PGR21.com
- PGR21 관련된 질문 및 건의는 [건의 게시판]을 이용바랍니다.
- (2013년 3월 이전) 오래된 질문글은 [이전 질문 게시판]에 있습니다.
통합 규정을 준수해 주십시오. (2015.12.25.)
Date 2018/12/29 02:41:18
Name CoMbI COLa
Subject [질문] 해커들은 아이디를 어떻게 알아내나요?
안녕하세요.

계정의 보안관련 항목을 보면 해커들이 로그인 시도를 한 기록을 볼 수 있는데요. 비밀번호야 자기들만의 방식이 있다쳐도 일단 아이디를 알아야 하는데 이걸 어떻게 알아내는걸까 궁금해져서 잠깐 머리를 굴려봤습니다.

만약 제 PC쪽 보안 문제라면 지정PC나 휴대폰 인증, OTP를 제외하고 다 털렸어야 하니 아닌 것 같고, 인터넷(https 같은 암호화 뭐 그런거?)쪽은 만약 뚫렸다면 세상이 이렇게 조용할리가 없겠죠.

그래서 기업(네이버같은)쪽이 정보 유출(혹은 내부자가 돈 받고 팔았든)하는건 종종 있는 일이니, 과거에 타 사이트에서 유출되었던 아이디를 입수해서 그걸 토대로 시도해본다. 라는게 가장 가능성 있다는 결론을 내봤는데요.

저의 단순한 생각이 맞다면, 사이트마다 아이디를 다르게(+타인이 만들지 않을 것 같은 아이디로) 만들면 해당 사이트에서 개인정보가 유출되지 않는 한은 절대 해킹당하지 않는다는 결론에도 도달할 수 있습니다.

근데 아무리 생각해도 이건 아닌 것 같아서 일단 제 생각이 짧았다고 판단하고 이렇게 질문을 드립니다.


[한 줄 요약 = 제목]

통합규정 1.3 이용안내 인용

"Pgr은 '명문화된 삭제규정'이 반드시 필요하지 않은 분을 환영합니다.
법 없이도 사는 사람, 남에게 상처를 주지 않으면서 같이 이야기 나눌 수 있는 분이면 좋겠습니다."
애플주식좀살걸
18/12/29 03:25
수정 아이콘
적어주신 경우가 뉴스에 나오는 대부분의 경우죠
보안취약한 사이트나 서비스 해킹후 그정보로 다른 서비스에 로그인 시도

이상한 이메일 첨부파일 함부로 열어보지 말라고 하죠
pc의 정보를 바이러스나 jpg.exe 같은 파일로 되어있는 프로그램등으로
naver.com 주소를 입력해도 디자인이 유사한 가짜 사이트가 뜨는대 거기입력 한 정보로 빼돌릴수도 있구요
피시방에 재부팅할때마다 초기화 안되는 피시방은 이런거 조심해야 합니다.
누가 악의적으로 깔아둔 프로그램으로 정보를 다빼돌리수 있거든요

