'보안'에 해당되는 글 3건
옥션 해킹, 스스로 주의하는 수 밖에 .. - 2008/02/12 06:45
옥션발 해킹 파문이 좀 잠잠해지나보다.
'..카더라 통신'에 따르면.. 중국 해커가 옥션 운영자 PC에 대거 해킹 메일을 보내서 개인 정보를 빼내갔다는데, 사건이 발생하고 옥션에서 정식 사과문 뜨고 언젠가부터 네이버 로그인할때도 비밀번호를 변경하라는 문구가 뜨기 시작했다. 물론 일주일에 한번씩 뜨는거긴 했지만 이번에는 일주일 뒤에 띄우기 선택권도 없이, 제발 바꾸라는 식이다.
한 며칠 계속되는 비밀번호 변경 권고에 약간의 짜증이 나려고 하는 순간.. 문득 숭례문 화재 사건이 떠올랐다. 숭례문 화재에 대해서도 한 네티즌이 화재 우려를 경고했다는데 막상 1년간 아무도 관심을 가지지 않다가 사건이 터지고서야 관심을 가지지 않았는가?
소잃고 외양간 고친다고 다들 난리지만, 이번 해킹사건도 그럴 가능성이 있어 보인다. 사건 발생이후 추가 피해가 발견되지 않으면서 슬슬 이 사건이 수면 아래로 가라앉으려 하고 있지 않는가. 그리고 언제나 그랬듯이 이전과 다름 없는 하루가 시작되면서 개인 정보 유출 사실은 잊혀질 거다.
그러나, 재미삼아 해킹을 한게 아니라면 빼낸 정보를 활용해 추가 범행이 충분히 가능한 상황이고 실제로 그런 일들이 많이 있지 않았던가. 얼마나 많은 사람의 개인 정보가 유출되었는지 모르지만 1,800만이 가입한 옥션인 만큼 추가 사건이 발생할 경우, 그 파장은 만만치 않을테다.
정보 보안, 스스로 조심해야 ..
물론 주요 웹사이트 및 회사들이 보안 관리를 철저히 해야할 필요도 있지만 개인들도 스스로 자기 정보 보안에 보다 관심을 가질 필요가 있어 보인다. 운전도 그렇듯이 사고 발생 위험을 막기 위해 방어 운전을 하듯 자기 정보도 스스로 어느 정도 관리해줄 필요가 있다.
가볍게는 중요한 사이트들은 비밀번호를 조금씩 다르게 설정해두는 센스 ( 보통 보안이 취약한 웹사이트를 해킹해서 그 아이디와 패스워드로 대형 웹사이트에 접속하는 방법이 있다. 사실 보안이 취약한 웹사이트는 해킹을 당해도 당한줄도 모른다;;;) 와 가급적 주민등록번호나 쉽게 추정이 가능한 비밀번호는 안쓰는게 좋다.
또한 주요 신용 관리 회사들이 제공하는 주민등록번호 무단 도용 방지 서비스( 2008/01/14 - [IT/컴퓨터] - 주민등록번호 무단 도용 방지!! ) 를 활용해 타 사이트에 다른 사람들이 무단을 가입하는 것을 방지하는 동시에 개인정보 조회 내역을 통해 수상한 부분을 미리 찾아 볼 수도 있다.
이외에 PC방이나 공동 사용 PC를 쓸때 각별히 유의할 필요가 있으며, 개인 PC도 요즘 잘 나오는 Avast (개인은 공짜로 쓸 수 있다) 알약이나 PC그린 같은 무료 바이러스 백신, 악성코드를 잡아주는 프로그램들을 통해 개인정보 유출 위험을 최소화 시킬 필요가 있다.
물론 이렇게 한다고해서 개인정보 유출이 100% 막아지는 것은 아니다. 간단한 조치 하나로 큰 차이를 가져올 수 는 있다. 20/80 법칙으로.. 100% 막으려면 엄청난 노력과 시간이 들겠지만, 20% 정도의 노력으로 80%의 위험을 감소시킬 수 있으니 너무 귀찮아해 하지 말고 조금만 관심을 가지기를 ...
