Dashlane 금고 해킹 알림, 이해 안 되시나요? 혼자만이 아닙니다.
(arstechnica.com)
Dashlane의 2FA 무력화 공격으로 20개의 암호화된 금고가 유출된 사건은 보안 프로세스의 허점과 불투명한 사후 대응의 위험성을 보여주며, 2차 인증 시스템의 신뢰성 문제를 제기합니다.
이 글의 핵심 포인트
- 1Dashlane의 2FA 우회 공격으로 인해 20개의 암호화된 사용자 금고가 탈취됨
- 2공격자는 2FA를 무력화하여 새로운 기기를 사용자 계정에 등록하려 시도함
- 32FA 인증 코드의 유효 기간이 3시간이나 지속되어 브루트 포스 공격에 노출됨