사용자 삽입 이미지
미국의 유명한 포탈인 AOL(http://www.aol.com)에서 사용자가 로그인할 때 입력하는 비밀번호에 대한 취약점이 한 사용자에 의해 발견되었다.

이 사람은 비밀번호를 입력하던 중에 실수로 비밀번호 뒤에 추가적인 글자를 입력하고 로그온이 되었다는 것을 알게 되었고, 이를 바탕으로 하나하나 테스트해 본 결과 다음과 같은 결론에 도달했다고 한다.

AOL의 비밀번호는 최대 16자이고, 사용자가 입력할 때 8자 이상 입력한 부분은 모두 무시하도록 처리된다.

한 편, AOL의 대변인인 Andrew Weinstein은 이러한 사실을 인정하였으나, 추가적인 언급을 하지 않았다고 한다.

출처: http://blog.washingtonpost.com/securityfix/2007/05/aols_password_puzzler.html?nav=rss_blog

참고로, 댓글에서는 다양한 의견이 달리고 있으며, Amazon.com도 동일한 현상이 나온다고 합니다. ㅎㅎ
reTweet
Posted by 문스랩닷컴
blog comments powered by Disqus


    Web Analytics 태그 앞에 붙여 넣습니다. -->