뉴질랜드 서비스 제공업체 해킹: 책임감 있는 공개 사례

2025-03-27

보안 연구원이 뉴질랜드 앱 KiwiServices에서 심각한 데이터베이스 취약성을 발견했습니다. 간단한 HTTP 요청을 조작하여 인증을 우회하고 전체 사용자 데이터베이스에 접근하여 이름, 이메일 주소, 전화번호 등의 민감한 정보를 노출했습니다. 연구원은 책임감 있는 공개를 했고, KiwiServices는 30일 이내에 취약성을 수정했습니다. 이는 보안 테스트와 신속한 패치 적용의 중요성을 보여줍니다.

개발