ν‚€λ³΄λ“œ λ³΄μ•ˆ λŒ€μ‘μ±…

553 views
Skip to first unread message

wkpark

unread,
Apr 8, 2009, 1:20:13β€―AM4/8/09
to open web
- μ „μžκΈˆμœ΅κ±°λž˜μ˜ 곡인인증/λ³΄μ•ˆν”„λ‘œκ·Έλž¨μ— κ΄€ν•œ μ œμ•ˆ http://kldp.org/node/104111
- λ¦¬λˆ…μŠ€ ν‚€λ³΄λ“œ λ³΄μ•ˆ http://kldp.org/node/75119
- λ¦¬λˆ…μŠ€ "ν‚€λ³΄λ“œ λ³΄μ•ˆ" 배포 http://kldp.org/node/94282
- http://www.raymond.cc/blog/archives/2007/09/20/how-to-beat-keyloggers-to-protect-your-identity/

이미 μ—¬λŸ¬μ°¨λ‘€ KLDPμ—μ„œ λ…Όμ˜λœ λ°” μžˆμ§€λ©΄ 쑰금 μ •λ¦¬ν•΄λ³΄μžλ©΄,

μ˜€ν”ˆμ›Ήμ˜ μž…μž₯은 ν‚€λ³΄λ“œ λ³΄μ•ˆ ν”„λ‘œκ·Έλž¨μ„ κ°•μ œν•˜μ§€ μ•Šλ„λ‘ ν•˜λŠ”κ²ƒ 이라고 μ•Œκ³  μžˆμŠ΅λ‹ˆλ‹€.

μ œκ°€ λͺ‡λͺ‡ μ€ν–‰μ—μ„œ ν…ŒμŠ€νŠΈν•΄λ³Έ λ°”λ‘œλŠ” 일뢀 μ€ν–‰μ—μ„œλŠ” ν‚€λ³΄λ“œ λ³΄μ•ˆν”„λ‘œκ·Έλž¨μ„ κΉ”μ§€ μ•Šκ³ λ„ 인터넷뱅킹을 ν•  수 μžˆμ—ˆμŠ΅λ‹ˆλ‹€.
κ³΅μΈμΈμ¦μ„œμ— κ΄€λ ¨λœ activeXλ₯˜ ν”„λ‘œκ·Έλž¨κ³ΌλŠ” 달리 "κ°•μ œμ "으둜 κΉ”λ¦¬μ§€λŠ” μ•Šλ”κ΅°μš”. μ„€μΉ˜λ˜μ§€ μ•ŠμœΌλ©΄ κ³„μ†ν•΄μ„œ warning
을
λ³΄μ—¬μ£ΌλŠ” μ‚¬μ΄νŠΈλ„ μžˆκ΅¬μš”. (이것은 같이 μ˜΅μ…˜μœΌλ‘œ μ„€μΉ˜λ˜λŠ” λ°±μ‹ λ₯˜ active X도 λ§ˆμ°¬κ°€μ§€)

특히 λ¦¬λˆ…μŠ€ ν”Œλž«νΌκ³Ό 같은 κ³³μ—μ„œλŠ” ν‚€λ³΄λ“œ λ³΄μ•ˆν”„λ‘œκ·Έλž¨μ„ μ„€μΉ˜ν•˜λŠ” κ·Έ λ‹¨κ³„μ—μ„œ μ‹œμŠ€ν…œ κ³„μ •κΆŒν•œμ„ μš”κ΅¬ν•˜κ³ 
λͺ‡λͺ‡ λ³΄μ•ˆμ„€μ •μ„ κ°•μ œλ‘œ λ°”κΎΈμ–΄λ²„λ¦¬λŠ” λ¬Έμ œκ°€ μžˆμ–΄μ„œ (firewall μ„ΈνŒ… κ°•μ œλ‘œ λ³€κ²½) λ”μš± 더 ν‚€λ³΄λ“œ λ³΄μ•ˆν”„λ‘œκ·Έλž¨μ˜ λΆˆν•„μš”μ„±
을
μš”κ΅¬ν•˜κ³  μžˆμŠ΅λ‹ˆλ‹€.

μ—¬κΈ°μ„œ ν‚€λ³΄λ“œ λ³΄μ•ˆν”„λ‘œκ·Έλž¨μ˜ κ°•μ œ 쑰항은 λ¦¬λˆ…μŠ€μ΄λƒ PC냐에 따라 κ΄€μ μ˜ 차이가 μ‘΄μž¬ν•˜λŠ”λ°,
PC의 κ²½μš°λŠ” ν‚€λ³΄λ“œ λ‘œκΉ… ν”„λ‘œκ·Έλž¨μ΄ 이미 κΉ”λ¦° μƒνƒœλ₯Ό κ°€μ •μœΌλ‘œ ν•˜μ§€λ§Œ, λ¦¬λˆ…μŠ€μ˜ κ²½μš°λŠ” 그것이 μ„€μΉ˜λœ 경우라면 이미
μ‹œμŠ€ν…œμ˜ λ³΄μ•ˆμ„ 보μž₯ν•  수 μ—†κ³  ν‚€λ³΄λ“œ λ‘œκΉ…μ„ 막아야 ν•  μ΄μœ λ„ μ—†λ‹€κ³  λ§ν•©λ‹ˆλ‹€.
νƒœμƒμ μœΌλ‘œ λ³΄μ•ˆμ— μ·¨μ•½ν•œ ν‚€λ³΄λ“œ λŒ€μ‹ μ— μ†Œν”„νŠΈμ›¨μ–΄ λ°©μ‹μ˜ ν‚€λ³΄λ“œλ₯Ό μ œμ•ˆν•˜λŠ” λ“±λ“±μ˜ 해결책이 토둠에 λ“±μž₯ν•˜κ³ 
이미 μ†”λ£¨μ…˜μœΌλ‘œ μ‚¬μš©ν•˜λŠ” 곳도 μžˆλŠ” 것 κ°™μŠ΅λ‹ˆλ‹€.


--------
μ—¬κΈ°μ„œ μ œκ°€ κΆκΈˆν•œ 것은 λ‹€μŒκ³Ό κ°™μŠ΅λ‹ˆλ‹€.
1) 기쑴에 κ΅¬ν˜„λœ ν‚€λ³΄λ“œ λ‘œκΉ…μ˜ 기술적 방식 (μ†Œν”„νŠΈμ›¨μ–΄μ  λ©”μ‹œμ§€ ν›„ν‚Ή, ν‚€λ³΄λ“œ λ“œλΌμ΄λ²„λ‹¨μ—μ„œμ˜ λ‘œκΉ… etc)
2) 그것을 λŒ€μ²΄ν•˜λŠ” ν‚€λ³΄λ“œ λ‘œκΉ…λ°©μ§€κ°€ λ‚΄μž₯된 ν•œκΈ€μž…λ ₯κΈ° (예λ₯Ό λ“€μ–΄ μƒˆλ‚˜λ£¨ Win32 ν”Œλž«νΌμš© μ˜€ν”ˆμ†ŒμŠ€ ν•œκΈ€ μž…λ ₯κΈ°)λ₯Ό κΈ°
λ³Έ ν•œκΈ€ μž…λ ₯기둜 μ‚¬μš© κ°€λŠ₯ν• μ§€μ˜ μ—¬λΆ€

λ‹€μ‹œλ§ν•΄, μΌμ’…μ˜ 곡개된 ν‚€λ³΄λ“œ λ‘œκΉ…λ°©μ§€ ν”„λ‘œκ·Έλž¨μ„ μ˜€ν”ˆμ†ŒμŠ€λ‘œ κ°œλ°œν•  κ°€λŠ₯성에 λŒ€ν•΄ μ—¬μ­™λŠ” κ²ƒμž…λ‹ˆλ‹€.
이것이 개발 κ°€λŠ₯성이 μžˆλ‹€λ©΄, ν‚€λ³΄λ“œ λ³΄μ•ˆ ActiveXλŠ” μ˜΅μ…˜μœΌλ‘œ μ™„μ „νžˆ 빼어버리더라도 λ³΄μ•ˆμ— μ·¨μ•½ν•  수 밖에 μ—†λŠ” PC의
또 λ‹€λ₯Έ μ•ˆμ „μž₯치둜 ν™œμš©ν•  수 μžˆμ„ κ²ƒμœΌλ‘œ μƒκ°λ©λ‹ˆλ‹€.

