wonder

텐센트와 많은 기업들의 감시 및 보안 취약점 - 시청 소감 본문

카테고리 없음

텐센트와 많은 기업들의 감시 및 보안 취약점 - 시청 소감

wonder12 2023. 10. 5. 20:56

 

개인적으로 느낀점을 정리하고 싶어서 포스팅을 올립니다.

또한 자막을 틀어서라도 이 영상을 한번씩 시청해보시길 추천드립니다.

 

 

텐센트라는 기업처럼

실제로 많은 기업들이 모바일 어플을 제작하는 이유를 알 것 같습니다.

개개인의 private 정보를 수집할 수 있기 때문입니다.

 

내가 무슨 영상을 시청하는지, 뭐를 검색하는지, 무슨 행동을 하는지 확인할 수 있는 게

아주 중요하고 돈이 됩니다.

 

결론은 텐센트같이 중국 정부와 연관된 기업이 아니더라도

많은 기업들은

일상을 감시할 수 있을 정도로 수집하고 실제로 감시한다는 것입니다.

 

다 좋다 이건데, 반대로 보안의 관점에서 봤을 때

공격자는 이러한 데이터베이스를 노릴 수 있습니다.

 

대기업이더라도 계정정보를 하드코딩하거나 고객의 개인정보를 나열하는 등

허술하게 조치해놓은 경우가 많습니다.

 

이러한 기업을 노린다면 직원의 계정으로 기업내부에 쉽게 들어가거나

고객 정보를 이용해 fraudulent 를 벌일 수 있습니다. 

 

Comments