PGR21.com
- 자유 주제로 사용할 수 있는 게시판입니다.
- 토론 게시판의 용도를 겸합니다.
Date 2015/09/11 23:36:31
Name E-22
File #1 1441956997_111.png (287.6 KB), Download : 69
Subject [일반] 뽐뿌, 계정 정보 해킹을 인정했습니다.


[2015년 9월 11일] 계정 해킹 사건에 대한 보고 및 사과문(링크)


뽐뿌 공지에 따르자면 [모든 회원님의 ID, 암호화된 password, 생년월일,E-mail, 뽐뿌닉네임, 암호화된 장터password,가입일, 회원점수 정보가 노출] 되었다고 밝히고 있습니다. 

SQL injection 취약점으로 정보가 유출되었다고 확인이 되었고 암호화 알고리즘의 취약점을 이용해 암호를 복호화했다고 추정하고 있습니다.

혹시나 뽐뿌 사이트와 같은 아이디, 패스워드를 사용하시는 분들은 빨리 바꿔야하겠습니다.


통합규정 1.3 이용안내 인용

"Pgr은 '명문화된 삭제규정'이 반드시 필요하지 않은 분을 환영합니다.
법 없이도 사는 사람, 남에게 상처를 주지 않으면서 같이 이야기 나눌 수 있는 분이면 좋겠습니다."
15/09/11 23:38
수정 아이콘
아.... 머리 아프네요; 뽐뿌랑 같은 아이디, 비밀번호 쓰는 사이트가 어느건지 기억도 안나는 상황이라...
자전거도둑
15/09/11 23:40
수정 아이콘
같은 아디 안써서 다행이네요.. 탈퇴해야하나..
無識論者
15/09/11 23:42
수정 아이콘
쯧쯧...
포포탄
15/09/11 23:45
수정 아이콘
요즘 웬만한 사이트에서도 인젝션 공격은 막는게 기본이고, 관련 소스도 넘쳐나서 대처하기 어렵진 않았을텐데 말이죠...
탈리스만
15/09/11 23:45
수정 아이콘
저는 뽐뿌 아이디 없어서 다행이네요.
15/09/11 23:46
수정 아이콘
방금 탈퇴했습니다... 어휴.
오늘 모바일로 피지알에 접속시 악성코드(?)가 다운받아지던데,
뽐뿌 아이디 및 비번을 피지알이랑 동일하게 설정해 놓았었는데 뽐뿌 해킹이랑은 관련이 없겠죠...
포포탄
15/09/11 23:50
수정 아이콘
공격방식이 달라서 상관은 없을겁니다.
보로미어
15/09/11 23:47
수정 아이콘
아 미치겟네 아 뽐뿌 아이디랑 비번이 거의 모든 아이디 비번과 동일한데 큰일이네요 좋은 정보 감사합니다
그럴거면서폿왜함
15/09/11 23:47
수정 아이콘
패스워드 암호화를 MD5로 했다는 소문이 있던데 사실이라면 사실상 암호화 안한거나 마찬가지라서 -_-;
저 신경쓰여요
15/09/11 23:48
수정 아이콘
아니 이런 미친..........-_-;;;; 허겁지겁 뽐뿌에 아이디, 비번을 쳐보니 '장기 미접속 유저니까 비번 재설정 하고 로그인 하세요'라고 하는군요. 근데 원 비번이 뭐였는지 기억이 안 나니 어떤 패턴을 남기고 어떤 패턴을 갈아 엎어야 할지... 머리 좀 아프네요.