-
037. 옥션과 해킹, 내 정보는 누구의 손에? (08.02.13)
Tracked from Forget the Radio | 2008/02/13 00:38 | DEL1. 방송하기 힘들어요~ (00:00) 2. 옥션에서 받은 메일 (03:46) 3. 해킹으로 돈버는 방법 (07:05) 4. 비밀번호는 정말 안전한가? (17:40) 5. 옥션의 용기 (21:26) 6. 해킹 사고는 이제 안녕? (25:03) 7. 대안은 아이핀? (27:13) 8. 뭐가 문제일까? (31:57) 9. 결론 (37:30)
-
옥션 해킹 사건으로 생각해보는 보안 문제점
설이 되자마자 슬픈 이야기가 들리더군요. 바로 옥션의 해킹사건입니다. 이 내용에 대해서 많은 기사가 나왔지만, 단순히 당했다는 내용을 넘어 과정까지 자세하게 서술한 곳은 조선일보 쪽이 아닐까 싶습니다. 회원 1800만명… 개인정보 대거 유출 우려 이 기사에 보면 추정된 고객 정보 유출 과정은 다음과 같습니다. -조선일보 내용 참고- 위 과정을 보면 문제 발생 과정은 네군데로 압축됩니다. 첫번째는 내장된 해킹 프로그램이 어떻게 이메일을 통과 했을까 하..
무료 윈도우 보안 업데이트 .. - 2008/01/15 22:08
연달아 보안 관련되는 정보다.
필자처럼 노트북을 사는 바람에 자동으로 윈도우XP 정품을 구입하게 된 사람이나 회사에서 구입을 하는 경우를 제외하면, 대부분의 개인 유저들은 윈도우XP나 다른 버젼을 어둠의 경로를 통해 구하고 있다. 그러다 보니 컴퓨터 쓰는데는 지장 없지만, 자동 윈도우 업데이트가 되지 않아 보안에 구멍이 뚫리는 경우가 종종 있다.
뭐, 심파일 같은 파일 다운로드 사이트가서 일일이 패치 다운 받아서 설치하는 것도 한 방법이나 그 귀차니즘에 혹시나 중요한 패치를 빼먹는 경우가 생길 수도 있다.
그런 사람들을 위해 준비했다. (내가 준비한 건 아니고.;;;)
보호나라! ( http://boho.or.kr )
한국 정보 보호 진흥원에서 운영하는 곳인데, MS랑 협의하에서 운영되는 곳 같다.
다른 패치는 제외하고 보안에 관련된 패치는 여기 웹사이트 처음 접속할때 설치하게 되는 'PC 자동 보안 업데이트'라는 프로그램에 의해 컴퓨터가 시작될때 1번, 그리고 이 웹사이트를 방문할때 1번 .. 새로운 패치를 찾아 설치해주게 된다.
중요한건, 이건 윈도우XP나 기타 윈도우 버젼 정품인증이 안되는 컴퓨터도 상관없다는 사실.
차를 몰때, 내가 아무리 운전을 잘해도 상대방이 실수하면 사고가 나듯..
내 컴퓨터의 보안이 아무리 철저해도 다른 사람들의 컴퓨터가 보안이 허술하면 전체 네트워크가 피해를 입는다.
그러다보니.. 어둠의 경로를 통해 쓰여지는 윈도우가 보안 업데이트가 잘 안되서 그로 인해 인터넷 네트워크가 위협을 받는 것을 우려해 이런 웹사이틀 운영하고 있는게 아닌가 생각되어진다.
다시 한번 강조하지만, 모든 패치가 설치되는건 아니다.
단지 보안에 관련된 패치만 자동으로 설치된다. (그래도 그게 어딘가?)
혹시 정품인증이 안된 윈도우를 쓰고 있다면, 보호나라에 들러서 'PC 자동 보안 업데이트'를 설치하자.
Active 컨트롤 설치로 되어있으닌 팝업인줄알고 끄지 않도록 조심할 것~
그리고 여기 또 좋은 점은, 바이러스 백신에 대한 정보도 가지고 있다.
유료도 있지만, 개인이 쓸 수 있는 무료 백신도 알려주는 만큼 꼭 한번 들러서 체크해보자.
-
광개토대왕을 사모하는 네이버씨 - 안철수연구소 마저..
