PGR21.com
- PGR21 관련된 질문 및 건의는 [건의 게시판]을 이용바랍니다.
- (2013년 3월 이전) 오래된 질문글은 [이전 질문 게시판]에 있습니다.
통합 규정을 준수해 주십시오. (2015.12.25.)
Date 2017/07/02 14:16:08
Name wham
Subject [질문] pgr에 입력하는 비번이 과연 안전할까요?
컴알못입니다

제가 pgr 운영진을 의심하고 있다는 뜻은 전혀 아니구요
예를 들어서, 제가 RPG31이라는 사이트에 설정한 비번을 운영자가 알아내서
같은 비번을 쓰는 다른 사이트에서 제 아이디를 도용한다거나 이런건 기술적으로 불가능한가요?

1) 사이트 운영자라해도 기술적으로 비번을 알아내는 건 불가능
2) 기술적으로는 가능하지만 불법
3) 정상적인 사이트라면 기술적으로 불가능하지만, 애초부터 피싱을 목적으로 비번을 알아낼 수 있는 불법 사이트를 만드는 것은 가능.

무엇일까요?

야구동영상 사이트에 회원가입을 하면서 평소 쓰던 id/pw으로 설정하다가, 문득
'내가 뭘믿고 얘들한테 내 아디/비번을 알려주고 있는거지?' 라는 생각이 퍼뜩 들어서 말이지요 ㅠㅠ

통합규정 1.3 이용안내 인용

"Pgr은 '명문화된 삭제규정'이 반드시 필요하지 않은 분을 환영합니다.
법 없이도 사는 사람, 남에게 상처를 주지 않으면서 같이 이야기 나눌 수 있는 분이면 좋겠습니다."
17/07/02 14:19
수정 아이콘
2)입니다. 법적으로 어떤 정도의 암호화를 해야 하는지 정해져 있어요.
17/07/02 14:21
수정 아이콘
해킹에 보편적으로 사용되는 방법입니다.
이미 탈취한 ID/PW를 다른 사이트에 대조해 입력해보는 방법인데요.
이 때문에 ID와 비밀번호는 사이트마다 다르게 가지고 있는것이 좋습니다.
17/07/02 14:23
수정 아이콘
사이트 개발자가 제정신을 가진 개발자라면 어렵습니다. 보통은 복호화가 불가능한 암호화를 해두기 때문에, 이 키가 이 자물쇠에 맞는다는건 알 수 있지만 이 자물쇠에 맞는 키를 찾기는 어렵도록 설계를 합니다. 그래서 DB(자물쇠들)가 털려도 사용자들의 암호는 어느 정도는 안전하다고 생각할 수 있습니다.
하지만 비양심적인 마음을 먹으면 기술적으로는 얼마든지 탈취가 가능합니다. 사이트 개발자가 비밀번호를 어떻게 저장하고 관리하는지 이용자가 사실상 알 방법이 없습니다.
사실 그래서 비밀번호는 몇 단계로 나눠서 관리하시고, 가장 중요한 사이트는 비밀번호를 다 다르게 하거나 OTP를 사용하시는 게 좋습니다.
17/07/02 14:24
수정 아이콘
2번입니다. 사이트 개발자는 암호를 알아낼 수 있습니다. 기술적으로 매우 쉬워요.

개발과 운영이 나누어진 사이트라면 운영자는 못할 수도 있습니다. 개발자가 운영자에게 어느 정도까지 권한을 주느냐에 따라 달라집니다.
방민아
17/07/02 14:26
수정 아이콘
pgr은 사실상 1번에 가깝다고 봅니다. 서버 관리 자체는 호스팅업체가 하니까요. 그렇다고 2번이 불가능한건 아니죠. 그건 (어떻게 보느냐에 따라)운영자가 아니어도 가능한거구요.
17/07/02 14:28
수정 아이콘
정상적으로 암호화를 진행했다면 사이트 운영자 혹은 개발자라 하더라도 알 수 없습니다.

그걸 다시 복호화 하는 기술을 해커 혹은 악의적인 운영자가 가지고 있다면 모를까요.

hodduc님이 말씀하신게 정확합니다.

정상적으로 암호화를 진행했느냐 아니냐가 관건이고, 정상적으로 암호화를 진행하지 않았으면 얼마든지 쉽게 알아낼 수 있습니다.

비밀번호 찾기를 시도했을 때 비밀번호 재설정이 아니라 비밀번호를 알려주는 사이트가 있다면, 그 사이트는 비밀번호를 암호화하지 않는 사이트라는 걸 알아두시면 좋을 것 같습니다.