집단 소송 같은 거 안 하려나...
시케이더
15/09/11 23:49
수정 아이콘
뽐뿌 회원 아닌게 천만다행(?) 이네요.크
별빛달빛
15/09/11 23:49
수정 아이콘
구 제로보드 기반 사이트에 대해서는 딱히 뭐가 기대되진 않긴 했습니다만... 사이트의 규모에 비해서 운영 시스템이 부족했다고 생각합니다.
그나저나 비밀번호 같게 해 둔 사이트가 한둘이 아닌데 이거... 끙...
최강한화
15/09/11 23:51
수정 아이콘
뽐뿌비번만 간단한(?)비번으로 해놔서 뭐 다행이긴 한데..
PGR이랑 같은 비번이여서 교체했습니다. 뽐뿌 후폭풍이 크겠네요...
거참귀찮네
15/09/11 23:51
수정 아이콘
패스워드 암호화를 허술하게 했다는 건 운영진 측에서도 그 암호를 쉽게 가져갈수 있다는 이야기와 같은 건데.
뽐뿌를 전혀 믿을수가 없게되네요.
15/09/11 23:51
수정 아이콘
아이디 비번을 결제여부나 개인정보 포함 여부에 따라 중요도 상중하로 나누어 쓰는데 다행히 뽐뿌는 '하'라서 도용당해도 뭐 없겠네요.
다만, 피쟐도 같은 아이디 비번 쓰는데 바꿔야 하나...;;
하르피온
15/09/11 23:53
수정 아이콘
저는 주요사이트의 경우엔 쓰는비번+사이트명+특문한개정도로 해버리니 기억하긴 그나마 낫더라고요
뽐뿌아이디가 없어서 저도 일단은 패스네요
BetterSuweet
15/09/11 23:54
수정 아이콘
해킹당한거야 그렇다치고, 비번 암호화가 제대로 안된건가요?
15/09/12 00:00
수정 아이콘
그냥 엑셀형식으로 나간것같더라구여..
15/09/11 23:59
수정 아이콘
혹시 본인의 개인정보로 가입된 사이트 같은 것을 한번에 확인할 수 있는 방법이 있나요?
이번 기회에 이용빈도가 낮은 사이트들은 싹 다 탈퇴하고, 비밀번호 변경도 하고 싶은데 가입되어 있는 사이트가 많다보니...
XellOsisM
15/09/12 00:11
수정 아이콘
kisa 였나.. 인터넷진흥원에서 그런 서비스를 해주는 걸로 아는데 써보질 못했네요.
사이버포뮬러 HQ
15/09/12 10:24
수정 아이콘
저도 이게 궁금하네요.. 어디에 가입했는지 모르겠어요 엉엉 ㅠㅠ
장기 미접속자는 회원정리들 좀 해주시면 ..감사..
15/09/12 00:01
수정 아이콘
큰일이네요.
전 비번을 거의 대부분 비슷하게 써왔는데, 대대적으로 바꿔야 할까 봅니다.
어차피 여기저기 유출된 곳도 많아서 의미가 있나 싶기도 하네요. -_-
이름을못정했어요
15/09/12 00:04
수정 아이콘
아이디는 같은데 비번은 다른 걸로 써서 다행이네요.
15/09/12 00:06
수정 아이콘
어휴 고소하고 싶네요.. 전 대부분의 아이디 비번 같게 하는데 저 사이트가 털리는 바람에 다 바꿔야 겠네요.. 진짜 고소하고 싶다... 개인정보 막털리고도 아무 처벌안받는 사이트들 정말 혐오스럽습니다.
소시탱구^^*
15/09/12 00:07
수정 아이콘
다행히 아예 가입이 안되어 있네요...흠...
15/09/12 00:09
수정 아이콘
이거 보고 뽐뿌 로그인해봤는데 오랫동안 접속 안 했다고 비번 바꿔서 재접속하라네요.
뽐뿌 비번이 뭔지 알아야 중복되는 걸 바꿀 텐데...
이홍기
15/09/12 00:37
수정 아이콘
이거 보고 뽐뿌 로그인해봤는데 오랫동안 접속 안 했다고 비번 바꿔서 재접속하라네요.
뽐뿌 비번이 뭔지 알아야 중복되는 걸 바꿀 텐데...(2)

