야후 이메일 계정 수천만 건 해킹...이집트 해커에 당해

입력 2012-11-27 16:24
  • 가장작게

  • 작게

  • 기본

  • 크게

  • 가장크게

▲야후메일

한 인터넷 해커가 야후의 이메일 계정 수천만 건을 해킹해 파문이 일고 있다.

자신을 ‘더헬(TheHell)’이라고 밝힌 이집트 해커는 자신이 야후 이용자의 이메일 계정 수천만 건을 해킹했다고 밝혔다고 데일리메일이 27일(현지시간) 보도했다.

데일리메일에 따르면 더헬은 악성 이메일을 보내 이용자를 유혹, 이용자가 해당 이메일을 열어보고 그 안의 악성 링크를 클릭할 때 작동하도록 했다.

더헬은 동영상 공유사이트인 유튜브를 통해 “이용자가 링크를 클릭하면 이메일 페이지가 나에게 리디렉트(요청 흐름 넘기기)될 것”이라고 경고했다. 리디렉트된 이메일 페이지의 임시 인터넷 파일 쿠키 등이 해커의 손에 넘어간다는 이야기다.

온라인 보안 전문 블로거인 브라이언 렙스는 “지난주 해커 용의자로부터 경고를 받았다”며 해커는 야후의 취약점인 ‘스크립트 주입(cross-site scripting, XSS) 공격’을 노렸을 것”이라고 추정했다. 해커가 야후 이메일 이용자의 개인정보가 들어있는 쿠키를 훔치려 했다는 것.

하지만 브라이언 렙스는 “야후 측에는 그다지 큰 문제가 아닐 것”이라고 주장했다. 그는 “야후는 수 시간 안에 문제가 생긴 URL 주소를 찾아내 새로운 코드를 설치할 수 있다”고 말했다.

  • 좋아요0
  • 화나요0
  • 슬퍼요0
  • 추가취재 원해요0

주요 뉴스

  • [알림] 이투데이, '2024 CSR 영상공모전'... 27일까지 접수
  • 이임생은 울고, 홍명보는 정색…축구협회의 엉망진창(?) 민낯 [이슈크래커]
  • 드로그바·피구 vs 퍼디난드·비디치, '창과 방패'가 대결하면 누가 이길까요? [이슈크래커]
  • 민희진 측 "어도어 절충안? 말장난일 뿐…뉴진스와 갈라치기 하냐"
  • 혁신기업, 출발부터 규제 '핸디캡'...법·제도·정치 '첩첩산중' [규제 버퍼링에 울상짓는 혁신기업①]
  • 노다지 시장 찾아라…인도네시아 가는 K-제약·바이오
  • “좀비 등장에 도파민 폭발” 넷플릭스 세트장 방불…에버랜드는 지금 ‘블러드시티’[가보니]
  • “빈집 종목 노려라”…밸류업지수 역발상 투자전략 주목
  • 오늘의 상승종목

  • 09.25 장종료

실시간 암호화폐 시세

  • 종목
  • 현재가(원)
  • 변동률
    • 비트코인
    • 85,102,000
    • +0.26%
    • 이더리움
    • 3,501,000
    • -0.71%
    • 비트코인 캐시
    • 463,400
    • +0.78%
    • 리플
    • 790
    • +0.51%
    • 솔라나
    • 200,400
    • +1.93%
    • 에이다
    • 509
    • +2.83%
    • 이오스
    • 704
    • +0.72%
    • 트론
    • 201
    • -1.47%
    • 스텔라루멘
    • 130
    • +1.56%
    • 비트코인에스브이
    • 67,800
    • +2.96%
    • 체인링크
    • 16,440
    • +6.41%
    • 샌드박스
    • 374
    • -0.27%
* 24시간 변동률 기준