PGR21.com
- PGR21 관련된 질문 및 건의는 [건의 게시판]을 이용바랍니다.
- (2013년 3월 이전) 오래된 질문글은 [이전 질문 게시판]에 있습니다.
통합 규정을 준수해 주십시오. (2015.12.25.)
Date 2018/12/29 02:41:18
Name CoMbI COLa
Subject [질문] 해커들은 아이디를 어떻게 알아내나요?
안녕하세요.

계정의 보안관련 항목을 보면 해커들이 로그인 시도를 한 기록을 볼 수 있는데요. 비밀번호야 자기들만의 방식이 있다쳐도 일단 아이디를 알아야 하는데 이걸 어떻게 알아내는걸까 궁금해져서 잠깐 머리를 굴려봤습니다.

만약 제 PC쪽 보안 문제라면 지정PC나 휴대폰 인증, OTP를 제외하고 다 털렸어야 하니 아닌 것 같고, 인터넷(https 같은 암호화 뭐 그런거?)쪽은 만약 뚫렸다면 세상이 이렇게 조용할리가 없겠죠.

그래서 기업(네이버같은)쪽이 정보 유출(혹은 내부자가 돈 받고 팔았든)하는건 종종 있는 일이니, 과거에 타 사이트에서 유출되었던 아이디를 입수해서 그걸 토대로 시도해본다. 라는게 가장 가능성 있다는 결론을 내봤는데요.

저의 단순한 생각이 맞다면, 사이트마다 아이디를 다르게(+타인이 만들지 않을 것 같은 아이디로) 만들면 해당 사이트에서 개인정보가 유출되지 않는 한은 절대 해킹당하지 않는다는 결론에도 도달할 수 있습니다.

근데 아무리 생각해도 이건 아닌 것 같아서 일단 제 생각이 짧았다고 판단하고 이렇게 질문을 드립니다.


[한 줄 요약 = 제목]

통합규정 1.3 이용안내 인용

"Pgr은 '명문화된 삭제규정'이 반드시 필요하지 않은 분을 환영합니다.
법 없이도 사는 사람, 남에게 상처를 주지 않으면서 같이 이야기 나눌 수 있는 분이면 좋겠습니다."
애플주식좀살걸
18/12/29 03:25
수정 아이콘
적어주신 경우가 뉴스에 나오는 대부분의 경우죠
보안취약한 사이트나 서비스 해킹후 그정보로 다른 서비스에 로그인 시도

이상한 이메일 첨부파일 함부로 열어보지 말라고 하죠
pc의 정보를 바이러스나 jpg.exe 같은 파일로 되어있는 프로그램등으로
naver.com 주소를 입력해도 디자인이 유사한 가짜 사이트가 뜨는대 거기입력 한 정보로 빼돌릴수도 있구요
피시방에 재부팅할때마다 초기화 안되는 피시방은 이런거 조심해야 합니다.
누가 악의적으로 깔아둔 프로그램으로 정보를 다빼돌리수 있거든요