아 뭐하는 건지 모르겠어요 그래놓고 물어보며 그건또 모른다고하겠지
XellOsisM
15/09/12 00:10
수정 아이콘
덕분에 비밀번호 다 갈고 있습니다.
15/09/12 00:16
수정 아이콘
지금 들어가보니
장기 미접속자라서 비밀번호 찾기로 접속하라고 하네요.
그래도 제 비밀번호도 나갔겠죠?
15/09/12 00:35
수정 아이콘
정보가 유출되고 그에 대한 대응으로 6주간 미접속자에게 비밀번호 임시조치가 취해졌다고 합니다.
츄지Heart
15/09/12 00:26
수정 아이콘
개인정보유출 징벌적 배상 통과되지 않았나요?
15/09/12 00:37
수정 아이콘
햐 개막장 .... 이제와서 탈퇴한다고 뭐 바뀌는 것도 아니고 말 그대로 노답이네요.
ComeAgain
15/09/12 00:45
수정 아이콘
바꿔야 하긴 하겠는데... 내가 어디에 뭘 가입해놨는지 알 수도 없고... ㅠㅠ
김성수
15/09/12 00:46
수정 아이콘
웹 사이트들을 믿지 않는 게 좋습니다. 전방위적인 보안 대책이 없다면, 암만 뛰어난 개발자가 있어도 실수 한 번이면 털리는 게 웹 사이트라서요. 또한 많은 개발자들이 올바른 hash 사용법이나 기본적인 xss, sql injection, csrf, 쿠키(세션), 업로드, 다운로드를 이용한 각종 기본적인 공격들 등을 숙지 못하는 경우가 빈번합니다.

또한 제 경험으로는 적절한 서버 설정을 해놓지 않은 많은 웹 호스팅업체들 또한 고객끼리의 해킹시도에 많이 취약합니다. 대형 사이트가 서버 호스팅을 따로 받지 않은채로 그러한 취약한 설정의 서버에 입주하였다면 또 다른 내부의 사용자에 쉽게 데이터를 털려 다량의 개인 정보를 유출시키게 되는 것이죠.

이렇게 말하고 있는 저도 많은 부분 취약하고, 부족한 것이 무엇인지 파악하지 못하곤 합니다. 많은 개발자들이 보안에 취약한 것은 어찌보면 당연 합니다. 보안은 문제가 발생하기 전까지 눈에 보이지 않는 부분이니 방심하는 것이지요. 이사가면 소화기부터 구비하고 건물이 튼튼한지부터 파악하는 분들을 찾기 어려운 것 처럼 말입니다.

