PGR21.com
- 자유 주제로 사용할 수 있는 게시판입니다.
- 토론 게시판의 용도를 겸합니다.
Date 2014/10/14 16:10:42
Name 발롱도르
Subject [일반] 드롭박스가 털렸습니다. 해킹으로 700만건이 유출되었다네요.
http://www.ddaily.co.kr/news/article.html?no=123320

드롭박스, 해킹으로 700만건의 계정정보 유출



해커들이 드롭박스 비밀번호 700만개 털었다고 하네요.

그중 해커들이 자신들이 해킹을 했다는걸 증명하기위해 pastebin에 400여개를 올려놨는데

구글로 검색하니 바로 찾을 수 있네요.



드롭박스를 공격한 해커는 “이것은 시작에 불과하다”고 추가 공개를 예고했고 공개된 계정정보는 실제 사용중인것으로 드러났습니다.



노출된 비밀번호가 단순한게 많아서 brute force 때문이라고 하는 사람들도 있는데

드롭박스 측에서는

드롭박스 api를 이용하는 3rd 파티앱 때문이라고 하는듯 하네요.




하여간

드롭박스 사용하는 분들은 비번을 빨리 바꾸시는게 좋고

드롭박스와 같은 아이디 비번을 다른곳에서 사용하는 분들은 그곳도 비번을 바꾸시는게 좋을듯 합니다.

드롭박스 아이디 비번 형식이 이메일과 패스워드인데 그 이메일 주소 패스워드도 가급적 바꾸시는게 좋을듯 하네요.

통합규정 1.3 이용안내 인용

"Pgr은 '명문화된 삭제규정'이 반드시 필요하지 않은 분을 환영합니다.
법 없이도 사는 사람, 남에게 상처를 주지 않으면서 같이 이야기 나눌 수 있는 분이면 좋겠습니다."
아드오드
14/10/14 16:12
수정 아이콘
아 빡친다... 후....
레지엔
14/10/14 16:14
수정 아이콘
아 진작에 탈퇴할껄 ㅡㅡ;;
RedDragon
14/10/14 16:15
수정 아이콘
어 올린지 얼마 안됬는데 ;;;;
나의규칙
14/10/14 16:15
수정 아이콘
아... 진짜 바꿀 것 많은데... ㅠ
14/10/14 16:16
수정 아이콘
드랍박스는 미국정부의 감시도 받고있죠.
14/10/14 16:17
수정 아이콘
https://blog.dropbox.com/2014/10/dropbox-wasnt-hacked/

드랍박스 공식 블로그에 올라온 글을 참조하면, 드랍박스 계정이 털린게 아니라

다른 서비스의 계정을 털고나서 해당 계정 정보를 이용하여 드랍박스에 로그인을 시도했는데, 그중 몇개가 일치해서 뚫린것 같네요
발롱도르
14/10/14 16:18
수정 아이콘
예전 애플의 해명과 같은 해명이군요
14/10/14 16:19
수정 아이콘
Attacks like these are one of the reasons why we strongly encourage users not to reuse passwords across services.
라고는 하지만 귀찮아서 저렇게 하기 힘든게 사실이죠 ㅜㅜ
최종병기캐리어
14/10/14 16:18
수정 아이콘
드랍박스는 털렸는데도 비번교체하라는 메세지도 없고... 나이브하네...참나..
서쪽으로가자
14/10/14 16:22
수정 아이콘
바로 위에 있는 내용이지만, 털리지 않았다고 주장? 해명? 설명? 하는 상황입니다.
최종병기캐리어
14/10/14 16:24
수정 아이콘
그렇군요... 드랍박스는 털리지 않았다고 주장하고 있군요.....