참고둜, μƒˆλ‚˜λ£¨ ν•œκΈ€ μž…λ ₯κΈ°λŠ” 자체적으둜 ν‚€λ³΄λ“œ ν›„ν‚Ή 방식을 λ‚΄μž₯ν•˜κ³  μžˆμ–΄μ„œ, 이 λ°©μ‹μœΌλ‘œ μ†Œν”„νŠΈμ›¨μ–΄μ μΈ λ“œλ³΄λ½ ν‚€λ³΄λ“œλ₯Ό
κ΅¬ν˜„ν•˜κ³  있고, λ˜ν•œ λ“œλ³΄λ½ λ“œλΌμ΄λ²„λ„ λ™μ‹œμ— μ§€μ›ν•˜μ—¬ 후킹을 μ“°μ§€ μ•ŠλŠ” 방식도 μ§€μ›ν•˜κ³  μžˆμŠ΅λ‹ˆλ‹€.
μƒˆλ‚˜λ£¨ ν•œκΈ€ μž…λ ₯기도 κΈ°μˆ μ μœΌλ‘œλŠ” ν‚€λ³΄λ“œ λ‘œκΉ…/ν•΄ν‚Ή ν”„λ‘œκ·Έλž¨κ³Ό κ°™μ€μ…ˆμ΄μ£ γ…‹

λ³΄μ•ˆκ΄€κ³„μžλΆ„μ΄λ‚˜ 이μͺ½μœΌλ‘œ κ²½ν—˜μ΄ μžˆμœΌμ‹  λΆ„ 쑰언을 λΆ€νƒλ“œλ¦½λ‹ˆλ‹€~

medjay

unread,
Apr 8, 2009, 10:11:57β€―PM4/8/09
to open...@googlegroups.com
λ§μ”€ν•˜μ‹  κ²ƒμ²˜λŸΌ ν‚€λ‘œκΉ… κΈ°μˆ μ€ 맀우 λ‹€μ–‘ν•΄μ„œ μ–Έμ œ μ–΄λ””μ„œ κ°€μ Έκ°€λŠλƒμ— 따라 많이 λ‹¬λΌμ§‘λ‹ˆλ‹€. ν˜„μž¬ ν‚€λ³΄λ“œ λ³΄μ•ˆ ν”„λ‘œκ·Έλž¨λ“€μ€ 그런 μƒˆλ‘œμš΄ ꡬ멍이 발견되면 κ·Έλ•Œκ·Έλ•Œ μΆ”κ°€λ‘œ λ§‰μ•„λ‚΄λŠ” 걸둜 μ•Œκ³  μžˆμŠ΅λ‹ˆλ‹€. 괜히 ν‚€λ³΄λ“œ λ³΄μ•ˆ ν”„λ‘œκ·Έλž¨λ“€μ΄ μ•…μ„± ν”„λ‘œκ·Έλž¨ 처럼 λ©‹λŒ€λ‘œ μ„œλΉ„μŠ€λ‘œ λ“±λ‘ν•˜κ³  μ’…λ£Œν•  수 μ—†λŠ” ν˜•νƒœλ‘œ λ°œμ „λœ 게 μ•„λ‹κ²λ‹ˆλ‹€. κΎΈμ€€νžˆΒ ν‚€λ‘œκΉ… κΈ°μˆ λ“€μ΄ λ‚˜μ˜€λŠ”κ±Έ 보면 별 방법이 λ‹€ λ‚˜μ˜€λ‹ˆ,Β κ²°κ΅­ κ·Έλ ‡κ²Œ 갈 수 밖에 μ—†κ²Œλœκ±°μ£ .
Β 
이 λ•Œ ν‚€λ‘œκΉ…μ— λŒ€ν•œ λŒ€μ‘ 기법듀도 λ‚˜λ¦„ λ…νŠΉν•˜λ‹€κ³  μƒκ°ν•΄μ„œ νŠΉν—ˆλ‘œ λ“±λ‘λœ 것듀도 μžˆμ„ν…λ° 이런 뢀뢄은 μ–΄λ–»κ²Œ ν•΄κ²° κ°€λŠ₯ν• κΉŒμš”?
Β 
또 λ‹€λ₯Έ 문제둜 κ³Όκ±°Β ν‚€λ³΄λ“œ λ³΄μ•ˆ ν”„λ‘œκ·Έλž¨μ˜ λ³΄ν˜Έκ΅¬κ°„μ΄Β ν‚€λ³΄λ“œμ—μ„œ λΈŒλΌμš°μ €κΉŒμ§€ μ˜€λ‹€λ©΄, μ΅œκ·Όμ—” ν‚€λ³΄λ“œμ—μ„œ μ›Ή μ„œλ²„κΉŒμ§€(End 2 End)둜 ν™•μž₯λ˜μ—ˆμŠ΅λ‹ˆλ‹€.Β λ•Œλ¬Έμ— ActiveX μ•”ν˜Έν™” ν”„λ‘œκ·Έλž¨κ³Ό μ—°λ™λ˜μ–΄ λ™μž‘ν•˜κ³  있죠. ActiveX μ•”ν˜Έν™” ν”„λ‘œκ·Έλž¨μ„ SSL둜 λŒ€μ²΄ν•˜κ²Œ λ˜λ”λΌλ„ E2Eλ₯Ό μœ„ν•΄μ„œλŠ” μ„œλ²„μͺ½μ—λ„ λͺ¨λ“ˆμ΄ μ„€μΉ˜λ˜μ–΄μ•Ό ν•©λ‹ˆλ‹€.
Β 
μΆ”κ°€λ‘œ 슀크린 ν‚€λ³΄λ“œ μ—­μ‹œ ν‚€λ‘œκΉ…κ³Ό λ³„λ°˜ λ‹€λ₯΄μ§€ μ•Šκ²Œ μ·¨μ•½ν•  것이라 λ΄…λ‹ˆλ‹€. μ›Ή λΈŒλΌμš°μ €μ˜ 폼 값을 μΆ”μ ν•˜κ±°λ‚˜ 화면캑쳐/녹화 같은 λ°©λ²•μœΌλ‘œ λ‘œκΉ…μ΄ κ°€λŠ₯ν•©λ‹ˆλ‹€. κ²°κ΅­ ν™”λ©΄ 캑쳐가 μ•ˆλ˜κ²Œ ν•˜λŠ” ν”„λ‘œκ·Έλž¨μ΄ 또 ν•„μš”ν•΄μ§‘λ‹ˆλ‹€.
Β 
μ’€ λ‹€λ₯Έ μ΄μ•ΌκΈ°λ‘œ
Β 
ν‚€λ³΄λ“œ λ³΄μ•ˆμ„ 포기할 순 μ—†μ„κΉŒμš”?Β μ–΄μ°¨ν”Ό λ³΄μ•ˆμ„±μ„ 보μž₯ν•˜κΈ°Β νž˜λ“œλ‹ˆ ν‚€λ³΄λ“œ μž…λ ₯으둜 μΈν•œ 인증(λΉ„λ°€λ²ˆν˜Έ λ₯˜)에 μ˜μ‘΄μ„±μ€Β ν¬κΈ°ν•˜κ³ , λ‹€λ₯ΈΒ μΈμ¦ κΈ°μˆ μ„ μ°Ύμ•„λ‚΄λŠ” 것도 방법이라 μƒκ°ν•©λ‹ˆλ‹€.
Β 
이미 λͺ‡λ…„ μ „λΆ€ν„° λ‹€μˆ˜μ˜ factorλ₯Ό μ΄μš©ν•œΒ μΈμ¦μ€ μ™„λ²½ν•˜μ§€ μ•Šλ‹€λΌκ³  μΈμ‹λ˜κ³  μžˆμŒμ—λ„ λΆˆκ΅¬ν•˜κ³ ,Β μΈν„°λ„·λ±…ν‚Ήμ—μ„œλŠ” 인증 factor 수만 λŠ˜λ €μ™”μŠ΅λ‹ˆλ‹€. 졜근의 κ³„μ’Œμ΄μ²΄λ₯Ό μœ„ν•œ 인증 factorλ₯Ό 보면 둜그인 λΉ„λ°€λ²ˆν˜Έ, κ³„μ’Œ λΉ„λ°€λ²ˆν˜Έ, 이체 λΉ„λ°€λ²ˆν˜Έ, λ³΄μ•ˆμΉ΄λ“œ(OTP) λΉ„λ°€λ²ˆν˜Έ(2개), κ³΅μΈμΈμ¦μ„œ λΉ„λ°€λ²ˆν˜Έ κΉŒμ§€ μ΅œλŒ€ 6κ°œλ‚˜ λ©λ‹ˆλ‹€. 인증 factor 수의 μ¦κ°€λŠ” 뢈편만 κ°€μ€‘μ‹œμΌ°μ§€ λ³΄μ•ˆμ„±μ΄ λ†’μ•„μ‘Œλ‹€κ³  보긴 νž˜λ“­λ‹ˆλ‹€. λͺ¨λ“  factorκ°€ ν‚€λ³΄λ“œλ₯Ό ν†΅ν•œ μž…λ ₯을 ν•„μš”λ‘œ ν•˜κ³  μžˆμœΌλ‹ˆ, ν‚€λ³΄λ“œ λ³΄μ•ˆμ˜ λˆμ„ λ†“μ„μˆ˜κ°€ μ—†λŠ”κ²λ‹ˆλ‹€. 그만큼 ν‚€λ³΄λ“œ λ³΄μ•ˆμ˜ μ€‘μš”μ„±μ„ λͺ¨λ‘ μΈμ‹ν•˜κ³  있게된 뢀뢄도 μžˆλŠ” λ“― μ‹ΆμŠ΅λ‹ˆλ‹€. μ˜€ν”ˆμ›Ήμ—μ„œ 쑰차도 ν‚€λ³΄λ“œ λ³΄μ•ˆμ€ μ€‘μš”ν•˜λ‹€κ³  μƒκ°ν•˜κ³  μžˆμœΌλ‹ˆ λ§μž…λ‹ˆλ‹€.
Β 
이런 κ΄€μ μ—μ„œμ˜ 접근은 λ„ˆλ¬΄ κΈ‰μ§„μ μΈκ°€μš”?
Β 

