보아 홈피 "해킹 아닌 비밀번호 유추"

성연광 기자  |  2007.06.15 13:24
해킹된 것으로 알려진 가수 보아의 미니홈피 비공개 정보 노출사건은 해킹 프로그램을 이용한 지능적 범죄가 아닌 비밀번호 유추에 의한 범죄로 밝혀졌다.

15일 SK커뮤니케이션즈측은 이번 사건이 미니홈피를 시스템적으로 해킹한 것이 아니라 유추가 쉬운 비밀번호가 원인이 된 범죄였다고 밝혔다.

즉, 생년월일이나 전화번호 등 일반에 공개된 정보를 통해 범인이 피해자의 비밀번호를 유추 입력한 것이 성공한 것으로 보인다.

싸이월드는 쉬운 비밀번호 유출을 막기 위해 아이디와 세 글자 이상 겹치는 비밀번호를 사용할 수 없도록 제한하고 있으며, 비밀번호를 5회 이상 틀리게 입력했을 경우 '부루트포스 어택(bruteforce attack)' 시스템을 가동, 주어진 임의의 다섯 글자를 수동입력하게하는 단계를 두고 있다. 이를 통해 기계적인 비밀번호 유출 시도를 막고 있는 것.

그러나 타인이 생각해낼 수 있는 쉬운 조합의 비밀번호는 유실될 가능성이 있다.

싸이월드 관계자는 "싸이월드는 주기적으로 비밀번호를 타인이 유추할 수 없게 변경하도록 공지와 캠페인을 진행해 왔으며, 로그인 시스템 또한 통신상태를 암호화하는 보안 설정을 기본으로 하고 있다"며 "비밀번호 관리에 조금만 더 주의를 기울이면 외부에서 로그인 처리과정을 알 수 없다"고 설명했다.

베스트클릭

  1. 1KIA 여신 치어리더, 뽀얀 속살 드러낸 비키니 패션 '아찔'
  2. 2방탄소년단 지민, 육군 전우사랑 기금 1억원 기부..아너소사이어티 회원됐다
  3. 3방탄소년단 진 'Running Wild'·'Heart on the Window' 지니어스 코리아 1위 석권
  4. 4방탄소년단 진, 아이돌픽 '베스트 남돌' 8주 연속 1위
  5. 5BTS 지민, '2024 MAMA' 대상 포함 2관왕..월드 클래스 입증
  6. 6"손흥민 다음 행선지 亞? 일단 토트넘 떠난다" 英언론 초관심... 예상대로 갈라타사라이? '제3의 팀' 있나
  7. 7민재 형, 이제 나 막아봐! 이강인, 30분 종횡무진→'코리안 더비' 선발 가능성 높였다... PSG, 툴루즈 3-0 완파
  8. 8'비밀리 임신→출산' 문가비, 연예계 떠난 지 오래..3년 전 계약 종료
  9. 9배우 이지아, MAMA 뒤흔든 깜짝 랩..이영지와 환상 듀엣
  10. 10'휴식 없다' 이강인, '패스 92%+30분 맹활약'... PSG, 툴루즈에 3-0 완승 '12경기 무패+선두 질주'

핫이슈

더보기

기획/연재

더보기

스타뉴스 단독

더보기

포토 슬라이드