[단독] 네이트·싸이 비번암호화 3초 만에 풀려
SBS에서 자체적으로 암호해독기(?)를 구해서 직접 확인한 내용이라고 아주 대서특필(?)한 내용 같습니다.
완전히 틀린 내용은 아닙니다.
일반적으로 암호는 단방향해싱(관련 설명)을 통해 암호화 되기 때문에 복호화(원래 내용으로 돌리는 것)는 불가능합니다. 그래서 이 툴은 암호를 푸는게 아니라, 원래 암호에 해당하는 문자를 규칙에 맞게 생성해서 그것을 단방향해싱 해서 원래의 암호화된 데이터와 비교하는 방식으로 동작합니다.
길이가 짧은 sbs911 같은 이런 패스워드는 금방 뚫리겠지요. 특히 MD5 알고리즘의 경우 이미 다양한 해싱값(암호환 된 값)을 만들어서 검색할 수 있는 서비스 까지 있는 터라 굳이 이런 툴을 쓸 필요가 없을 정도입니다.
그리고 SK가 반박기사를 내놨지요.
SK컴즈 "유출된 비밀번호 안전하다"
MD5나 CRC, SHA-1 등 단방향해싱 알고리즘은 굉장히 많고 그 복잡도도 다양합니다. 따라서 알고리즘을 모르면 정확한 암호를 알아내는 건 불가능에 가깝지요.
그리고 암호화된 값을 자체적인 방식으로 변조한 경우, 예를 들어 암호화 한 값의 첫 번째와 끝 값을 서로 바꿔놓고 이걸 DB에 저장해 놨다면 어떻게 될까요? 물론 서비스사는 이런 방식으로 디자인 했으니 로그인 시 인증도 해결할 수 있습니다. 하지만 해커에게는 이 변조 방식을 알지 못 하면 결국 원래의 암호를 찾을 길은 멀어지지요.
SK의 대변에 이런 내용이 있는지는 잘 모르겠습니다만, 어쨌건 자체 변조 방식으로 암호화의 복잡도를 높였다면 어느 정도 안전하다는 것은 사실로 봐도 되겠습니다.
하지만 100% 안전하냐고 한다면 그건 절대로 할 수 없는 이야기입니다. 이 세상에 머리 좋은 해커는 얼마든지 있기 때문이지요. 데이터가 있다는 건 해커에게는 할 일이 있다는 말입니다 -_-;;
어쨌건 안전을 위해서 다른 사이트의 암호도 바꾸는 것이 현명합니다.
최근 글
문재인 정부가 경제를 죽인다는 황교안
연일 보수세력의 현 정부 공격이 계속되고 있다. 특히 소득주도성장은 처음부터 끝까지 물고 늘어지고 있는 먹이감(?)으로 보이나보다. 이번 글도 이 내용의 연장선으로, 아래 기사에서 출발한다. "문재인 정권이 자유시장 경제를 망가뜨리고 있...
일주일간 인기글
-
오래전부터 배에서 괴상한 소리가 나는 증상이 있었습니다. 물이 흐르는 듯한 소리가 나기도 하고 배고플때 나는 소리가 나기도 하고 뭔가가 분비되는 듯한 뿌그르르르르 거리는 소리가 들리기도 합니다. 하지만 이를 병이라고 생각지는 않았습니다. 아프지도 ...
-
대한민국도 현금 없는 사회가 되어 가고 있습니다. 비록 핀테크 분야는 저조하지만 [...] 신용카드나 체크카드 위주로 결제가 진행되면서 자연스럽게 카드 영수증 발급이 많아지고 있습니다. 그런데 이 카드 영수증은 일반 종이가 아니라 특수 약품 ...
-
미국에서 로메인 상추 대장균 사태로 사망자가 나왔습니다. 미국에서 로메인 상추를 먹고 병원성 장출혈성 대장균(이콜라이·E.Coli)에 감염된 환자 중 처음으로 사망자가 나왔다. - 美 로메인 상추 대장균 사태로 첫 사망자 나와 (중앙일보) 기사...