켜져있는 동안 저장된 모든 비밀번호를 평문으로 메모리에 들고 있다니…

옷을 갈아입어야 할지도 모르고 무슨 옷을 입어야 할지도 모른다는 이유로 깨어있는 내내 알몸으로 있는거랑 다를바가 없네요. 심지어 그게 by design;;

HN에서도 이미 지적한 것 같지만, 공격 시나리오를 보면 이미 공격자가 관리자 권한을 가지고 있는 게 전제라 아무래도 좋은 상황이라 무시한 것으로 보입니다.

위 글에서 언급하는 ABE가 뭔가 해서 찾아보니 이미 관리자 권한을 가진 상황에서 도움이 되는 시스템도 아니고요.