내 소식

95년 응애 [453954] · MS 2013 (수정됨) · 쪽지

2017-08-13 15:52:01
조회수 1,512

아톰이 진짜 위험하네

게시글 주소: https://dev.orbi.kr/00012869341

웬만한 정보들이 로그인 됐다는 이유만으로 적나라하게 뜨다니


나야 이용을 안 하니 이름밖에 안 적혀 있었지만 이용자들은 진짜 다 털리겠네


돈 내고 이용하는 진짜 고객이 제일 피해가 막심


0 XDK (+0)

  1. 유익한 글을 읽었다면 작성자에게 XDK를 선물하세요.

  • ☆퀸-향☆ · 751029 · 17/08/13 15:52 · MS 2017

    후엥...ㅠ

  • 최고봉 · 754330 · 17/08/13 15:52 · MS 2017

    보안스레기

  • 오르비대표천사 · 736898 · 17/08/13 15:53 · MS 2017

    후엥...문제집 3권....실모 두개나 샀는데 이게 뭔 난리람..ㅠㅠ

  • 상태안좋음 · 733354 · 17/08/13 15:53 · MS 2017
    회원에 의해 삭제된 댓글입니다.
  • Judge · 379006 · 17/08/13 15:54 · MS 2008

    게시판을 통해서 "아톰 주문배송조회", "클래스 구매내역" 페이지에 들어가면 비밀번호 입력 없이 주문 배송 정보를 볼 수 있기에 개인정보가 유출되었을 가능성이 있다는 우려가 확산되어 안내드립니다. 타인의 계정으로 로그인 되었을 때 쪽지를 열람할 수 있다는 사실이 알려진 시점에서 저희가 최대한 빨리 모든 접속을 차단하였고, 아톰 주문배송조회를 통해서 배송 정보를 열람할 수 있다는 사실이 알려진 것은 로그인 문제가 해결된 이후 알려졌기 때문에 설령 타인의 계정으로 로그인이 된 회원이 있을지라도, 짧은 시간 내에 그러한 시도를 해보았을 가능성은 극히 낮습니다. 실제로 로그 분석 결과, 금일 오류가 발생한 시간 중 해당 페이지에 어떤 계정으로든 접속한 횟수는 0일 가능성이 높으며,있더라도 작은 수 (1~4) 일 것으로 추정됩니다. 따라서 정보 유출에 대한 과도한 우려는 하지 않으셔도 무방하리라 생각합니다.

    만약 개인정보 유출로 인한 피해 사례가 있다면 언제든 제보해 주시기 바랍니다.


    ---

    아톰의 개인정보수정 페이지에는 비밀번호를 입력해야 진입할 수 있습니다.
    주문배송조회 페이지 진입 과정에서 비밀번호를 입력받지 않는 것은 다른 일반적인 인터넷 쇼핑몰도 마찬가지입니다.

  • 95년 응애 · 453954 · 17/08/13 15:58 · MS 2013

    아톰 개인정보수정이 저는 비밀번호 재입력 없이 그냥 진입되던데 제 계정이 이상한 건가요?
    아무튼 각종 개인정보 열람에서 2차 비밀번호 설정을 해두시는 게 사이트의 발전에 도움이 될 것이라 믿습니다

  • Judge · 379006 · 17/08/13 16:01 · MS 2008

    제가 오르비 본체와 혼동을 했군요. 이 부분은 지체 없이 비밀번호 입력을 다시 받도록 수정하겠습니다.

  • 둥글게살자 · 736120 · 17/08/13 16:02 · MS 2017

    저도 그냥 진입되던데

  • 솜브라의 올라올라 · 632868 · 17/08/13 15:54 · MS 2015

    ㄹㅇ 귀찮아도 꾸준히 교보문고 다니던게 좋은 거였네

  • 질서정연 · 690630 · 17/08/13 15:54 · MS 2016

    오르비 과외시장이 제일 위험