PGR21.com
- 자유 주제로 사용할 수 있는 게시판입니다.
- 토론 게시판의 용도를 겸합니다.
Date 2010/02/25 14:14:15
Name 살찐개미
Subject [일반] 아래 도토리해킹얘기가 나와서..해킹을 막는 방법.
사실 해킹에 관하여 일반회원이 할 수 있는건 없어요 -_-a
단지 미리 예방에 도움이 되는 방법이랄까... 몇줄 적어볼께요.

큰 포털사이트나 메신져같은곳의 DB는 정말 엄격히 관리됩니다.
보안도 철저해 해킹하기가 쉽지않고 관리도 철저하죠.

그럼 내부직원이 볼수있지않느냐? (실제로 GS칼텍스. 몇년전 거기 직원이 빼돌렸다 큰일난적있었는데..)
DB를 관리하는 DBA가 따로있고 함부로 볼수도 빼돌릴수도없으며 본다하더라도 이력이 남아서
나중에 큰 문제가 생길수 있습니다.
당연히 그 DB안에 사용자의 아이디 패스워드 등등이 있는건 당연하구요.

문제는, 기타 일반사이트에서 관리되는 DB입니다.
듣보잡 쇼핑몰 사이트 혹은 경품행사를 미끼로 가입하는 사이트 등등등
그런곳의 DB는 관리자의 존재유무도 알수없고 대부분 관리가 소홀해요.
DB가 뚫려서 해킹당하는순간 정보가 새기 시작.

근데!! 문제는 여기서 시작이에요.
아이디와 패스워드가 유출되기 시작했는데
그 보안이 뚫려버린 듣보잡사이트의 아이디와 패스워드가
네이버 다음 네이트 등등등의 아이디 패스워드와 동일하다면???

해킹을해서 얻어낸 아아디와 패스워드를 갖고 다른 사이트들도 찔러보는거죠.
다음이나 네이버는 찔러서 성공해도 득이 될만한게 없으니 패스하고
네이트를 찔러서 아이디 패스워드가 들어맞으면
메신저 해킹 후 메신저 피싱, 싸이월드 피싱 후 도토리 빼가기 등등...

뭐, 이런식입니다.

또 다른 문제는 해킹이 아니라 관리자가 직-_-접 DB를 팔아넘기는 사례도 심심치않게 많아요.
그게 1인당 얼마씩해서 넘기는데 주민번호, 집주소 전화번호 등등을 넘기는 사례가 있지만
DB안의 아이디 패스워드 관련 테이블까지 같이 넘겨버리면 역시 마찬가지의 사태가 발생.
쇼핑몰을 하다 망해도 DB는 그대로 남아있으니...쩝.

해킹당하셨다는분들에게 묻고싶네요.
혹시 사용하시는 사이트, 게임계정, 기타등등의 아이디와 패스워드가 동일하신지???????? 음????????

각각의 사이트별로 아이디는 같더라도 패스워드가 틀리다면 이런 상황을 막을 수 있지만
말처럼 쉽지않죠 -_-;; 가입한 사이트가 수십갠데 어찌 비번을 다 틀리게 쓸수있겠습니까;;

하지만, 큰 포털의 경우엔 믿을만하니 (... 라고 쓰지만 옥션, GS등의 선례가 있어서 장담은 힘드네요)
통일해서 쓰셔도 되지만 나머지 듣보잡 사이트들의 아이디와 패스워드는 신중히 선택하시길.

덧붙여 몇가지만 더 말해볼께요.

제가 글을 쓰고있는 PGR사이트도 당연히 DB와 서버가 있으며
횐님들 아이디 패스워드,글, 리플 하나하나 다 저장되있는 DB도 있습니다.
몇년전 쓴 글이라도 검색해서 볼 수 있는 이유가 다 있죠.

작은쇼핑몰이나 개인커뮤니티 사이트라면 (...앗 pgr도 개인사이트였나 ^^;)  
DB와 서버도 작아 개인이 관리하겠지만
PGR의 규모가 어느정도다 라고 말하긴 애매하지만 여튼 요정도 크기의 커뮤니티와
기간이 조금 있는 사이트라면 서버크기도 커야해서 관리하기가 힘들거에요.
그렇게되면 전문업체나 DBA를 두는 경우가 있긴한데... Pgr은 어떻게 관리되는지 모르겠네요.
(운영자님! 어떻게 관리되나요?? Toby님이 DBA를 하시는지 업체에 맡기시는지 급 궁금 ^^; )
여튼 어느정도의 크기와 규모가 있는 사이트라면 전문업체를 끼고 관리하기에 조금은 더 믿을만하다는거..

그리고, 많은분들이 네이트온을 사용하실텐데요 네이트온 기능중에 대화내용 저장이라고있죠?
그 기능은 왠만하면 사용하지않으셨음합니다.

