
인더뉴스 문승현 기자ㅣ모바일 금융플랫폼 '토스'를 운영하는 비바리퍼블리카는 '정보보호의 달' 7월을 맞아 '토스 버그 바운티 챌린지(Toss Bug Bounty Challenge)'를 개최한다고 12일 밝혔습니다.
버그 바운티는 잠재적 보안 취약점을 찾아내기 위해 공개적으로 공격을 요청하고 유의미한 취약점을 찾아낸 제보자를 포상하는 프로그램입니다.
국내에서는 금융보안원과 한국인터넷진흥원(KISA) 주관 프로그램이 대표적이며 토스는 지난해 자체적으로 시작했습니다.
2회를 맞은 올해는 더 많은 제보를 받고자 챌린지 개최기간을 오는 12월15일까지 5개월로 늘렸습니다. 토스뿐 아니라 토스뱅크, 토스증권, 토스페이먼츠, 토스씨엑스(CX) 등 주요 계열사도 참여합니다.
취약점 신고 대상은 토스뱅크와 토스증권을 제외한 토스 앱 주요 서비스와 각 법인 공식 홈페이지입니다.
접수된 취약점은 토스 보안기술팀이 검증·평가합니다. 보안기술팀은 세계 최고 수준의 화이트해커 이종호 리더를 주축으로 팀원 모두 화이트해커로 구성돼 있다고 토스는 밝혔습니다.
이번 챌린지는 국내 토스 가입자라면 누구나 참가할 수 있습니다. 버그 바운티 챌린지 공식 홈페이지에서 참가신청하면 버그 바운티에 참여할 수 있는 별도 환경을 제공하며 모의 해킹을 진행할 수 있습니다. 마감 후 평가 결과에 따라 건당 최대 3000만원까지 포상금을 지급합니다.
토스 관계자는 "다양한 보안 캠페인을 통해 금융소비자의 보안인식을 높이고 토스의 우수한 보안시스템과 선도적인 보안정책을 알리고 있다"며 "토스가 자체 개최하는 버그 바운티 프로그램은 국내 금융기업으로는 이례적인 시도인 만큼 많은 참여를 바란다"고 말했습니다.