Β 
2009/4/8 wkpark <wkp...@gmail.com>

youknowit

unread,
Apr 8, 2009, 10:22:58β€―PM4/8/09
to open web
μ €λŠ” OTP λ₯Ό μ‚¬μš©ν•˜λ©΄, ν‚€λ³΄λ“œ λ³΄μ•ˆμ€ λ¬΄μ˜λ―Έν•˜λ‹€κ³  "μ†Œλ°•ν•˜κ²Œ" μƒκ°ν•©λ‹ˆλ‹€. OTPλ₯Ό μ‚¬μš©ν•˜λ©΄μ„œλ„ ν‚€λ³΄λ“œ λ³΄μ•ˆμ„ κ°•μ œν•˜λŠ” ν•œ
ꡭ씨티은행 λ“±μ˜ μ‘°μΉ˜λŠ” μ €λ‘œμ„œλŠ” 납득이 κ°€μ§€ μ•ŠμŠ΅λ‹ˆλ‹€.

ν‚€λ³΄λ“œ λ³΄μ•ˆμ— κ³Όν•œ μ˜€ν”ˆμ›Ήμ˜ μž…μž₯은 "ν˜„μž¬μ˜ κ΅­λ‚΄ μ‚¬μš©μžλ“€μ˜ 이용 μŠ΅κ΄€λ•Œλ¬Έμ— ν˜•μ„±λœ ν™˜κ²½(λͺ¨λ“  μ΄μš©μžλ“€μ—κ²Œ λŠμž„ 없이 '예'ν•˜λΌ
κ³  μ•ˆλ‚΄ν•΄ 온 λ‚˜λ¨Έμ§€, λ§Žμ€ μ΄μš©μžλ“€μ΄ μ‹€μ œλ‘œ '예'λ₯Ό κ±°λ“­ 눌러온 κΈ°ν˜•μ μΈ ν™˜κ²½) ν•˜μ—μ„œλŠ”" μ–΄λŠ 정도 μœ μš©μ„±μ΄ μžˆλ‹€λŠ” κ²ƒμž…λ‹ˆ
λ‹€. 그것도, μœˆλ„μš°λ₯Ό admin 으둜 μΌμƒμ μœΌλ‘œ μ΄μš©ν•˜λŠ” μžμ— ν•œν•˜μ—¬...

"인증 factor 수의 μ¦κ°€λŠ” 뢈편만 κ°€μ€‘μ‹œμΌ°μ§€ λ³΄μ•ˆμ„±μ΄ λ†’μ•„μ‘Œλ‹€κ³  보긴

νž˜λ“­λ‹ˆλ‹€" -- 100% 곡감!

On 4μ›”9일, μ˜€μ „11μ‹œ11λΆ„, medjay <med...@gmail.com> wrote:
> λ§μ”€ν•˜μ‹  κ²ƒμ²˜λŸΌ ν‚€λ‘œκΉ… κΈ°μˆ μ€ 맀우 λ‹€μ–‘ν•΄μ„œ μ–Έμ œ μ–΄λ””μ„œ κ°€μ Έκ°€λŠλƒμ— 따라 많이 λ‹¬λΌμ§‘λ‹ˆλ‹€. ν˜„μž¬ ν‚€λ³΄λ“œ λ³΄μ•ˆ ν”„λ‘œκ·Έλž¨λ“€μ€ 그런 μƒˆλ‘œμš΄
> ꡬ멍이 발견되면 κ·Έλ•Œκ·Έλ•Œ μΆ”κ°€λ‘œ λ§‰μ•„λ‚΄λŠ” 걸둜 μ•Œκ³  μžˆμŠ΅λ‹ˆλ‹€. 괜히 ν‚€λ³΄λ“œ λ³΄μ•ˆ ν”„λ‘œκ·Έλž¨λ“€μ΄ μ•…μ„± ν”„λ‘œκ·Έλž¨ 처럼 λ©‹λŒ€λ‘œ μ„œλΉ„μŠ€λ‘œ λ“±λ‘ν•˜κ³ 
> μ’…λ£Œν•  수 μ—†λŠ” ν˜•νƒœλ‘œ λ°œμ „λœ 게 μ•„λ‹κ²λ‹ˆλ‹€. κΎΈμ€€νžˆ ν‚€λ‘œκΉ… κΈ°μˆ λ“€μ΄ λ‚˜μ˜€λŠ”κ±Έ 보면 별 방법이 λ‹€ λ‚˜μ˜€λ‹ˆ, κ²°κ΅­ κ·Έλ ‡κ²Œ 갈 수 밖에
> μ—†κ²Œλœκ±°μ£ .
>
> 이 λ•Œ ν‚€λ‘œκΉ…μ— λŒ€ν•œ λŒ€μ‘ 기법듀도 λ‚˜λ¦„ λ…νŠΉν•˜λ‹€κ³  μƒκ°ν•΄μ„œ νŠΉν—ˆλ‘œ λ“±λ‘λœ 것듀도 μžˆμ„ν…λ° 이런 뢀뢄은 μ–΄λ–»κ²Œ ν•΄κ²° κ°€λŠ₯ν• κΉŒμš”?
>
> 또 λ‹€λ₯Έ 문제둜 κ³Όκ±° ν‚€λ³΄λ“œ λ³΄μ•ˆ ν”„λ‘œκ·Έλž¨μ˜ λ³΄ν˜Έκ΅¬κ°„μ΄ ν‚€λ³΄λ“œμ—μ„œ λΈŒλΌμš°μ €κΉŒμ§€ μ˜€λ‹€λ©΄, μ΅œκ·Όμ—” ν‚€λ³΄λ“œμ—μ„œ μ›Ή μ„œλ²„κΉŒμ§€(End 2
> End)둜 ν™•μž₯λ˜μ—ˆμŠ΅λ‹ˆλ‹€. λ•Œλ¬Έμ— ActiveX μ•”ν˜Έν™” ν”„λ‘œκ·Έλž¨κ³Ό μ—°λ™λ˜μ–΄ λ™μž‘ν•˜κ³  있죠. ActiveX μ•”ν˜Έν™” ν”„λ‘œκ·Έλž¨μ„ SSL둜
> λŒ€μ²΄ν•˜κ²Œ λ˜λ”λΌλ„ E2Eλ₯Ό μœ„ν•΄μ„œλŠ” μ„œλ²„μͺ½μ—λ„ λͺ¨λ“ˆμ΄ μ„€μΉ˜λ˜μ–΄μ•Ό ν•©λ‹ˆλ‹€.
>
> μΆ”κ°€λ‘œ 슀크린 ν‚€λ³΄λ“œ μ—­μ‹œ ν‚€λ‘œκΉ…κ³Ό λ³„λ°˜ λ‹€λ₯΄μ§€ μ•Šκ²Œ μ·¨μ•½ν•  것이라 λ΄…λ‹ˆλ‹€. μ›Ή λΈŒλΌμš°μ €μ˜ 폼 값을 μΆ”μ ν•˜κ±°λ‚˜ 화면캑쳐/λ…Ήν™” 같은
> λ°©λ²•μœΌλ‘œ λ‘œκΉ…μ΄ κ°€λŠ₯ν•©λ‹ˆλ‹€. κ²°κ΅­ ν™”λ©΄ 캑쳐가 μ•ˆλ˜κ²Œ ν•˜λŠ” ν”„λ‘œκ·Έλž¨μ΄ 또 ν•„μš”ν•΄μ§‘λ‹ˆλ‹€.
>
> μ’€ λ‹€λ₯Έ μ΄μ•ΌκΈ°λ‘œ
>
> ν‚€λ³΄λ“œ λ³΄μ•ˆμ„ 포기할 순 μ—†μ„κΉŒμš”? μ–΄μ°¨ν”Ό λ³΄μ•ˆμ„±μ„ 보μž₯ν•˜κΈ° νž˜λ“œλ‹ˆ ν‚€λ³΄λ“œ μž…λ ₯으둜 μΈν•œ 인증(λΉ„λ°€λ²ˆν˜Έ λ₯˜)에 μ˜μ‘΄μ„±μ€ ν¬κΈ°ν•˜κ³ ,
> λ‹€λ₯Έ 인증 κΈ°μˆ μ„ μ°Ύμ•„λ‚΄λŠ” 것도 방법이라 μƒκ°ν•©λ‹ˆλ‹€.
>
> 이미 λͺ‡λ…„ μ „λΆ€ν„° λ‹€μˆ˜μ˜ factorλ₯Ό μ΄μš©ν•œ 인증은 μ™„λ²½ν•˜μ§€ μ•Šλ‹€λΌκ³  μΈμ‹λ˜κ³  μžˆμŒμ—λ„ λΆˆκ΅¬ν•˜κ³ , μΈν„°λ„·λ±…ν‚Ήμ—μ„œλŠ” 인증 factor
> 수만 λŠ˜λ €μ™”μŠ΅λ‹ˆλ‹€. 졜근의 κ³„μ’Œμ΄μ²΄λ₯Ό μœ„ν•œ 인증 factorλ₯Ό 보면 둜그인 λΉ„λ°€λ²ˆν˜Έ, κ³„μ’Œ λΉ„λ°€λ²ˆν˜Έ, 이체 λΉ„λ°€λ²ˆν˜Έ, λ³΄μ•ˆμΉ΄λ“œ(OTP)
> λΉ„λ°€λ²ˆν˜Έ(2개), κ³΅μΈμΈμ¦μ„œ λΉ„λ°€λ²ˆν˜Έ κΉŒμ§€ μ΅œλŒ€ 6κ°œλ‚˜ λ©λ‹ˆλ‹€. 인증 factor 수의 μ¦κ°€λŠ” 뢈편만 κ°€μ€‘μ‹œμΌ°μ§€ λ³΄μ•ˆμ„±μ΄ λ†’μ•„μ‘Œλ‹€κ³  보긴
> νž˜λ“­λ‹ˆλ‹€. λͺ¨λ“  factorκ°€ ν‚€λ³΄λ“œλ₯Ό ν†΅ν•œ μž…λ ₯을 ν•„μš”λ‘œ ν•˜κ³  μžˆμœΌλ‹ˆ, ν‚€λ³΄λ“œ λ³΄μ•ˆμ˜ λˆμ„ λ†“μ„μˆ˜κ°€ μ—†λŠ”κ²λ‹ˆλ‹€. 그만큼 ν‚€λ³΄λ“œ λ³΄μ•ˆμ˜
> μ€‘μš”μ„±μ„ λͺ¨λ‘ μΈμ‹ν•˜κ³  있게된 뢀뢄도 μžˆλŠ” λ“― μ‹ΆμŠ΅λ‹ˆλ‹€. μ˜€ν”ˆμ›Ήμ—μ„œ 쑰차도 ν‚€λ³΄λ“œ λ³΄μ•ˆμ€ μ€‘μš”ν•˜λ‹€κ³  μƒκ°ν•˜κ³  μžˆμœΌλ‹ˆ λ§μž…λ‹ˆλ‹€.
>
> 이런 κ΄€μ μ—μ„œμ˜ 접근은 λ„ˆλ¬΄ κΈ‰μ§„μ μΈκ°€μš”?
>
> 2009/4/8 wkpark <wkp...@gmail.com>
>
> > - μ „μžκΈˆμœ΅κ±°λž˜μ˜ 곡인인증/λ³΄μ•ˆν”„λ‘œκ·Έλž¨μ— κ΄€ν•œ μ œμ•ˆhttp://kldp.org/node/104111

