
[이미지 = gettyimagesbank]
배경 : 이시그니처 플랫폼은 법적 강제력이 있는 문건들을 온라인으로 전송할 때 사용한다. 따라서 민감한 내용의 문건들이 주로 오간다고 볼 수 있다. 이 플랫폼에는 시스템 설정을 자동으로 맞춰주는 도구가 있는데, 공격자들은 이를 이용하여 높은 권한으로 애플리케이션들을 실행시켜 고객 데이터베이스에 접근한 것으로 밝혀졌다.
말말말 : “드롭박스의 다른 서비스들은 아무런 영향이 없습니다. 이시그니쳐 고객이라면 비밀번호를 재설정하고, 모든 세션들을 삭제하여 초기화 한 뒤 다시 로그인 해 사용할 수 있도록 조치를 취했습니다.” -드롭박스-
[국제부 문가용 기자(globoan@boannews.com)]
<저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지>