모바일 오유 바로가기
http://m.todayhumor.co.kr
분류 게시판
베스트
  • 베스트오브베스트
  • 베스트
  • 오늘의베스트
  • 유머
  • 유머자료
  • 유머글
  • 이야기
  • 자유
  • 고민
  • 연애
  • 결혼생활
  • 좋은글
  • 자랑
  • 공포
  • 멘붕
  • 사이다
  • 군대
  • 밀리터리
  • 미스터리
  • 술한잔
  • 오늘있잖아요
  • 투표인증
  • 새해
  • 이슈
  • 시사
  • 시사아카이브
  • 사회면
  • 사건사고
  • 생활
  • 패션
  • 패션착샷
  • 아동패션착샷
  • 뷰티
  • 인테리어
  • DIY
  • 요리
  • 커피&차
  • 육아
  • 법률
  • 동물
  • 지식
  • 취업정보
  • 식물
  • 다이어트
  • 의료
  • 영어
  • 맛집
  • 추천사이트
  • 해외직구
  • 취미
  • 사진
  • 사진강좌
  • 카메라
  • 만화
  • 애니메이션
  • 포니
  • 자전거
  • 자동차
  • 여행
  • 바이크
  • 민물낚시
  • 바다낚시
  • 장난감
  • 그림판
  • 학술
  • 경제
  • 역사
  • 예술
  • 과학
  • 철학
  • 심리학
  • 방송연예
  • 연예
  • 음악
  • 음악찾기
  • 악기
  • 음향기기
  • 영화
  • 다큐멘터리
  • 국내드라마
  • 해외드라마
  • 예능
  • 팟케스트
  • 방송프로그램
  • 무한도전
  • 더지니어스
  • 개그콘서트
  • 런닝맨
  • 나가수
  • 디지털
  • 컴퓨터
  • 프로그래머
  • IT
  • 안티바이러스
  • 애플
  • 안드로이드
  • 스마트폰
  • 윈도우폰
  • 심비안
  • 스포츠
  • 스포츠
  • 축구
  • 야구
  • 농구
  • 바둑
  • 야구팀
  • 삼성
  • 두산
  • NC
  • 넥센
  • 한화
  • SK
  • 기아
  • 롯데
  • LG
  • KT
  • 메이저리그
  • 일본프로야구리그
  • 게임1
  • 플래시게임
  • 게임토론방
  • 엑스박스
  • 플레이스테이션
  • 닌텐도
  • 모바일게임
  • 게임2
  • 던전앤파이터
  • 마비노기
  • 마비노기영웅전
  • 하스스톤
  • 히어로즈오브더스톰
  • gta5
  • 디아블로
  • 디아블로2
  • 피파온라인2
  • 피파온라인3
  • 워크래프트
  • 월드오브워크래프트
  • 밀리언아서
  • 월드오브탱크
  • 블레이드앤소울
  • 검은사막
  • 스타크래프트
  • 스타크래프트2
  • 베틀필드3
  • 마인크래프트
  • 데이즈
  • 문명
  • 서든어택
  • 테라
  • 아이온
  • 심시티5
  • 프리스타일풋볼
  • 스페셜포스
  • 사이퍼즈
  • 도타2
  • 메이플스토리1
  • 메이플스토리2
  • 오버워치
  • 오버워치그룹모집
  • 포켓몬고
  • 파이널판타지14
  • 배틀그라운드
  • 기타
  • 종교
  • 단어장
  • 자료창고
  • 운영
  • 공지사항
  • 오유운영
  • 게시판신청
  • 보류
  • 임시게시판
  • 메르스
  • 세월호
  • 원전사고
  • 2016리오올림픽
  • 2018평창올림픽
  • 코로나19
  • 2020도쿄올림픽
  • 게시판찾기
  • 오유인페이지
    개인차단 상태
    멋진남자님의
    개인페이지입니다
    가입 : 03-11-11
    방문 : 4115회
    닉네임변경 이력
    회원차단
    회원차단해제
    게시물ID : computer_12844
    작성자 : 멋진남자
    추천 : 5
    조회수 : 1192
    IP : 125.141.***.178
    댓글 : 5개
    등록시간 : 2011/07/31 04:21:57
    http://todayhumor.com/?computer_12844 모바일
    네이트 쉴드 치는글
    출처: 맥쓰사


    안녕하세요. 여러분.
     
