학생포털, 타 학생 정보 접근 취약점 발견… 신속 조치 완료
DGIST 학생포털과 포털 연동 온라인몰(MRO Mall)에서 타 학생의 시간표 및 계정에 접근할 수 있는 보안 취약점이 잇달아 확인되었으며, 제보 이후 각각 조치되었다. 이번 개선 전까지 학생포털 정보광장 시스템에서는 특정 조건에서 다른 사용자의 시간표 정보가 조회될 가능성이 있었던 것으로 확인됐다. 익명의 제보자를 통해 이 문제를 확인한 ‘디지스트신문 DNA’가 정보전산팀에 해당 사실을 전했고, 약 하루 만에 해당 문제가 해결되었다. 해결 이후 정보전산팀은 “전문적이고 재현성 있게 제보해 주어 빠르게 해결할 수 있었다”며 제보에 감사를 전했다. 해당 문제에 대해서는 “서버 측 검증 과정을 추가하여 더 이상 문제가 없도록 조치하였다”고 말했다. 또한 이와 유사한 문제가 또 일어날 것을 방지하기 위하여 ..