유머천국 코하비닷컴
https://cohabe.com/sisa/5171399

퇴사해도 인증키 여전 쿠팡... 결국 터질게 터졌다


퇴사해도 인증키 여전 쿠팡... 결국 터질게 터졌다_1.jpg



문제는 A씨 범행 시점이 퇴사 이후 시점이었단 것입니다. 이게 가능했던 이유는 쿠팡이 내부에서 발급해둔 '서명된 액세스 토큰'의 서명키가 A씨 퇴사 후에도 유효한 상태로 장기간 방치됐기 때문입니다.




댓글
  • Project_Korea 2025/12/01 13:29

    저건 중국인 한국인 문제가 아님. 그냥 개 허벌 보안이 문제인 거지.

  • 실버젯 2025/12/01 13:30

    중국인 타령은 그냥 물타기지 it기업이라는 쿠팡이 개허접이였던게 문제임

  • 살찐고양이좋아 2025/12/01 13:31

    미국기업이니 미국인 쓰던가.

  • cordymax 2025/12/01 13:34

    쟤네 계속 중국인이라는거 강조하는건 반중정서 이용해서 물타기 하는거임. 근본적으론 쿠팡 잘못인데 자꾸 중국인만 강조하면 관심이 그쪽으로 쏠리니까

  • 우리집고양이보고갈래?? 2025/12/01 13:28

    ㅅㅂ 인재였네.

  • 부들부들03 2025/12/01 13:33

    한국인 썼으면 달랐마? 참..

  • 우리집고양이보고갈래?? 2025/12/01 13:28

    ㅅㅂ 인재였네.

    (ifgHWN)

  • 익명-TQ5MjYw 2025/12/01 13:28

    it쪽 중국인 써도 인증이나 개인정보 부분은 한국인 써야지
    참..

    (ifgHWN)

  • Project_Korea 2025/12/01 13:29

    저건 중국인 한국인 문제가 아님. 그냥 개 허벌 보안이 문제인 거지.

    (ifgHWN)

  • 실버젯 2025/12/01 13:30

    중국인 타령은 그냥 물타기지 it기업이라는 쿠팡이 개허접이였던게 문제임

    (ifgHWN)

  • 살찐고양이좋아 2025/12/01 13:31

    미국기업이니 미국인 쓰던가.

    (ifgHWN)

  • 부들부들03 2025/12/01 13:33

    한국인 썼으면 달랐마? 참..

    (ifgHWN)

  • cordymax 2025/12/01 13:34

    쟤네 계속 중국인이라는거 강조하는건 반중정서 이용해서 물타기 하는거임. 근본적으론 쿠팡 잘못인데 자꾸 중국인만 강조하면 관심이 그쪽으로 쏠리니까

    (ifgHWN)

  • 샘 바우어 2025/12/01 13:34

    간단하게 퇴사했는데도 여전히 회사 이메일 접속이 가능한 상태
    근데 그 이메일의 권한이 어마어마하네?

    (ifgHWN)

  • 조☆잘 2025/12/01 13:33

    돈을 못버는 것도 아니고 쥰내 잘 버는 대기업이면서
    돌아가는 꼬라지 수준 하고는 ㅅㅂ...

    (ifgHWN)

  • 파이올렛 2025/12/01 13:34

    관리 못하는 쿠팡이 쓰레기

    (ifgHWN)

  • DdoAcH1 2025/12/01 13:34

    그냥 저건 내부 보안 정책이 엉망인거였네
    그 해커놈이 한 말이 맞는거잖아
    물론 해커 놈은 꼭 잡아서 법적으로 조지기 바람

    (ifgHWN)

  • 토코♡유미♡사치코 2025/12/01 13:35

    우린 미국기업임 하던 애들이 ㅋ

    (ifgHWN)

(ifgHWN)