토스 “보안 취약점 발견 시 최대 3천만 원 포상”

2023-07-12 16:56
  • 카카오톡
  • 네이버 블로그
  • url
제2회 ‘토스 버그 바운티 챌린지’ 개최

[보안뉴스 박은주 기자] 모바일 금융 플랫폼 ‘토스’를 운영하는 비바리퍼블리카(이하 토스)가 7월 12일 ‘정보보호의 날’을 맞아 ‘토스 버그 바운티 챌린지(Toss Bug Bounty Challenge)’를 개최한다.


▲토스가 정보보호의 날을 맞아 버그바운티를 진행한다[이미지=토스]

토스는 7월 ‘정보보호의 달┖을 맞아 보안 캠페인을 진행하고 있으며, 그 일환으로 13일부터 ‘토스 버그 바운티 챌린지’ 접수를 시작한다고 밝혔다. ‘버그 바운티’란 잠재적 보안 취약점을 찾아내기 위해 공개적으로 공격을 요청하고 유의미한 취약점을 찾아낸 제보자에게 포상하는 제도이다. 국내에서는 금융보안원과 한국인터넷진흥원(KISA)이 주관하는 프로그램이 대표적이다. 또한, 애플이나 구글 등 글로벌 기업 또한 자체적으로 시행 중이다.

토스는 지난해 처음 자체 ‘버그 바운티’ 프로그램을 개최한 바 있다. 2회째를 맞은 올해는 더욱 많은 제보를 받기 위해 개최 기간을 다섯 달로 늘렸다. 또한, 토스뿐 아니라 토스뱅크, 토스증권, 토스페이먼츠, 토스씨엑스(CX) 등 주요 계열사가 참여한다.

취약점 신고 대상은 토스뱅크와 토스증권을 제외한 토스 애플리케이션 내 주요 서비스와 각 법인의 공식 홈페이지 등이다. 접수된 취약점은 토스의 보안기술팀이 검증하고 평가할 예정이다. 토스 보안기술팀은 화이트해커 이종호 리더를 주축으로 팀원 전원이 화이트해커로 구성됐다. 보안팀은 매일 문제점이나 취약점을 발견하고 의도적으로 공격하는 행위인 레드 티밍(red-teaming)을 통해 취약점을 점검하고 필요한 조치를 선제적으로 시행하며 보안을 강화해 나가고 있다.

운영 기간은 7월 13일부터 12월 15일까지로, 국내 토스 가입자라면 누구나 참가할 수 있다. 참가 접수는 ‘버그 바운티 챌린지’ 공식 홈페이지에서 회원가입 후 신청서를 작성해서 제출하면 된다. 이후 버그 바운티에 참여할 수 있는 별도 환경을 제공하며, 해당 환경에서 모의 해킹을 진행할 수 있다. 마감 후 평가 결과에 따라 건당 최대 3,000만 원까지 포상금을 지급한다.

특별히 7월 31일까지 ‘토스 버그 바운티 챌린지’ 참가 신청까지 완료한 지원자들을 대상으로는 별도의 이벤트도 실시한다. 지원자 중 20명을 추첨해 맨투맨과 스티커 등 굿즈를 선물한다.

토스 보안기술팀 이종호 리더는 “토스가 자체적으로 개최하는 ‘버그 바운티’ 프로그램은 국내 금융 기업으로는 이례적인 사례”라며 “금융보안원에서 금융권 보안 우수 사례로 소개할 만큼 대내외적으로 의미 있는 시도로 평가받았다”고 전했다.

한편, 토스는 보안 캠페인을 진행하며 금융 소비자의 보안 인식을 제고하고 토스의 우수한 보안 시스템, 선도적인 보안 정책 및 기술력 등을 알리고 있다. 특히, 지난 6월 29일 공개된 토스 오리지널 필름 ‘HELLSONIC(헬소닉)’을 통해 토스의 보안성을 최고 수준으로 지키기 위한 보안기술팀의 끈질기고 집요한 노력을 다큐멘터리 형식으로 전하기도 했다.
[박은주 기자(boan5@boannews.com)]

<저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지>

헤드라인 뉴스

TOP 뉴스

이전 스크랩하기


과월호 eBook List 정기구독 신청하기

    • 지인테크

    • 인콘

    • 엔텍디바이스

    • 핀텔

    • 아이비젼

    • 아이디스

    • 인피닉

    • 웹게이트

    • 판빌코리아

    • 하이크비전

    • 한화비전

    • ZKTeco

    • 비엔에스테크

    • 엔토스정보통신

    • 원우이엔지

    • 지오멕스소프트

    • 에스엠시스템즈

    • 이화트론

    • 다후아테크놀로지코리아

    • 테크스피어

    • 휴먼인텍

    • 슈프리마

    • 홍석

    • 시큐인포

    • 미래정보기술(주)

    • 씨엠아이텍

    • 제이더블유씨네트웍스

    • 유니뷰코리아

    • 경인씨엔에스

    • 한국씨텍

    • 성현시스템

    • 렉스젠

    • 파인트리커뮤니케이션

    • 티비티

    • HS효성인포메이션시스템

    • 진명아이앤씨

    • 한국표준보안

    • 트루엔

    • 지엠케이정보통신

    • 세연테크

    • 스마트시티코리아

    • 포엠아이텍

    • 넥스트림

    • 이스온

    • 로그프레소

    • 쿼리시스템즈

    • 레드펜소프트

    • 시큐리티스코어카드

    • 이레산업

    • 에프에스네트워크

    • 네이즈

    • 케이제이테크

    • 셀링스시스템

    • 제네텍

    • 세이프네트워크

    • 네티마시스템

    • 아이엔아이

    • 뷰런테크놀로

    • 인더스비젼

    • 혜성테크원

    • 주식회사 에스카

    • 솔디아

    • 일산정밀

    • 미래시그널

    • 새눈

    • 누리콘

    • 윈투스시스템

    • 스마컴

    • 창성에이스산업

    • 아이에스앤로드테크

    • 현대틸스
      팬틸트 / 카메라

    • 티에스아이솔루션

    • 케비스전자

    • 크랜베리

    • 구네보코리아

    • 에이앤티코리아

    • 미래시그널

    • 태양테크

    • 엘림광통신

    • 메트로게이트
      시큐리티 게이트

    • 엔에스티정보통신

    • 엔시드

    • 동곡기정

    • 와이즈콘

    • 엠스톤

    • 글로넥스

    • 유진시스템코리아

    • 카티스

    • 세환엠에스(주)

Copyright thebn Co., Ltd. All Rights Reserved.

시큐리티월드

회원가입

Passwordless 설정

PC버전

닫기