• Daum
  • |
  • 카페
  • |
  • 테이블
  • |
  • 메일
  • |
  • 카페앱 설치
 
카페정보
카페 프로필 이미지
매직위버(MagicWeaver)
카페 가입하기
 
 
 
카페 게시글
………… 정보제공방〃 효율적인팁〃 [해킹사건 1부] 가장 사실에 근접한 이번 해킹의 원인 및 가설 [수정판]
[부지기]돼선자개구범 추천 0 조회 3,948 09.03.15 20:34 댓글 164
게시글 본문내용
 
다음검색
댓글
  • 09.04.30 06:11

    두번째는 중국인에게 받은 아이디에 대해선데, 다섯개를 받았는데 그 중 넷이 아주 오래전에 접었던 잠수유저였다는 점입니다. 하여, 주인을 찾는데도 어려워 다섯개중 세개만 주인을 찾아드렸습니다.

  • 09.04.30 09:43

    세번째는 중국인에게 직접 들은 얘긴데, 그 중국인에게 전에 받았던 아이디의 비밀번호를 잊어버렸다고 슬쩍 떠봤습니다만, 계정이랑 캐릭터 이름을 묻더니, GM관리센터에 들어가서 정보를 빼오는 방식이므로 알아내려면 적어도 하루는 걸린다고 하더군요. 이 부분은 중국인이 사실을 말하는 듯했습니다. 숨기면 숨겼지 관리센터에서 계정을 빼온다고 거짓말을 하진 않을 테니까요. 그래도 들은 얘기일 뿐이니 공증된 자료는 못 되는군요.

  • 09.05.14 16:56

    넥슨에선 시종일관 '서버 해킹은 루머다'라고 말하지만 말고, 확실한 진상규명을 해줬으면 좋겠네요. 그렇지 않으니 이렇게 의혹들이 불거져 서로한테 피해만 되니까요... 정말 서버해킹설이 루머에 그치는 것이라면 이 정도까지 올 수 있는걸까요? 루머이길 바라고, 루머였으면 좋겠지만 말입니다.

  • 09.06.27 00:06

    자세하게 읽어봤는데... 지역 서버만 해킹 당했다고 한다면 자세한 계정이나 중요한 DB의 정보는 얻어오지 못할텐데요. 패스워드 등의 계정 정보는 전혀 취급하지 않기 때문이죠. 아이템에 직접적으로 악성코드를 심는 것도 불가능하죠. 지역 서버는 그냥 단순히 해당 맵에서 일어나는 데이터만 처리를 합니다. 물론 그 때 일어나는 DB와 지역 서버간의 오고 가는 기본적인 패킷 데이터는 분석이 가능하겠죠. (대다수가 접속을 하지 않고 있는 상황에 당했고 로그아웃 할 때는 패스워드의 값은 취급하지 않는 것이 일반적입니다.)

  • 09.06.26 23:54

    그리고 매크로는 지역 서버 해킹과는 관련이 없고 논 클라이언트 봇, 그러니까 클라이언트 없이 서버에 클라이언트와 같거나 변형된 패킷을 보내 행동하게 만드는 해킹 방법입니다. (논클봇은 클라이언트 해킹입니다.) 이것 역시 다른 유저의 계정 해킹과는 관련이 없습니다. 제가 기술한 "해킹(크래킹)에 대한 몇 가지 오해"를 보시면 될 것 같네요.

  • 09.06.26 23:13

    그리고 지역 서버란 것은 그냥 단순히 한 서버에서 처리하기 어려운 일을 분배하여 처리하는 방식입니다. DB 서버는 서버당 1대씩인지 전체적으로 단 1대인지는 몰라도 따로 관리됩니다. (하지만 전체적인 네트워크는 하나로 이어져있습니다. 보안의 수준, 암호화 정도가 각기 다를 뿐이죠.) // 차라리 DB 서버가 뚫렸다고 하면 설득력이 있겠지만 그렇게 된다면 파장의 여파는 말로는 설명이 불가능하게 됩니다. (그렇더라도 DB상의 패스워드는 RC4, IDEA, RC5, MD5, SHA-1 등으로 암호화 되어있어서 복호화 자체도 어렵습니다. (MD5 경우는 이미 깨진 기술이긴 합니다. ($salt 를 사용하면 예방 가능)))

  • 09.06.26 23:20

    http://mfiles.naver.net/66b251899dc5aa1c334d/data29/2008/2/1/133/%B0%D4%C0%D3db%BC%AD%B9%F6%C7%D8%C5%B7-rarfive-koro74.pdf?type=attachment

  • 09.06.26 23:21

    http://hackersnews.org/hn/read.cgi?board=hn_hack2&nnew=2&y_number=21

  • 09.06.26 23:24

    http://mfiles.naver.net/68bc5f8793cba4123f5d/data20/2007/6/10/270/%B9%E6%C8%AD%BA%AE_%C8%AF%B0%E6%BF%A1%BC%AD_%B3%BB%BA%CE_db%BC%AD%B9%F6_%C7%D8%C5%B7%C7%CF%B1%E2-hard_soju.pdf?type=attachment

  • 09.06.26 23:25

    http://blog.daum.net/ppotto2/56

  • 09.06.26 23:51

    http://www.fnnews.com/view?ra=Sent0701m_View&corp=fnnews&arcid=090623222015&cDateYear=2009&cDateMonth=06&cDateDay=24

  • 09.06.26 23:16

    네트워크 구성도를 보면... 인터넷 <-> 방화벽 등 보안 시스템 <-> 서버(웹서버 or 게임서버) <-> 방화벽 등 보안 시스템 <-> DB서버 ... 이런 형식으로 되어있는 것이 일반적입니다.

  • 09.06.27 00:14

    계정 정보 해킹 방법은 1. 클라이언트로 유저가 로그인을 시도 할 시에 입력한 입력값 악성코드나 실시간 모니터링을 통하여 가로채기, 2. 데이터베이스(DB)서버 해킹, 3. 현재 문제가 되고 있는 클라이언트 프로세스에 상주하는 ID, PW값을 악성코드를 통하여 가로채기, 4. 계정 정보를 입력한 뒤 로그인/실행을 할 때 그 패킷을 중간에서 가로채는 네트워크 해킹법 밖에는 없습니다. 그리고 비늘옷이 해킹에 사용되었다는 것은... 전혀 말이 안됩니다.

  • 09.06.27 00:17

    지역 서버가 해킹당했다는 말은 논 클라이언트 봇과 관련된 발언이 아닐까 생각하네요.

최신목록