모바일 오유 바로가기
http://m.todayhumor.co.kr
분류 게시판
베스트
  • 베스트오브베스트
  • 베스트
  • 오늘의베스트
  • 유머
  • 유머자료
  • 유머글
  • 이야기
  • 자유
  • 고민
  • 연애
  • 결혼생활
  • 좋은글
  • 자랑
  • 공포
  • 멘붕
  • 사이다
  • 군대
  • 밀리터리
  • 미스터리
  • 술한잔
  • 오늘있잖아요
  • 투표인증
  • 새해
  • 이슈
  • 시사
  • 시사아카이브
  • 사회면
  • 사건사고
  • 생활
  • 패션
  • 패션착샷
  • 아동패션착샷
  • 뷰티
  • 인테리어
  • DIY
  • 요리
  • 커피&차
  • 육아
  • 법률
  • 동물
  • 지식
  • 취업정보
  • 식물
  • 다이어트
  • 의료
  • 영어
  • 맛집
  • 추천사이트
  • 해외직구
  • 취미
  • 사진
  • 사진강좌
  • 카메라
  • 만화
  • 애니메이션
  • 포니
  • 자전거
  • 자동차
  • 여행
  • 바이크
  • 민물낚시
  • 바다낚시
  • 장난감
  • 그림판
  • 학술
  • 경제
  • 역사
  • 예술
  • 과학
  • 철학
  • 심리학
  • 방송연예
  • 연예
  • 음악
  • 음악찾기
  • 악기
  • 음향기기
  • 영화
  • 다큐멘터리
  • 국내드라마
  • 해외드라마
  • 예능
  • 팟케스트
  • 방송프로그램
  • 무한도전
  • 더지니어스
  • 개그콘서트
  • 런닝맨
  • 나가수
  • 디지털
  • 컴퓨터
  • 프로그래머
  • IT
  • 안티바이러스
  • 애플
  • 안드로이드
  • 스마트폰
  • 윈도우폰
  • 심비안
  • 스포츠
  • 스포츠
  • 축구
  • 야구
  • 농구
  • 바둑
  • 야구팀
  • 삼성
  • 두산
  • NC
  • 넥센
  • 한화
  • SK
  • 기아
  • 롯데
  • LG
  • KT
  • 메이저리그
  • 일본프로야구리그
  • 게임1
  • 플래시게임
  • 게임토론방
  • 엑스박스
  • 플레이스테이션
  • 닌텐도
  • 모바일게임
  • 게임2
  • 던전앤파이터
  • 마비노기
  • 마비노기영웅전
  • 하스스톤
  • 히어로즈오브더스톰
  • gta5
  • 디아블로
  • 디아블로2
  • 피파온라인2
  • 피파온라인3
  • 워크래프트
  • 월드오브워크래프트
  • 밀리언아서
  • 월드오브탱크
  • 블레이드앤소울
  • 검은사막
  • 스타크래프트
  • 스타크래프트2
  • 베틀필드3
  • 마인크래프트
  • 데이즈
  • 문명
  • 서든어택
  • 테라
  • 아이온
  • 심시티5
  • 프리스타일풋볼
  • 스페셜포스
  • 사이퍼즈
  • 도타2
  • 메이플스토리1
  • 메이플스토리2
  • 오버워치
  • 오버워치그룹모집
  • 포켓몬고
  • 파이널판타지14
  • 배틀그라운드
  • 기타
  • 종교
  • 단어장
  • 자료창고
  • 운영
  • 공지사항
  • 오유운영
  • 게시판신청
  • 보류
  • 임시게시판
  • 메르스
  • 세월호
  • 원전사고
  • 2016리오올림픽
  • 2018평창올림픽
  • 코로나19
  • 2020도쿄올림픽
  • 게시판찾기
  • 오유인페이지
    개인차단 상태
    백화선생님의
    개인페이지입니다
    가입 : 15-05-13
    방문 : 634회
    닉네임변경 이력
    회원차단
    회원차단해제
    게시물ID : dungeon_560442
    작성자 : 백화선생
    추천 : 0
    조회수 : 500
    IP : 211.183.***.84
    댓글 : 3개
    등록시간 : 2015/10/28 17:52:49
    http://todayhumor.com/?dungeon_560442 모바일
    던파 보안에 대해 주절주절
    해킹글이 많아서 짧게나마 몇자 적어보고자 합니다.
    던파에서 사용하는 보안 시스템은 크게 고블린패드, 보안카드, OTP(PC, Mobile)로 크게 3가지입니다.

    각각의 원리와 취약점, 대처방안을 짧게나마 풀어보겠습니다.

    1. 고블린패드

    4자리의 핀 코드를 고블린을 움직여서 넣는 방식입니다. 

