hi098123
웹툴
문자 도구
글자수 세기
대/소문자 변환
인코딩/디코딩
퓨니코드 변환
글자 비교
한글 영타 변환
한글 초성 변환
미디어 도구
이미지 크기조절
이미지 색상 반전
웹 인코더
RGB
↔
HEX
비디오 스냅샷
컬러 피커
OCR
암호화 도구
문자열 해시
파일 해시
사이트 도구
티스토리 사이트맵
안전하지 않은 콘텐츠
CSS 압축도구
키워드 분석 도구
드래그 CSS 생성툴
랜덤 도구
랜덤 숫자
랜덤 비번 생성
랜덤 날짜/시각
로또번호 생성기
오버워치 조준선
사용자 랜덤
돌려돌려 돌림판
기타 도구
QR 코드 생성
QR 코드 스캔
엑셀 암호 해제
최대공약수/최소공배수
포토샵파일 -> PNG
IP 계산기
반응속도 체감/측정
>> 드래그 가능
블로그
소개
오픈소스 소개
프로그램 소개
IT 상식 / 지식
파일 (*.file)
유입 페이지
기타
IT분석
웹 프로그래밍
HTML / JS
PHP
프로그래밍
C# / VB
보안
웹 보안
가정 보안 상식
소식
잡담
> 잡담
>> 드래그 가능
웹툴 전체 보기
문자 도구
암호화 도구
사이트 도구
미디어 도구
랜덤 도구
파일 도구
개발자 도구
기타 도구
블로그 전체 보기
소개
웹 프로그래밍
프로그래밍
보안
잡담
이런 툴 원해요
보안 뉴스) "Apple ID 로 로그인" 기능이 보안상 문제있었다고?!
본론 들어가기 앞서 상금($100,000)부터 보자면 버그 바운티로 10만 달러.. 엄청난 금액이다. 가격 책정은 결함의 정도 + 예상 피해 정도를 기준으로 책정되는데 글 작성일 기준 한화 1억 2천만원이다. 보통은 보상금액이 1천만 원을 넘기지 않는데 금액만 따져도 엄청난 보안 문제를 제보했다는 것을 알 수 있다. (네이버의 버그 제보는 최대 금액이 300만원.. 그것도 서버에 접근해 DB 탈취 수준이어야 최대 금액이다.) 매우 심각했던 보안 문제 : 지금은 고쳐졌지만 악용되었을 경우 막대한 피해가 발생할 수 있었습니다. 간편하며, 보안성을 자랑했던 애플로써는 이미지에 타격이 클 겁니다. 다만 제보 후 빠른 대처는 칭찬받을 법도 합니다. 애플이 제공하는 '애플 ID로 로그인'은 무작위 ID를 제공하는 ..
Instagram의 암호 해제? 2019년에도 가능하던 보안문제
사용자의 암호찾기가 쉽게 뚫렸다? IP당 200여개, 6자리 숫자코드를 뚫기위해 5000개의 IP만 있으면 비밀번호 찾기를 위한 모든 인증코드를 시도할 수 있다. 5000 IP는 많아 보이나, 클라우드 서비스를 이용하면 $150면 가능하다. 제보자는 다음을 문제삼았고, 아주 오래된 해킹수법인 bruteforce(무차별 대입) 방식을 이용해 사용자의 암호를 변경할수 있었다. 요청의 수와 블랙리스트가 없다는 것입니다. 짧은 시간 내에 보낼 수있는 요청 수가 제한되어 있어도 차단되지 않고 계속 요청을 보낼 수있었습니다. 이런 문제를 제보한 사용자에게 페이스북은 $30000 를 지급하였다. 지금은 해결된 문제입니다. 2019년에도 대입공격이 가능했다니.. https://bugreader.com/laxman@in..
<
1
>
티스토리툴바
닫기
단축키
내 블로그
내 블로그 - 관리자 홈 전환
Q
Q
새 글 쓰기
W
W
블로그 게시글
글 수정 (권한 있는 경우)
E
E
댓글 영역으로 이동
C
C
모든 영역
이 페이지의 URL 복사
S
S
맨 위로 이동
T
T
티스토리 홈 이동
H
H
단축키 안내
Shift
+
/
⇧
+
/
* 단축키는 한글/영문 대소문자로 이용 가능하며, 티스토리 기본 도메인에서만 동작합니다.