현재 버전에서 업글되기전에 대화내용 저장을 하면 로컬PC, 즉 본인의 PC에 대화내용이 저장되어서
그 PC에서만 이전 대화내용을 볼 수 있었는데 현재 업그레이드된 네이트온은 웹에 저장을 시킵니다.

이게 좋은점이 뭐냐?
로컬PC에 저장하는게 아니라 전세계 아무곳에서도 네이트온을 접속하면
본인이 저장한 대화내용을
아무때나 볼수 있다는거죠.

그럼 안좋은점은?
웹에 저장한다는것은 네이트온에서 사용하는 DB에 대화내용이 저장된다는겁니다.
연인과의 대화 (오빠 사랑해 아잉 쪽 *-_-* ), 국가를 전복시키려는 음모 ( 이렇게된이상 청와대로 진격한다! )
등등의 대화가 저장되어서 누군가는 볼 수 있다는거죠..
좋은점이 있으면 나쁜점도 있으니 판단은 본인이 알아서 하시리라 믿습니다.

마지막으로 영화 얘기 좀 할께요. ( 몇년전 영화지만 스포가 될수도 있으니 안보신분은 여기서 뒤로...)

영화 매트릭스 보셨나요?
매트릭스는 해석하기에 따라 여러갈래로 나뉘어지는 영화인데
별별 얘기가 다 있었죠. 기본적으로는 컴퓨터 세상을 영화화한 거라고 하는데..

네오가 백신이고 스미스가 바이러스다... 부터 시작해서
바이러스가 지배하는 컴터를 백신이 싹 치료해서 평화가 온다. - 영화1편
그러던중 변종바이러스가 생겨 엄청나게 번식을하니(스미스요원 분신술)
백신도 안먹히고 세상이 망할뻔하고..  뭐 그런 내용입니다. (해석하기 나름)

근데, 영화를 보면 "오라클" 이라 불리는 인상좋은 흑인아주머니가 등장합니다.
예언자로 불리며 네오의 정신적 지주 역할을 하죠? 도움도 많이 받고..

이 오라클이 뭐냐?
인간이 판단할 수 없는 어려운 문제의 해결을 위한 인간의 물음에 대한 신(神)의 응답.
이렇게 사전에 나오네요.
영화스토리 전개상 비슷하긴하죠?

하지만 다른 오라클도 있습니다..!
Oracle이란 DataBase를 관리하는 프로그램인데 전 세계적으로 가장 높은 점유율로 쓰고있죠.
전 영화를 보면서 DataBase를 관리하는게 오라클이니까 저 여자가 모든걸 관리하는 짱이겠구나.. 했었죠;;
실제로 영화에서 키맨도 나오고 트레인맨도 나오는데 이게 다 오라클 프로그램에서 사용한다죠.
table당 Key가 있어야하고... 뭐 등등등 얘기하자면 한도 끝도 없지만 여기서 그만하겠습니다.

쓰다보니 길어졌네요 -_- 여튼 일반 사용자가 해킹을 막을 수 있는 방법은 없으니
최대한 아이디와 패스워드 관리에 힘쓰시길..
여기까지 읽으신분들에게 조금이나마 도움이 되길바라며 이만 쓸께요.

Ps. 매트릭스 쓰고다니 뭔가 아쉬운데 IT관련일 하시거나 개발하시는분들은 어떻게 생각하시는지.
전 스미스가 계속 복제되는게 클래스 상속받아 무한생성되는 개념이라 생각하는데. 쿄쿄쿄

통합규정 1.3 이용안내 인용

"Pgr은 '명문화된 삭제규정'이 반드시 필요하지 않은 분을 환영합니다.
법 없이도 사는 사람, 남에게 상처를 주지 않으면서 같이 이야기 나눌 수 있는 분이면 좋겠습니다."
멋진벼리~
10/02/25 14:42
수정 아이콘
개인정보보호법 때문에
패스워드, 주민번호 이런것들은 DB상에 암호화해서 저장해야 합니다.
아직은 많은 곳이 의무대상이 아니지만
내년정도엔 의무화 될거라고 예상하구 있네요.
여튼 지금보다는 좋아질듯
Je ne sais quoi
10/02/25 15:01
수정 아이콘
스미스가 계속 복제되는 건 그냥 루프로 스미스 인스턴스 생성하는 중이고, 다른 요원들이 상속받는 거라고 생각합니다 ^^
10/02/25 15:20
수정 아이콘
각 사이트마다 비번이 다르면 됩니다.
다음과 같은 방법도 유용할 수 있습니다.