     
     
    일단 전 네이트가 잘했다는건 소리를 하려는건 아닙니다.
     
    하지만 전 네이트와 싸이월드 운영사인 SK 컴즈를 쉴드 치는 글을 써 봅니다. (주주라고는 말 못함.. )
     
    어그로를 상당히 끌긴 하겠지만 정보에 대해 바로 잡을것은 잡아야겠다 싶어서 글을 써봅니다.
     
    스크롤 압박도 약간 있어요 ^_^;
     

    SBS 보도에서 암호가 순식간에 풀린다... 뭐 이런 뉴스를 접하신 분들이 계실겁니다.
     
    강력한 암호화라면서 이놈들 거짓말 한다 라고 하시는 분들이 많더군요.
     
    SK컴즈 보안담당이사(CSO)분이 단방향 암호화를 사용하여 주민번호 및 암호를 암호화 하였다고 했습니다.
     
    강력한 암호화라서 현재는 해독 하기 어렵다라고 했지요.
     
    다 맞는 말입니다. 비밀번호 및 주민번호 암호화는 네이트에서 사용한 기법을 다들 사용합니다.
     
    근데 왜 기자는 왜 그렇게 썼을까요.
     
     
     
    애초에 비전문자인 기자분께서 잘 모르시기 때문에 부족한 정보를 가지고 기사를 쓰신거 같습니다.
     
    알고 계셨다고 가정한다면 독자들에게 자극이 되게끔 자극적인 찌라시 기사를 쓰신게 되겠고요.
     
    그 문제의 보도를 링크 해보도록 하겠습니다. (http://news.sbs.co.kr/section_news/news_read.jsp?news_id=N1000960683)
     
     
     
    네이트에 사용된 암호화 기법은 MD5 (Message Digest 5)라고 불리는 기법입니다.
     
    개발된지도 좀 되었지만 안깨지기로 유명한 암호화 기법 입니다.
     
    흔히 비밀번호를 잊어먹었을때 비밀번호 찾을 때 임시 비밀번호를 발급하는 곳이 전부 MD5를 사용하여 비밀번호를
     
    암호화 하여 저장합니다.
     
    좀 더 자세히 들여다 볼까요?
     
     
    이 MD5는 단방향 암호화 기법입니다.
     
    평문 -------> 해쉬 형태로 암호화가 되며 수학적으로 역해쉬 즉, 역해독이 불가능합니다.
     
    수십, 수백개의 문자를 넣어도 결과물은 32자리의 영문 숫자 조합이 나올뿐이죠.
     
    왜 그런지는.... 깊게 수학적으로 파고 들어가셔야 하니.. 이런건 모르시는게 정신건강에 아주아주 좋습니다.
     
    그럼 어찌 로그인할때 어찌 암호가 맞는지 알 수 있을까요?
     
    답은 해쉬 대조입니다. 미리 내 컴퓨터에서 평문 -> MD5 해쉬 형태로 변환해서 서버로 비밀번호 정보를 날리고,
     
    서버에는 미리 해쉬로 암호화 되어 저장된 비밀번호 데이터를 서로 대조하여 32자리 해쉬값이 맞을 경우 로그인이 성공하게 됩니다.
     
     
     
    자, 그럼 왜 보도처럼 해독이 되었을까요?
     
    다름 아닌 사전화 때문입니다. 미리 평문을 암호화 해서 해쉬형태로 저장해 놓습니다.
     
    평문 -> 해쉬 이런 형식으로 쭉 저장합니다.
     
    역방향으로 해독이 불가능한 시점에서 이 암호를 평문화 시키는 방법은 해쉬 대조밖에 답이 없습니다.
     
    즉, 암호가 자릿수가 적던지, 쉬우면 노출된다는 것이죠.
     
     
     
    예를 들어 테스트를 해볼까요?
     