이런 사이트 계정은 만들지 않거나, 만들더라도 버린다 생각하고 만드셔야합니다.
17/07/02 14:32
수정 아이콘
사이트에 보관된 비번이 문제될수도 있지만
비번 전송하는 과정에서도 문제 있을수 있어서
사이트마다 비번 다르게 하는건 기본중의 기본이고
사실 사이트마다 아이디와 닉네임도 다르게 하는게 좋아요
김성수
17/07/02 14:37
수정 아이콘
말씀하신 문제 때문에 현재의 시스템상 완벽한 보안이란 허울에 불과 합니다. 내부적인 인물이 악의적인 행동을 취할 수 있는 조직이 존재하는 한 말이죠. (다만 그러한 것들을 작은 사이트부터도 철저히 고려해야 했다면 현재의 정도로 발전한 웹이 존재했을지는 모르겠습니다. 빈틈 없는 내부 보안망 말이죠.) 해커들이 내부에 잠입해서 쉽게 보안 문서를 획득했다는 식의 이야기들을 우스개 소리로 접하곤 하지만 실제로 이는 보안에 있어서 상당히 핵심적인 부분이고 많은 기업이 이에 허술한 편입니다. 보안 관련 일을 한다면 해커가 내부 개발자로 취업하여 문서를 유출시킬 확률까지 고려해야 합니다. 고려해도 털리는 게 보안이겠지만요. 인간은 허점을 남기기 마련이니깐요. 얼마나 최선을 다하느냐가 중요하다고 봅니다.
17/07/02 15:20
수정 아이콘
피지알의 경우 제로보드 기반이면 md5 아닌가요? 이거 암호화 뻥뻥 뚫린 것으로 알고 있는데...
마스터충달
17/07/02 16:03
수정 아이콘
저는 그래서 금전거래와 상관없는 대부분의 커뮤니티의 경우 비번을 아주 엉성하게 설정해 놓고 있습니다. 아마 털리긴 무진장 털렸을 겁니다. 티도 안 나서 글치;;;;;
방민아
17/07/02 16:45
수정 아이콘
저도 그래서 pgr은 비번 다릅니다 흐흐
MirrorShield
17/07/03 12:19
수정 아이콘
저는 그래서 아이디/비번이 세종류입니다

1. 허접한 사이트용
2. 대부분의 평범한 커뮤니티 용
3. 금전거래용
handrake
17/07/03 14:16
수정 아이콘
정상적인 시스템을 구축했다면 1번일겁니다. 전자금융거래법상에 패스워드는 복호화가 불가능한 암호화로 저장하도록 되어 있습니다.
그래서 웹사이트에서 패스워드를 분실했을경우 다시 알려주는게 아니라 초기화시켜주죠.
하지만, 웹사이트가 어떻게 암호화를 했는지 알수가 없는게 문제입니다. 심지어 암호화도 안되고 평문으로 저장한 사이트도 존재하니
패스워드 보관방법을 신뢰할 수 없는 허접한 사이트인 경우는 금융거래 패스워드와는 다르게 설정하는게 좋습니다.
물론, 사이트마다 별개의 패스워드를 사용하는게 제일 좋지만 관리가 너무 힘들죠.
목록 삭게로! 맨위로
번호 제목 이름 날짜 조회
105117 [질문] 서울 근교 팬션 갈만한곳 있을까요? 순수한사랑1872 17/07/02 1872
105116 [질문] 라노벨 추천해 주세요!! [15] 성기사3962 17/07/02 3962
105115 [질문] 부동산 등기부등본 관련해서 궁금합니다. [10] 건투를 빈다2280 17/07/02 2280
105114 [질문] 일본어 유통기한 질문드립니다 [6] 동전산거2985 17/07/02 2985
105113 [질문] pgr에 입력하는 비번이 과연 안전할까요? [13] wham2324 17/07/02 2324
105110 [질문] 컴알못이 메모리 추가에 대해 여쭙습니다..(사진추가) [9] 하나2530 17/07/02 2530
105109 [질문] 화물차 주행차로 위반에 대하여 질문있습니다 [1] 삭제됨1630 17/07/02 1630
105108 [질문] 사진과 보라색에 대한 질문. [2] 상계동 신선1417 17/07/02 1417
105107 [질문] 폼롤러 제품 추천 부탁드립니다. [6] 영원한우방2865 17/07/02 2865
105106 [질문] 행당역 근처 맛집 추천 부탁 드립니다. [2] 칼퇴추구자2379 17/07/02 2379
105104 [질문] 은하철도 999 오프닝곡 일본 원곡 구할 방법 [5] 비연회상1720 17/07/02 1720
105103 [질문] 특급호텔 할인받아서 예약할 방법? [6] rollercoaster2161 17/07/02 2161
105102 [질문] 디시인사이드 특정 아이피 차단했을 때 [3] Repppo6944 17/07/02 6944
105101 [질문] 키보드가 먹통입니다 나나시코1604 17/07/02 1604
105100 [질문] 윈도우10에 엣지인터넷이 깔려있는 노트북에 익스플로러 까는 법 [5] Repppo6032 17/07/02 6032
105099 [질문] 집에 남는 묵은 쌀 처리 방법 [3] memo4064 17/07/02 4064
105098 [질문] 청소기 선택 고민중 입니다. [9] 그리드3076 17/07/02 3076
105097 [질문] 인스타그램 해킹당했네요 [2] purplesoul2491 17/07/02 2491
105096 [질문] 다이어트 중인데 살이 안 빠져서 질문드립니다. [9] 보로미어2718 17/07/02 2718
105095 [질문] 합의하는데 인감증명서가 필요한가요? [2] 하연수7102 17/07/02 7102
105094 [질문] 클래시로얄 초보 클랜 가입 문의.. [3] 2113 17/07/02 2113
105093 [질문] 스타에 적응되서 RTS 게임이 잘 안되요. [2] 콜라제로2615 17/07/02 2615
105092 [질문] 아이패드1 유튜브 안됩니까? [5] 파란무테8020 17/07/02 8020
목록 이전 다음
댓글

+ : 최근 1시간내에 달린 댓글
+ : 최근 2시간내에 달린 댓글
맨 위로