스마일맨 민석 안녕하세요~ 모든 지식이 집합되어 있는 지식창고 입니다. 여기서 모든 지식을 가져가세요~ ^^
주인장 연락처

카테고리

분류 전체보기 (759)
SmileMan's Diary (57)
알아야 산다! Tips! (359)
공짜로 받아가세요~ (129)
DownLoad Files (6)
Association (49)
Photo (158)
Total
Today
Yesterday
04-19 07:04


코리아 베이비페어 서포터즈

Revu 파워블로거

PressBlog 프로미어 블로거



체험 블로그 마케팅 서비스 OLPOST


달력

« » 2024.4
1 2 3 4 5 6
7 8 9 10 11 12 13
14 15 16 17 18 19 20
21 22 23 24 25 26 27
28 29 30

최근에 올라온 글

최근에 달린 댓글


안녕하세요.


요즘 계속 너무 바쁘다보니 블로그에도 오랫만에 들어오네요. ㅠㅠ

죄송 죄송...

문의하신 내용들은 시간이 날때 빠르게 포스팅 진행하도록 할께요. ^^;


요즘 해킹이다 피싱이다 파밍이다 하며 난리죠?

예전부터 그랬지만 정상적인 기입인척 하며 문자로 소액결제가 되었다며 문자를 보내고,

해당 URL 주소를 클릭하면 진짜로 소액결제가 이루어 지거나,

해당 전화로 전화를 해서 취소하는 척 하며 주민등록 번호, 인증 번호를 알아내서 실제로 소액결제를 하는 경우가 있습니다.


얼마전엔 아웃백에서 문자가 왔네요.

 



발신 전화번호 : 1544-3322

내용 : 

[아웃백] 03/29 13:07

결제금액:35000원/결제내역확인 to.lyr/kRrc [모빌]


실제 결제는 인증번호를 입력해야 하는데 제가 입력을 하지 않았으니 이 문자를 받고선 붕~ 떴죠.

모빌리언스, 다날... 은 소액결제 대행 기관...

아웃백에서는 핸도픈 소액결제가 되지 않을텐데...

뭐가 어딘지 조금씩 부족한 부분에서 수상한 냄새가 스멀 스멀 올라오죠? ㅎ


진짜 '아웃백 스테이크 하우스'의 대표 전화번호는 1577-0500 입니다.

제가 받는 문자는 사기 문자이죠.


실제로는 클릭해 보지 않았지만 클릭했으면 뭔가 어케되긴 했겠죠? 

현역에서 왕성하게 활동하시는 분들은 그냥 무시하며 넘어가겠지만,

어른들은 전화를 하시거나 클릭할 확률이 정말 클 것 같네요. ㅡㅡ;


모두 모두 조심하시고,

의심이 가는 문자가 오면 각 통신사의 고객센터에 문의해 보시기 바랍니다.

소액결제를 사용하지 않는 분들은 아예 결제가 되지 않도록 차단을 하는 것도 한 방법이 되겠지요. ^^




Posted by 스마일맨 민석
, |

안녕하세요.

어제 정보유출(해킹)로 인한 자신의 Daum(다음) 계정으로
로그인을 시도하여 성공/실패한 기록을 찾아보는 것을 알아보았습니다.



오늘은 두번째 시간으로 Naver(네이버) 에서
로그인(Log In)을 시도하여 성공/실패한 기록을 찾아보는 시간을 갖도록 하겠습니다.

Q) 어제는 Daum (다음) 에서 로그인 기록을 살펴보았는데요,
      Naver (네이버)의 사용량도 정말 많습니다.
      Naver 에서 로그인(Log In)의 기록을 살펴보는 방법은 없을까요?

A) 네~ 당연히 Naver 에서도 자신의 계정으로의 로그인한 로그(Log) 들을 쌓아두고 보여주고 있습니다.
      그 기록들을 확인하는 방법을 자세히 설명해 드리겠습니다.

  1. Naver (네이버) 사이트 (http://www.naver.com) 에 접근하여
      오른쪽 상단에 아이디(ID)와 비밀번호(Password)를 입력하여 로그인을 합니다.

  2. 로그인을 하면 개인화영역에 메일, 쪽지 등 개인의 정보가 노출됩니다.
     여기서 진하게 써 있는 자신의 닉네임(저는 '스마일맨님'이네요^^)을 클릭합니다.