아이디,비밀번호 입력시 아이디가 없다거나 비밀번호가 틀렷다고 안내할경우
봇을돌려서 무작위로 아이디목록을 알아낼수도 있죠
네이버의 경우 일정횟수 틀리면 보안문자 입력해라고 하는대 이게 안되어 있으면
아주 편하게 봇을돌리구요
CoMbI COLa
18/12/29 11:10
수정 아이콘
(수정됨) 답변 감사드립니다.
일단 이상한(?)짓을 안 한다면 제 행동으로 인해 해킹당할 일은 없는거네요.
자마린
18/12/29 07:47
수정 아이콘
(수정됨) 이론상으로 모든 사이트마다 아이디와 비밀번호가 다 다르다면,
본인의 비밀번호가 너무 쉽다던지, 본인 컴퓨터에 무언가 심어져 있다던지, 본인이 직접 제공한다던지, 공유 WiFi 같은 환경에서 인터넷을 한다던지 하는 이유를 제외하곤, 본인 귀책으로 털릴 이유는 없습니다.
해킹 방식에 대해 조금 부연설명을 하고자 하면
1. Brute-force
봇을 통해 자주 사용하는 비밀번호들이나 과거에 유출됐던 정보들을 무작위로 입력해서 말그대로 뚫릴때 까지 시도합니다.
어디 로그인을 5회 실패하면 귀찮게 뭔가 입력하라던지 인증하라던지 하는 이유가 이 해킹 방식 때문입니다.
2. phishing
Private data + Fishing 의 합성으로 말그대로 개인정보를 낚는 행위입니다.
보이스 피싱이나, 피싱사이트 들이 사용자에게 직접 개인정보를 입력하게 하는 행위이구요.
3. 이용하는 서비스의 서버가 취약했을때 문제.
말그대로 해당서버가 모종의 이유로 털리는 문제인데, 원인이 굉장히 많습니다.
3으로 인해 탈취된 정보들이 1차적으로 해당 서버에서 털린뒤, 2차적으로 1번 항목의 해킹 원인으로 이어지게 됩니다.
이렇게 털렸을때 흔히 말하는 개인정보 몇천만건이 어쩌구~~ 하는 뉴스로 이어지게 되구요.
구글에 OWASP 를 검색하시면 좀더 많은 정보를 얻을 수 있습니다. 어떤식으로 서버가 해킹을 당하는지 요약적으로 알 수 있으실 겁니다.
서버내에 직접적으로 자신들의 백도어를 심어 탈취하는 방법도 있고, 최근엔 거의 방지가 되지만 게시판내의 html 기능을 이용해 악성코드를 심어 클릭한 당사자의 현재 사이트의 정보를 탈취하거나, 바이러스를 심어서 입력데이터를 빼올수도 있습니다. 하여간 방법은 무궁무진 하므로 이쪽은 검색을 통해서 알아보시면 나름 지식 향상에 도움이 되실 것 같습니다.
CoMbI COLa
18/12/29 11:13
수정 아이콘
답변 감사드립니다. 결국 어떻게든 유출된 정보로 해킹을 시도하는거군요.
목록 삭게로! 맨위로
번호 제목 이름 날짜 조회
128698 [질문] 외국계 회사 채용 지원하고 있습니다. [3] 트와이스정연2131 18/12/29 2131
128697 [질문] 운동 하루에 여러번 해도 되나요? [6] 블루레인코트3821 18/12/29 3821
128696 [질문] PC 스피커 무엇이 괜찮을까요? [6] StondColdSaidSo2047 18/12/29 2047
128695 [질문] 10년만에 이사를 가게 되었는데 선배님들의 많은 조언바랍니다. (이사 대행업체) [9] 링크의전설2448 18/12/29 2448
128694 [질문] 닌텐도 스위치 구매 질문입니다. [5] kaerans2651 18/12/29 2651
128693 [질문] 여행을 가고 싶습니다... [3] aDayInTheLife1718 18/12/29 1718
128692 [질문] 중고 컴퓨터는 새 부품값에서 어느정도 빼는게 맞을까요?(예시있음) [10] 여의2767 18/12/29 2767
128691 [질문] 컴맹에게 하드웨어 역할 설명을 해주려면 어떻게 해야 할까요? [16] 네오크로우2709 18/12/29 2709
128690 [질문] 급하게 책을 하나 찾습니다 [2] 우메하라다이고1888 18/12/29 1888
128689 [질문] 디아블로3 질문입니다 [14] 시메가네2424 18/12/29 2424
128688 [질문] PS4 페르소나5 이스8 드퀘11 등의 RPG들 전작 안해봤어도 할 만 한가요? [21] jjohny=쿠마5297 18/12/29 5297
128686 [질문] 신서유기6에 나온 노래 찾습니다. [1] 귤마법사2645 18/12/29 2645
128685 [질문] [PC견적]롤 풀옵 및 영화 감상용 PC 조립 견적 [5] 금요일에만나요3561 18/12/29 3561
128684 [질문] 음원 구매 저렴하게 하는 방법 [1] 크앙1724 18/12/29 1724
128683 [질문] 어머님 나이대 웨이트는 어떤게 좋을까요? [2] 치카치카1638 18/12/29 1638
128682 [질문] ps4 rpg추천 부탁드리겠습니다 [12] 삭제됨5619 18/12/29 5619
128681 [질문] 버티컬마우스 사용하면 실제로 손/팔 편하신지요...? [10] nexon5336 18/12/29 5336
128680 [질문] Qcy 블루투스 이어폰을 컴퓨터에 연결하고 싶어요. [2] 책 읽어주세요9426 18/12/29 9426
128679 [질문] 제 그래픽카드가 정상인지 봐주세요~! (광산 마이너 출신입니다) [4] StondColdSaidSo1882 18/12/29 1882
128678 [질문] 전세권설정 vs 보증보험 vs 확정일자 [7] 강미나2394 18/12/29 2394
128677 [질문] 인터넷 가입하고 현금사은품 받으면 유지기간이 있나요? [4] 난나무가될꺼야2477 18/12/29 2477
128676 [질문] 해커들은 아이디를 어떻게 알아내나요? [4] CoMbI COLa2406 18/12/29 2406
128675 [질문] 자단기 전기기사 듣고계신분 계신가요? [1] 가을의전설2225 18/12/29 2225
목록 이전 다음
댓글

+ : 최근 1시간내에 달린 댓글
+ : 최근 2시간내에 달린 댓글
맨 위로