 포인트 소진 로또 15
[결과발표] 2025년 4분기 포인트 소진 로또 17
[결과발표] 2025년 3분기 포인트 소진 로또 16

실시간 댓글
소셜 네트워크