  3. 닉네임을 클릭하면 디폴트(Default)로 '회원정보변경' 페이지가 띄어집니다.
     '회원정보' 페이지에서는 아이디찾기, 비밀번호 재발급,회원정보변경, 개인정보 보안관리,
      비밀번호변경, 회월탈퇴 등을 하실 수 있습니다.
     우리는 오른쪽의 '개인정보 보안관리'를 클릭합니다.

  4. '개인정보 보안관리'를 클릭하면 
      아이디 가입잠금, 인증수단 관리하기, 로그인 기록보기, 미사용 아이디 탈퇴하기,
      아이핀(i-pin) 전환 등을 하실 수 있습니다.
      우리는 '로그인 기록보기' 버튼을 클릭합니다.

  5. 개인의 정보를 안전하게 보호하기 위해 비밀번호를 다시 한 번 더 입력을 요구 합니다.
      자신의 비밀번호를 다시 한 번 넣으신 후 '확인' 버튼을 클릭합니다.

  6. 그러면 위와 같이 자신의 로그인 기록을 보실 수 있습니다.
      이 서비스는 2009년 7월 7일에 오픈되었기에 그 이후의 기록만 확인 하실 수 있습니다.
      또한 현재로 부터 과거로 부터 최대 90일간의 기록만을 보여 줍니다.
      즉,  오늘부터 91일 전의 기록은 확인 하실 수 없습니다.
      로그인을 시도한 일시, IP, 로그인/아웃, 성공/실패, 서비스 를 확인 하실 수 있습니다.
      (여기는 제 아이디가 모두 성공했네요.. 중간에 첨보는 IP도 있긴 하는데... IP 확인해 봐야겠네요 ^^;)

우리나라 사람들이 가장 많이 들락거리는 Naver 에서의
로그인 기록보기를 확인해 보았습니다.

여러분의 Naver 계정도 안녕하시길... ^^
그럼 오늘 하루도 즐거운 하루 보내세요~ ^^

Posted by 스마일맨 민석
, |

안녕하세요~
주말 잘 보내셨나요?
여의도 윤중로에는 벚꽃이 만개하였다고 하는데,
또 한편에서는 천안함 사고 관련 애의 물결이 일고 있다고 하네요.

오늘 아침에는 대통령 생방송으로 희생장병 추모방송을 하였는데,
정말 가슴이 아프더군요 ㅠㅠ
이 자리를 빌어 다시 한 번 삼가 고인의 명복을 빕니다...


오늘은 개인정보 유출 사고 등의 해킹이 많이 일어 나고 있는데,
나의 계정으로 다른 사람들이 침입을 했었는지 확인 하는 방법에 대해서 알려드리겠습니다.
우선 제가 가장 많이 사용하는 Daum 편...

Q) 과거부터 계속 진행되고 있는 해킹(Hacking) 사고들...
      그러므로 인하여 빠저나간 고객의 개인정보 유출로 인하여 제 계정이 불안하네요.
      다른 사람이 제 계정으로 Daum(다음)에 로그인을 시도 하였는지,
      실제로 로그인(Log In) 을 하였는지 확인하는 방법이 있을까요?
      있다면 방법을 알려주세요.

A) 개인정보 해킹으로 인하여 몇차례 쓰나미가 지나갔죠?
      더이상의 개인정보 유출 피해는 없었으면 좋겠습니다.
      하지만 이미 당한 일이라면 비밀번호 등을 수정하여 2차 피혜를 줄이는 일이 더 우선되어야 할 것 같습니다.
      그래서 오늘은 포털 사이트인 Daum(다음)에
      자신의 계정으로 로그인(Log In)을 시도 했었는지,
      이에 대하여 정상 로그인이 되었는지, 실패 하였는지 확인을 할 수 있는 서비스에 대하여
      알려드리도록 하겠습니다.

  1. Daum (다음) 메인 페이지에서 아이디(ID) 비밀번호(PassWord)를 입력하여 로그인을 합니다.

  2. 로그인을 하셨으면 위처럼 개인화 영역이 뜰 것입니다.
     아이디와, 로그아웃 버튼 사이의 '내정보' 링크를 클릭합니다.

