2005/05/16 2

패스워드 유출 보안 사고시 대응법

일전에 일부 사이트에서 카드 정보 유출이 파악되는 순간 모 카드사는 해당 카드를 모두 정지시키고 일괄 재발급을 했다는데요.. 아무튼. 이번처럼 대대적으로 아이디/패스워드 유출사고가 일어나는 경우 해당 시스템의 변경보다 더 중요한 것은 다른 사이트의 계정 정보입니다. 뱅킹에 사용하는 패스워드까지 동일하셨던 분들은 반성좀 하시구... 아무튼 동일한 아이디와 비번을 쓰는 모든 서비스의 패스워드를 변경해야 합니다. 특히 개인정보 침해의 경우 친구나 애인사이에도 빈번히 일어나기 때문에 PC방에 간적이 없다라고 해도 개인이 사용하는 장비가 아닌 다른 곳에서 쓴 적이 있거나 개인장비를 타인도 쓸 수 있다고 한다면 유출 가능성이 매우 높다고 봐야 합니다. 친구사이에 그것도 못믿나가 아니라 자신의 정보는 자신이 지켜야 ..

생각없이 프로그램을 짜면...

어차피 다 알거 이름 다 밝혀서 적는다. NCSoft의 Lineage2 클라리언트에서 로그파일에 ID와 패스워드를 기록하는 문제점이 발견. 지금 현 시점 긴급 업데이트 준비중입니다. PC방에서 Lineage2 했던 분들은 당장 그 PC방의 그 자리로 가서 처치 하여야 할듯 ;;;; 업데이트로 적당히 해결할 수 있을지 몰라도 악덕 PC방 주인이나 알바들은 악용할 소지가 다분히 있죠. 많은 디버깅 관련 책들이 실제 사용중에 문제 발생시 디버깅을 위한 로그파일 생성이나 인터넷을 통해 그 내용을 전달할 수 있도록 하는 것들을 권장하곤 합니다. 그중 일부의 책들이 몇마디 말로 이런 경고를 하죠. 사용자의 중요한 데이터가 포함될 가능성을 조심하라구요. 기존의 일부 프로그램들은 메모리 오류 발생시 저장되어 있던 아이..