중국發 오르비 서버 공격으로 인한 개인정보 유출을 조사 중
게시글 주소: https://orbi.kr/0002847209
0 XDK (+0)
유익한 글을 읽었다면 작성자에게 XDK를 선물하세요.
-
그래프를 그릴 땐 무지성으로 찍찍 긋는게 아니라 기준점과 무조건 지나야 하는 지점을...
-
10년전 페이커 뜨던 시절엔 의미가 있었음 그땐 그 시장 성장기고 성숙한 시장이...
-
3학년인데 아직도 대학은 술먹으러감
-
초코릿의 정체는 7
4시에 당 떨어지는 건 과학인가 이제 초콜릿을 까보겠오 쓱싹- ㄷㄱㄷㄱ 정답은 랏코...
-
좋은 대학 나와봤자 쓸모 없다-> 대학이 좋아도 내가 능력있어야한다 (O) ->...
-
책사러왔는데 둘다있어서 노베 먼저살까 고민중이긴해요 참고로 국어 5등급입니다.
-
10분인가 남아서 34번 이상하게 생각하다가 4번한거 3번으로 바꿔서 틀리고 4번은 의문사했네 하
-
나도 모르는 상처가 ㅈㄴ 많지?
-
멀쩡히 대학 다니는사람이 있는데 한의대노답 학벌노답 이러면 당연히 화나지
-
학벌 필요한 이유 14
거울을 보자 앞에 보이는 생명체의 얼굴로 돈을 벌 수 있을 거 같으면 공부 안 해도 됨
-
롤 티어는 좀 긁히네 ㅅㅂ 난 무얼 위해 롤을 했단말이냐
-
올해 3모 22번 미불+미불인 함수 미출제요소 맞음? 미적분에 절댓값함수에서...
-
학벌 안좋은거보단 좋은게 낫지
-
영어 빈순삽 0
만 모아져 있는 문제집 있나용 높2에서 1로 넘어가고 싶은데 ..
-
건장한 여고생장임 잘먹는편 고기제외
-
에휴 내인생아 3
-
남의 노력을 폄하하먼서 현실적인 조언을 한다고 뿌듯해하는 인간들이 많음
-
살기는 편하지만 편한만큼 추해지는 마인드
-
내 자신이 1
항상 실망스럽다
-
뭘해도 재미가 없어
-
공통 11-14 4
얘네 연습하려면 뭐풀어야하나요? 고 2 때는 킬러빼고 다맞췄는데 고3 들어와서...
-
오르비 복귀 8
반갑읍니다
-
첫째로 와꾸 >> 학벌인걸 결혼적령기 놈년들한테 다 퍼져버렸고 둘째로 저출산때문에...
-
강의 존나게 안 올려서 공부 안하는 나같은 사람들이 자기위로하기 좋음 저 대단한...
-
홍준표 "김문수 캠프 상임선대위원장 안한다…내일 미국 출국" 3
[서울=뉴시스] 정윤아 기자 = 홍준표 전 대구시장은 9일 자신이 김문수 국민의힘...
-
대학가서 아싸는 아닌거같음 반대도 마찬가지고
-
카이스아나토미 9
뭔대 강의가 3개밖에없음? 이제 막 개강한거임??
-
지불 금액의 수 일반화 해봤는 데 도움이 되시길 바라요
-
현실: 1학년은 기본기 점검 및 고학점 폭격, 2학년부터 이론 전공 공부 주구장창,...
-
윤 out되고 나서 다시 나와서 뒤통수칠 수 있을거라 생각하긴 하는데 이미 킬러배제...
-
화가남 내가 계산 안하려고 기하하는데 딸깍 풀이 대령하라고
-
국어 비문학 고를 수 있다면 헤겔급 난이도 vs 검찰 공소장 4
비문학에 헤겔급 난이도 지문과 검찰 공소장 중 1개가 나온다면 어떤게 나오는게 더 쉬울까요?
-
2026 사회・문화 Headmaster N제 배포 14
안녕하세요? Headmaster입니다. 2026 사회・문화 Headmaster...
-
삶이 너무 무료하다 13
뭘 해야하는지도 모른채로 살아가는 중 ,,,
-
국어 연계 2
9월가서 해도 안늦나요? 기출에 집중하려고하는데
-
숭실대 뱃지를 제작하도록!!
-
5모 15번 2
계속 헷갈리는데, g(-x)는 gx를 y축대칭한 함수라고 생각할 수 있는데,...
-
저 중시경라인 전전다니는데 올해 8월입대하고 27수능 목표로 군수 ㄱㄴ? 8월입대면...