    장점 

    1. 키보드 입력을 후킹하는 키로거 툴에 걸려도 절대 알아낼 수 없습니다. 아마추어들이 사용하는 절대 다수의 해킹툴이 키로거인걸 생각하면 사실상 이거만으로도 꽤나 강력해..야..합니다만, 후술할 문제로 인해 그리 강력하다고는 보기 힘듭니다. 

    2. 기억하기 쉽고 변경하기도 쉽습니다. 이게 뭔 소린지 하겠지만, 상당히 큽니다. 사람의 기억력이 그리 뛰어나지 못한데, 상대적으로 외우기 쉬운 핀 코드를 사용하는 고패는 변경에 대한 리스크가 별로 없거든요. 동일한 패스워드를 지속적으로 사용할 경우 브루트 포스 어택(계속 반복해서 때려넣어보는거)에 취약해지기 때문에, 변경을 자주 해 주는 것은 좋습니다. 게다가 비밀번호를 기억하지 못해 어딘가 적어둘 일도 별로 없죠. (설마 고패도 어디 적어두시는 분은 없겠...)

    단점/취약점

    1. 기억하기 쉬운만큼 타인에 의한 유출도 쉽고 유추도 쉽습니다. 은행 비밀번호와 같습니다. 일례로 은행 비밀번호 관련 조사에서는 사용자 대부분이 생일 혹은 자신의 개인정보로 유추 가능한 무언가를 사용하고 있다는 결과도 있었죠. 게다가 타인에게 한번 알려주면 또한 쉽게 잊기 힘들죠. 

    2. 던파 홈페이지의 취약성입니다. 외부에서 무언가 해킹된 1차 정보로 고객센터 호출을 통해 해지해버리는거죠. 이놈의 주민번호가 문제입니다-_-;

    3. 고패는 풀고나서 특정 시간 내에 특정 조건으로 강종 후 재접속 시에는 고패 재입력이 뜨지 않습니다. 이미 ID/Pass가 노출된 상황에서는 고패 입력 후 해커가 강종 후 재실행으로 접속 레이스를 유발하여 고패가 해지된 상태에서 접속이 가능한 특수한 상황이 발생할 수 있습니다. 원칙적으로 유저들이 이 취약점에 대응하기는 불가능합니다 -_-

    4. 키로거에는 대비가 되지만 스크린 캡처 혹은 영상까지 로깅하는 해킹툴에는 극도로 취약해집니다 -_-;;; 

    대응책

    1. 고패를 자주 바꿉시다.
    2. 개인 정보와 관계없는 번호면 좋습니다.
    3. PC에 해킹툴이 있는지를 꼼꼼히 체크해서 정리합시다. 
    4. 애초에 수상한 사이트/메일/파일은 가지도 받지도 실행하지도 맙시다.
    5. 사이트별 비번은 다르게 설정해줍시다.

    2. 보안카드

    모바일로 문자를 발급받아 해당 위치에 해당하는 문자를 입력하는 방식입니다.

    장점

    1. 발급/해지에 모바일 인증을 해야 합니다.
    2. 그 외엔 없습니다. 진짜 없어요. -_-; 

    단점

    1. 그 외의 것 전부. 고패의 취약성 + 키로거에까지 약합니다.

    대응책

    1. 쓰지 맙시다. 보안카드는 고대의 유산입니다. 잘 접어서 어디 항아리에라도 넣어둬야죠.
    2. 서울역이나 이런데서 대포폰 알바 이런거 할때 자기 개인정보 팔지 맙시다(....)
    3. 타 사이트 해킹 및 모바일 분실 역시 주의합시다. 모바일 인증의 단점은 모바일 복제에요.

    3. OTP

    PC나 모바일에서 1회용 인증기를 사용하는 방식입니다.

    장점

    1. 현존 보안 체계 중 그나마 가장 강력합니다. 던파 OTP의 경우 폐기 주기도 꽤나 짧은 축에 들어서 OTP 자체가 노출당하지만 않는다면 꽤나 강력한 보안을 자랑합니다. 
    2. 홈페이지를 통한 해지 신청도 개인정보만으로 되지 않아서 좋습니다. 다만 역시 모바일 기기 복제는 주의합시다.
    3. 키로거와 화면로거 모두 쓸모가 없습니다. 한번 쓰면 만료되어버리거든요

    단점

    1. 시드 노출에 취약합니다. 사실상 숫자를 만드는 알고리즘은 죄다 노출되었다고 봐야 하기에, PC고 모바일이고 OTP 일련번호(시드)가 노출되면 그 즉시 OTP는 복제당한다고 봐야 합니다.
    2. 이로 인해 PC, 특히 USB에 넣고 다니면 몇배로 위험해집니다. USB는 멀웨어의 온상이라 할 정도로 취약하지요 -_-; 이곳저곳 연결될 일이 많아서 그런겁니다. USB에 이상한거 묻지 말라고 콘돔을 씌울 수도 없고 참...
    3. 모바일의 경우 루팅되면 모든 정보가 통으로 노출될 가능성이 큽니다. 악성 프로그램 (특히 안드로이드)들이 쉽게 접근할 수 있게 됩니다.