때문에 비밀번호를 개인이 잘 관리하는 게 지금으로써는 최선의 방법입니다. 짧은 비밀번호를 가급적 사용하지 마시고, 사이트마다 비밀번호를 달리 설정 하시고, 타인의 컴퓨터 특히 내부 네트위크에 다양한 사용자가 존재하는 곳(PC방 등)의 컴퓨터에서의 정보 전송(로그인 등)에 주의하시길 바랍니다.
토다기
15/09/12 00:52
수정 아이콘
규모도 인터넷 사이트 디시와 비슷하거나 넘을만큼 크고, 회원들 돈 거래가 활발한 사이트 운영이 이 따위라니요... 저도 뽐뿌랑 비슷한 아이디 비번 쓰는 곳 많은데 미치겠네요. 그것도 비번이 엄청 편한 제 군번이었는데... 하 참
소피스트
15/09/12 00:58
수정 아이콘
악성코드도 깔리고 아이디 비번은 90퍼센트 이상 뽐뿌와 동일. 하다 못해 여기 아이디 비번마저도 동일한 상탠데.. 동일 아이디 비번인 사이트가 셀 수도 없는데 뭘 어디서 부터 어떻게 바꿔야할 지 답도 없네요. 짜증나는 주말을 맞이합니다.
소신있는팔랑귀
15/09/12 00:59
수정 아이콘
자주 쓰던 아이디 비번이긴 한데... 이 아이디로 어디어디에 가입되어 있는지 감도 안오네요. 어디부터 해결해야 하려나 ㅡㅡ;;
한스란다
15/09/12 01:24
수정 아이콘
잘가진 않지만 가입은 했던거 같은데 아디랑 비번 기억이 안나네요 흐...
수지은
15/09/12 01:45
수정 아이콘
아 말 많더니 결국 털렸군요 -_- 뭐 예전 네이트(싸이월드) - 옥션 또 뭐였지.. 암튼 몇 번 털리고 나니깐 아이디는 동일해도 비번은 모든 싸이트마다
특정 규칙으로 다 다르게 만들어서 짜증은 나지만 그런가 보다 합니다...
네오크로우
15/09/12 02:13
수정 아이콘
'어?? 에잉~~~' 하고는 딱히 뭘 어째야 되나 고민 안 되는 거 보니 개인정보 유출에 너무 둔감해진 제 자신이 뭔가 이상하네요.
탱크로리
15/09/12 02:26
수정 아이콘
그래도 오리발 내밀고 아니다 아니다 하는 것보다 훨씬 낫네요.
최소한 털렸는지 여부는 알 수 있고, 다른 곳 대비를 할 수 있으니까요
아리마스
15/09/12 02:32
수정 아이콘
SQL Injection... 이 오래된 유물같은거라서 요새는 통하지도 않는다 라는 블로그글을 본게 엊그제인데 -_-;
15/09/12 03:18
수정 아이콘
아이고야 대체 몇개 사이트 비번을 바꿔야하는지.
탈퇴해도 이미 털린 모든게 중국놈들 손에서 돌고돌텐데 답답하네요
15/09/12 03:45
수정 아이콘
와나 ㅡㅡ 어쩐지 자꾸 요새 포털사이트 아이디가 털린다했더니
Tyler Durden
15/09/12 04:10
수정 아이콘
웃긴건 해커가 나 해킹했다~라고 광고해서 이사단이 퍼진거죠.
해커가 나서지 않았으면 조용히 넘어갔을겁니다.
아이유
15/09/12 04:40
수정 아이콘
폰 구입 후 핸드폰 포럼은 보는게 아니다...라고 해서 2년 전 가입해서 글 보다가 거의 안 갔는데 이제는 아이디고 비번이고 기억이 안나요. 크크
왕삼구
15/09/12 05:17
수정 아이콘
여기 피지알도 위험한 것은 아닌지 걱정입니다. 질문 게시판에 계속 휴대폰으로 유머게시판 접속할 때 악성코드에 감염된다고 질문이 올라왔는데요.
아프리카청춘이다
15/09/12 06:40
수정 아이콘
일단 뽐뿌는 탈퇴하고...
네이버나 다음 같은 큰 커뮤니티의 비밀번호는 따로 관리하고
인벤이나 피지알 같은 소규모 커뮤니티의 비밀번호는 다 통일한 상태라 돌아다니면서 바꿔야겠네요.
활동안하는 사이트도 다 저 비밀번호인데 자주 이용하는 사이트들말고 다른 사이트들이 기억이 잘 안나네요.
LG.33.박용택
15/09/12 08:02
수정 아이콘
어디부터 바꿔야죠..
포탈만 바꿀까요..
아..
흠..
혈압올라..
Rainbowchaser
15/09/12 08:52
수정 아이콘
뭐 이미 그전에도 털려있을텐데 탈퇴해야 뭐하겠습니까 허허허 ㅠㅠ
15/09/12 09:04
수정 아이콘
저게 몇년전 이슈인데 아직도 안막고 뭘한건지... 저런 허접한 사이트는 이 참에 망해야죠
15/09/12 09:21
수정 아이콘
동감입니다.. 보안 허접해서 그냥 자동문인 사이트들은 다 망했으면 하네요..
