wonder
페이스북, 인스타 경찰포탈 아이디 획득 - 보안기사 읽기 6주차 6일 본문
페이스북과 인스타그램에는 police 포털이 있습니다.
내부 인프라시스템 같은건데
내부 직원에게 소셜엔지니어링 을 통해 속인 후
포털 접근 권한이 있는 아이디를 얻습니다.
운영자측에서
글을 삭제하거나 밴하기 위해서
IP, 번호, DM메세지, 이메일, 휴대폰 정보, 삭제된 글 정보 등 유저에 관한 정보를 파악하는 등입니다.
또한 이걸 통해서
괴롭힘을하거나 doxxing 신상털기는 물론, 경찰처럼 유저에게 처벌하는 행동을 취할 수 있습니다.
무엇보다 신상이 털리는게 가장 위험이라고 생각 되구요
공격자는 다크웹에 700불에 제안했고 계정이 하나 더 있는 것으로 보입니다.
Comments