    대응책

    1. 가급적 PC OTP보단 M OTP가 강력합니다.
    2. 폰은 순정 상태로 씁시다.
    3. 주기적으로 바이러스 검사를 해 줍시다 (이건 필수에얌)

    이 게시물을 추천한 분들의 목록입니다.
    푸르딩딩:추천수 3이상 댓글은 배경색이 바뀝니다.
    (단,비공감수가 추천수의 1/3 초과시 해당없음)

    죄송합니다. 댓글 작성은 회원만 가능합니다.

    번호 제 목 이름 날짜 조회 추천
    94
    풀피헬 다녀오겠습니다 [5] 백화선생 15/10/30 12:01 78 0
    93
    풀피헬 기준 기대 에픽은 몇개일까요 [8] 백화선생 15/10/30 09:47 153 0
    92
    나눔은 훈훈한데 [3] 백화선생 15/10/29 22:18 103 0
    91
    바톤 받아라~~!!! [9] 백화선생 15/10/29 21:07 134 1
    90
    다음 스펙업 목표를 뭘 해야 할까요... [4] 백화선생 15/10/29 18:12 137 0
    89
    언젠가 적화통일이 된다면 [9] 백화선생 15/10/28 20:18 118 1
    88
    접속해보니 고정공대 가입하겠냐는 우편이 와 있... 백화선생 15/10/28 19:51 133 0
    87
    배메 2각 신일러에 실망하시는 분들 백화선생 15/10/28 18:21 273 0
    86
    * 이계초보자 칭호는 '스킨적용'이 되지 않도록 수정됩니다. [6] 백화선생 15/10/28 17:56 184 0
    던파 보안에 대해 주절주절 [3] 백화선생 15/10/28 17:52 50 0
    84
    솔직히 본캐 레이드 갔으니 부캐 경험 있다도 못믿겠는데 [8] 백화선생 15/10/28 16:29 177 0
    83
    나눔 인증 및 재나눔을 위해 출정합니다 [1] 백화선생 15/10/28 12:13 84 0
    82
    쩝.. 뭘 해도 소마의 결론은 하나밖에 없네요 [10] 백화선생 15/10/28 09:26 166 0
    81
    [공대글 죄송합니다] 금주 토/일 23:00에 격 부셔버릴 한분 모십니다 [2] 백화선생 15/10/27 12:21 85 0
    80
    [닉언죄] 피닭님 죄송합니다 [1] 백화선생 15/10/26 19:27 84 0
    79
    일톤 강화에 대해 말 많은데 [3] 백화선생 15/10/26 16:29 148 0
    78
    뭐 기준이고 됐고 [11] 백화선생 15/10/26 16:16 168 0
    77
    가끔 보면 말이죠 [9] 백화선생 15/10/25 18:20 182 0
    76
    무지개가 떴어요 창작글 백화선생 15/10/25 17:18 19 1
    75
    일톤 목표를 하나 딱 달성했네요 [1] 백화선생 15/10/25 11:40 172 0
    74
    북한, 국회의원과 의원 보좌관 개인용 컴퓨터 해킹 백화선생 15/10/22 15:41 61 0
    73
    개신익 마지막 한분 모십니다. [2] 백화선생 15/10/22 12:24 39 0
    72
    정말 어제 레이드는 끔찍했네요 -_- [5] 백화선생 15/10/22 08:14 346 0
    71
    개신팩 222 가실분..? [5] 백화선생 15/10/20 09:27 30 0
    70
    많이 슬픕니다. [1] 창작글외부펌금지 백화선생 15/10/19 20:43 52 4
    69
    [Why] '헬조선'은 불평분자들 마음속에 백화선생 15/10/18 10:27 65 2
    68
    예전 오유 이계팟 원탑은 [5] 백화선생 15/10/17 19:14 185 0
    67
    브로큰 나온김에 속소마 36 vs 33 [4] 백화선생 15/10/17 15:51 160 0
    66
    저 빼고 다 좋아하는 개봉식 [12] 백화선생 15/10/17 15:41 213 0
    65
    도미네이션즈) 오유길드분에게 털렸네여 백화선생 15/10/17 11:34 45 0
    [1] [2] [3] [4] [5] [6] [7] [8] [9] [10] [다음10개▶]
    단축키 운영진에게 바란다(삭제요청/제안) 운영게 게시판신청 자료창고 보류 개인정보취급방침 청소년보호정책 모바일홈