kkamagi's story

IT, 정보보안, 포렌식, 일상 공유

뉴스, 기사, 사회이슈

암웨이 인터넷 매체 미디어 모니터링에 대한 개인적인 고찰

까마기 2020. 2. 7. 18:35
반응형
일전에 에버노트에 정리해 두었던 암웨이 네이버 다음 SNS, 블로그 등 인터넷 매체, 미디어 모니터링 현황에 대해 포스팅 하고자 한다.

 

 
1. 블로그 방문 유입통계에석 기타 유입이 있길래 확인.
 
해당 사이트를 클릭하니 암웨이 모니터링 업무를 보고하는 형식의 사이트가 열렸으며, 담당자가 작성한 글까지 확인이 가능하다.
 
 
 
Today's Issue에 이슈를 작성하는 부분이 따로 있는 것으로 보아 매일매일 포털 사이트나 블로그, SNS, 미디어, 언론 매체 등을 체크하여 암웨이의 이미지나 이슈에 대한 평판을 모니터링, 보고 하는 업무가 있는 것으로 판단된다.
 
그래서 암웨이 자체에서 하는 것인가 했는데 사이트 하단에 그룹선택이 부분이 있고 여러 업체들이 있는 것을 확인. 거기에 해당 사이트 URL을 보고 monis.co.kr을 검색해보니 실시간 언론 / 네티즌 여론 모니터링하는 사이트가 뜬다..ㅎㅎ
업체명은 (주)한국모니터링, 2001년부터 해왔던 것 같다.
 
 
구글 검색을 해보니 이미 많은 분들이 겪었던 것 같다..
 
 
다시 최초 유입 URL을 봐보자.
 
이 상태에서 web.monis.co.kr을 치면 로그인 화면으로 접속된다.
 
하지만 로그인을 하지 않은 상태에서 내부 페이지까지 접근이 가능하다. 
 
취약점이 존재한다는 말이다.
 
이런 상태라면 기본적인 SQL 공격으로도 쉽게 ID/PW를 획득할 수 있을 것으로 보이고, 다수의 웹 취약점이 존재할 것으로 판단된다.
 
아무튼.. 별에별 서비스가 다 있다 참. 이 글도 포스팅 되면 보겠지..
 
반응형