> > - λ¦¬λˆ…μŠ€ ν‚€λ³΄λ“œ λ³΄μ•ˆhttp://kldp.org/node/75119


> > - λ¦¬λˆ…μŠ€ "ν‚€λ³΄λ“œ λ³΄μ•ˆ" 배포http://kldp.org/node/94282
> > -

> >http://www.raymond.cc/blog/archives/2007/09/20/how-to-beat-keyloggers...

youknowit

unread,
Apr 8, 2009, 10:27:44β€―PM4/8/09
to open web
admin 으둜 μœˆλ„μš°λ₯Ό μ‚¬μš©ν•˜μ§€ μ•ŠλŠ” μžλŠ” ν•œκ΅­μ—μ„œ μ „μžκΈˆμœ΅κ±°λž˜λ₯Ό ν•  수 없도둝 λ§Œλ“€μ–΄ μ™”κ³ , 일반 μœ μ € κΆŒν•œμœΌλ‘œ μ‚¬μš©ν•˜λŠ” 자
λŠ” "예'λ₯Ό λ¬΄μž‘μ • λˆ„λ₯΄κ³  싢어도 그럴 수 μ—†μ§€ μ•Šλ‚˜μš”? λˆŒλŸ¬λ³Έλ“€, μ„€μΉ˜κ°€ μ•ˆλ˜λ‹ˆ. (λΉ„μŠ€νƒ€μ˜ 경우 UAC λ₯Ό λΉ„ν™œμ„±ν™”ν•˜μ§€ μ•Š
λŠ” 이상)

dasony

unread,
Apr 8, 2009, 11:43:36β€―PM4/8/09
to open web
> > μ €λŠ” OTP λ₯Ό μ‚¬μš©ν•˜λ©΄, ν‚€λ³΄λ“œ λ³΄μ•ˆμ€ λ¬΄μ˜λ―Έν•˜λ‹€κ³  "μ†Œλ°•ν•˜κ²Œ" μƒκ°ν•©λ‹ˆλ‹€. OTPλ₯Ό μ‚¬μš©ν•˜λ©΄μ„œλ„ ν‚€λ³΄λ“œ λ³΄μ•ˆμ„ κ°•μ œν•˜λŠ” ν•œ
> > ꡭ씨티은행 λ“±μ˜ μ‘°μΉ˜λŠ” μ €λ‘œμ„œλŠ” 납득이 κ°€μ§€ μ•ŠμŠ΅λ‹ˆλ‹€.

OTPλ₯Ό μ‚¬μš©ν•΄λ„ ν‚€λ³΄λ“œ λ³΄μ•ˆμ΄ λ¬΄μ˜λ―Έν•˜μ§€λŠ” μ•ŠμŠ΅λ‹ˆλ‹€. μ‚¬μš©μžκ°€ μž…λ ₯ν•˜λŠ” μˆœκ°„ λ°”λ‘œ κ°€λ‘œ μ±„μ„œ μ‚¬μš©ν•˜λŠ” μ‹€μ‹œκ°„ 곡격이 κ°€λŠ₯ν•˜λ‹ˆκΉŒ
μš”. ν•˜κΈ΄ ν•œλ²ˆ μ‚¬μš©ν•œ νŒ¨μŠ€μ›Œλ“œλŠ” μ‚¬μš©ν•  수 μ—†κ²Œ ν•œλ‹€λ©΄, λ‹¨μˆœνžˆ ν‚€λ‘œκ±°λ§Œμ„ μ΄μš©ν•œ 곡격은 λΆˆκ°€λŠ₯ν•΄μ§€κΈ΄ ν•˜κ² λ„€μš”. MITMμ΄λ‚˜
ν”„λ‘μ‹œ λ“±μ˜ 기타 방법을 톡해 둜그인 μ‹œλ„λ₯Ό hijackν•΄μ•Όν• ν…Œλ‹ˆκΉŒμš”.

Seo Sanghyeon

unread,
Apr 8, 2009, 11:50:47β€―PM4/8/09
to open web
On 4μ›”9일, μ˜€μ „11μ‹œ22λΆ„, youknowit <keechang....@googlemail.com> wrote:
> μ €λŠ” OTP λ₯Ό μ‚¬μš©ν•˜λ©΄, ν‚€λ³΄λ“œ λ³΄μ•ˆμ€ λ¬΄μ˜λ―Έν•˜λ‹€κ³  "μ†Œλ°•ν•˜κ²Œ" μƒκ°ν•©λ‹ˆλ‹€. OTPλ₯Ό μ‚¬μš©ν•˜λ©΄μ„œλ„ ν‚€λ³΄λ“œ λ³΄μ•ˆμ„ κ°•μ œν•˜λŠ” ν•œκ΅­μ”¨ν‹°μ€ν–‰ λ“±μ˜ μ‘°μΉ˜λŠ” μ €λ‘œμ„œλŠ” 납득이 κ°€μ§€ μ•ŠμŠ΅λ‹ˆλ‹€.

