|
트랙백으로 의견 주신 블로거님의 말씀대로, 다음과 네이버와 동일한 ID와 패스워들 사용하는 다른 군소 사이트에서 정보가 샜고, 그것이 다음과 네이버까지 영향을 미쳤다고 판단하는게 맞을 듯. 그래서 제목과 내용일부를 수정합니다. 이글의 결론은 "사이트의 중요도에 따라 ID와 패스워드 설정을 다르게 하는 것이 좋다"입니다. 물론, 그게 어렵다면, 같은 ID를 사용하더라도 중요도에 따라 패스워드 만큼은 다른 것으로 해주시는 것이 좋다는 것.
-------------------------- 얼마전 희대의 개인정보 유출사건이었던 ‘옥션의 난’이 끝났습니다. 여기에 대한 이야기도 많습니다만, 기본적으로 가입자의 개인정보를 받았다면, 그것을 잘 지키는 것이 상식이지 않을까요? 이거 못 할거면, 혹은 자신 없으면 외국 쇼핑몰처럼 메일주소만으로 구매하게 하든가요. 뭐. 여기까지는 제 생각입니다. 오늘 오후 이상한 일이 벌어졌습니다. 체질상 네이버를 좋아하지는 않습니다만, 업무상 로그인을 해야 할 필요성이 간혹 생기기에 아이디와 패스워드는 유지하고 있습니다. 그런데 로그인이 안 되는 겁니다. 자주 사용하는 4개의 패스워드를 몇 번씩이나 집어 넣었음에도 결과는 마찬가지. 임시패스워드를 발급받아 들어갔습니다. 일단 패스워드를 교체하고, 뭔가 이상한 생각이 들어 로그인 기록을 확인했습니다. 그랬더니만…. ![]() 저는 평범한 직장인이고 네이버 로그인은 며칠에 한번 꼴입니다. 하지만 1월 20일 새벽의 결과는 이해가 불가능합니다. 일단 굉장히 많은 ip로 밤새, 수십차례 로그인 했습니다. 저는 이 시간 동안 당연히 자고 있었죠. ![]() 여러분들도 한번 확인해 보시길 바랍니다. 어떤 X인지 모르겠지만, 다른 것들은 건드리지 않았네요. 만약 해킹한 아이디가 엄청난 회원수를 자랑하는 카페 운영자의 것이었다면… 그 카페 누군가에게 팔아버리고 돈 받아 뜨는 경우도 있을 수 있겠습니다. 이미지 두 개 모두 메일 쪽으로 로그인 한 것으로 보아 스팸메일 전송용으로 사용한 것 같습니다. 물론 아이디와 패스워드를 알고 있으면 지식인에 홍보작업을 하는데 사용할 수도 있습니다. 업자들이 클릭당 얼마를 받는 CPC방식과 게시글 수에 따른 정액형 방식으로 수익을 올린다고 하네요. 또는 홍보용 덧글을 블로그에 남기는 홍보수단으로 사용도 가능합니다. 이밖에 카페에 가입해 스팸 게시물을 남기거나, 악성댓글을 다는데 이용될 수도 있습니다. 이렇게 되면 나중에 경찰서 가야 하는 일도 생길 듯. 그것도 쪽팔리게 남의 글이나 기사에 악성댓글 달았다는 혐의(정확하게는 명예훼손이겠지만)로… 이 포스팅을 보시는 분들은 다들 로그인 기록들 확인 하시는 것이 좋을듯. 그래서 자신이 접속할 수 없는, 혹은 접속하지 않았던 시간대에 로그인 시도가 있었고 그것이 성공했다고 되어 있다면 저와 같은 경우로 봐도 별 무리 없을 듯. 이런 경우, 일단 패스워드만 바꿔놓아도 효과가 있습니다. 패스워드를 바꾼 후 시간이 조금 지나 다시 로그인 기록을 확인해보니 다양한 IP에서 로그인을 시도했지만, 결과는 모두 실패로 되어 있습니다. 그 사이에 누군가 로그인을 했지만, 패스워드가 바꼈으니 실패한 것이죠. 트랙백걸어주신 북풍님께서 로그인 기록을 보는 법을 상세하기 설명해 주셨습니다(감사합니다). 