Tracked from 오대리의 뻔뻔한 가락시장 | 2008/01/16 14:58 | DELK모바일 기사 원문헤럴드 경제 기사 원문오늘 아침 이 기사를 보고 착찹한 마음을 금할 수 없었습니다.몇가지의 화면들과 따로 노는 기억 속의 편린들이 뒤엉켜 순서 무작위로 정열해 놓고 보니까 꽤 재미난 그림이 되더군요. NHN은 기존의 군웅할거하던 백신계에 단독으로 진출은 못하고 망설이다가 러시아의 '카스퍼스키'(오대리의 아는 분도 침 꽤나 튀면서 칭찬하던)와 손을 잡고 'PC그린'을 개발하여 무료로 사용할 수 있도록 하겠다고 해서 한동안 이리저리...
주민등록번호 무단 도용 방지!! - 2008/01/14 19:40
가입된 사이트 조회
개인정보 무단 도용방지
주민등록번호 무단 도용방지
1개월 무료 체험 서비스 신청하기
몇 년전, 중국에서 해커들이 울 나라 사이트들을 해킹해서 그 신상 정보로 리지니에 가입하는 사건이 있었다. 당시 자기도 모르는 사이에 리니지에 가입된 사람이 얼마라더나?? 그게 아니면 전국민 1/4이 회원이었던 옥션의 개인정보유출도 있다.
아니, 그보다는 지금 중국 사이트에서 한국 사람의 주민등록번호 구하는 것이 얼마나 쉬운지에 대한 글들을 쉽게 만날 수 있다. 우리나라 지식인 같은 곳에 한국 사람 주민등록번호가 필요하다 그러면 곧바로 친절하게 답글을 달아준다고 한다.
네트워크가 발달하면 할수록, 인터넷이 발달하면 할수록 .. 더 보안에 신경을 써야 한다. 이제 개인정보가 모두 인터넷을 통해 저장되고 확인되기에, 영화 속의 한 장면처럼 자칫 큰 사고로 커질 수 도 있다. 옥션 개인정보 유출, GS칼텍스 정보 유출 등 이런 개인 정보 유출 사건이 유독 많이 터진다. (개인정보에 대해서는 다른 누구도 보안을 도와줄수가 없다. 금감원에서 1년간 개인들의 정보를 노출시켜놓았던 것도 그렇고, 어디를 믿어서 될일이 아니다. 스스로 조심하는 수 밖에..)
해서, 주민등록번호 도용 방지를 위해 사이렌24 ( http://www.siren24.com )에서 제공하는 주민등록번호 무단 도용 방지 서비스에 가입했다.
한달에 990원이라는 가벼운 요금도 맘에 들었고, 중국 해킹사건이 터졌을때 그 진가를 확인했다. 해커가 나의 주민등록번호로 여기저기 다른 웹사이트에 회원가입을 하려고 할때마다 내 휴대폰과 이메일로 친절하게 주민등록번호 사용 승인 메세지가 날라왔다. 내 승인없이는 회원가입이 아예 불가능했기에, 내 개인정보가 무분별하게 사용되는 것을 사전 차단할 수 있었다.
일단, 가입을 하면.. 웹사이트 회원 가입시 실명확인을 하는 단계에서 가입절차가 차단 된다. 그리고 즉시 휴대폰으로 인증번호가 날라온다. 인증번호를 입력하거나 Siren24 홈피 에서 차단기능 일시해제(1분 단위로 가능)를 통해 차단을 풀고 가입을 하면 된다. 그러니 다른 사람은 내 주민등록번호로 회원가입이 불가능하다.
또한... 이 서비스의 좋은점은 도용 방지 이외에 기존에 내 주민등록번호로 가입된 모든 사이트 추적이 가능하다는 점이다. 아래 그림에서 접속 주소는 회원 가입 당시 컴퓨터 IP고 조회목적은 해당 사이트에서 내 신상정보를 조회한 이유다.
왜, 아주 오래전에 가입은 했는데 잊어먹고 있는 사이트 많지 않은가? 그런 곳에도 내 개인정보가 그대로 살아있다.
(사실 해킹은 보안이 철저한 곳을 뚫는게 아니라, 보안에 크게 신경 안쓰는 곳을 뚫어서 그 정보를 가지고 보안 철저한 곳에 적용시키곤 한다. 보통 아이디/비밀번호를 안 헷갈리게 하려고 사이트마다 비슷하게 만드는 점을 착안해서 말이다..)