-
적정량 추천좀
-
차라리 숭훌로 살까? 10
님들 의견좀요
-
글 좀 올라오면 다시 오르비하고 공부를 좀 그렇게 해봐라 이놈아
-
이게뭐노 1
어케만들었지 ㅋㅋㅋ
-
영상으로 배경지식을 설명해준다는건가 이거 필요한거 맞음? 독서연계에 도움이 되나?...
-
허수라서 그럴 지 모르겠지만 강사인 저도 풀 때마다 이게 맞나 싶기도 한데 다들 잘...
-
수학이나 과탐시험지를 풀때 난도가 느껴지시나요??? 5
만점을 맞는 모의고사에서도 난도가 느껴지시나요??? 아 다른학생들한테 요번시험은 좀...
-
ㅎㅎㅎㅎ 3
3시반 수업인줄알았는데 3시수업이었음 18분 늦어서 지각받을거 결석받음 하
-
[속보] 김문수, 홍준표 상임선대위원장 임명
-
진짜 번호 상관없이 2개씩 틀리네
-
[속보] 40개 의대, '8,305명 유급·46명 제적' 확정 통보 3
40개 의대, '8,305명 유급·46명 제적' 확정 통보 전체 의대생...
-
2컷 3컷 어떻게 잡힐려나
아 근데 비밀번호 찾을려니깐 폰번호,메일번호 같은거 다바뀌고 해서 도저히 찾지를 못하고있습니다..방법좀 알려주세요
쪽지로 연락드리겠습니다.
와우 ㅋㅋ '현재 기술로는 데이터를 확보하더라도 해독이 불가능하다고 알려져 있습니다.'
이걸 보니 2005년 9월 평가원 지문 공개키 암호화 방식이 생각나네요
1. 헐 오르비가 유명해지긴 했나보네요 중국에서 해킹까지 ㄷㄷㄷㄷ
그럼 몇일전에 크롬으로 악성코드가 발견된것도 이것과 동일 문제인가요????
2. 공지사항에 뭔가 특별한 효과를 줬으면 하네요 반짝인다던가 등등
너무 무미건조해서 회원들이 보질 않는 것 같아요 공지는...
1. 개발팀에 따르면, 그렇다고 합니다.
2. 반짝이는 제목은 설정하기 어렵고, 볼드체와 강조색으로 표시하고 있습니다. 오르비 초기화면에서 주목도가 가장 높은 오르비 캐스트 최상단에 공지가 뜨고 있습니다. 세부 조사가 완료되면 공지와는 별도로 개별 통보도 드릴 예정입니다.
볼드체가 그냥 야래 글씨체와 같은것 같은데?? 아닌가요??...
솔직히 오르비 회원들이 공지를 많이 보지 않는 다는 것을 파악하셨다면
공지를 뭔가 더 눈에 끌게 만들었으면 좋겠네요 글씨체나 색깔을 바꾼다는 그런 일차원적인 방법 말구요 ㅠㅠ
다른 타 사이트처럼 뭔가 효과를 준다던가... 다른 타 사이트는 하는데 오르비만 못한다는 법도 없구요 ㅋㅋㅋㅋㅋ
그 사이트를 관리하는 관리자가 회원들에게 공식적으로 발표하는 내용이기 때문에 공지가 중요하다고 생각하거든요
아무튼 공지를 뭔가 더 눈에 끌게 만들었으면 좋겠네요~~
모르비에서만 bold 적용된 것 같아요
그나저나 오르비에서 글을 쓰면 '진하게' 표시를 눌러도 진하게가 잘 안되더군요..
어떻게 해야 하나요?
오르비에서는 게시판 목록을 처음 표시할 때는 볼드체로 표시되지만, 게시물 본문 아래에 이어서 나오는 목록에서는 font color 를 제외한 속성이 사라져버리는 것 같습니다.
또 글을 수정할 때는, 매번 진하게 속성을 다시 설정해 주어야 합니다.
지난주말에뜬게 그거구만
가끔 오르비홈피가 한자로 도배되는게 그거때문인가..?
그건 인코딩 문제로서, cache의 refreshment와 관련된 것으로 추정되는데, 이번 사건과는 관계가 없는 것으로 생각됩니다.
대형 포탈이 해킹당한거 하고 오르비 해킹하고는 다르죠. 대형포탈은 ATP 공격이라고 해서, 장기간동안 타겟에 정보를 수집해서 사회공학적 기법으로 침투하는거고, 여기는 이제 보안패치했다는거보니까, 기본적인 것도 안하고 있다가 어디 짱깨놈 하나가 어디 호구사이트하나 뚫어볼까 해서 뚫렸다는 얘긴데..