그리고 또 하나 확인하셔야 할 것은 나도 모르는 ID가 생성되어 있는지의 여부입니다. 여러 개의 ID를 만들 수 있게 되어 있으니까요. 아. 그리고 가끔가다 '지금쓰는 패스워드 오래되었으니 바꿔야 한다'라고 나오는데 그때 바꿔주는 것도 필요하겠습니다. 포털사이트 및 방송통신위원회에 바랍니다. 포털 사이트에서 이런 식으로 모두 자고 있다고 판단할 수 있는 시간대라든가 짧은 텀을 두고 갑작스럽게 로그인이 폭주한다면, 이와 관련해 메일 한 통씩 보내주면 개인이 확인하고 쉽게 처리할 수 있지 않을까요? 물론 실제로 이렇게 일을 해야 하는 분들도 계실 테니, 그 분들은 메일에 답신으로 자신의 상황을 이야기 하면 그 이후로는 메일을 보내지 않으면 되겠죠. 문제는 이 로그인 기록을 제공하지 않는 사이트들입니다. 네이트, 무료문자 때문에 접속하는 하나포스에서 열심히 뒤졌으나 로그인 기록은 볼 수 없었습니다. 로그인 기록을 볼 수 없으니 어떤 상황인지 알 수가 없습니다. 일단 두 사이트 모두 패스워드는 바꿨습니다만 영 찜찜합니다. 그러니 정보통신부에서는 가입회원이 로그인 기록을 확인할 수 있는 방법을 만들어야 한다는 법을 제정하면 좋겠습니다.
|
Calendar
카테고리
VW Golf 2.0TDi 7세대 롱텀시승Early Editorial - 생각 I'm POMPU on U - 질러라 Review, 뽐뿌의 다른 이름 Neo Early - 잡다구리 맥초보의 삽질 노트 Mr. Motor Rising-자동차 PORSCHE 911-남자의 로망 Hungry Eyes - 영상 Soul of AUDIBLE - 음악 Talk Mixer - 모바일,핸폰 최고의 PDA, iPod touch 회사 직원들의 지름 미분류 메모장
이글루 파인더
이전블로그
2016년 04월2015년 05월 2015년 04월 more... 최근 등록된 덧글
안녕하세요. 제품 관련해서 문의..by 강유 at 03/05 https://www.clien.net/servic.. by 닥터셰프 at 01/20 지금 2020 시점에 ARM 프로세서 이.. by newtv at 06/26 안녕하세요. 너무너무 공감가는 .. by 케이신 at 12/10 모든 것이 좋다. ㅎㅎ by 먹튀검증 at 12/05 신경 쓰지 마세요.ㅋㅋㅋㅋㅋ by 토토 at 12/05 간만에 웃었습니다 ㅎ by 메이저 at 07/06 우연히 검색하다 들어왔습니다. .. by 추억 at 06/21 마지막에 뿜었습니다 ㅎㅎㅎㅎㅎㅎㅎ by 꽁돈 at 05/12 꿀팁이네요 ㅎㅎ by 맥스맥스 at 05/10 최근 등록된 트랙백
스포츠카메라 고프로(gopro)by 고프로오빠야 아이폰5용 도킹오디오의 끝판왕,.. by bruce, 와이프 몰래 오븐을 지르.. 뱅앤올룹슨 디자이너의 유작, be.. by bruce, 와이프 몰래 오븐을 지르.. [리뷰] 올라소닉 USB 스피커 T.. by 까만거북이의 달리는 이야기 블루투스 무선 헤드폰의 종결자 -.. by 우리끼리 블로그 맥북에어 배터리 이야기.. by 미친병아리가 삐약삐약 장거리 출장에서 겪은 젠하이저 MM55.. by 칫솔_초이의 IT 휴게실 리더십오거나이저 버튼형 위클리.. by 나그넹(OIOFJI) 개인 뻘로그 스포츠카메라 고프로(gopro) by 고프로오빠야 Green World, 나부터 먼저 자.. by 정보사회학의 메카 라이프로그
| ||||