뭐... 이젠 딱 잡아떼는게 세계 트렌드인건가...
유리한
14/10/14 16:39
수정 아이콘
잡아떼는지 아닌지 알 수는 없으나 흔하게 계정을 털 수 있는 방법이기는 합니다.
보안이 허접한 곳을 털고 얻어낸 아이디와 비번으로 다른곳에 로그인을 하는..
발롱도르
14/10/14 16:49
수정 아이콘
그런데 그런방식으로 700만개나 털수가 있나요...?
보안이 허접한곳에서 사용하는 아이디가 다 드랍박스를 사용하는것도 아닐텐데..
유리한
14/10/14 16:52
수정 아이콘
700만명이라는건 해커측 주장일 뿐이고, 실제 공개된건 400명 뿐이죠.
발롱도르
14/10/14 16:56
수정 아이콘
400명도 상당히 많은 수로 보이는데...
The Genius
14/10/14 17:14
수정 아이콘
수천만명 이상의 계정이 있는 드랍박스에서 천명 정도 암호를 노출시킨 사용자가 있는 건 이상하지는 않지요.
유리한
14/10/14 19:10
수정 아이콘
pgr의 아이디/비번만 털어도 네이버와 겹치는 아이디/비번이 400건은 족히 넘을걸요.
400명은 많은 숫자가 아니죠.
14/10/14 16:26
수정 아이콘
다 포기했습니다. 내 모든 것은 공공재다. 이것드라!!!
14/10/14 16:28
수정 아이콘
근데 해커들이 무슨 목적으로 턴 건가요?
그리고 이것이 시작에 불과하다면 뭐를 달성하겠다는 거죠?
겨울삼각형
14/10/14 16:34
수정 아이콘
입금해라.. 아닌가요. 크
랜덤여신
14/10/14 16:32
수정 아이콘
저는 그래서 드롭박스 OTP를 쓰고 있었죠!! 짱 좋다능...

OTP는 무조건 옳습니다. 이 세상 모든 서비스에 OTP를 도입해야 합니다. 뭔가 삶이 보안스러워지고 스타벅스에서 맥북을 쓰면서 유유자적 커피를 마시는 뉴요커의 기분이 듭니다.
최종병기캐리어
14/10/14 16:43
수정 아이콘
otp써도 털렸다는 와우저들이 있다보니....
RedDragon
14/10/14 16:46
수정 아이콘
접니다 크크 그 뒤로 블리자드 OTP 해지 하고 걍 막 쓰고 있습니다!
14/10/14 17:00
수정 아이콘
그놈의 아이핀이 OTP도 무용지물로 만들었죠ㅠㅠㅠ
이쥴레이
14/10/14 17:45
수정 아이콘
아이핀이 털리면서 생기는 문제죠. OTP 자체는 아직 뚫기가 힘들어요.
사이버포뮬러 HQ
14/10/14 18:15
수정 아이콘
혹시 어떻게 사용하는지 알 수 있을까요?
랜덤여신
14/10/14 18:44
수정 아이콘
드롭박스 웹 사이트에서 설정에 들어 가면 '2단계 인증'(two-step authentication)이라는 메뉴가 있습니다. 자세한 도움말은 https://www.dropbox.com/ko/help/363

표준 OTP 규격을 쓰기 때문에 대부분의 OTP 앱과 호환이 됩니다. 구글, 마이크로소프트, 페이스북, 에버노트 다 똑같은 규격을 쓰거든요. 안드로이드이서 돌아가는 앱으로 대표적인 게 '구글 OTP'라는 앱이고요.

https://play.google.com/store/apps/details?id=com.google.android.apps.authenticator2