그리고 암호화 방식이 금융기관보다 더 고도의 방식으로 암호화돼 있다는 건 좀..... 누가 들으면 무슨 은행보다 더 철통인줄 알겠네요.. 정확히는 몰라도 금융기관은 양방향으로 암/복호화할 필요가 있겠지만, 여기는 그냥 단방향 해쉬함수만 써도 충분하니까 그렇다는 것 같은데.. 아니면 저번에 네이트가 암호를 md5로 쓴다고 하던데, 여긴 sha1을 써서 더 고도의 기법이라고 하는건가여..
이거 무슨 10년 전도 아니고, 오르비도 이제 돈 버는 기업인데, 자꾸 뚫리지 좀 말고 컨설팅이라도 좀 받아보던가 좀 투자를 하세여.. 제로데이도 아닐 것 같은데 보안패치 안해서 뚫린다는게 참..
주민등록번호에 대해서는 단순 SHA1 이상의 암호화 기법을 사용합니다.
저희가 보유하고 있는 정보에 따르면 최근 개인정보 유출 문제가 있었던 N 포털이나 H 금융기관의 유출 데이터에 비해서는 더 높은 암호화 수준으로 판단하고 있습니다. 금융기관도 웹을 통해 송수신되는 개인정보의 암호화 수준과 금융 거래의 암호화 수준은 당연히 다를 것입니다. 본문에 공지하였듯이, 오르비도 마켓에서의 거래 내역은 이번 침입 사건으로부터 공격받지 않았습니다.
이번 사건은 단순히 보안 패치에 태만해 발생한 문제는 아니었던 것으로 파악하고 있습니다.
하지만 회원님께 심려를 끼쳐드린 점 대단히 죄송하게 생각합니다.
웹 상에 보관되는 개인정보의 양을 대폭 줄이는 등, 이런 문제를 원천적으로 방어할 수 있는 대책을 곧 실시할 것을 긍정적으로 검토하고 있습니다.
보관되는 개인정보 양을 줄이는게 어떻게 원천적으로 방어하는 대책인가요 -_-;;;
보안패치 자동화 스크립트부터 만드세요. 뚫린 원인이 뭐든 간에 그 정도도 안돼있다면 태만하다고 봐야죠. 10분이면 될걸. 10년째 안하고 있다는 얘긴데, 안하거나 못하거나, 왜 해야되는지 모르거나 셋 중 하나라는건데요... 기본이 안돼있는데 주민번호 암호화를 철통같이하면 뭘해요... 그것도 아이디랑 주민번호랑 섞어서 뜨거나 그런거겠지 멀.. 한 두 번도 아니고 신경들좀 쓰세여.. 웹쉘이나 백도어라도 깔아놓은건 아닌지 잘찾아보시고..
비밀번호를 바꾸려니까, 핸드폰 인증 및 주소를 입력하라고 나옵니다.
오르비에 더이상의 정보를 제공하고 싶지 않아요. 입력 없이도 비번 변경을 할 수 있는 방법을 제시해 주시기 바랍니다.
의견 감사드립니다.
늦어도 내일(4월 3일)중까지는 추가적인 정보 입력 없이도 개인 정보를 수정할 수 있도록 하는 조치를 진행토록 하겠습니다.
이번 사건으로 심려를 끼쳐 드려 죄송합니다.
비밀번호 바꾸려고 했는데 핸드폰 번호를 인증하라는데 핸드폰이 없습니다 .
이번 사건으로 피해를 본 점에 대해서 정말 죄송하게 생각하고 있습니다.
위에 답변드린 대로 늦어도 내일(4월 3일)중까지는 추가적인 정보 입력 없이도 개인 정보를 수정할 수 있도록 하는 조치를 진행토록 하겠습니다.
요즘 각 사이트에서 일어나는 해킹은 광고플래시를 이용합니다. 애드서버에 침투해 플래시 보안약점을 이용한다고 알려져 있습니다.
플래시 최신버전으로 업뎃하시고 윈도우도 보안패치는 다 하시는게 좋습니다.
훔.. 오랜만에 한 통의 메일을 받고, 찾아왔는데.. 좋은 일이 아니었군요..
부디 아무 일 없었으면 좋겠네요~~
응원의 말씀 감사드립니다. 최대한 빠른 사태 수습 및 재발 방지를 위해 최대한 노력하겠습니다.
'암호화된 비밀번호' 타령 언제까지 들어야 하는지 모르겠네요. 우리나라 아마추어 해커들이 하루면 뚫는걸....