이뢀뢄은 λ™κ°ν•©λ‹ˆλ‹€.

Taewoo Lee

unread,
Apr 9, 2009, 1:51:28β€―AM4/9/09
to open...@googlegroups.com
otp의 경우 ν•œλ²ˆ μ‚¬μš©ν•œ νŒ¨μŠ€μ›Œλ“œμ— λŒ€ν•΄ μž¬μ‚¬μš©μ„ λͺ»ν•˜κ²Œ ν•  수 μžˆλŠ”κ±Έλ‘œ μ•Œκ³  μžˆμŠ΅λ‹ˆλ‹€. μœ μ € μž…μž₯μ—μ„œλŠ” λΆˆνŽΈν•˜κ² μ§€λ§Œ 이게 otp λͺ©μ μ— λΆ€ν•©ν•˜κΈ°λ„ ν•˜κ³ μš”

----- 원본 λ©”μ‹œμ§€ -----
보낸 μ‚¬λžŒ: dasony <das...@gmail.com>
보낸 λ‚ μ§œ: 2009λ…„ 4μ›” 9일 λͺ©μš”일 μ˜€ν›„ 12:43
λ°›λŠ” μ‚¬λžŒ: open web <open...@googlegroups.com>
제λͺ©: [open web] Re: ν‚€λ³΄λ“œ λ³΄μ•ˆ λŒ€μ‘μ±…

> > μ €λŠ” OTP λ₯Ό μ‚¬μš©ν•˜λ©΄, ν‚€λ³΄λ“œ λ³΄μ•ˆμ€ λ¬΄μ˜λ―Έν•˜λ‹€κ³  "μ†Œλ°•ν•˜κ²Œ" μƒκ°ν•©λ‹ˆλ‹€. OTPλ₯Ό μ‚¬μš©ν•˜λ©΄μ„œλ„ ν‚€λ³΄λ“œ λ³΄μ•ˆμ„ κ°•μ œν•˜λŠ” ν•œ
> > ꡭ씨티은행 λ“±μ˜ μ‘°μΉ˜λŠ” μ €λ‘œμ„œλŠ” 납득이 κ°€μ§€ μ•ŠμŠ΅λ‹ˆλ‹€.

OTPλ₯Ό μ‚¬μš©ν•΄λ„ ν‚€λ³΄λ“œ λ³΄μ•ˆμ΄ λ¬΄μ˜λ―Έν•˜μ§€λŠ” μ•ŠμŠ΅λ‹ˆλ‹€. μ‚¬μš©μžκ°€ μž…λ ₯ν•˜λŠ” μˆœκ°„ λ°”λ‘œ κ°€λ‘œ μ±„μ„œ μ‚¬μš©ν•˜λŠ” μ‹€μ‹œκ°„ 곡격이 κ°€λŠ₯ν•˜λ‹ˆκΉŒ

esre...@gmail.com

unread,
Apr 9, 2009, 7:24:59β€―AM4/9/09
to open web
λ¦¬λˆ…μŠ€λ₯Ό λ°μŠ€ν¬νƒ‘μœΌλ‘œ μ“°κ³  μžˆλŠ” μ‚¬λžŒλ“€μ€ κ°€μƒλ¨Έμ‹ μ˜ μœˆλ„μš°μ¦ˆλ₯Ό ν†΅ν•΄μ„œ 인터넷뱅킹을 ν•˜λŠ” μ‚¬λžŒλ“€ λ§Žμ„ κ²λ‹ˆλ‹€.
λ³΄μ•ˆ 업체 κ΄€μ μ—μ„œ 보면 λ¦¬λˆ…μŠ€ μ‚¬μš©μžλ“€μ€ μ•ˆν‹°λ°”μ΄λŸ¬μŠ€ ν”„λ‘œκ·Έλž¨λ„ μ•ˆ κΉ”κ³  ν‚€λ³΄λ“œ λ³΄μ•ˆλ„ μ•ˆ λ˜μ–΄ μžˆμ–΄μ„œ 해킹에 λ¬΄λ°©λΉ„λ‘œ λ…ΈμΆœλ˜
μ–΄ μžˆμŠ΅λ‹ˆλ‹€. 그러면 이처럼 κ°€μƒλ¨Έμ‹ μœΌλ‘œ 인터넷 뱅킹을 ν•˜λ‹€κ°€ λ¬Έμ œκ°€ 된 κ²½μš°λŠ” λΉ„μœ¨μ΄
μ–Όλ§ˆλ‚˜ λ˜λŠ”μ§€ κΆκΈˆν•˜λ„€μš”. ν›Œλ₯­ν•œ λ³΄μ•ˆ ActiveX μ•ˆ κΉ”κ³  μ‚¬μš©ν•˜λŠ” κ±°λ‹ˆκΉŒ λΉ„μœ¨μ΄ μ’€ 될 것 κ°™μ€λ°μš”.
μ €λŠ” λ¦¬λˆ…μŠ€μ—μ„œ 인터넷뱅킹이 μ•ˆ λ˜λ‹ˆκΉŒ 이처럼 무방비 μƒνƒœλ‘œ 인터넷뱅킹을 μ΄μš©ν•˜κ³  μžˆλ„€μš”. 은행은 빨리 λ¦¬λˆ…μŠ€μš© ν”„λ‘œκ·Έλž¨μ„ λ‚΄
λ†“λ˜μ§€ μ•„λ‹ˆλ©΄ κ°€μƒλ¨Έμ‹ μ—μ„œ 인터넷뱅킹이 μ•ˆ 되게 λ§‰μœΌμ„Έμš”. 뚫리면 은행이 μ†ν•΄μž–μ•„μš”.

On 4μ›”8일, μ˜€ν›„2μ‹œ20λΆ„, wkpark <wkp...@gmail.com> wrote:
> - μ „μžκΈˆμœ΅κ±°λž˜μ˜ 곡인인증/λ³΄μ•ˆν”„λ‘œκ·Έλž¨μ— κ΄€ν•œ μ œμ•ˆhttp://kldp.org/node/104111

> - λ¦¬λˆ…μŠ€ ν‚€λ³΄λ“œ λ³΄μ•ˆhttp://kldp.org/node/75119


> - λ¦¬λˆ…μŠ€ "ν‚€λ³΄λ“œ λ³΄μ•ˆ" 배포http://kldp.org/node/94282

> -http://www.raymond.cc/blog/archives/2007/09/20/how-to-beat-keyloggers...

esre...@gmail.com

unread,
Apr 9, 2009, 7:25:34β€―AM4/9/09
to open web
λ¦¬λˆ…μŠ€λ₯Ό λ°μŠ€ν¬νƒ‘μœΌλ‘œ μ“°κ³  μžˆλŠ” μ‚¬λžŒλ“€μ€ κ°€μƒλ¨Έμ‹ μ˜ μœˆλ„μš°μ¦ˆλ₯Ό ν†΅ν•΄μ„œ 인터넷뱅킹을 ν•˜λŠ” μ‚¬λžŒλ“€ λ§Žμ„ κ²λ‹ˆλ‹€.
λ³΄μ•ˆ 업체 κ΄€μ μ—μ„œ 보면 λ¦¬λˆ…μŠ€ μ‚¬μš©μžλ“€μ€ μ•ˆν‹°λ°”μ΄λŸ¬μŠ€ ν”„λ‘œκ·Έλž¨λ„ μ•ˆ κΉ”κ³  ν‚€λ³΄λ“œ λ³΄μ•ˆλ„ μ•ˆ λ˜μ–΄ μžˆμ–΄μ„œ 해킹에 λ¬΄λ°©λΉ„λ‘œ λ…ΈμΆœλ˜
μ–΄ μžˆμŠ΅λ‹ˆλ‹€. 그러면 이처럼 κ°€μƒλ¨Έμ‹ μœΌλ‘œ 인터넷 뱅킹을 ν•˜λ‹€κ°€ λ¬Έμ œκ°€ 된 κ²½μš°λŠ” λΉ„μœ¨μ΄
μ–Όλ§ˆλ‚˜ λ˜λŠ”μ§€ κΆκΈˆν•˜λ„€μš”. ν›Œλ₯­ν•œ λ³΄μ•ˆ ActiveX μ•ˆ κΉ”κ³  μ‚¬μš©ν•˜λŠ” κ±°λ‹ˆκΉŒ λΉ„μœ¨μ΄ μ’€ 될 것 κ°™μ€λ°μš”.
μ €λŠ” λ¦¬λˆ…μŠ€μ—μ„œ 인터넷뱅킹이 μ•ˆ λ˜λ‹ˆκΉŒ 이처럼 무방비 μƒνƒœλ‘œ 인터넷뱅킹을 μ΄μš©ν•˜κ³  μžˆλ„€μš”. 은행은 빨리 λ¦¬λˆ…μŠ€μš© ν”„λ‘œκ·Έλž¨μ„ λ‚΄
λ†“λ˜μ§€ μ•„λ‹ˆλ©΄ κ°€μƒλ¨Έμ‹ μ—μ„œ 인터넷뱅킹이 μ•ˆ 되게 λ§‰μœΌμ„Έμš”. 뚫리면 은행이 μ†ν•΄μž–μ•„μš”.

