|
2006-12-27 13:14
조회: 1,779
추천: 0
OTP도 해킹 가능할 것 같습니다.OTP 해킹건에 대해서 어떻게 뚫렸을까;;
로체님 사건을 보면서 한번 생각해봤습니다. OTP자체는 매우 안전한 방법이며 아직까지 해킹이 된적은 없는거 같습니다. 근데 왜 해킹당했을까요;; 그것은 바로 이 안전할꺼 같은 OTP가 홈페이지에서 해제가 가능하나는 것입니다-_-; OTP를 해제하려면 4가지 방법이 있습니다. 1. 핸드폰으로 인증 숫자 넣고 해지 2. 공인인증서 통해서 해지 3. 신용카드를 통해서 해지 4. 민증 사본등 팩스로 보내서 해지 이 세가지 입니다. 개인적으로 2번 3번은 뚫리기가 매우 쉽다고 생각합니다-_-; 이전에 대규모 해킹 사태일때 아무리 비번을 바꿔도 계속 해킹당하곤 했었죠.. 이런분들 백이면 백 전부다 주민등록번호 비밀번호 노출 당하셨습니다.. 그러면 일단 본인 집 컴퓨터나 겜방 컴퓨터에 해킹 프로그램이 깔려있다고 봅시다.. 그리고.. 공인인증서를 새로 생성하셨다던지.. 온라인 구매를 통해서 카드를 사용하셨다고 치면.. --> 결론.. 공인인증서 생성부터 비번까지 노출됐습니다. --> 카드 비번 카드 번호 다 노출됐겠죠.. 그러면 해커는 이미 R2계정 아이디 비번 알고 있는 상태에서 민증 사본이라던지 핸드폰 없이도 OTP를 정지 시킬 수있겠죠;; 정말 어처구니 없습니다. 전 왜 신용카드나 공인인증서를 통해서 OTP를 해지 가능하게 해놨는지 모르겠습니다.(아마도 이전에 OTP가 계속 말썽일으켰 을때 그때 해지 쉽게 하려고 그런거 같은데 지금까지도 해킹에 노출될 수 있는 카드나 공인인증서 해지를 놔둔게 이해가 안가는군요..) 물론 더욱 어이없는것은 저렇게 자기네가 해킹 가능한 구조로 만들어놓고도 로체님 같은분이 가서 따졌을때 배째라고 나오는 영자 들의 뇌에 주름이있는지 궁금합니다.. --> 어쨌든 OTP도 완전히 안전하지가 않습니다. 카드나 인증서 정보가 누출됐 으면 해지 가능하니깐요.. 개늠들-_-; --> 방지법은 귀찮아도 OTP + SC카드를 동시에 쓰시고요(SC카드는 인쇄후에 꼭 지우시구요..) --> 무엇보다 매일매일 귀찮아도;; 다잡아등 해킹 방지 프로그램 돌려주세요..(V3로는 못막구요.. 아시다시피 은행 띄워놓는것도 소용 없는거 같습니다..) 무슨놈의 게임이 해킹때문에 매일 걱정하면서 해야하나요 게임하다가 개인정보 다 누출되고 인터넷에 떠돌겠군요.. R2운영자는 니들 게임하다가 유출당한 개인 정보 배상하다가 걸뱅이 되서 나 앉을 걱정은 안돼나 모르겠군요 R2 정말 계속 이딴식으로 나가다가 망할지도 모르겠네요.. 지금까지 열심히 해온것이 슬슬 후회가 된다는-_-;
EXP
602
(2%)
/ 701
|
룰라