  3. 그럼 Daum  회원정보 페이지가 열립니다.
     타고 들어온 링크가 회원정보관리 페이지이기 때문에 다시 한 번 비밀번호를 요구 합니다.
     (여기서 아이디찾기, 비밀번호찾기, 회원정보관리, 비밀번호변경, 회원탈퇴 등이 가능합니다.)
     우리는 회원정보를 변경할 것이 아니기에 입력할 필요가 없고,
     상단 탭의 '로그인 기록' 탭을 클릭합니다.

  4. 그럼 위와 같이 자신의 계정으로 로그인한 기록이 나옵니다.
     이 페이지를 조금 분석해 보면, 
     처음에는 바로 이전 접속 성공 IP와 성공한 시간 (그 옆에는 현재 로그인한 IP와 시간...)
     그 밑에는 로그인을 성공한 접속 IP별로 통계가 나오고 (저는 한곳에서만 로그인을 했네요.)
     그 옆에는 어느 경로에서 로그인을 하였고 (저는 Daum 첫화면에서만 로긴...)
     그 하단의 '내 로그인 기록' 에서는 날자, 시간(초까지) 에 어느 서비스에서 로그인/로그아웃을 
     시도하였으며, 그 결과 성공/실패 하였는지 자세하게 보여줍니다.
     또한 그 시도한 곳의 IP를 알려줍니다.
     
     제 아이디로 많은 사람들이 로그인 시도를 하였네요. -_-;;
     (저 계정이 smile 이다보니 타 서비스 등록할때 임의로 제 메일로 등록해서 메일이 무진장 많이 와요 ㅠㅠ)
     

암튼 이렇게 자신의 계정의 로그인 시도 들을 확인하시고,
자신의 IP가 아닌데 성공한 기록이 있으면 어서 비밀번호를 변경하시기 바랍니다.
로그인이 성공하지 않았더라도 시도한 기록이 많으면
타인이 계속 시도하다가 얼떨결이 맞을수도 있으니 어려운 비밀번호로 주기적으로 변경하시기 바랍니다.

자신의 정보는 자신이 잘 지켜내시고,
오늘 하루도 즐거운 하루 되시기 바랍니다. ^^
Posted by 스마일맨 민석
, |

얼마전에 신세계닷컴의 개인정보 유출여부를 확인하는 방법에 대해서 알려드렸습니다.


그리고 바로 우리의 동창을 찾는 최대 커뮤니티 사이트인 아이러브스쿨에 대한
내용도 알려드리는 다는 것이 바빠서 아직도 알려드리지 못하였네요.


오늘은 아이러브스쿨에서 개인정보 유출이 있었는지 확인하는 방법에 대해서 알려드리겠습니다.

Q) 이번 개인정보 해킹으로 인한 유출과 관련하여, 아이러브스쿨에서 정보가 빠져나갔는지 확인하고 싶습니다.
     확인하는 방법을 알려주세요.

A) 이번에 발생된 개인정보 해킹에 대해서 우리나라에서 학교 동창 찾기의 붐을 일으켰던
      아이러브스쿨(http://www.iloveschool.co.kr) 도 유출 대상에 포함이 되었습니다.
     

  이에 대해 아이러브스쿨 쪽에서는 인천 경찰청 사이버수사대에게서 유출된 데이터를 전달받아
  개인정보 유출여부를 확인 할 수 있는 경로를 마련하였습니다.

  아이러브스쿨에서 개인정보가 유출이 되었는지 확인을 하기 위해서는 아래의 주소로 들어가시면 됩니다.

  URL : http://myalub.iloveschool.co.kr/reference/member_spill.ils

  위의 페이지에서 아이러브스쿨의 아이디와 주민등록 번호를 입력한 후,
  [개인정보 유출여부 확인] 버튼을 클릭하면 됩니다.


