|
2012-06-11 07:01
조회: 4,646
추천: 1
OTP 뚤려서 해킹당하는 사례1: 일단 해킹대상의 컴터에 키로거 프로그램이 숨어있어야한다
2: 작업은 2인이 필요하다 (물론 1인도 되지만 2인이 훨씬 수월하고 빠르다 그리고 해킹은 2인이상이 한다)
3: 작업대상 컴터가 로그인이 되는순간 키로거(대상의 키보드에 입력되는 모든 키 입력정보가 실시간으로 해킹범의 컴터로 이송된다) 프로그램도 작동되고 아디와 비번을 치면 바로바로 뜬다 그후에는 OTP 를 입력하게 되겠지
4: OTP 입력이 끝나는순간 해킹범 2명은 동시에 홈페이지와 게임에 동시접속을 한다 (OTP는 30초단위로 패스워드가 바뀐다 즉 한번 바뀔때마다 30초의 시간이 있는것이다)
5: 해당 사용자는 접속하고 컴터가 팅기면 다시 게임에서 계정과 비번을 입력하고 OTP를 입력할것이나
동시에 홈피에 접속한 해킹범이 이미 비번을 변경한후라 계정정보가 맞지 않는다고 뜬다
6: 당황한 사용자는 몇번을 더 시도해본후에 홈피로 가서 OTP를 다시 입력하고 비번변경을 하게 된다
7: 그리고 게임안에 접속하면 골드와 경매장 환수금과 모든장비가 다 털리고 케릭까지 삭제된 자신의 계정을 보게된다
그래서 팁은
OTP는 전부 치지 않고 마지막 2자리는 남겨두고 있다가 OTP변경 1초전에 입력하고 접속하면
사용자가 접속하는순간 OTP 번호는 바뀌게 되므로 적어도 이 경우에서는 안전하다
자신의 계정은 자신이 지키자...
EXP
728
(28%)
/ 801
|
한줌의사랑