PGR21.com
- PGR21 관련된 질문 및 건의는 [건의 게시판]을 이용바랍니다.
- (2013년 3월 이전) 오래된 질문글은 [이전 질문 게시판]에 있습니다.
통합 규정을 준수해 주십시오. (2015.12.25.)
Date 2018/12/29 02:41:18
Name CoMbI COLa
Subject [질문] 해커들은 아이디를 어떻게 알아내나요?
안녕하세요.

계정의 보안관련 항목을 보면 해커들이 로그인 시도를 한 기록을 볼 수 있는데요. 비밀번호야 자기들만의 방식이 있다쳐도 일단 아이디를 알아야 하는데 이걸 어떻게 알아내는걸까 궁금해져서 잠깐 머리를 굴려봤습니다.

만약 제 PC쪽 보안 문제라면 지정PC나 휴대폰 인증, OTP를 제외하고 다 털렸어야 하니 아닌 것 같고, 인터넷(https 같은 암호화 뭐 그런거?)쪽은 만약 뚫렸다면 세상이 이렇게 조용할리가 없겠죠.

그래서 기업(네이버같은)쪽이 정보 유출(혹은 내부자가 돈 받고 팔았든)하는건 종종 있는 일이니, 과거에 타 사이트에서 유출되었던 아이디를 입수해서 그걸 토대로 시도해본다. 라는게 가장 가능성 있다는 결론을 내봤는데요.

저의 단순한 생각이 맞다면, 사이트마다 아이디를 다르게(+타인이 만들지 않을 것 같은 아이디로) 만들면 해당 사이트에서 개인정보가 유출되지 않는 한은 절대 해킹당하지 않는다는 결론에도 도달할 수 있습니다.

근데 아무리 생각해도 이건 아닌 것 같아서 일단 제 생각이 짧았다고 판단하고 이렇게 질문을 드립니다.


[한 줄 요약 = 제목]

통합규정 1.3 이용안내 인용

"Pgr은 '명문화된 삭제규정'이 반드시 필요하지 않은 분을 환영합니다.
법 없이도 사는 사람, 남에게 상처를 주지 않으면서 같이 이야기 나눌 수 있는 분이면 좋겠습니다."
애플주식좀살걸
18/12/29 03:25
수정 아이콘
적어주신 경우가 뉴스에 나오는 대부분의 경우죠
보안취약한 사이트나 서비스 해킹후 그정보로 다른 서비스에 로그인 시도

이상한 이메일 첨부파일 함부로 열어보지 말라고 하죠
pc의 정보를 바이러스나 jpg.exe 같은 파일로 되어있는 프로그램등으로
naver.com 주소를 입력해도 디자인이 유사한 가짜 사이트가 뜨는대 거기입력 한 정보로 빼돌릴수도 있구요
피시방에 재부팅할때마다 초기화 안되는 피시방은 이런거 조심해야 합니다.
누가 악의적으로 깔아둔 프로그램으로 정보를 다빼돌리수 있거든요

