모바일 오유 바로가기
http://m.todayhumor.co.kr
분류 게시판
베스트
  • 베스트오브베스트
  • 베스트
  • 오늘의베스트
  • 유머
  • 유머자료
  • 유머글
  • 이야기
  • 자유
  • 고민
  • 연애
  • 결혼생활
  • 좋은글
  • 자랑
  • 공포
  • 멘붕
  • 사이다
  • 군대
  • 밀리터리
  • 미스터리
  • 술한잔
  • 오늘있잖아요
  • 투표인증
  • 새해
  • 이슈
  • 시사
  • 시사아카이브
  • 사회면
  • 사건사고
  • 생활
  • 패션
  • 패션착샷
  • 아동패션착샷
  • 뷰티
  • 인테리어
  • DIY
  • 요리
  • 커피&차
  • 육아
  • 법률
  • 동물
  • 지식
  • 취업정보
  • 식물
  • 다이어트
  • 의료
  • 영어
  • 맛집
  • 추천사이트
  • 해외직구
  • 취미
  • 사진
  • 사진강좌
  • 카메라
  • 만화
  • 애니메이션
  • 포니
  • 자전거
  • 자동차
  • 여행
  • 바이크
  • 민물낚시
  • 바다낚시
  • 장난감
  • 그림판
  • 학술
  • 경제
  • 역사
  • 예술
  • 과학
  • 철학
  • 심리학
  • 방송연예
  • 연예
  • 음악
  • 음악찾기
  • 악기
  • 음향기기
  • 영화
  • 다큐멘터리
  • 국내드라마
  • 해외드라마
  • 예능
  • 팟케스트
  • 방송프로그램
  • 무한도전
  • 더지니어스
  • 개그콘서트
  • 런닝맨
  • 나가수
  • 디지털
  • 컴퓨터
  • 프로그래머
  • IT
  • 안티바이러스
  • 애플
  • 안드로이드
  • 스마트폰
  • 윈도우폰
  • 심비안
  • 스포츠
  • 스포츠
  • 축구
  • 야구
  • 농구
  • 바둑
  • 야구팀
  • 삼성
  • 두산
  • NC
  • 넥센
  • 한화
  • SK
  • 기아
  • 롯데
  • LG
  • KT
  • 메이저리그
  • 일본프로야구리그
  • 게임1
  • 플래시게임
  • 게임토론방
  • 엑스박스
  • 플레이스테이션
  • 닌텐도
  • 모바일게임
  • 게임2
  • 던전앤파이터
  • 마비노기
  • 마비노기영웅전
  • 하스스톤
  • 히어로즈오브더스톰
  • gta5
  • 디아블로
  • 디아블로2
  • 피파온라인2
  • 피파온라인3
  • 워크래프트
  • 월드오브워크래프트
  • 밀리언아서
  • 월드오브탱크
  • 블레이드앤소울
  • 검은사막
  • 스타크래프트
  • 스타크래프트2
  • 베틀필드3
  • 마인크래프트
  • 데이즈
  • 문명
  • 서든어택
  • 테라
  • 아이온
  • 심시티5
  • 프리스타일풋볼
  • 스페셜포스
  • 사이퍼즈
  • 도타2
  • 메이플스토리1
  • 메이플스토리2
  • 오버워치
  • 오버워치그룹모집
  • 포켓몬고
  • 파이널판타지14
  • 배틀그라운드
  • 기타
  • 종교
  • 단어장
  • 자료창고
  • 운영
  • 공지사항
  • 오유운영
  • 게시판신청
  • 보류
  • 임시게시판
  • 메르스
  • 세월호
  • 원전사고
  • 2016리오올림픽
  • 2018평창올림픽
  • 코로나19
  • 2020도쿄올림픽
  • 게시판찾기
  • 게시물ID : computer_12844
    작성자 : 멋진남자
    추천 : 5
    조회수 : 1206
    IP : 125.141.***.178
    댓글 : 5개
    등록시간 : 2011/07/31 04:21:57
    http://todayhumor.com/?computer_12844 모바일
    네이트 쉴드 치는글
    출처: 맥쓰사


    안녕하세요. 여러분.
     
     
     
    일단 전 네이트가 잘했다는건 소리를 하려는건 아닙니다.
     