On 4μ›”8일, μ˜€ν›„2μ‹œ20λΆ„, wkpark <wkp...@gmail.com> wrote:
> - μ „μžκΈˆμœ΅κ±°λž˜μ˜ 곡인인증/λ³΄μ•ˆν”„λ‘œκ·Έλž¨μ— κ΄€ν•œ μ œμ•ˆhttp://kldp.org/node/104111

> - λ¦¬λˆ…μŠ€ ν‚€λ³΄λ“œ λ³΄μ•ˆhttp://kldp.org/node/75119


> - λ¦¬λˆ…μŠ€ "ν‚€λ³΄λ“œ λ³΄μ•ˆ" 배포http://kldp.org/node/94282

> -http://www.raymond.cc/blog/archives/2007/09/20/how-to-beat-keyloggers...

Message has been deleted
Message has been deleted
Message has been deleted

Won-Kyu Park

unread,
Apr 9, 2009, 2:03:54β€―PM4/9/09
to open...@googlegroups.com
2009λ…„ 4μ›” 9일 (λͺ©) μ˜€μ „ 11:11, medjay <med...@gmail.com>λ‹˜μ˜ 말:

> λ§μ”€ν•˜μ‹  κ²ƒμ²˜λŸΌ ν‚€λ‘œκΉ… κΈ°μˆ μ€ 맀우 λ‹€μ–‘ν•΄μ„œ μ–Έμ œ μ–΄λ””μ„œ κ°€μ Έκ°€λŠλƒμ— 따라 많이 λ‹¬λΌμ§‘λ‹ˆλ‹€. ν˜„μž¬ ν‚€λ³΄λ“œ λ³΄μ•ˆ ν”„λ‘œκ·Έλž¨λ“€μ€ 그런 μƒˆλ‘œμš΄
> ꡬ멍이 발견되면 κ·Έλ•Œκ·Έλ•Œ μΆ”κ°€λ‘œ λ§‰μ•„λ‚΄λŠ” 걸둜 μ•Œκ³  μžˆμŠ΅λ‹ˆλ‹€. 괜히 ν‚€λ³΄λ“œ λ³΄μ•ˆ ν”„λ‘œκ·Έλž¨λ“€μ΄ μ•…μ„± ν”„λ‘œκ·Έλž¨ 처럼 λ©‹λŒ€λ‘œ μ„œλΉ„μŠ€λ‘œ λ“±λ‘ν•˜κ³ 
> μ’…λ£Œν•  수 μ—†λŠ” ν˜•νƒœλ‘œ λ°œμ „λœ 게 μ•„λ‹κ²λ‹ˆλ‹€. κΎΈμ€€νžˆ ν‚€λ‘œκΉ… κΈ°μˆ λ“€μ΄ λ‚˜μ˜€λŠ”κ±Έ 보면 별 방법이 λ‹€ λ‚˜μ˜€λ‹ˆ, κ²°κ΅­ κ·Έλ ‡κ²Œ 갈 수 밖에
> μ—†κ²Œλœκ±°μ£ .
>
> 이 λ•Œ ν‚€λ‘œκΉ…μ— λŒ€ν•œ λŒ€μ‘ 기법듀도 λ‚˜λ¦„ λ…νŠΉν•˜λ‹€κ³  μƒκ°ν•΄μ„œ νŠΉν—ˆλ‘œ λ“±λ‘λœ 것듀도 μžˆμ„ν…λ° 이런 뢀뢄은 μ–΄λ–»κ²Œ ν•΄κ²° κ°€λŠ₯ν• κΉŒμš”?
>
> 또 λ‹€λ₯Έ 문제둜 κ³Όκ±° ν‚€λ³΄λ“œ λ³΄μ•ˆ ν”„λ‘œκ·Έλž¨μ˜ λ³΄ν˜Έκ΅¬κ°„μ΄ ν‚€λ³΄λ“œμ—μ„œ λΈŒλΌμš°μ €κΉŒμ§€ μ˜€λ‹€λ©΄, μ΅œκ·Όμ—” ν‚€λ³΄λ“œμ—μ„œ μ›Ή μ„œλ²„κΉŒμ§€(End 2
> End)둜 ν™•μž₯λ˜μ—ˆμŠ΅λ‹ˆλ‹€. λ•Œλ¬Έμ— ActiveX μ•”ν˜Έν™” ν”„λ‘œκ·Έλž¨κ³Ό μ—°λ™λ˜μ–΄ λ™μž‘ν•˜κ³  있죠. ActiveX μ•”ν˜Έν™” ν”„λ‘œκ·Έλž¨μ„ SSL둜
> λŒ€μ²΄ν•˜κ²Œ λ˜λ”λΌλ„ E2Eλ₯Ό μœ„ν•΄μ„œλŠ” μ„œλ²„μͺ½μ—λ„ λͺ¨λ“ˆμ΄ μ„€μΉ˜λ˜μ–΄μ•Ό ν•©λ‹ˆλ‹€.
>
> μΆ”κ°€λ‘œ 슀크린 ν‚€λ³΄λ“œ μ—­μ‹œ ν‚€λ‘œκΉ…κ³Ό λ³„λ°˜ λ‹€λ₯΄μ§€ μ•Šκ²Œ μ·¨μ•½ν•  것이라 λ΄…λ‹ˆλ‹€. μ›Ή λΈŒλΌμš°μ €μ˜ 폼 값을 μΆ”μ ν•˜κ±°λ‚˜ 화면캑쳐/λ…Ήν™” 같은
> λ°©λ²•μœΌλ‘œ λ‘œκΉ…μ΄ κ°€λŠ₯ν•©λ‹ˆλ‹€. κ²°κ΅­ ν™”λ©΄ 캑쳐가 μ•ˆλ˜κ²Œ ν•˜λŠ” ν”„λ‘œκ·Έλž¨μ΄ 또 ν•„μš”ν•΄μ§‘λ‹ˆλ‹€.
>

슀크린 ν‚€λ³΄λ“œκ°€ ν™”λ©΄ μΊ‘μ³μ—λŠ” λ‹Ήν•΄λ‚Ό μž¬κ°„μ΄ μ—†κ² μ§€λ§Œ, 일단 슀크린 μΊ‘μ³λŠ” λ‹€λ₯Έ 것보닀야 듀톡날 κ°€λŠ₯성이 λ†’κ² μ§€μš”.
컴퓨터 λΆ€ν•˜κ°€ λ†’μ•„μ§„λ‹€κ±°λ‚˜ λ„€νŠΈμ› λŒ€μ—­μ΄ κ½€ μ¦κ°€ν• ν…Œλ‹ˆκΉŒμš”.

μ΄μ€‘μ—μ„œ ν•˜λ“œμ›¨μ–΄μ μœΌλ‘œ κ°€μž₯ μ·¨μ•½ν•œ ν‚€λ³΄λ“œλ₯Ό κΉ° 방법은 μ†Œν”„νŠΈ(슀크린)ν‚€λ³΄λ“œλ°–μ— μ—†κ² κ³ ,
http://www.raymond.cc/blog/archives/2007/09/20/how-to-beat-keyloggers-to-protect-your-identity/
이 μ£Όμ†Œμ— λ‚˜μ˜¨ λͺ‡λͺ‡ 슀크린 ν‚€λ³΄λ“œλŠ” ν‚€μ˜ 배열을 λ°”κΎΌλ‹€κ±°λ‚˜ ν•΄μ„œ 마우슀 λ‘œκ±°μ—λ„ λŒ€μ‘ν•˜λŠ” λ“±λ“±.

