보안 제품정보


유명 핀테크 플랫폼의 API에서 SSRF 오류 발견돼 2022.04.08

익명의 핀테크 플랫폼의 API에서 발견된 취약점...각종 악성 행위 가능하게 돼

요약 : 유명 금융 및 핀테크 플랫폼의 API에서 서버 사이드 요청 조작(Server Side Request Forgery, SSRF) 취약점이 발견됐다고 보안 외신 쓰레트포스트가 보도했다. 취약점 익스플로잇에 성공할 경우 공격자들은 관리자 권한을 얻게 되며, 이를 통해 여러 가지 악성 행위를 할 수 있게 된다. 이 때문에 수백~수천 만의 온라인 뱅킹 및 금융 서비스 고객들이 사이버 공격에 노출될 수 있다고 한다. 문제의 API를 발행한 회사는 ACME 핀테크(ACME Fintech)라고 보고서에 명명되었는데, 진짜 이름은 아니다.

[이미지 = utoimage]


배경 : API의 취약점과 오류들은 간과되는 경우가 많다. 하지만 현대의 조직들 간 데이터 교류 현황을 볼 때 API는 매우 중요한 역할을 담당하기 때문에 간과되어서는 안 될 요소다. 게다가 핀테크 기업들과 금융 플랫폼은 해커들이 가장 많이 노리는 표적이기 때문에, 이 분야에서 사용되는 API는 더 주의 깊은 보호가 필요하다.

말말말 : “SSRF 오류는 생각보다 흔히 발견되는 취약점입니다. 특히 핀테크 업체들의 서비스에서 많이 발견되죠. API를 통한 공격의 빈도도 최근 빠르게 높아지는 중이고요.” -설트시큐리티(Salt Security)-
[국제부 문가용 기자(globoan@boannews.com)]

<저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지>