    하지만 전 네이트와 싸이월드 운영사인 SK 컴즈를 쉴드 치는 글을 써 봅니다. (주주라고는 말 못함.. )
     
    어그로를 상당히 끌긴 하겠지만 정보에 대해 바로 잡을것은 잡아야겠다 싶어서 글을 써봅니다.
     
    스크롤 압박도 약간 있어요 ^_^;
     

    SBS 보도에서 암호가 순식간에 풀린다... 뭐 이런 뉴스를 접하신 분들이 계실겁니다.
     
    강력한 암호화라면서 이놈들 거짓말 한다 라고 하시는 분들이 많더군요.
     
    SK컴즈 보안담당이사(CSO)분이 단방향 암호화를 사용하여 주민번호 및 암호를 암호화 하였다고 했습니다.
     
    강력한 암호화라서 현재는 해독 하기 어렵다라고 했지요.
     
    다 맞는 말입니다. 비밀번호 및 주민번호 암호화는 네이트에서 사용한 기법을 다들 사용합니다.
     
    근데 왜 기자는 왜 그렇게 썼을까요.
     
     
     
    애초에 비전문자인 기자분께서 잘 모르시기 때문에 부족한 정보를 가지고 기사를 쓰신거 같습니다.
     
    알고 계셨다고 가정한다면 독자들에게 자극이 되게끔 자극적인 찌라시 기사를 쓰신게 되겠고요.
     
    그 문제의 보도를 링크 해보도록 하겠습니다. (http://news.sbs.co.kr/section_news/news_read.jsp?news_id=N1000960683)
     
     
     
    네이트에 사용된 암호화 기법은 MD5 (Message Digest 5)라고 불리는 기법입니다.
     
    개발된지도 좀 되었지만 안깨지기로 유명한 암호화 기법 입니다.
     
    흔히 비밀번호를 잊어먹었을때 비밀번호 찾을 때 임시 비밀번호를 발급하는 곳이 전부 MD5를 사용하여 비밀번호를
     
    암호화 하여 저장합니다.
     
    좀 더 자세히 들여다 볼까요?
     
     
    이 MD5는 단방향 암호화 기법입니다.
     
    평문 -------> 해쉬 형태로 암호화가 되며 수학적으로 역해쉬 즉, 역해독이 불가능합니다.
     
    수십, 수백개의 문자를 넣어도 결과물은 32자리의 영문 숫자 조합이 나올뿐이죠.
     
    왜 그런지는.... 깊게 수학적으로 파고 들어가셔야 하니.. 이런건 모르시는게 정신건강에 아주아주 좋습니다.
     
    그럼 어찌 로그인할때 어찌 암호가 맞는지 알 수 있을까요?
     
    답은 해쉬 대조입니다. 미리 내 컴퓨터에서 평문 -> MD5 해쉬 형태로 변환해서 서버로 비밀번호 정보를 날리고,
     
    서버에는 미리 해쉬로 암호화 되어 저장된 비밀번호 데이터를 서로 대조하여 32자리 해쉬값이 맞을 경우 로그인이 성공하게 됩니다.
     
     
     
    자, 그럼 왜 보도처럼 해독이 되었을까요?
     
    다름 아닌 사전화 때문입니다. 미리 평문을 암호화 해서 해쉬형태로 저장해 놓습니다.
     
    평문 -> 해쉬 이런 형식으로 쭉 저장합니다.
     
    역방향으로 해독이 불가능한 시점에서 이 암호를 평문화 시키는 방법은 해쉬 대조밖에 답이 없습니다.
     
    즉, 암호가 자릿수가 적던지, 쉬우면 노출된다는 것이죠.
     
     
     
    예를 들어 테스트를 해볼까요?
     
    평문인 "love" 의 MD5 해쉬값은 b5c0b187fe309af0f4d35982fd961d7e 입니다.
     
    그럼 해독 툴을 이용해서 해독해 볼까요?
     

     
    바로 나오네요.
     
     
     
    몇가지 테스트를 더 해보겠습니다.
     
    보도에 사용된 비밀번호 sbs911 -> 9c4be391980adfe67b90bd9c7848f25e
     

    역시 나오네요.
     
     
    보도에 사용된 비밀번호 abc1234 -> a141c47927929bc2d1fb6d336a256df4
     

     
     
    그럼 약간 어렵게 바꿔 볼까요?
     
    qorhvmstkfkddl12#$(배고픈사랑이12#$) -> e68ab3fa832c58d2b64fb01d7acad122
     

    변환 가능한게 없다네요.
     
