DevLogs

iSTYLE24 회원 메일 버그?!

밥먹고해요 2017. 8. 26. 06:33


오랜만에 yes24에서 책 좀 사려고 들어갔더니,

이모저모 다양한 이벤트를 하네.


앱 설치하면 천원 상품권 등등 이런 행사를 꽤하길래

나도 무작정 가능한 선에서는 다 참여하고 상품권을 무려 8천원어치 습득 후에 책을 몇 권 주문했다.


그러면서, 본 것이 yes24에서 istyle24라는 신규 브랜드를 런칭한 모양이다.

대충 봤을 땐 패션/뷰티 브랜드 전용 오픈마켓인가 하는 느낌?


뭐 그렇구나~ 하고 시간이 늦어서 잠을 청하고,

일어나서 메일함을 살펴보다가 발견한 버그!


아니, 비밀번호를 내가 저렇게 길게 입력한 적이 없는데 ㅋㅋㅋ

분명히 정책상 처음 1자리 비번만 힌트로 노출한 상태로 제공되는 메일로 보이는데..

아마도 암호화된 데이터를 그대로 사용한 모양이다.


이런건 어서어서 수정되길 바란다.

암호화된 데이터의 문자열 길이만 알아도 크래커들에겐 일말의 힌트가 될 수도 있으니 말이다.. ㄷㄷ