close

언제나 공사중!

당신과 나 사이의 왜곡된 세상은 우리가 함께 있을 수 있다는 증거에요. by 데굴대굴
  • home
  • local
  • tag
  • media
  • guestbook

정책적으로 설치해야 되는 보안 서버.. 과연 필요있나? #2

Category : 컴퓨터와 생활 ..... 작성일 2006/11/14 14:48
Tag SSL, 보안, 보안서버

전에 SSL의 도입시 비용에 대한 문제를 언급했습니다. 그러면 조금 시선을 바꿔서 이 SSL이란 것이 "실제 해킹을 막는데 도움이 되는가?" 라는 문제를 생각해봅시다. 한마디로 현실에 도입시 효용성에 대해서 알아보자는거죠.

문제가 되었던 리니지의 사건을 생각해봅시다. 당신이 지금 옆에 있는 사람의 주민등록번호를 안다고 가정 했을 때, 그 사람 명의로 리니지의 가입을 못하게 되어 있다고 생각하지 않습니다. 바꿔서 이야기하면, 이름과 주민등록번호만 알면 얼마든지 가입을 하고 쓸 수 있다는 소리죠. 그런데, 이 정보가 어디에서 유출되었을까요? 가입했던 사이트들 중에서는 이미 해킹을 당했다가 겨우겨우 치료한 곳도 있습니다. 그런 상황이라면 주민등록번호와 이름 정보들이 해킹 당했을 때, 이미 누군가 손에 넣었다는 이야기가 되겠지요. 또는 회사내부에서 사용자의 정보를 팔아넘긴 사람이 있을 수도 있고요.

주민등록번호와 이름을 알고 있으므로 이제 온라인 게임사이트에 가입&플레이는 할 수 있겠군요. 하지만, 실제 게임을 원할하게 하기 위해서는 아이템을 사거나 기간을 연장하는 등의 결제가 필요합니다. 그렇지만, 은행권을 통해 결제를 하기 위해서는 실제 방문해서 처리해야 하므로 사용자의 실제 인증이 거쳐야 합니다.

자.. 그러면 위의 경우를 말고 현실적으로 해킹이 발생하는 것이 대해서 조금 더 생각해봅시다.

나는 X라는 사람입니다. 제 동료인 A라는 사람의 이름은 알지만 주민등록번호를 모릅니다. 그리고 그 사람의 ID와 비밀번호를 압니다. 이 ID와 비밀번호는 게임을 위한 것입니다.

이제 인터넷에서 A라는 사람을 어떻게 구분할겁니까? ID와 비밀번호로 구분이 가능한가요?

그리고.. 조금만 더 현실적인 해킹을 생각해봅시다.

제가 온라인게임 사이트를 가서 로그인을 할려고 합니다. 그랬는데, 옆에 있는 사람이 와서 키보드를 계속 보고 있네요? 저는 별 신경 안쓰고 로그인을 했습니다. 그 사람이 갑자기 옆에 있는 컴퓨터를 키더니 제 ID와 비밀번호를 치는겁니다.

자... 위 과정들은 모두 현실에서 일어나고 있는 해킹입니다. 특히 최근 해킹으로 문제가 되는 경우는 맨 마지막 경우입니다. 맨 마지막의 경우 중요한 것은

"어디에 접속해서 키보드를 어떻게 쳤다"

라는게 중요한겁니다. 힘들게 비싼 보안 장비가 있는 서버를 해킹할 필요도 없습니다. 사용자 PC에 키보드 치는 것을 모니터링 하고 이걸 E-mail이나 메신저로 받을 수 있도록만 세팅하면 됩니다. 어떻게 이런 일이 가능하냐고요? http://www.download.com/ 에서 "key logger"라는 검색어로 찾아보시고 한번 아무거나 설치해서 어떻게 되는지 직접 확인해보십시오. 정말로 쉽.습.니.다. 맨 마지막 방법을 사용할 때 단지 필요한 것은 이 프로그램을

"어떻게 사용자 PC에 설치하게 만드는가?"