    보도에 테스트한 비밀번호는 다 쉬운 조합이라 사전 공격 테스트에도 다 나옵니다.
     
    어려운 조합에 대해서는 기자가 언급하질 않네요. (흥)
     
     
     
     
    이와 같이 사전데이터를 기반으로, 또는 무작위 대입으로 하는 해독방법은 암호가 길고 어려울수록
     
    평문화가 어렵습니다. SK측에서는 가입 시 암호를 특정 자리 이상, 그리고 최소 영문 숫자 조합을 필수 조건으로 하고 있죠.
     
    또한 암호 설정 권고 조건이 8자리 이상의 암호, 영문 숫자 특수문자 모두 들어간 암호조합입니다.
     
    아래의 사이트에서 자신의 비밀번호를 암호화 후 역해독 해보세요. 쉽게 된다면 자신의 비밀번호가 취약한 것이라고 보는게 맞습니다.
     
    보안의식 부재라는게 이런거죠.
     
     
    암호화 사이트 : http://www.yellowpipe.com/yis/tools/encrypter/index.php 하단의 메뉴에서 MD5 Crypt (one-way) 선택
    해독 사이트 : http://md5.web-max.ca/
     
     
     
    여기서 해독 되시는 분들은 반성하시고 비밀번호를 바꾸시길 권장드립니다.
     
    아 물론 저는 해독 안되지 말입니다. ^ㅅ^
     
     
     
     
     
    분명히 관리 소홀한 네이트는 잘못을 했고 거기에 대한 댓가는 치워야 합니다.
     
    하지만 앞으로도 이런 유사한 사고가 자주 발생할겁니다.
     
    아무리 보안을 철저하게 한다고 하더라도 나날이 발전하는 해킹을 모두 막을 수는 없습니다.
     
    단순히 서비스 제공자를 욕할것만이 아니라 개개인의 보안 의식을 높이는 것이 피해를 줄이는데 도움이 많이 됩니다.
     
    윈도우 업데이트는 발표된 즉시즉시 해주시고, 백신 점검을 주기적으로 해주셔서 본인 PC를 안전하게 지켜주시고
     
    암호에 영문, 숫자, 특문 등을 섞어서 8자리 이상 설정하시면 많은 보안 위협의 절반 이상을 안전하게 지킬 수 있다고 볼 수 있습니다.
     
    모쪼록 이 기회에 여러분들의 보안 의식이 조금 더 높아지는 계기가 되길 바랍니다.
     
    긴글 읽어주시느라 감사합니다.
     
     
     
     
     
     
     
    엇1. 이번 사고 관련 악성코드가 확인 되었습니다. 전 안랩직원은 아니지만 많은 분들이 V3 Lite를 사용하시는 관계로 V3기준
           악성코드 진단명을 알려드립니다.
     
          - Win-Trojan/Agent.166912.KH
          - Win-Trojan/Agent.166912.KG
          - Win-Trojan/Etso.149504
          - Win-AppCare/Hacktool.751607
     
           백신 점검 시 해당 리스트에 있는 악성코드에 감염이 되었을 경우 반드시 네이트온 비밀번호를 변경하시기 바랍니다.
     
     
     
     
     
    ** 약간 글을 수정하였습니다.
    멋진남자의 꼬릿말입니다
    http://nawhko.tistory.com/










    이 게시물을 추천한 분들의 목록입니다.
    [1] 2011/07/31 04:35:49  98.163.***.99  캐스피언
    [2] 2011/07/31 04:50:53  61.79.***.139  
    [3] 2011/07/31 05:18:48  49.50.***.214  RichDaddy
    [4] 2011/07/31 06:49:32  112.156.***.14  프리무라
    [5] 2011/07/31 14:10:11  218.153.***.231  알창의
    푸르딩딩:추천수 3이상 댓글은 배경색이 바뀝니다.
    (단,비공감수가 추천수의 1/3 초과시 해당없음)

    죄송합니다. 댓글 작성은 회원만 가능합니다.