슀크린 ν‚€λ³΄λ“œκ°€ κ°€μž₯ λ‹¨μˆœν•˜μ§€λ©΄ ν‚€λ³΄λ“œ λ‘œκΉ…λ°©μ§€ ActiveXλ³΄λ‹€λŠ” 훨씬 μ›Ή μ ‘κ·Όμ„±μ—μ„œ λ‚«λ‹€κ³  λ΄…λ‹ˆλ‹€.

곡개된 슀크린 ν‚€λ³΄λ“œλ„ λ§Žμ§€λ§Œ, 이참에 κΉ”λ”ν•œ 슀크린 ν‚€λ³΄λ“œλ₯Ό μ˜€ν”ˆμ†ŒμŠ€λ‘œ BSDλΌμ΄μ„ΌμŠ€λ‘œ λ§Œλ“€μ–΄λ³΄κ³  μ‹Άμ–΄μ§€λ„€μš”γ…‹
(λ‘λ²Œμ‹ μ„Έλ²Œμ‹ λͺ¨λ‘ 지원 λ“±λ“±λ“±γ…Ž)

>
> μ’€ λ‹€λ₯Έ μ΄μ•ΌκΈ°λ‘œ
>
> ν‚€λ³΄λ“œ λ³΄μ•ˆμ„ 포기할 순 μ—†μ„κΉŒμš”? μ–΄μ°¨ν”Ό λ³΄μ•ˆμ„±μ„ 보μž₯ν•˜κΈ° νž˜λ“œλ‹ˆ ν‚€λ³΄λ“œ μž…λ ₯으둜 μΈν•œ 인증(λΉ„λ°€λ²ˆν˜Έ λ₯˜)에 μ˜μ‘΄μ„±μ€ ν¬κΈ°ν•˜κ³ ,
> λ‹€λ₯Έ 인증 κΈ°μˆ μ„ μ°Ύμ•„λ‚΄λŠ” 것도 방법이라 μƒκ°ν•©λ‹ˆλ‹€.
>
> 이미 λͺ‡λ…„ μ „λΆ€ν„° λ‹€μˆ˜μ˜ factorλ₯Ό μ΄μš©ν•œ 인증은 μ™„λ²½ν•˜μ§€ μ•Šλ‹€λΌκ³  μΈμ‹λ˜κ³  μžˆμŒμ—λ„ λΆˆκ΅¬ν•˜κ³ , μΈν„°λ„·λ±…ν‚Ήμ—μ„œλŠ” 인증 factor
> 수만 λŠ˜λ €μ™”μŠ΅λ‹ˆλ‹€. 졜근의 κ³„μ’Œμ΄μ²΄λ₯Ό μœ„ν•œ 인증 factorλ₯Ό 보면 둜그인 λΉ„λ°€λ²ˆν˜Έ, κ³„μ’Œ λΉ„λ°€λ²ˆν˜Έ, 이체 λΉ„λ°€λ²ˆν˜Έ, λ³΄μ•ˆμΉ΄λ“œ(OTP)
> λΉ„λ°€λ²ˆν˜Έ(2개), κ³΅μΈμΈμ¦μ„œ λΉ„λ°€λ²ˆν˜Έ κΉŒμ§€ μ΅œλŒ€ 6κ°œλ‚˜ λ©λ‹ˆλ‹€. 인증 factor 수의 μ¦κ°€λŠ” 뢈편만 κ°€μ€‘μ‹œμΌ°μ§€ λ³΄μ•ˆμ„±μ΄ λ†’μ•„μ‘Œλ‹€κ³  보긴
> νž˜λ“­λ‹ˆλ‹€. λͺ¨λ“  factorκ°€ ν‚€λ³΄λ“œλ₯Ό ν†΅ν•œ μž…λ ₯을 ν•„μš”λ‘œ ν•˜κ³  μžˆμœΌλ‹ˆ, ν‚€λ³΄λ“œ λ³΄μ•ˆμ˜ λˆμ„ λ†“μ„μˆ˜κ°€ μ—†λŠ”κ²λ‹ˆλ‹€. 그만큼 ν‚€λ³΄λ“œ λ³΄μ•ˆμ˜
> μ€‘μš”μ„±μ„ λͺ¨λ‘ μΈμ‹ν•˜κ³  있게된 뢀뢄도 μžˆλŠ” λ“― μ‹ΆμŠ΅λ‹ˆλ‹€. μ˜€ν”ˆμ›Ήμ—μ„œ 쑰차도 ν‚€λ³΄λ“œ λ³΄μ•ˆμ€ μ€‘μš”ν•˜λ‹€κ³  μƒκ°ν•˜κ³  μžˆμœΌλ‹ˆ λ§μž…λ‹ˆλ‹€.
>
> 이런 κ΄€μ μ—μ„œμ˜ 접근은 λ„ˆλ¬΄ κΈ‰μ§„μ μΈκ°€μš”?
>

뢈과 λͺ‡λ…„ μ „λΆ€ν„° OTP보급λ₯ μ΄ μ¦κ°€ν•˜κΈ΄ ν–ˆμ§€λ§Œ κ°•μ œν•˜κ³  μžˆμ§€λŠ” μ•Šμ•„μ„œ (쑰금 가격이 λ‚˜κ°€κΈ°λ„ ν•˜κ³ )
μ€ν–‰μ—μ„œ 적극적으둜 λ³΄κΈ‰ν•˜κ³  μžˆμ§€ μ•ŠλŠ” 것 κ°™μŠ΅λ‹ˆλ‹€.

ν‚€λ³΄λ“œμ˜ λ³΄μ•ˆμ€ κ·Έ νƒœμƒλΆ€ν„°κ°€ μ·¨μ•½ν•  수 밖에 μ—†κΈ°λ•Œλ¬Έμ— ν‚€λ³΄λ“œ λ³΄μ•ˆ μ–˜κΈ°κ°€ 자꾸 λ‚˜μ˜€λŠ” 것 κ°™μŠ΅λ‹ˆλ‹€.
κ·ΈλŸ¬λ©΄μ„œλ„ ν‚€λ³΄λ“œ 만큼 κ°„λ‹¨ν•œ μž…λ ₯μž₯μΉ˜λ„ μ—†μœΌλ‹ˆκΉŒ 계속 λ¬Έμ œκ°€ λ˜λŠ”κ±°μ£  γ…Ž ν‚€λ³΄λ“œμ˜ 접근성이 λ§ˆμš°μŠ€λ³΄λ‹€ μ’‹λ‹€λŠ” κ±°μ£ ~

κ·ΈλŸ¬κ³ λ³΄λ‹ˆ, 인터넷 λ±…ν‚Ήν•˜λ €λ©΄ γ„·γ„·γ„·
1) λΉ„λ°€λ²ˆν˜Έ 4자리(μ‹ μš©μΉ΄λ“œ/κ³„μ’Œ) 2) μ΄μ²΄λΉ„λ°€λ²ˆν˜Έ 4자리 이상 (μ—†λŠ” 곳도 있음) 3) κ³΅μΈμΈμ¦μ„œ λΉ„λ°€λ²ˆν˜Έ
4) λ³΄μ•ˆμΉ΄λ“œ(2회) ν˜Ήμ€ OTP γ…Žγ…Ž 5) (λͺ‡λͺ‡ 은행은 κ³΅μΈμΈμ¦μ„œ λ‘œκ·ΈμΈμ„ 지원 μ•ˆν•΄μ„œ) 둜그인 λΉ„λ°€λ²ˆν˜Έ.

--
μ˜¨κ°– 참된 삢은 λ§Œλ‚¨μ΄λ‹€ -- 마λ₯΄ν‹΄ 뢀버

Mountie Lee

unread,
Apr 9, 2009, 2:13:56β€―PM4/9/09
to open...@googlegroups.com
ν‚€λ³΄λ“œ λ³΄μ•ˆμ΄ μ•ˆμ „ν•˜μ§€ μ•Šλ‹€κ³  μ΄μ•ΌκΈ°ν•˜λŠ” 경우의 λŒ€ν‘œμ μΈ μ˜ˆκ°€
λ§μ”€ν•˜μ‹ λŒ€λ‘œ ν™”λ©΄μΊ‘μ²˜μž…λ‹ˆλ‹€.
그리고 μ΄κΉŒμ§€ λ‚˜κ°„λ‹€λ©΄ 더이상 ν‚€λ³΄λ“œλ³΄μ•ˆ μ΄μŠˆκ°€ μ•„λ‹ˆκ³  μŠ€νŒŒμ΄μ›¨μ–΄λ‚˜ μ•ˆν‹°λ°”μ΄λŸ¬μŠ€ μ΄μŠˆμž…λ‹ˆλ‹€.

