체르타 [821348] · MS 2018 · 쪽지

2019-06-20 18:03:15
조회수 1,462

메가스터디 유출 비밀번호 관련 잡설.

게시글 주소: https://orbi.kr/00023243130

결론부터 말하자면 비밀번호 유출이 메가 말 마냥 안전한거는 거의 맞습니다.


Sha-256 에 대해 간단히 말하자면 비트코인이나 인터넷 뱅킹에서도 사용하는 대칭 키 암호화 방식인데 한글자만 달라져도 결과값이 천차만별로 바뀝니다. 현재로써는 암호화된 비밀번호 자체를 복호화하는것은 불가능 합니다.


 근데 본문에서 말한 '리스트가 있으면 일부는 뚫릴수 있다' 여기서 불안해 하시는분들 계실텐데 일단 여기서 리스트는 어떤 단어를 sha 256으로 암호화 한 값이 어떤건지 적혀있는목록을 뜻합니다. 


 보통 보안에 신경안쓰고 막 지은 비밀번호. 예를 들면 password라던가 qlalfqjsgh 라던가 좀 흔하게 쓰는거정도는 얘들이 미리 sha 256 방식으로 미리 돌려놔서 결과값을 미리 작성해놓습니다. 그리고 리스트랑 유출시킨 비번리스트랑 매칭시켜서 맞으면 그걸 끼워맞추는겁니다. 


다른말로 하면 자기만 쓸거 같은 비밀번호면 절대 못뚫는다고 봐도 되요.



요약

1. 유출된 비밀번호 자체는 절대 못뚫는거 맞음.

2. 흔한 비밀번호 리스트랑 대조해서 끼워 맞추는건 가능.

3. 흔한거면 비번 바꾸세요.

4. 일해라 메가스터디. 교재쿠폰을 달라.


0 XDK (+0)

  1. 유익한 글을 읽었다면 작성자에게 XDK를 선물하세요.