15/09/12 09:43
수정 아이콘
아니 비밀번호가 뭔지 체크하게 해줘야 할 거 아냐.... 하아...
광개토태왕
15/09/12 09:48
수정 아이콘
오랜만에 뽐뿌 들어갔더니 메시지 뜨더라구요....
그래서 비번 바꿨습니다
인간사료
15/09/12 11:45
수정 아이콘
그냥 짜증나서 뽐뿌 탈퇴해버렸습니다. 딱히 자주 쓰거나 중요한 사이트도 아니고...
뽐뿌 하나 때문에 다른 사이트들 비번 죄다 바꾸는게 더 짜증나더군요.
문재인
15/09/12 11:59
수정 아이콘
모바일로 현재 이 글 읽고 있는데 hotvideo.apk 설치하라고 떴습니다. 뭘까요?
일단 제가 업급한 어플은 설치하면 좋지않으니 주의하시길.
인간사료
15/09/12 12:13
수정 아이콘
저도 apk 다운 받으라고 뜨네요.
착하게살자
15/09/12 14:18
수정 아이콘
저도 지금 그거 두번 강제 다운됐는데, 피지알에서 였는지 몰랐네요
목록 삭게로! 맨위로
번호 제목 이름 날짜 조회 추천
60889 [일반] 오늘 무도 배달의 음식 편 감상문.. [29] 삼성전자홧팅10602 15/09/12 10602 4
60887 [일반] 결제 방법-새로운 시장 [16] 질보승천수6051 15/09/12 6051 1
60886 [일반] 추억의 싸이월드, 방명록·일촌평·쪽지 기능 종료 [41] 시나브로8949 15/09/12 8949 1
60885 [일반] [테니스] 세레나 윌리엄스. '캘린더 그랜드슬램' 도전 실패 [15] The xian5941 15/09/12 5941 0
60884 [일반] 습득물과 경찰 [10] Zelazny4821 15/09/12 4821 4
60880 [일반] 훈훈한 사진 모음2 [24] OrBef8993 15/09/12 8993 14
60879 [일반] 삼성 갤럭시노트5 예찬 [67] The Special One14835 15/09/12 14835 8
60878 [일반] 지난주 소개팅 후기 [54] 삭제됨8912 15/09/12 8912 6
60877 [일반] [야구] 잔여일정으로보는 5위싸움 [15] 이홍기6599 15/09/12 6599 1
60876 [일반] 싱가폴= 돈많은 북한? [63] 소주꼬뿌11690 15/09/12 11690 6
60875 [일반] 뽐뿌, 계정 정보 해킹을 인정했습니다. [58] E-229307 15/09/11 9307 2
60874 [일반] 재미로 보는 세계 여러 나라의 헌법 1조. [47] Dj KOZE9831 15/09/11 9831 5
60873 [일반] 이슬람은 기독교의 이단? [62] aurelius7750 15/09/11 7750 0
60872 [일반] [야구] 우려가 현실로 [194] Perfume15063 15/09/11 15063 7
60871 [일반] 유럽 가려고 기독교로 개종하는 난민들이 늘고 있다네요 [30] 군디츠마라7086 15/09/11 7086 2
60870 [일반] [오피셜] 다비드 데 헤아, 맨유와 재계약 [77] ㈜스틸야드7269 15/09/11 7269 0
60869 [일반] [야구] 이병훈해설 정정방송 부분 녹취(영상추가) [38] 이홍기8320 15/09/11 8320 0
60867 [일반] [스포] 타짜2-'신의손' 개조식리뷰 [37] 이진아6722 15/09/11 6722 1
60866 [일반] [야구] 삼성라이온즈가 제일기획으로 이관된다는 기사가 나왔습니다. [52] karalove10758 15/09/11 10758 2
60865 [일반] 말죽거리 잔혹사를 보고 드는 느낌 [69] 신불해17453 15/09/11 17453 2
60863 [일반] 훈훈한 사진 모음 [31] OrBef12063 15/09/11 12063 23
60862 [일반] 슈퍼스타K 7 오늘 방송사고.. [16] 삼성전자홧팅13975 15/09/11 13975 1
60861 [일반] 1 [25] 삭제됨8937 15/09/11 8937 1
목록 이전 다음
댓글

+ : 최근 1시간내에 달린 댓글
+ : 최근 2시간내에 달린 댓글
맨 위로