ν‚€λ³΄λ“œ λ³΄μ•ˆμ„ μœ„ν•΄μ„œλŠ”

ν‚€ μž…λ ₯을 μ΅œμ†Œν•œμœΌλ‘œ 쀄이고
κΌ­ ν•„μš”ν• λ•Œ ν‚€λ³΄λ“œ λ³΄μ•ˆμ΄ μ μš©λ˜λ„λ‘ ν•˜κ³ 
λ²”μš©μ μΈ ν‚€λ³΄λ“œ λ³΄μ•ˆμ†”λ£¨μ…˜μœΌλ‘œ ν™”λ©΄ ν‚€λ³΄λ“œλ₯Ό μ΄μš©ν•˜μž

κ·€κ²°λ˜λŠ”κ΅°μš”.

ν™”λ©΄ ν‚€λ³΄λ“œμ’…λ₯˜μ€‘ μœˆλ„μš°μ¦ˆμ˜ OSλ‚΄μž₯ ν™”λ©΄ ν‚€λ³΄λ“œμ˜ 경우 일반 ν‚€ μž…λ ₯κ³Ό λ™μΌν•˜κ²Œ μ²˜λ¦¬ν•˜λ―€λ‘œ ν™”λ©΄ ν‚€λ³΄λ“œ νš¨κ³Όκ°€ μ—†κ³ 
ν•„μš”ν•œκ²ƒμ€ μ›Ήμ—μ„œ μ‚¬μš©ν•˜λŠ” μžλ°”μŠ€ν¬λ¦½νŠΈ ν‚€λ³΄λ“œλ₯Ό κ°•μ‘°ν•΄μ•Όν•©λ‹ˆλ‹€.

2009/4/10 Won-Kyu Park <wkp...@gmail.com>

Channy Yun

unread,
Apr 13, 2009, 7:20:03β€―AM4/13/09
to open web
이런 λ¬Έμ œκ°€ 계속 λ˜ν’€μ΄ λ˜μ–΄μ„œ λ…Όμ˜ λ˜λŠ” 이유 쀑 ν•˜λ‚˜κ°€ 정보가 좕적 λ˜μ§€ μ•Šμ•„μ„œμΈκ²ƒ κ°™μ•„μš”.
FYI: http://kldp.org/node/75119

μ˜ˆμ „μ— λ³Έ κΈ€ 같은데 μžŠμ–΄ λ¨Ήκ³  μžˆμ—ˆλ„€μš”.

Channy

On 4μ›”8일, μ˜€ν›„2μ‹œ20λΆ„, wkpark <wkp...@gmail.com> wrote:
> - μ „μžκΈˆμœ΅κ±°λž˜μ˜ 곡인인증/λ³΄μ•ˆν”„λ‘œκ·Έλž¨μ— κ΄€ν•œ μ œμ•ˆhttp://kldp.org/node/104111

> - λ¦¬λˆ…μŠ€ ν‚€λ³΄λ“œ λ³΄μ•ˆhttp://kldp.org/node/75119


> - λ¦¬λˆ…μŠ€ "ν‚€λ³΄λ“œ λ³΄μ•ˆ" 배포http://kldp.org/node/94282

> -http://www.raymond.cc/blog/archives/2007/09/20/how-to-beat-keyloggers...

지ꡬ인

unread,
Apr 13, 2009, 9:44:05β€―PM4/13/09
to open web
토둠듀을 계속 λ³΄λ©΄μ„œ μƒκΈ°λŠ” 의문점 ν•˜λ‚˜κ°€ κ³Όμ—° μΈν„°λ„·λ±…ν‚Ήλ³΄μ•ˆ(μ΄ν•˜ λ±…ν‚Ήλ³΄μ•ˆ)의 λ²”μœ„κ°€ μ–΄λ””κΉŒμ§€μΈκ°€? μ˜€μŠ΅λ‹ˆλ‹€.
μ œκ°€ μƒκ°ν•˜λŠ” μΈν„°λ„·λ±…ν‚Ήμ˜ λ²”μœ„μ— ν‚€λ³΄λ“œλ³΄μ•ˆμ€ ν¬ν•¨λ˜μ§€ μ•ŠλŠ”λ‹€κ³  보여 μ§‘λ‹ˆλ‹€.
ν‚€λ³΄λ“œ λ³΄μ•ˆμ€ λ±…ν‚Ήλ³΄μ•ˆλ§Œ ν•΄λ‹Ή λ˜λŠ” λ‚΄μš©μ€ μ•„λ‹ˆλΌκ³  보여 μ§‘λ‹ˆλ‹€.
κ·Έλž˜μ„œ ν•˜μ§€ λ§μžλŠ” 말은 μ•„λ‹™λ‹ˆλ‹€. λ±…ν‚Ήλ³΄μ•ˆμ„ 말 ν• λ•Œ ν‚€λ³΄λ“œ λ³΄μ•ˆμ€ λ³„κ²Œλ‘œ 취급을 ν•΄μ•Ό λ˜μ§€ μ•ŠλŠ”κ°€ ν•˜λŠ”κ²ƒμž…λ‹ˆλ‹€.

그런 μ˜λ―Έμ—μ„œ ν‚€λ³΄λ“œ λ³΄μ•ˆ 뢀뢄은 μ‚¬μš©μžμ˜ 선택에따라 μ„€μΉ˜ν•˜κ±°λ‚˜ μ„€μΉ˜ ν•˜μ§€ μ•Šμ„μˆ˜ μžˆμ–΄μ•Ό λœλ‹€κ³  보여 μ§‘λ‹ˆλ‹€.
κ·Έκ²ƒμ˜ 기술적인 뢀뢄은 뢀차적인 문제둜 보여 μ§‘λ‹ˆλ‹€.
μ—¬κΈ°μ„œ ν‚€λ³΄λ“œ λ³΄μ•ˆμ΄ μ™„λ²½ν•˜λ‹€ μ•ˆμ „ν•˜λ‹€ κ·Έλ ‡μ§€ μ•Šλ‹€ ν•  ν•„μš”λŠ” μ—†μ–΄ λ³΄μž…λ‹ˆλ‹€.
이 ν‚€λ³΄λ“œ λ³΄μ•ˆμ„ λΉΌκ³  토둠을 ν•œλ‹€λ©΄ μ„œλ‘œμ˜ μΌμΉ˜μ μ„ μ°ΎκΈ°κ°€ 보닀 μ‰¬μšΈκ²ƒμœΌλ‘œ λ³΄μž…λ‹ˆλ‹€.

youknowit

unread,
Apr 13, 2009, 10:48:32β€―PM4/13/09
to open web
μ €λŠ” μ „λ¬Έκ°€κ°€ μ•„λ‹ˆλ―€λ‘œ, 상식적 μˆ˜μ€€μ—μ„œ λ§μ”€λ“œλ¦¬κ² μŠ΅λ‹ˆλ‹€.

개인PCλ³΄μ•ˆ 단계λ₯Ό ꡬ뢄해 보면,

1) PC μΉ©μž…μ°¨λ‹¨
- OS Patch, μ΅œμ‹  버전 μ›ΉλΈŒλΌμš°μ € μ‚¬μš©, κ°œμΈλ°©ν™”λ²½

2) μΉ¨μž…μ°¨λ‹¨μ— μ‹€νŒ¨ν•˜μ—¬ PCκ°€ μΉ¨ν•΄λ˜μ—ˆλ”λΌλ„, μΉ¨μž…μ„ κ°μ§€ν•˜κ³  볡ꡬ
- μ•ˆν‹°λ°”μ΄λŸ¬μŠ€

3) PCκ°€ μΉ¨μž…λ˜μ—ˆκ³ , 볡ꡬ에도 μ‹€νŒ¨ν•˜μ˜€μ§€λ§Œ, κ·Έλž˜λ„ μ „μžκΈˆμœ΅κ±°λž˜λ₯Ό μ•ˆμ „ν•˜κ²Œ ν•˜λ €λ©΄
- ν‚€λ³΄λ“œ λ³΄μ•ˆ

κ·ΈλŸ¬λ‚˜, 이미 μΉ¨ν•΄λœ PCμ—μ„œμ˜ ν‚€λ³΄λ“œ λ‘œκΉ…λ°©μ§€κ°€ μ–Όλ§ˆλ‚˜ 효과 μžˆμ„μ§€λŠ” λͺ¨λ“  ν‚€λ³΄λ“œλ³΄μ•ˆ μ†”λ£¨μ…˜μ„ 톡틀어 λ―Έμ§€μˆ˜μ΄κΈ΄ ν•©λ‹ˆλ‹€.

Reply all
Reply to author
Forward
0 new messages