본문 바로가기

해킹

NAS 리눅스 해킹 패닉 시놀로지 NAS 대상으로 리눅스 해킹이 발생했는데 넋놓고 있다가 저도 어김없이 걸려버렸습니다. 바로바로 보안업데이트 안한 탓이긴 한데 참...어이없네요. 현재 증상은 핵심적인 NAS DSM에 접속을 못합니다. (윈도우로 따지면 제어판 접속 불가, 관리자 계정 접근불가랄까요?) 자료들은 다 살아있으니 그나마 다행이고 일단 작년 2013년 6월자까지 구성백업은 했으니 최악의 경우를 대비해서 6월까지의 자료는 살릴 수 있을듯 합니다. (2014.3.17~ 전부다 살렸습니다 다행 ;;;) 문제는 현재 계정 및의 www 웹서비스가 전혀 안돌아가고 있다는 점인데, 도통 원인을 못찾겠습니다. 덕분에 CG 클럽 홈페이지 및 게시판 접근이 전혀 안되고 있는데... 일단 블로그로 제 CG 클럽 찾아오신 분들은 예전 공지해.. 더보기
마비노기 해킹 당했습니다. 일단 털린 물건은...꽤 되긴 하지만 재기불능 까지는 아닌거 같네요. 그보다 더 충격적인게 나름대로 저는 계정 관리 및 비밀번호 관리를 철저하게 해놓는다고 생각했거든요. 특히 공공기관이나 PC방 같은곳은 키보드 입력도 자제하고 비주얼 키보드나 복사질로 입력을 대신했고요. 컴퓨터도 악성코드 및 바이러스 보호는 철저히 했고.. 그런데도 털렸다는게 저에게는 더 쇼킹입니다. 뭐, 어쩌겠습니까 렉슨에게 신고는 해놨지만 복구는 힘들거 같고 당분간 마비노기는 안들어가겠네요. 비밀번호 관리나 좀더 철저하게 해야될듯 합니다. 제가 비밀번호만 용도 및 보안상태에 따라서 3종류를 나눠 사용하고 있었는데 싹 다 바꿔야 겠습니다. * 그나저나 OTP로 로긴 바꾸려고 했더니 핸드폰이 지원이 안되네요 --; 더보기
공무원 포털 이메일 못쓴다? 기사보기 또 어이없는 정책이 하나 나오는군요. 아니, 포털 메일하고 정보 유출 연계시키는 건 또 무슨발상? 백번 양보해서 그렇다 하더라도 포털 메일 뿐만이 아니라 유출될 모든 구멍을 차단하는게 더 정확한거 아닌가요? 기왕에 차단할거면 웹 포털 메일뿐만이 아니라 아웃룩 및 기타 메일 소프트웨어에서 쓰는 pop3/smtp 프로토콜도 죄다막고, 자료전송 못하게 tcp 웹 80 번을 제외한 모든 포트 막고, usb 및 디스켓도 못쓰게 하고, 아니 하드디스크는 정보저장 못하게 아예 램처럼 부팅하면 지워지게 만들고, .... 헥헥헥 ..... 이정도는 해야지 완벽한 보안 정책이 아니겠습니까? 아니다, 적어도 군바리처럼 폐쇄 인트라넷으로 해야 더 정확하겠군요. 아무리 봐도 이건 보안을 핑계로 공무원들의 정보감시를 하.. 더보기
네이트 해킹 의심? http://www.boannews.com/media/view.asp?idx=10620&kind=1 왜 갑자기 옥션 털렸을때도 가만히 있다가, 요즘 들어서 네이트온 비번 바꾸라고 생 난릴 피는가 햇더니 결국은 이거군요. -ㄱ- 덕분에 요즘 정체 불명의 광고전화가 늘어났다 했더니 역시나.. 정말 보안에 무지몽매한 우리나라 에서 그것도 중요한 기밀정보를 다 털리고 다니니 참 엿같네요. 더보기
옥션 덕분에 비밀번호 대변경 '옥션' 사상 최대 해킹 피해 뭐 이미 1월달에 해킹 당했다는 소문은 알고 있었지만 이렇게 대량으로 계좌번호까지 해킹 당했을줄은 몰랐네요.. --; 덕분에 사후 약방문 식이지만 그래도 중요한 사이트 비밀번호만 맘잡고 한시간동안 죄다 바꿨습니다. 바꾸는것도 정말 일이군요. 그나저나 회사의 존폐를 좌지우지할 사건인데 어떻게 될지 지켜봐야 겠습니다. 옥션 측은 조용히 엎드리고 불 꺼지기만 기다리고 있는거 같은데... 정말 괘씸해서 못봐주겠군요. * 그나마 제 본인 계정은 민번으로 그쳤지만 아버지 계정이 계좌번호까지 유출되서 정말 걱정입니다. * 진짜 이 사건 계기로 쓸모없는 주민번호 기입 다 없애버리면 좋겠습니다. 어짜피 핸폰 이나 기타 인증매체로 본인 인증 하는 세상인데 민번 뭐가 필요합니까? 더보기