네이버 카페 자동 가입 취약점 분석

2015. 4. 6. 12:00·IT/심층 분석
반응형

최근 네이버 카페 사이에서 글을 보기만 해도 자동 가입되는 취약점이 여러 차례 있었다.


어렵게 그 원리를 분석해 보았다.


어떻게 이런일이 일어나는가?

1. 네이버 카페앱에서 초대 링크를 얻는다.




2. 아래와 같은 링크가 생성된다.

http://m.cafe.naver.com/app/CafeInviteBridge.nhn?ticket=랜덤값


3. 해당 링크에서 가입하기 버튼을 누른다.



가입하기 버튼을 누르게 되면 아래 주소로 이동하게 된다

http://m.cafe.naver.com/CafeInvitationJoin.nhn?ticket=랜덤값&clubid=카페고유번호



3. 해당 주소를 복사해서 이미지 src 안에 넣어 가입 인젝션을 시도한다.


<img src=http://m.cafe.naver.com/CafeInvitationJoin.nhn?ticket=랜덤값&clubid=카페고유번호"/>


4. 해당 게시글을 보게 되면 이미지에 적힌 주소가 로드되면서 카페에 자동 가입된다.


분석

카페 최종 가입 링크에서 한번 더 보안 검증을 거치지 않고, 해당 페이지에 접속하기만 해도 가입되는 것이 문제이다.

우선 개인정보 유출의 위험성은 없고, 모바일 카페 앱에서는 이미지를 썸네일로 변환시켜 보여주기 때문에, 공격이 먹히지 않는다.

방지하기 위해서는 가입시 올바른 경로에서, 로봇을 이용해서 온 것이 아닌지 다시 한번 확인해 보아야 한다.

악용 방지를 위한 Ticket은 아무 의미 없는 것으로 보인다.

※ 비밀번호 유출과는 관련이 없다.


※ 악용시 책임은 개인에게 있습니다.

반응형
'IT/심층 분석' 카테고리의 다른 글
  • 유독 아이폰에서만 재난문자가 시끄러운 이유
  • JTBC가 일본해라 적힌 지도를 사용하게 된 과정 feat. 구글 지도
  • 주민등록번호 클린센터의 심각한 보안
  • 안드로이드의 앱 데이터 백업 기능의 문제점
ryush00
ryush00
IT 관련 글이 올라와요
    반응형
  • ryush00
    말똥이의 블로그
    ryush00
  • 전체
    오늘
    어제
    • 모든 글 (225) N
      • 블로그 (13)
        • 공지 사항 (5)
        • 블로그 운영 팁 (6)
        • 기타 (2)
      • IT (69)
        • 정보글 (51)
        • 리뷰 (8)
        • 심층 분석 (5)
        • NAS (5)
      • Game (44)
        • Minecraft (40)
        • 게임 정보글 (4)
      • Dev (53)
        • PHP (1)
        • HTML & CSS (0)
        • Ruby (3)
        • DB (2)
        • 클라우드 (2)
        • 행사 (0)
        • 삽질 방지 (20)
      • 마인리스트 (10)
      • 이모저모 (21)
        • 나의 생각 (7)
        • 나의 일상 (4)
        • 유용한 것들 (3)
        • 노하우 (6)
      • 휴지통 (0)
      • 안전 (0)
        • 베리어프리 (0)
        • 교통 안전 (0)
  • 블로그 메뉴

    • 전체글
    • 공지사항
  • 링크

    • 마인리스트
  • 공지사항

    • 저작권 안내
  • 인기 글

  • 태그

    마인리스트
    안드로이드
    ruby
    마인크래프트
    블로그
    howto
    개발
    CloudFlare
    NAS
    티스토리
    토렌트
    애플
    시놀로지
    문제해결
    오류
    클라우드플레어
    MySQL
    java
    Ruby on Rails
    해킹
    php
    bukkit
    구글 지도
    티스토리 초대장
    아이폰
    apk
    삽질
    구글 지도 반출
    맥
    spigot
  • 최근 댓글

  • 최근 글

  • hELLO· Designed By정상우.v4.10.0
ryush00
네이버 카페 자동 가입 취약점 분석
상단으로

티스토리툴바