카톡 훔쳐보는 보안구멍 찾아줬는데…”외국인이라 보상 없어”

카톡 훔쳐보는 보안구멍 찾아줬는데…”외국인이라 보상 없어”




○ 요약: 한 외국 보안연구원이 카카오톡의 보안 취약점을 발견하고 보고했지만, 한국인이 아니라는 이유로 보상을 받지 못했다. 취약점은 카카오톡의 딥링크 유효성 검사 문제로 인해 공격자가 웹뷰에서 액세스 토큰을 유출할 수 있게 하는 것이었다. 취약점은 이미 패치되었으며 카카오는 버그바운티 프로그램을 통해 취약점을 발견한 연구원에게 보상을 주지 않았다.
○ 링크 : https://n.news.naver.com/mnews/article/029/0002883751
○ 날짜 : 2024-06-28
○ 출처 : 네이버