예를들어 자기가 주로 사용하는 비번이 3456이라면

네이버 : 34네56
다음 : 34다56
야후 : 34야56
피지알 : 34피56

이런식으로 자신만의 규칙을 만들어서 관리하는 것도 좋습니다.
살찐개미
10/02/25 15:27
수정 아이콘
오호.. 좋네요..
arq.Gstar
10/02/25 15:38
수정 아이콘
아.. 이렇게 관리하면 편하겠네요 진짜 -_-
검은창트롤
10/02/25 15:38
수정 아이콘
훗, 저랑 비슷한 방법을 쓰시네요. 저는 아이디도 사이트마다 다릅니다. 크크크...
imathere
10/02/25 16:14
수정 아이콘
저도 그래야 되겠네요. 저는 2~3개 번갈아가면서 사용하는데 헷갈려서 고민중이었거든요.
Toby님처럼 사이트이름을 넣으면 안헷갈리고 좋겠네요.
ChojjAReacH
10/02/25 17:10
수정 아이콘
대.. 댓글추천 !!!

아이디가 같으면 구글링 당하기 십상이라서.. 이제부터 가입하는 사이트들은 다 아이디를 다르게 해야겠더라구요. ㅠㅠ
석호필
10/02/25 16:47
수정 아이콘
네이트온 대화저장이 안좋은거군요!!
저는 대화저장 무조건 하는편이라.....혹시나 자기가 했던말을 기억못하고, 거짓말하는경우도 종종있어서,,
덧붙여... Toby님 비번규칙 괜찮네요..
10/02/25 17:39
수정 아이콘
저처럼 도토리가 없으면 됩니다.(?!)
10/02/25 19:58
수정 아이콘
좋은 글 입니다. 간만에 복귀해서 읽어본 글중 가장 쓸만한 글이네요^^
목록 삭게로! 맨위로
번호 제목 이름 날짜 조회 추천
24679 [일반] 해킹이 남의 일이 아니네요 [6] New)Type4779 10/08/29 4779 0
23521 [일반] 우리, 술먹자. [25] 헥스밤7366 10/07/17 7366 0
22923 [일반] nate.com ... ID 가 해킹을 당했네요 ... 쩝 [9] 메딕아빠5077 10/06/14 5077 1
22239 [일반] 2010년 독수리오형제는 무엇을 하고 있을까 [13] 박진호4810 10/05/25 4810 12
19784 [일반] 아래 도토리해킹얘기가 나와서..해킹을 막는 방법. [11] 살찐개미3639 10/02/25 3639 0
19780 [일반] 끄아~! 도토리 해킹 남 얘기인줄 알았는데... [5] CrazY_BoY4301 10/02/25 4301 0
19736 [일반] 컴퓨터 구입을 어려워 하시는 모든 분들께 드리는 글 [40] 문근영6914 10/02/23 6914 7
19705 [일반] [쓴소리] 넥슨 혹은 돈슨 [30] The xian5506 10/02/22 5506 0
19057 [일반] 도토리 해킹당했습니다 [19] 쵸비4805 10/01/22 4805 0
18912 [일반] 법원 "옥션 정보유출 배상의무 없다" [25] 권보아4370 10/01/14 4370 0
18711 [일반] 무선 인터넷 사용에 주의하세요. [11] ArcanumToss6068 10/01/04 6068 1
18698 [일반] 여러분 온라인게임들 하시나요? [24] nickyo4908 10/01/03 4908 0
18280 [일반] 네이트온 메신저 해킹 및 피싱 [16] 이쥴레이5542 09/12/14 5542 0
17981 [일반] 던파 해킹을 당했습니다. [25] 개떵이다5316 09/12/02 5316 0
17784 [일반] [잡담] 서비스가 부족한 기업들과 유져들의 대처. [44] Claire4008 09/11/24 4008 1
17749 [일반] WoW가 재미없는 그대를 위한 퀘스트게임, 폴아웃2 [9] 헥스밤7905 09/11/23 7905 0
17701 [일반] 아이폰 기대중인 분들께 [34] NecoAki6823 09/11/20 6823 0
15944 [일반] 유게의 핸드폰 분실글을 보고 [5] ZZick3932 09/09/13 3932 0
15072 [일반] 근 몇달간 pgr 글쓰기가 안되었네요. [2] smallsteps3147 09/08/08 3147 0
15052 [일반] 해킹관련 공지 [3] Toby3553 09/08/07 3553 0
14346 [일반] 해킹인가요? PGR하기 무섭네요.. [163] 체념토스5655 09/07/10 5655 0
13879 [일반] 50년 전에는, 5년 전에는, 그리고 지금은 [4] The xian3502 09/06/22 3502 3
13178 [일반] 강남 분향소의 "마지막" 인사를 전합니다. [78] 세우실6382 09/05/29 6382 41
목록 이전 다음
댓글

+ : 최근 1시간내에 달린 댓글
+ : 최근 2시간내에 달린 댓글
맨 위로