    번호 제 목 이름 날짜 조회 추천
    371771
    구형 컴퓨터 업그레이드 조언 부탁드립니다 [3] 방구석폐인 24/11/26 17:53 334 4
    371770
    고수님들의 고견 부탁드립니다.(가정용 조립PC) [9] 본인삭제금지 잡식마우스 24/11/25 10:54 415 3
    371769
    윈도7 아 [5] 시인과촌된장 24/11/24 12:42 547 4
    371767
    책상에서 PC 켜고 끄기 [16] NeoGenius 24/11/22 23:22 726 5
    371766
    옛날 노트북으로 듀얼 모니터 쓰려는데 충격 [8] 맥플러리 24/11/21 17:36 683 3
    371765
    사무용PC를 구매하려고하는데요 리뉴올PC(중고구입) 안좋은가요? [12] 유치원회장乃 24/11/21 16:32 445 2
    371764
    아무리 추워도 파밍을 게을리 하지 마라 [14] 싼타스틱4 24/11/18 02:12 810 7
    371763
    컴이 날라다니네여 [6] 시인과촌된장 24/11/17 18:38 728 3
    371762
    인터넷업무 위주 컴퓨턴데 어떤점이 부족할까요? [20] 차케라 24/11/14 10:11 621 1
    371761
    안녕하세요 선생님들 cpu고민이 되어서 질문드려봅니다 [9] 후라이케촵찹 24/11/10 18:18 640 2
    371760
    데스크탑 알림 프로그램을 찾습니다(도움ㅠㅠ) [8] 본인삭제금지 후천적 24/11/07 18:10 588 1
    371759
    중학교 들어갈 아들이 사용할 컴퓨터입니다. [13] 베스트금지베오베금지본인삭제금지외부펌금지 김차장™ 24/11/07 12:28 907 1
    371758
    LD플레이어로 게임을 하면 화면이 깨져 버립니다 [10] 후천적 24/11/06 14:19 745 1
    371757
    256g sd 카드 말인데 [2] 맥플러리 24/11/05 11:26 769 2
    371756
    노트북 노화로 인해 교체시기가 다가온것 같은데. 고르기가 너무 힘듭니다. [8] 창작글본인삭제금지 단단a 24/11/05 09:32 711 0
    371754
    선생님들) 컴퓨터 비교좀 가능할까요? 셋중에 뭐가 제일 좋을지 추천좀 해 [8] 팬티형 24/10/31 10:25 990 3
    371752
    좆댓어 [19] 싼타스틱4 24/10/28 00:48 1369 4
    371751
    컴알못이 CPU 업그레이드 질문 드립니다. [7] 대고참 24/10/24 22:12 939 0
    371750
    파워 가격차이만큼 수명이나 성능차이가 있을까요 [5] vegas999 24/10/23 14:00 965 2
    371749
    아들 컴터 사주려는데 조언 좀 부탁드립니다 [7] 미춰붜뤼겠눼 24/10/23 10:39 1104 2
    371748
    날이 추워지니까 FAN들이 소리를 내네요 [2] ㅗㅠㅑ 24/10/22 09:01 974 2
    371747
    노트북 교체시기인가 합니다. 노트북 고르는 것 도와주세요. [10] 본인삭제금지 도시샤 24/10/21 16:56 1065 0
    371746
    고수님들 컴퓨터 견적 질문좀 드립니다. [6] 오후10시47분 24/10/21 06:11 1007 1
    371744
    GTA5 옵션 관련 질문 드립니다. (너무 버벅되요...) [11] 본인삭제금지 MincePie 24/10/19 12:04 1010 1
    371743
    쉬프트키가 안먹혀요 도와주세요 [3] 맥플러리 24/10/19 11:03 1186 3
    371741
    진짜 인터넷때문에 돌아버릴것 같아요 제발 도와주세요 [10] 대고참 24/10/14 19:32 1167 1
    371740
    모니터 6개 입니다. 구성 [2] Lunatic 24/10/14 17:06 1269 4
    371739
    와 스피커 잡음해결 [3] Oh_My!_Girl 24/10/14 00:51 1232 1
    371737
    이런 스피커 잡음은 어떻게 해결해요? [5] 본인삭제금지 Oh_My!_Girl 24/10/13 21:09 1016 1
    371735
    원래 스피커도 발열이 있나요? [3] 본인삭제금지 Oh_My!_Girl 24/10/13 15:14 897 1
    [1] [2] [3] [4] [5] [6] [7] [8] [9] [10] [다음10개▶]
    단축키 운영진에게 바란다(삭제요청/제안) 운영게 게시판신청 자료창고 보류 개인정보취급방침 청소년보호정책 모바일홈