아이디,비밀번호 입력시 아이디가 없다거나 비밀번호가 틀렷다고 안내할경우
봇을돌려서 무작위로 아이디목록을 알아낼수도 있죠
네이버의 경우 일정횟수 틀리면 보안문자 입력해라고 하는대 이게 안되어 있으면
아주 편하게 봇을돌리구요
CoMbI COLa
18/12/29 11:10
수정 아이콘
(수정됨) 답변 감사드립니다.
일단 이상한(?)짓을 안 한다면 제 행동으로 인해 해킹당할 일은 없는거네요.
자마린
18/12/29 07:47
수정 아이콘
(수정됨) 이론상으로 모든 사이트마다 아이디와 비밀번호가 다 다르다면,
본인의 비밀번호가 너무 쉽다던지, 본인 컴퓨터에 무언가 심어져 있다던지, 본인이 직접 제공한다던지, 공유 WiFi 같은 환경에서 인터넷을 한다던지 하는 이유를 제외하곤, 본인 귀책으로 털릴 이유는 없습니다.
해킹 방식에 대해 조금 부연설명을 하고자 하면
1. Brute-force
봇을 통해 자주 사용하는 비밀번호들이나 과거에 유출됐던 정보들을 무작위로 입력해서 말그대로 뚫릴때 까지 시도합니다.
어디 로그인을 5회 실패하면 귀찮게 뭔가 입력하라던지 인증하라던지 하는 이유가 이 해킹 방식 때문입니다.
2. phishing
Private data + Fishing 의 합성으로 말그대로 개인정보를 낚는 행위입니다.
보이스 피싱이나, 피싱사이트 들이 사용자에게 직접 개인정보를 입력하게 하는 행위이구요.
3. 이용하는 서비스의 서버가 취약했을때 문제.
말그대로 해당서버가 모종의 이유로 털리는 문제인데, 원인이 굉장히 많습니다.
3으로 인해 탈취된 정보들이 1차적으로 해당 서버에서 털린뒤, 2차적으로 1번 항목의 해킹 원인으로 이어지게 됩니다.
이렇게 털렸을때 흔히 말하는 개인정보 몇천만건이 어쩌구~~ 하는 뉴스로 이어지게 되구요.
구글에 OWASP 를 검색하시면 좀더 많은 정보를 얻을 수 있습니다. 어떤식으로 서버가 해킹을 당하는지 요약적으로 알 수 있으실 겁니다.
서버내에 직접적으로 자신들의 백도어를 심어 탈취하는 방법도 있고, 최근엔 거의 방지가 되지만 게시판내의 html 기능을 이용해 악성코드를 심어 클릭한 당사자의 현재 사이트의 정보를 탈취하거나, 바이러스를 심어서 입력데이터를 빼올수도 있습니다. 하여간 방법은 무궁무진 하므로 이쪽은 검색을 통해서 알아보시면 나름 지식 향상에 도움이 되실 것 같습니다.
CoMbI COLa
18/12/29 11:13
수정 아이콘
답변 감사드립니다. 결국 어떻게든 유출된 정보로 해킹을 시도하는거군요.
목록 삭게로! 맨위로
번호 제목 이름 날짜 조회
128679 [질문] 제 그래픽카드가 정상인지 봐주세요~! (광산 마이너 출신입니다) [4] StondColdSaidSo1930 18/12/29 1930
128678 [질문] 전세권설정 vs 보증보험 vs 확정일자 [7] 강미나2421 18/12/29 2421
128677 [질문] 인터넷 가입하고 현금사은품 받으면 유지기간이 있나요? [4] 난나무가될꺼야2523 18/12/29 2523
128676 [질문] 해커들은 아이디를 어떻게 알아내나요? [4] CoMbI COLa2450 18/12/29 2450
128675 [질문] 자단기 전기기사 듣고계신분 계신가요? [1] 가을의전설2254 18/12/29 2254
128674 [질문] 차 마시는거 좋아하시는분들 우릴때 어떤게 제일 좋을까요? [18] 삭제됨2315 18/12/29 2315
128673 [질문] 약처방(자니틴) 질문드립니다. [2] 정의1559 18/12/28 1559
128672 [질문] 가장 마음에 들었던 서폿은? [18] 딜이너무쎄다2725 18/12/28 2725
128671 [질문] 카톡 이모티콘 이름을 알고 싶습니다.. [2] 로즈마리2503 18/12/28 2503
128670 [질문] 프로포즈 할때 꽃을 주려고 하는데요. [3] K. De Bruyne2871 18/12/28 2871
128669 [질문] 이게 맞는건가 연애 질문드립니다 [25] ykssh3719 18/12/28 3719
128668 [질문] 노래 한곡 수배합니다. 양파씨 노래인데요 [16] kidd2266 18/12/28 2266
128667 [질문] 트위치 추천채널에 갑자기 중국 롤방송이 뜨는데 [4] Fysta3434 18/12/28 3434
128666 [질문] [LOL] 아칼리 질문입니다. [10] Rorschach2861 18/12/28 2861
128665 [질문] 와우 종족 클래스 질문 입니다. [11] 치토스3207 18/12/28 3207
128664 [질문] 확률 0.5~1프로정도는 자주 일어나나요? 어떤 느낌이세요? [23] 짐승먹이6774 18/12/28 6774
128663 [질문] 스위치 e숍 질문드립니다. [2] 코우사카 호노카1668 18/12/28 1668
128662 [질문] 컴퓨터 특정 폴더 백업 방법 알려주세요 [2] Dwyane1610 18/12/28 1610
128661 [질문] 노트북 구매시 질문드립니다 [8] 삭제됨2295 18/12/28 2295
128660 [질문] [나눔마감] 스타벅스 e-프리퀀시 하양이 나눔합니다. [19] 권은비1695 18/12/28 1695
128659 [질문] 마우스패드 어떤거 쓰세요? [8] 비행기타고싶다2187 18/12/28 2187
128658 [질문] 여자친구와의 결혼 문제 고민입니다. [49] MayLee8245 18/12/28 8245
128657 [질문] 부팅시 네트워크 엑세스 아이콘 파란동그라미 관련 니케1642 18/12/28 1642
목록 이전 다음
댓글

+ : 최근 1시간내에 달린 댓글
+ : 최근 2시간내에 달린 댓글
맨 위로