    평문인 "love" 의 MD5 해쉬값은 b5c0b187fe309af0f4d35982fd961d7e 입니다.
     
    그럼 해독 툴을 이용해서 해독해 볼까요?
     

     
    바로 나오네요.
     
     
     
    몇가지 테스트를 더 해보겠습니다.
     
    보도에 사용된 비밀번호 sbs911 -> 9c4be391980adfe67b90bd9c7848f25e
     

    역시 나오네요.
     
     
    보도에 사용된 비밀번호 abc1234 -> a141c47927929bc2d1fb6d336a256df4
     

     
     
    그럼 약간 어렵게 바꿔 볼까요?
     
    qorhvmstkfkddl12#$(배고픈사랑이12#$) -> e68ab3fa832c58d2b64fb01d7acad122
     

    변환 가능한게 없다네요.
     
    보도에 테스트한 비밀번호는 다 쉬운 조합이라 사전 공격 테스트에도 다 나옵니다.
     
    어려운 조합에 대해서는 기자가 언급하질 않네요. (흥)
     
     
     
     
    이와 같이 사전데이터를 기반으로, 또는 무작위 대입으로 하는 해독방법은 암호가 길고 어려울수록
     
    평문화가 어렵습니다. SK측에서는 가입 시 암호를 특정 자리 이상, 그리고 최소 영문 숫자 조합을 필수 조건으로 하고 있죠.
     
    또한 암호 설정 권고 조건이 8자리 이상의 암호, 영문 숫자 특수문자 모두 들어간 암호조합입니다.
     
    아래의 사이트에서 자신의 비밀번호를 암호화 후 역해독 해보세요. 쉽게 된다면 자신의 비밀번호가 취약한 것이라고 보는게 맞습니다.
     
    보안의식 부재라는게 이런거죠.
     
     
    암호화 사이트 : http://www.yellowpipe.com/yis/tools/encrypter/index.php 하단의 메뉴에서 MD5 Crypt (one-way) 선택
    해독 사이트 : http://md5.web-max.ca/
     
     
     
    여기서 해독 되시는 분들은 반성하시고 비밀번호를 바꾸시길 권장드립니다.
     
    아 물론 저는 해독 안되지 말입니다. ^ㅅ^
     
     
     
     
     
    분명히 관리 소홀한 네이트는 잘못을 했고 거기에 대한 댓가는 치워야 합니다.
     
    하지만 앞으로도 이런 유사한 사고가 자주 발생할겁니다.
     
    아무리 보안을 철저하게 한다고 하더라도 나날이 발전하는 해킹을 모두 막을 수는 없습니다.
     
    단순히 서비스 제공자를 욕할것만이 아니라 개개인의 보안 의식을 높이는 것이 피해를 줄이는데 도움이 많이 됩니다.
     
    윈도우 업데이트는 발표된 즉시즉시 해주시고, 백신 점검을 주기적으로 해주셔서 본인 PC를 안전하게 지켜주시고
     
    암호에 영문, 숫자, 특문 등을 섞어서 8자리 이상 설정하시면 많은 보안 위협의 절반 이상을 안전하게 지킬 수 있다고 볼 수 있습니다.
     
    모쪼록 이 기회에 여러분들의 보안 의식이 조금 더 높아지는 계기가 되길 바랍니다.
     
    긴글 읽어주시느라 감사합니다.
     
     
     
     
     
     
     
    엇1. 이번 사고 관련 악성코드가 확인 되었습니다. 전 안랩직원은 아니지만 많은 분들이 V3 Lite를 사용하시는 관계로 V3기준
           악성코드 진단명을 알려드립니다.
     
          - Win-Trojan/Agent.166912.KH
          - Win-Trojan/Agent.166912.KG
          - Win-Trojan/Etso.149504
          - Win-AppCare/Hacktool.751607
     
           백신 점검 시 해당 리스트에 있는 악성코드에 감염이 되었을 경우 반드시 네이트온 비밀번호를 변경하시기 바랍니다.
     