가 관건입니다.

PC에 설치하게 만드는 방법은 꽤나 다양하죠. 브라우저나 OS의 취약점을 이용해서 원격에서 강제 설치하게 만든다거나, 정상적인 소프트웨어처럼 보이게 하거나, 바이러스처럼 만들던가 하는 방법들 말이죠.

  • 취약점은 사실 윈도우 업데이트만 열심히 해주면 90%이상 사전 예방 가능합니다.
  • 정상적인 소프트웨어처럼 보이게 하기 위해 ActiveX로 설치하게 만들기도 합니다.
  • 백신은 사용자의 실수로 설치된 것을 치료할 수 있는 가장 확실한 방법입니다.
결국 요즘의 문제는 사용자들의 PC가 불안하기 때문입니다. 불법 소프트웨어를 사용해서 백신이나 윈도우 업데이트도 못하고 있는 사용자들이 이런 부분에 쉽게 걸려드는거죠.

여태까지 쭉 길게 썼는데, 위 과정 중에서 보안서버가 어느 과정에서 보호해줄까요? 답을 아시는 분들도 많겠지만, 모르시는 분들을 위해.. 적어두겠습니다. (마우스로 긁으면 보입니다)

답 :   위 과정 중에는 아무곳도 관련이 없습니다.

Trackback(0) : Comment (7)

트랙백 주소 :: http://www.daegul.com/trackback/2511220 관련글 쓰기

댓글을 달아 주세요

  1. BlogIcon nagne 2006/11/14 17:14  수정/삭제 댓글쓰기 댓글주소

    키로거는 요즘 게임이나 인터넷 뱅킹에서 사용하는 키프로텍터류의 프로그램이 막아주는거 아닌가요? 저도 예전에 개인PC의 키로거 무력화를 위한 기법등을 연구했던 적이 있는데.. 최근에는 거의 막힌걸로 알고 있습니다만.. 그것도 아닌가? 으헉.. 역시 뚫으려는 자는 막는자보다 고지를 선점하는군요..

    • BlogIcon 데굴대굴 2006/11/15 09:15  수정/삭제 댓글주소

      게임에서 키보드 보안쪽은 못씁니다. 반응이 느려져서 쓸 수가 없어요. 그리고 현재의 대부분 보안 프로그램쪽은 패턴기반이기 때문에 조금만 변경해도 못잡습니다. 그렇기 때문에 같은 이름에 계속 .A, .B가 붙어서 새로운 버전이 등장하게 되죠. 최근 1~2년 사이에는 이런게 수준이 올라가서, 공격자들은 아예 이런것에 걸리지 않도록 루트킷을 사용합니다.

  2. BlogIcon 련 2006/11/15 18:02  수정/삭제 댓글쓰기 댓글주소

    앗! 또 왜계어다.
    이누님의 상태가 정상적이지 못하므로..외계어를 제되로 이해할수 없으니...고운님의 포스트 열심이 맹근 마음만 이쁘게 느끼고 가요오!!...
    이렇게 멍..하니..슬픔에 젖은채로....

    • BlogIcon 데굴대굴 2006/11/15 20:27  수정/삭제 댓글주소

      상태가 충분히 좋지 않음이 여기까지 전해져 옵니다. -_-a

  3. BlogIcon 련 2006/11/15 22:50  수정/삭제 댓글쓰기 댓글주소

    아고, 이누님은 넘 어지러워요..!!
    그래도, 이련 누님은 의리에 살고 인정에 사는 여인
    동생이든 친구이든,인간관계 저버리지 않고 지키려 노력하는데,상대쪽이 그러질 않더라구요.
    모두가 제가 덕이 부족한탓!!..안경누님을 상상하면서,곤꿈꿔요^^*ㅎㅎ
    누님집에 새포스트 올렸어요 필안받아도 한줄끄적여주오! ㅎㅎ

    • BlogIcon 데굴대굴 2006/11/15 23:30  수정/삭제 댓글주소

      련님이 덕이 부족한게 아니라 상대방이 덕을 모르는거죠. -_-a
      요즘 수면 부족이지만 불면증도 함께이기에 몸이 말이 아니네요. 무리하면 안되는데... 꿈에서라도 안경미소녀누님이 위로해줬으면 좋겠습니다. ㅠ.ㅠ

    • BlogIcon 련 2006/11/16 00:53  수정/삭제 댓글주소

      아프지 말아욧!!!
      아프면 서럽쟎앙,이누님 몇일동안 정말 서러워서... 흑흑흑!!!