  만약 자신의 정보가 유출이 되었다면 위와 같은 페이지가 노출이 되게 됩니다.
  저는 아이디, 비밀번호, 이름, 주민등록번호, 전화번호, 휴대폰번호, 이메일...
  모두 털렸네요 ㅠㅠ

  맨날 이렇게 털리는 스마일맨...
  이러다 유명인이 될지 모르겠어요 -_-;

  이를 계기로 해서 다른 포털들 및 사이트들에서 비밀번호 바꾸기 캠페인들을 하고 있습니다.
  비밀번호를 동일하게 사용하시는 분들이 계시다면 바로 바꾸어 주시고,
  또한 일반적으로 쉬운 비밀번호를 사용하시거나, 여러곳에서 같은 비밀번호를 사용하시거나,
  한가지 비밀번호를 오랫동안 사용하신 분들은 새로 바꾸어 주시기 바랍니다.


해킹으로 인한 정보 유출...
하루 이틀이 문제가 아닐 수 없네요.

또 한번 이런 문제가 일어났지만, 그쪽에 피해 보상을 요구 한다는 것 어렵고...
암튼 우리 스스로도 비밀번호 등을 자주 바꾸어 그 피해를 최소화 해 보도록 노력 합시다.

우울한 일들이 계속 일어나고, 창 밖 날씨도 안좋은 것 같지만,
그래도 우리 즐거운 하루가 되도록 스스로 긍정적인 생각을 하자구요. ^^

모두 점심 맛있게 드시고 오늘 오후도 활기차게 화이팅!!! ^^
Posted by 스마일맨 민석
, |

안녕하세요.

오늘은 개인정보 해킹과 관련된 사항이에요.
얼마전 경찰청의 언론보도에서 발표한 결과에 따르면,
25개 기업에서 2000여만명의 개인정보가 해킹으로 유출되었다고 합니다.
2천만명이면 우리나라 인구의 거의 절반에 가까운 인원입니다.


이에대해서 신세계닷컴에서는 개인정보가 유출되었는지
확인 할 수 있는 조회 페이지가 열렸습니다.
여러분도 한 번 조심스럽게 조회해 보시기 바랍니다.

Q) 최근 경찰에서 보도한 개인정보 유출과 관련해서 제 정보가 유출되었는지 조회해 보고 싶습니다.
      신세계닷컴(http://www.shinsegae.com) 은 어디서 조회가 가능한가요?

A) 이번 개인정보 유출과 관련해서 신세계닷컴에서는 해명을 하였는데요.
      이는 2004년 9월 이전인 개인정보 암호화조치 이전에 발생하였다고 하네요.
      유출된 개인정보는 총 319만건이나 된다고 합니다.
      해킹으로 개인정보가 유출이 된지 5년이 넘었는데, 고객들은 이제야 알았다고 하니 좀... 그러네요 -_-;;
      유출된 개인정보 항목신세계닷컴 아이디(ID), 신세계닷컴 패스워드(PassWord), 이름, 주민등록번호,
      전화번호, 휴대전화번호(휴대폰번호), 이메일(E-Mail) 등
입니다.

  자신의 개인정보가 이때 유출이 되었는지 확인하는 방법은 아래와 같습니다.

1. 하기의 개인정보 유출 여부 확인 페이지에 접속을 합니다.
   (URL : http://www.shinsegae.com/support/notice_mem_intro.asp)
   그리고 하단에 신세계닷컴의 아이디와 비밀번호를 적고 옆의 '확인' 버튼을 클릭하세요.

2-1. 개인정보 유출 회원에 포함
       만약 자신의 정보가 유출된 개인정보에 포함이 되었다면 위 처럼 나오게 됩니다.
       경찰청 사이버수사대에서 확인했다니... ㅠㅠ
       암튼, 유출된 개인정보의 항목 또한 여기에 열거가 됩니다.

2-2. 개인정보 유출 회원에 미포함
       만약 개인의 정보가 유출이 되지 않았으면 위처럼 나오게 됩니다.

※ 여러분도 바로 확인해 보시기 바랍니다.

공지사항에서 밝힌바와 같이 신세계 닷컴 역시 개인의 정보는 현제 암호화 하여 보관하고 있습니다.
하지만 유출될 시기에는 암호화 이전이기 때문에 고객의 모든 정보는 그냥 다 넘어가 버린 것이죠.
여러분도 바로 확인하시고,
만약 이후에 비밀번호를 변경하시지 않으셨으면
이 기회에 강력한 비밀번호로 수정하시기 바랍니다.

개인정보의 안전한 관리를 바라며...
오늘도 즐거운 하루 보내시기 바랍니다 ^^
Posted by 스마일맨 민석
, |

옥션에서 주문한 물품이 있어서
판매자가 발송을 했는지 보기위해서
어제 저녁에 옥션에 접속을 해 보았습니다.