아이디,비밀번호 입력시 아이디가 없다거나 비밀번호가 틀렷다고 안내할경우
봇을돌려서 무작위로 아이디목록을 알아낼수도 있죠
네이버의 경우 일정횟수 틀리면 보안문자 입력해라고 하는대 이게 안되어 있으면
아주 편하게 봇을돌리구요
CoMbI COLa
18/12/29 11:10
수정 아이콘
(수정됨) 답변 감사드립니다.
일단 이상한(?)짓을 안 한다면 제 행동으로 인해 해킹당할 일은 없는거네요.
자마린
18/12/29 07:47
수정 아이콘
(수정됨) 이론상으로 모든 사이트마다 아이디와 비밀번호가 다 다르다면,
본인의 비밀번호가 너무 쉽다던지, 본인 컴퓨터에 무언가 심어져 있다던지, 본인이 직접 제공한다던지, 공유 WiFi 같은 환경에서 인터넷을 한다던지 하는 이유를 제외하곤, 본인 귀책으로 털릴 이유는 없습니다.
해킹 방식에 대해 조금 부연설명을 하고자 하면
1. Brute-force
봇을 통해 자주 사용하는 비밀번호들이나 과거에 유출됐던 정보들을 무작위로 입력해서 말그대로 뚫릴때 까지 시도합니다.
어디 로그인을 5회 실패하면 귀찮게 뭔가 입력하라던지 인증하라던지 하는 이유가 이 해킹 방식 때문입니다.
2. phishing
Private data + Fishing 의 합성으로 말그대로 개인정보를 낚는 행위입니다.
보이스 피싱이나, 피싱사이트 들이 사용자에게 직접 개인정보를 입력하게 하는 행위이구요.
3. 이용하는 서비스의 서버가 취약했을때 문제.
말그대로 해당서버가 모종의 이유로 털리는 문제인데, 원인이 굉장히 많습니다.
3으로 인해 탈취된 정보들이 1차적으로 해당 서버에서 털린뒤, 2차적으로 1번 항목의 해킹 원인으로 이어지게 됩니다.
이렇게 털렸을때 흔히 말하는 개인정보 몇천만건이 어쩌구~~ 하는 뉴스로 이어지게 되구요.
구글에 OWASP 를 검색하시면 좀더 많은 정보를 얻을 수 있습니다. 어떤식으로 서버가 해킹을 당하는지 요약적으로 알 수 있으실 겁니다.
서버내에 직접적으로 자신들의 백도어를 심어 탈취하는 방법도 있고, 최근엔 거의 방지가 되지만 게시판내의 html 기능을 이용해 악성코드를 심어 클릭한 당사자의 현재 사이트의 정보를 탈취하거나, 바이러스를 심어서 입력데이터를 빼올수도 있습니다. 하여간 방법은 무궁무진 하므로 이쪽은 검색을 통해서 알아보시면 나름 지식 향상에 도움이 되실 것 같습니다.
CoMbI COLa
18/12/29 11:13
수정 아이콘
답변 감사드립니다. 결국 어떻게든 유출된 정보로 해킹을 시도하는거군요.
목록 삭게로! 맨위로
번호 제목 이름 날짜 조회
128715 [질문] 고기 간단히 요리하는 방법? [11] beloved2610 18/12/30 2610
128714 [질문] [로아]템렙 331 1.5티어 부위 질문합니다. [4] 하카세3668 18/12/30 3668
128713 [질문] 폴아웃4 보유 중인데, 나머지 dlc 사려면 어떻게 하는 게 합리적인가요 [3] 트와이스정연3537 18/12/30 3537
128712 [질문] 마우스 움직임이 미끄러워요! [5] 삭제됨1678 18/12/30 1678
128711 [질문] 핸드폰이 사망했습니다.. 다음 기기추천부탁드립니다. [25] 라디오스타3391 18/12/30 3391
128710 [질문] [C언어] 중급이상 현업 개발서 추천부탁드리겠습니다 [4] 무민2253 18/12/30 2253
128709 [질문] 서울 내 개신교회 중에 십일조 따로 강조 안하는 교회가 있을까요? [24] palindrome3752 18/12/30 3752
128708 [질문] 치아 뽑고 나서 할일은? [2] 틀림과 다름2317 18/12/30 2317
128707 [질문] VR & 게임용 컴퓨터 견적 문의드립니다. [3] 강미나3025 18/12/30 3025
128706 [질문] 손목에 미묘한 통증이 느껴지는데 어딜가야할까요 [2] Fysta2524 18/12/30 2524
128705 [질문] 밤낮이 바뀐 채로 오래 생활하면 많이 안 좋나요? [18] 쿠엔틴 타란티노11347 18/12/30 11347
128704 [질문] 노트북 구매 질문입니다 SkinnerRules1938 18/12/30 1938
128701 [질문] 맥북에어2018 vs 맥북프로 13 2017 [3] En Taro3117 18/12/29 3117
128700 [질문] 컴퓨터 견적 맞춰봤습니다. 결재 부탁드립니다. [12] 긍까3050 18/12/29 3050
128699 [질문] 짜장라면 추천 좀 부탁드립니다. [24] 안초비5464 18/12/29 5464
128698 [질문] 외국계 회사 채용 지원하고 있습니다. [3] 트와이스정연2176 18/12/29 2176
128697 [질문] 운동 하루에 여러번 해도 되나요? [6] 블루레인코트3861 18/12/29 3861
128696 [질문] PC 스피커 무엇이 괜찮을까요? [6] StondColdSaidSo2071 18/12/29 2071
128695 [질문] 10년만에 이사를 가게 되었는데 선배님들의 많은 조언바랍니다. (이사 대행업체) [9] 링크의전설2499 18/12/29 2499
128694 [질문] 닌텐도 스위치 구매 질문입니다. [5] kaerans2735 18/12/29 2735
128693 [질문] 여행을 가고 싶습니다... [3] aDayInTheLife1776 18/12/29 1776
128692 [질문] 중고 컴퓨터는 새 부품값에서 어느정도 빼는게 맞을까요?(예시있음) [10] 여의2877 18/12/29 2877
128691 [질문] 컴맹에게 하드웨어 역할 설명을 해주려면 어떻게 해야 할까요? [16] 네오크로우2783 18/12/29 2783
목록 이전 다음
댓글

+ : 최근 1시간내에 달린 댓글
+ : 최근 2시간내에 달린 댓글
맨 위로