아무래도 제 생각보다 문제가 심각할 수도 있겠군요.

잡담/마이너스적 2008/10/05 02:24

해킹 얘깁니다.

무슨 얘기냐면



방금 간만에 오래간만에

할 게임도 없고 하니 한게임 체스나 해봐야겠다.




로그인하려고 하니까

회원님의 비밀번호가 3회 이상 다르게 입력되었습니다.
본인 확인을 위해 회원님의 주민등록번호와 이름을 함께 입력해 주세요.
(해당 아이디 등록 시에 사용한 이름을 입력하셔야 확인이 가능합니다.)




..어라?




...문제는 제가 저걸 한번 본 적이 있다는 겁니다

바로 어제 게임방에서 말이죠.






제 아이디 패스워드 관계에 대해 떠들고 다닐 필요는 없지만



사실 패스워드는 대여섯가지의 요소 조합으로 이루어지는

은근히 간단한 패턴 중 하나에 속합니다.




즉 패스워드가 키로깅등으로 두 번 이상 털렸다면

꽤 위험한 상태라는 거지요.



따라서 예상하기에,

상상할 수 있는 적당한 인코딩 방식을 생각해서

그 인코딩 방식에 근거한 패스워드 생산 과정을 거쳐서

알맞은 패스워드를 생성하여 사용하는게 좋겠습니다.



대량 패스워드 변경 사태를 맞이할지도 모르겠군요.





어쨌건 요즘 세상이 하 수상해서 말이죠 허허



덧)

사이트마다 패스워드가 이상해요

1. 아이디와 비슷한 패스워드는 안되는 놈들도 있구요
2. 숫자가 한개라도 없으면 안되는 놈들도 있구요
3. 최소한 8자여야 하는 놈들도 있고
4. 최대 8자까지 되어야 하는 놈들도 있다죠


이놈들의 패스워드 정책이 날 골머리썩게만든다 허허

top
TAG

Trackback Address :: 없음. 스팸때문에 안되게 막았음(-_ - ) 걍 답글로 링크 제시염

  1. 아힌 2008/10/05 03:03 PERMALINKMODIFY/DELETE REPLY

    ....그거 걍 아이디만 알면

    비번 세번 찍어 틀리면 됩니다 네

    ...원하신다면 일주일에 한번정도 세번씩 틀려드립......

    • 가루 2008/10/06 00:29 PERMALINKMODIFY/DELETE

      근데 상식적으로 생각해보면

      아이디를 안다고 그런 몰빵짓을 안 하죠


      아이디와 기타 정보를 함께 아는 겁니다.



      그래서 어택땅을 찍어볼 수 있는거고.



      그건 최소한 아이디와 주민번호이거나

      아이디와 하나 이상의 패스워드겠죠.




      만약 그렇다면 문제가 커질 수 있는거고 말입니다.

Write a comment

* 홈페이지 주소 란에 뭔가 정보를 넣지 않도록 주의하세요. 그렇게 된다면 차단되어 글을 쓸수 없다고 나옵니다. http://로 수정하시거나, 공백으로 비워두시면 성공적으로 댓글을 작성할 수 있습니다.