속도가 느리더니 서버가 응답이 없더군요.


오늘 아침에 뉴스를 보니
청와대, 농협, 옥션 등 많은 곳에서 DDOS 공격을 받았다고 하네요.

DDOS 로 인해서 엄청난 피해를 입었던 예전 일이 생각이 나네요.

오늘은 이 DDOS에 대해서 알려드릴까 합니다.
많은 분들이 이미 알고 계시겠지만,
모르는 소수 정예 분들을 위하여... ^^

일단 DDOS 는 해킹이라고 하기에는 전문적이지 못하나,
그냥 놔두기에는 그 피해가 엄청나게 늘 수가 있습니다.

DDOS는 Distributed Denial Of Service 의 약자로써,
'분산 서비스 거부 공격' 이라고 부릅니다.

네트워크상에 연결된 무수한 곳에서
동시에 많은 접속을 시도해서 해당 서버를 다운시키는 방법입니다.
서버를 다운까지는 못하더라도,
다른사람들이 접속시 원할한 서비스를 제공하지 못하고,
접속시간이 길어지는 경우도 빈번히 발생할 수 있습니다.

이것이 일반 많이 알려지지 않은 곳이라면 큰 피해는 없겠지만,
서비스를 제공하는, 많은 사람들이 오는 곳이라면,
그 피해는 배의 배가 되겠죠.


조금 쉽게 설명을 하자면...
스마일맨인 제가 어느 사무실을 오픈 하였습니다.
그리고 그 사무실에 의자를 100개 놔두었습니다.
오시는 분들이 그 의자에 앉아서 편안히 서비스를 받기전 앉아서 쉴 수 있습니다.
문밖에서는 남는 빈 의자가 없으면 사무실 안으로 들어오지 못합니다.

평소에는 이 100개의 의자로 사람들이 원할하게 쉬다가, 나가면서 사무실에 오가실 수 있었습니다.
그런데 갑자기 어디서 관광버스가 오더니 90명이 내려서 그 의자를 차지하였습니다.
하지만 정작 그 90명은 서비스를 받는 사람들이 아니고, 나머지 10명 밖에 없습니다.
정작 사무실에서 서비스를 받아야 할 사람들은  남는 의자가 없어서
사무실안으로 들어오지 못하고 밖에서 대기를 하게 됩니다.

그런데 그 90명의 사람들이 아무것도 안하다가 그냥 나갑니다.
그래서 나머지 사람들이 들어오려고 접속을 시도하려고 하.던.중. (시도 후 아님)
어디서 또 버스가 오더니 90명이 또 의자를 접수합니다.

기다리던 사람들은 이제 더이상 기다리기 지쳤고,
투덜거리다가 스마일맨의 사무실에 부정적인 감정을 가지고 더이상 찾지 않습니다...


이렇게 사이트에 정작 필요한 사람들은 찾지 못하게 되는 현상입니다.
정말 쉽게 설명이 된것일까요?
설명이 적절한지는 잘 모르겠네요 ^^;;

암튼 이런 기본적인 DDOS의 공격에 대한 방어는 쉽지 않습니다.
이것을 엄격하게 막자고 하다가 실제 선량한 고객이 접속이 되지 않을 수 있기 때문입니다.
그리고 이것들의 대두분은 좀비PC에서 이뤄나기 때문에 더 힘들죠...

뭐라고 주저리 주저리 쓰는데...
이해하기 더 어려우시려나? ^^;;

이렇게 서버에서 쓸모없는 접속이 이루어져 있으면,
이것을 처리하기 위해 시스템의 하드웨어나, 소프트웨어가 빠르게 돌아가고,
이것은 정상적인 서비스를 하기에 방해를 하게 되는 것입니다.

일단 저는 초보라서 로그를 확인 후 iptable로 후조치를 하죠...
선조치를 해야 하는데...

암튼...
혹시나 도움이 될까해서 올렸는데...
더 헷갈리신다면... 댓글 남겨주세요. ㅎ
정정할께요 ㅎ

그럼... 즐거운 오후 시간 되세요 ^^



Posted by 스마일맨 민석
, |