     
     
     
     
    ** 약간 글을 수정하였습니다.
    멋진남자의 꼬릿말입니다
    http://nawhko.tistory.com/










    이 게시물을 추천한 분들의 목록입니다.
    [1] 2011/07/31 04:35:49  98.163.***.99  캐스피언
    [2] 2011/07/31 04:50:53  61.79.***.139  
    [3] 2011/07/31 05:18:48  49.50.***.214  RichDaddy
    [4] 2011/07/31 06:49:32  112.156.***.14  프리무라
    [5] 2011/07/31 14:10:11  218.153.***.231  알창의
    푸르딩딩:추천수 3이상 댓글은 배경색이 바뀝니다.
    (단,비공감수가 추천수의 1/3 초과시 해당없음)

    죄송합니다. 댓글 작성은 회원만 가능합니다.

    번호 제 목 이름 날짜 조회 추천
    430
    딴 경기도 1-2점차 승부인데... 멋진남자 11/08/10 21:59 63 0
    429
    임채섭........ 멋진남자 11/08/10 21:11 34 0
    428
    오늘 심수창이군요. [1] 멋진남자 11/08/09 07:34 259 3
    427
    아 어제 좀 쳤다고, [1] 멋진남자 11/08/07 18:31 84 0
    426
    전준우 부상인가 보네요. 멋진남자 11/08/07 18:15 40 0
    425
    부첵.. 불안 불안... [1] 멋진남자 11/08/07 17:11 46 0
    424
    데스크탑 중고 판매 가격 질문 [2] 멋진남자 11/08/07 04:43 88 0
    423
    어제 LG의 패배가 롯데에게 독일까요..? [1] 멋진남자 11/08/04 05:58 190 0
    422
    심수창 [1] 멋진남자 11/08/03 18:58 63 0
    421
    이자식... 멋진남자 11/08/03 08:32 93 0
    420
    넥센은 공수 조화도 좋은 듯요... [2] 멋진남자 11/08/02 23:25 201 2
    419
    KBO는 현금 트레이드 조사하라~. [2] 멋진남자 11/07/31 21:36 225 2
    418
    5일 연속 등판은 인간적으 [2] 멋진남자 11/07/31 20:23 90 0
    417
    방금 해설 ㅋㅋㅋ 멋진남자 11/07/31 18:36 112 0
    416
    방금 황재균 삼진. [1] 멋진남자 11/07/31 17:41 119 0
    네이트 쉴드 치는글 [5] 멋진남자 11/07/31 04:21 160 4
    414
    문규현 2안타 멋진남자 11/07/30 02:48 90 0
    413
    요즘 롯데는 이대호가 1번타자인가.. 멋진남자 11/07/28 20:23 80 0
    412
    SK 경기는 멋진남자 11/07/28 19:54 55 0
    411
    오늘도 지는건가.. [1] 멋진남자 11/07/28 18:53 45 0
    410
    양신 멋진남자 11/07/23 19:02 80 0
    409
    올스타 어디서 보시나요? [7] 멋진남자 11/07/23 16:26 188 0
    408
    iTunes 옳바르게 사용하기 1편 [2] 멋진남자 11/07/23 07:01 175 2
    407
    용병 제한 [2] 멋진남자 11/07/22 13:18 252 0
    406
    우리나라에서는 iTunes를 제대로 쓸 수 없다는 것이 안타까움 [1] 멋진남자 11/07/21 14:41 102 5
    405
    오늘 야구 보러 가는데 [2] 멋진남자 11/07/21 07:00 137 0
    404
    4위팀은 참 힘들듯.. 멋진남자 11/07/20 21:54 124 0
    403
    와 이런 말하면 미안하지만.. [3] 멋진남자 11/07/20 21:51 223 2
    402
    쇼폰케이 보상받은 핸드폰 판매 방법 질문 멋진남자 11/07/20 14:23 32 0
    401
    드디어 2.5 게임 차이인가요. [2] 멋진남자 11/07/19 22:44 279 4
    [1] [2] [3] [4] [5] [6] [7] [8] [9] [10] [다음10개▶]
    단축키 운영진에게 바란다(삭제요청/제안) 운영게 게시판신청 자료창고 보류 개인정보취급방침 청소년보호정책 모바일홈