이전 1 ... 670 671 672 673 674 675 676 677 678 ... 1180 다음

데굴대굴

SELECT 인생잡담, count(*)
FROM
마음
WHERE main_brain_data='잡담'
OR favorite_girltype_glass_yn = 'Y'
ORDER BY date
GROUP BY
RAND(@mymind);



Best Result :
1. 데굴대굴 블로그
2. http://www.daegul.com
3. E-mail : daegul@daegul.com
  • 제품 프리뷰(리뷰)를 받습..
  • 주인장 소개 2008.06.
  • 글이 안 뜨는 것에 대하여...
  • 글 쓰실 때 주의점
  • 이런 여성분 찾았습니다.
  • 글 퍼감 금지입니다.
  • 채팅 사이트 URL
관리자 글쓰기

Calendar

«   2010/03   »
일 월 화 수 목 금 토
  1 2 3 4 5 6
7 8 9 10 11 12 13
14 15 16 17 18 19 20
21 22 23 24 25 26 27
28 29 30 31      

Total
2,004,838
Today
346
Yesterday
590

Recent Posts

  • 플래시를 끄고 웹서핑 해보니..(2)
  • 첫화면 꾸미기 클로즈 베타 테스터에 도..(12)
  • 처음 본 IMAX 3D영화 - 이상한 나라의 앨..(10)
  • 액티브엑스가 발목잡고 있는건 모바일 뿐..(8)
  • 최강 다이얼 프로그램에 도전한다 - OneT..(8)
  • 광고 메일을 보낼 때에 신경 좀 써주세요(10)
  • 모바일 시장을 보면서 단상(13)
  • 일반 핸드폰도 메일 알람 받기가 된다(6)
  • 최강의 OZ&JOY 요금제는 무엇인가? - OZ&..(4)
  • 즐거운 포커게임 - Sword & Poker(8)


Loading

Category

분류 전체보기 (1180)
I am.. & 테스트 (93)
보는 것 (430)
문자 책 (154)
그림 책 (39)
움직이는 것 (236)
먹는 것 (44)
일 (108)
프로그램 (23)
Windows (15)
이벤트 뷰어 (51)
Knowledge Base (6)
여행 (71)
컴퓨터와 생활 (116)
아이폰/아이팟터치/앱 (31)
게임 (29)
PSP (20)
PC (9)
소원 (67)
순수 잡담 (222)
작성 중 (0)

Recent Comment

  • FF와 크롬에는 Flashblock... 데굴대굴 13:04
  • 한 때는 포털사이트 광고를... 가눔 11:11
  • 저는 이런 미션을 즐.깁.니... 데굴대굴 11:06
  • 옛글 지우기는 왠만하면 좀... 데굴대굴 11:06
  • 그런 루머가!!! 하지만 저... 데굴대굴 11:05
  • 일단 베타 테스터가 된 후... 데굴대굴 11:04
  • 눈오는 수욜에.... 고생 좀... 데굴대굴 11:03
  • 검은색은 부티나는 색이죠.... 데굴대굴 11:03
  • 비싸죠.... ㄷㄷㄷ. 데굴대굴 11:02
  • geek같은 호기심 많은 사람... 데굴대굴 11:02

