CWN(CHANGE WITH NEWS) - 모바일 앱 3200개, 트위터 API 키 유출...계정 탈취 공격 위험성 포함

  • 맑음문경-8.5℃
  • 맑음춘천-15.5℃
  • 맑음합천-6.9℃
  • 맑음순천-4.1℃
  • 맑음북창원-2.4℃
  • 맑음금산-8.8℃
  • 맑음제주2.5℃
  • 맑음백령도-2.9℃
  • 흐림홍천-13.5℃
  • 맑음영광군-5.7℃
  • 맑음흑산도1.0℃
  • 맑음목포-2.7℃
  • 맑음순창군-7.7℃
  • 흐림제천-14.0℃
  • 구름조금보령-6.6℃
  • 맑음부여-8.7℃
  • 맑음충주-11.8℃
  • 맑음서청주-9.7℃
  • 맑음북강릉-6.6℃
  • 맑음고창군-6.5℃
  • 맑음남해-2.3℃
  • 맑음서울-9.4℃
  • 맑음고창-6.6℃
  • 흐림영월-12.6℃
  • 맑음안동-7.8℃
  • 맑음부안-5.8℃
  • 맑음보성군-3.1℃
  • 맑음광주-3.9℃
  • 흐림동두천-13.4℃
  • 맑음밀양-6.8℃
  • 맑음함양군-8.4℃
  • 맑음대전-7.5℃
  • 맑음창원-2.8℃
  • 맑음거창-9.1℃
  • 구름조금강화-11.6℃
  • 흐림봉화-15.1℃
  • 맑음전주-5.8℃
  • 구름조금동해-2.7℃
  • 맑음진도군-4.7℃
  • 맑음대구-4.3℃
  • 맑음양산시-3.0℃
  • 맑음강진군-5.0℃
  • 맑음북부산-6.2℃
  • 맑음수원-9.7℃
  • 맑음고산3.0℃
  • 맑음청송군-8.8℃
  • 맑음군산-7.3℃
  • 맑음성산-0.3℃
  • 맑음거제-1.8℃
  • 맑음태백-9.9℃
  • 흐림정선군-14.4℃
  • 맑음영천-5.3℃
  • 흐림파주-16.7℃
  • 맑음경주시-6.4℃
  • 맑음서귀포3.3℃
  • 맑음진주-7.5℃
  • 맑음청주-7.1℃
  • 맑음세종-8.3℃
  • 맑음장수-10.4℃
  • 맑음광양시-3.7℃
  • 맑음홍성-8.8℃
  • 맑음울진-5.0℃
  • 맑음장흥-6.4℃
  • 맑음북춘천-16.5℃
  • 맑음포항-3.3℃
  • 맑음구미-6.4℃
  • 맑음의령군-9.4℃
  • 맑음임실-8.3℃
  • 구름조금울릉도-2.2℃
  • 맑음속초-3.4℃
  • 맑음상주-6.9℃
  • 맑음해남-6.6℃
  • 흐림영주-9.5℃
  • 흐림철원-16.5℃
  • 구름조금영덕-4.8℃
  • 맑음여수-2.1℃
  • 맑음의성-10.8℃
  • 맑음인천-8.2℃
  • 맑음보은-10.7℃
  • 맑음천안-10.6℃
  • 구름조금강릉-3.6℃
  • 맑음원주-11.0℃
  • 맑음부산-2.0℃
  • 흐림대관령-14.9℃
  • 흐림이천-12.6℃
  • 맑음서산-9.1℃
  • 맑음김해시-3.8℃
  • 맑음완도-2.8℃
  • 맑음울산-4.1℃
  • 맑음남원-7.6℃
  • 맑음고흥-5.0℃
  • 맑음산청-6.9℃
  • 맑음추풍령-9.0℃
  • 흐림양평-11.9℃
  • 맑음정읍-6.9℃
  • 맑음통영-2.1℃
  • 흐림인제-14.4℃
  • 2026.01.14 (수)

모바일 앱 3200개, 트위터 API 키 유출...계정 탈취 공격 위험성 포함

박채원 / 기사승인 : 2022-08-03 17:01:00
  • -
  • +
  • 인쇄

트위터 계정 보안을 위협할 수 있는 모바일 앱이 무더기로 발견됐다.

사이버 보안 전문 매체 블리핑컴퓨터는 보안 기업 클라우드SEK(CloudSEK)의 발표를 인용, 모바일 앱 3,207개가 트위터 API 키를 공개적으로 유출한 사실을 보도했다.

클라우드SEK 연구팀이 발견한 앱 모두 트위터 API의 컨슈머 키(Consumer Key)와 컨슈머 시크릿(Consumer Secret)을 외부로 유출해, 자칫하면 계정 탈취 공격에 동원될 수 있다.

트위터 API 키를 유출한 앱과 트위터를 통합하면, 개발자는 특정 인증 키나 토큰을 받은 뒤 앱에서 트위터 API와 상호작용할 수 있다.

사용자가 트위터 계정을 API 키 유출 앱과 연동한 상태에서 해커 세력이 이에 접근하여 사용자 계정 로그인과 다이렉트 메시지 읽기 및 전송, 리트윗, 게시글 좋아요 누르기, 트윗 생성 및 삭제, 팔로워 추가 및 삭제, 계정 설정 접근, 프로필 사진 변경 등과 같은 앱 활동을 할 수 있다.

클라우드SEK는 해커 세력이 인증된 계정을 악용하여 팔로워 등 불특정 다수를 대상으로 가짜 뉴스와 멀웨어 캠페인, 암호화폐 스캠 등을 유포할 수 있다고 경고했다.

트위터 API에 인증 키를 삽입한 앱 개발자의 실수가 API 키 유출 원인인 것으로 알려졌다. 이어서 클라우드SEK는 앱 개발자에게 API 키 로테이션을 이용해 인증 키를 보호하도록 권고했다.

한편, 클라우드SEK는 트위터 API 키 유출 문제를 경고하며, 누적 다운로드 횟수 5만~500만 회를 기록한 도시 대중교통 앱, 라디오 앱, 독서 앱, 신문 앱, 뱅킹 앱, 사이클링 GPS 앱 등 문제 발견 앱 목록을 함께 공개했다.

[저작권자ⓒ CWN(CHANGE WITH NEWS). 무단전재-재배포 금지]

최신기사

뉴스댓글 >

- 띄어 쓰기를 포함하여 250자 이내로 써주세요.
- 건전한 토론문화를 위해, 타인에게 불쾌감을 주는 욕설/비방/허위/명예훼손/도배 등의 댓글은 표시가 제한됩니다.

댓글 0

Today

Hot Issue