회원가입한 사이트 살펴보고 잘 안쓰거나 보안이 허술해 보이는 곳은 탈퇴를 하는 것이 좋다.
이걸 등록한다고 해서 개인정보보호가 완벽하게 되는 건 아니지만 항상 쉬운 간단한 거라도 보안에 조금만 신경을 쓰면 왠만한 경우에 대해서는 피해를 막을 수 있다. 쉽게 컴퓨터에 암호만 제대로 걸어두어도 상당한 해킹 문제를 해결할 수 있고, 돌아다니는 무료 백신 하나만 깔아도 대다수 바이러스 위험을 피해 갈 수 있듯이 주민등록번호 도용 방지라는 작은 보안 조치 하나로도 엄청난 정보 유출 피해를 상당부분 사전에 막을 수 있다. 개인 정보보호에 관심 많은 사람들은 참고하시길..
-
명의도용방지 확인했는데 아이피주소,가입기록이 각 1건씩 올라가나요?
명의도용방지에서 주민등록증 무료로 확인만하면 숫자로 2008년에 2곳가입했다고 생각하면 주민등록증 확인하면 2008년에 가입한거1건과 아피주소기록 1건올라가나요? 월 990원내기싫어서 동의안함으로 했고 나중에 가입할려고 시간날떄 www.siren24.com 에서 검사 했습니다. 주민등록증 무료로검사만해도 유료990원 결제안해도 가입한걸로 인정이 되나요? 그냥 기록만 볼려고 하는데 숫자로 아직 가입안했고 핸드폰도 없어서..
-
명의도용...
제가 컴퓨터랑 별로 친하지 않아서.. 컴터도 없었고요... 인터넷 거래를 하지 않거든요.. 얼마전에 컴퓨터가 필요해서 구입 후 처음으로 물건을 구입하러 이곳 저곳 싸이트를 다녔었는데... 몇 군데의 사이트에 이미 회원가입이 되어 있었고... 아이디는 제가 사용하지 않는 것들 이었어요,,,, 비번도 모르겠고요... 몇군데 전화문의를 했었는데 전부 다시 연락을 준다더니 지금까..
-
주민등록 도용에 관한 질문...
요즘에 너무 여러사이트에 회원가입을 했더니 저도 모르는세에 주민번호도 많이 유출된것 같아요 =^=.. 초등학교 4학년 부터 인터넷을 시작했구 그때부터 웬만한 사이트는 거의다 회원가입이 되어있어서 인터넷 할때마다 맘에 걸리네요 ㅠ^ㅠ.. 그래서 말인데요 제 주민으로 가입된 아이디가 있는 사이트를 몽땅 알고 싶어요~ 일단 사이트를 하나하나씩 들어가서 탈퇴 할려구 아는데.. 알수 있는 방법이 없나요??..
-
명의도용(개인정보유출)을 방지하기 위한 방법?
명의도용(개인정보유출)을 방지하기 위한 방법?
-
인터넷쇼핑몰 개인유출
위즈위드(WIZWID)라는 쇼핑몰에 가입할려고 회원가입을 했는데... 헉! 제가 가입이 된걸루 나와 있더라구요... 아이디는 내 주민번호 뒷자리@dijfj.oqe 이런식이더라구요... 넘 깜짝놀라 아이디랑 비번찾아서 회원탈퇴 했어요... 전 가입한 사실조차도 없는데...어떻게 된거죠? 이런건 어떻게 해야하나요? 혹 어디서든 제 민번호로 여기저기 사용한다는 생각하니 넘 끔찍하네요~ 탈퇴하기전 비번이랑아이디 찾아 들어가서 제 개인정보에 들어..
-
명의도용 무료로 확인가능한 방법 없나요??
KBS의 경제 비타민에 출연하는 전진... 인터넷 명의도용 현황을 알아봤더니... 전진의 압도적인 1위... 전진의 경우 유출이 의심되는 내역만 1879건, 1458건이 성인사이트였고 그 밖에 일반 사이트가 324건에 달했다네요. 정말 한 번 유출되니까 이거 엄청나네요~~~ 저도 확인해 봤는데 한 15개 정도 가입한거 같은데 무려 83건이나 가입되어 있더군요 일반인이라고 해서 결코 안심할 수 없겠는데요.. 제가 술먹고 지갑..