Recent Trackback

  • 몸짱 되고 싶은 남자라면... 푸샵.com - 인터넷 헬스 클럽 03/07
  • 영화 - 하치이야기. 수채화 풍경 02/22
  • 아이폰 탈옥 성공에 이르는... 루미-개발자가 되다 02/18
  • 티소토리 선물, MAX 선물... 쌍둥이 아빠의 리뷰, 요리,.. 02/04
  • 사운드 매직, PL30, 이어폰... 골든이어스 리뷰 - 음질편 02/01
  • 아이폰 카메라 무료 카메라... iPhone Art의 아이폰과 아.. 01/18
  • 하민혁의 생각. haawoo's me2DAY 01/07
  • 티스토리에서 잊지 않으셨... 외계인 마틴 01/03
  • 잔혹하고 충격적인 미도리... 미도리의 온라인 브랜딩 01/02
  • 고영혁의 생각. youthink's me2DAY 2009


안경소녀를 사랑하는 사람들의 모임
TISTORY 2007 우수블로그
TISTORY 2009 우수블로그
야후 블로그 벳지
rss
블로그코리아에 블UP하기
믹시

Tag

  • Flashblock
  • 액티브엑스
  • 플래쉬
  • 인터넷뱅킹
  • 64bit OS
  • 이상한 나라의 앨리스
  • HTML5
  • 윈도우
  • 티스토리
  • 영화
  • 베타테스트
  • 3d
  • Tistory
  • 금융거래
  • ActiveX
  • 운동
  • 64bit
  • IMAX
  • flash
  • Alice in Wonderland
  • 샨새교
  • 동영상
  • 남자들의 몸 만들기
  • 헬스
  • 독서
  • Windows
  • HTML
  • 베타테스터
  • 결제
  • 플래시

Archive

  • 2010/03 (7)
  • 2010/02 (13)
  • 2010/01 (16)
  • 2009/12 (13)
  • 2009/11 (7)
  • 2009/10 (6)
  • 2009/09 (9)
  • 2009/08 (4)
  • 2009/07 (8)
  • 2009/06 (12)
  • 2009/05 (11)
  • 2009/04 (14)

Link

  • 36.5℃ BloG...
  • :: 영민C ::.
  • ::: 아일랜드 :::.
  • Blind-Blue.
  • Char On Air.
  • Dirtybit's Layer.
  • Frozen in Frame,.
  • Future Shaper !.
  • HoldingU...Crazy, Beautiful.
  • ISAAC TOICE.
  • It's 3 a.m ::.
  • kbdstar.net.
  • LaLaLa.
  • mAgIC cIrCLe.
  • mepay 쇼핑몰 전문 블로그.
  • nology @ blog.
  • NTFAQ 윈도우즈와의 여행.
  • Only Store.
  • Personal Sanctuary.
  • Ryee's STORY - 빈곤의 종말.
  • StarLight's Imagination F...
  • Trivial round of daily li...
  • [puRiaE].
  • [문스랩닷컴] 삶에는 왕도...
  • {달룡이네집}.
  • Η a r u 불살라보자ºㅂº.
  • 夢想..........
  • 글로 그림 그리는 산골소년.
  • 데굴대굴 블로그 - Slash'E...
  • 데굴대굴 블로그 - 구글 통계.
  • 데굴대굴 블로그 - 다음 통계.
  • 리도.
  • 무진군의 골 때리는 세상...
  • 별바람의 은신처.
  • 사진은 권력이다.
  • 스타꽤뚤어보기ㅋㅋㅋ.
  • 아프리카를 꿈꾸는 펭귄.
  • 언제나닷컴.
  • 에코や.
  • 오늘밤은잠을.
  • 일상의 잡다구리한 이야기.
  • 자네, 안경은 좋아하는가??...
  • 작은아씨네.
  • 제타군의 '인생은 끝없는...
  • 지하기지건설프로젝트.
  • 찬우넷.
  • 카르사마의 미디어로그.
  • 학주니닷컴.
  • 한일커플의 B(秘)급 여행.
  • 해피씨커의 나눔터.
  • 행복한 즐로거 : KIN loger.
  • 헝겊토끼의 이상한 이야기_.
  • 혜민아빠 책과 사진 사랑.
 
지역로그 : 태그 : 방명록 : 관리자 : 글쓰기

Copyright 데굴대굴's Blog.

무단 펌질 금지