보안성은 좀 떨어지지만 컴퓨터용 OTP 생성기 프로그램도 있습니다.
사이버포뮬러 HQ
14/10/14 18:58
수정 아이콘
당장 해봐야겠네요 이미 털렸다면 ..하..
감사드립니다
생각쟁이
14/10/14 16:35
수정 아이콘
폭탄드롭이네요.
사과씨
14/10/14 16:40
수정 아이콘
헐 아래 글쓰면서 클라우드 서비스 예시로 드롭박스를 언급만 했을뿐인데 진짜 털렸을 줄이야...
호구미
14/10/14 16:40
수정 아이콘
아 조별과제 자료공유 드롭박스로 한다길래 오늘 가입했는데
14/10/14 16:47
수정 아이콘
털렸는지 여부를 확인할 수 있나요?
드롭박스 애용하는데;;
사이버포뮬러 HQ
14/10/14 18:59
수정 아이콘
저도 이게 제일 궁금하네요..
14/10/15 07:53
수정 아이콘
털린 사용자의 비번은 리셋했다고 하는군요.
아마도 email 로 리셋 여부를 보내지 않았을까 싶습니다.
Leeroy Jenkins
14/10/14 16:56
수정 아이콘
아직까지는 헤커들이 주장하는 정도이고, 실제 어느 정도 피해인지는 정확하진 않네요.
어쨌든 비번 바꾸고, 2step authenticator 를 사용하기를 권장하네요.
OnlyJustForYou
14/10/14 17:18
수정 아이콘
하아 진짜 클라우드는 편하긴한데 진짜 위험......
14/10/14 17:31
수정 아이콘
아... 비번 바꿀 데가 한두군데가아니네요크크크
Crystal Castles
14/10/14 17:36
수정 아이콘
드랍박스에서 피해가 확인된 사용자에게 비번을 바꾸라는 메일을 보냈다고 하네요. 메일이 안왔으면 일단 유출여부가 확인 안된듯...
사이버포뮬러 HQ
14/10/14 18:12
수정 아이콘
아 ..유료 계정인데..
The HUSE
14/10/14 21:09
수정 아이콘
드롭박스가 뭔지도 모르는 1인. ㅠㅠ
14/10/14 21:09
수정 아이콘
오유도 mysql의 비밀번호 필드를 password타입이 아니라 char 타입으로 해둬서 관리자가 유저 비밀번호를 알 수 있었던적이 있었습니다. 원래 암호화해서 저장하도록 되어 있습니다. 지금은 어찌됐는지 모르지만..
700만명이라는게 의심가는게 700만 유저를 가진 서비스가 털린거라면 그 기사가 먼저 떴어야 하는데 드랍박스 외에는 조용하네요.
이치죠 호타루
14/10/14 22:21
수정 아이콘
공교롭게도 같은 이름의 계정에서 비밀번호가 동일한 게 없긴 하네요. 그나마 다행이지만, 바꾸기는 바꿔야겠죠...
이번 건으로 드롭박스의 타격이 상당히 클 것으로 예상되네요.
14/10/14 23:28
수정 아이콘
드랍박스는 그 안에 데이터가 2차 계정/ 비밀번호를 저장하는 경우가 많아서 더 타격이 클것 같군요.
에휴휴...
사이버포뮬러 HQ
14/10/15 06:55
수정 아이콘
드랍박스로 검색하니 올려주신 기사외에는 안뜨네요..와..어떻게 이럴 수 있죠 ..
14/10/15 07:49
수정 아이콘
700만건이면 안 유명한 서드파티를 통해 털린걸텐데.. 희안한 서드파티 앱에 드랍박스 연결시켜둔 상태 아니라면 별 문제 없지 싶습니다.
사이버포뮬러 HQ
14/10/15 09:49
수정 아이콘
저도 모르게 뭔가 연결이 되어있을까 두렵네요..혹시 드랍박스내에서 연결이 되어있는지 확인이 가능할까요?
14/10/16 20:34
수정 아이콘
드랍박스 홈페이지에 로그인 하면 커넥티드 앱이 보입니다. 거기서 연결 해제할 수도 있습니다.
목록 삭게로! 맨위로
번호 제목 이름 날짜 조회 추천
101118 [일반] 에스파 '드라마' 커버 댄스를 촬영했습니다. :) [10] 메존일각2936 24/03/09 2936 6
101117 [일반] 책 소개 : 빨대사회 [14] 맥스훼인3541 24/03/09 3541 6
공지 [일반] [공지]2024년 4월 총선을 앞두고 선거게시판을 오픈합니다 → 오픈완료 [53] jjohny=쿠마 24/03/09 27619 6
101114 [일반] 드래곤볼의 시대를 살다 [10] 빵pro점쟁이3290 24/03/09 3290 22
101113 [일반] <패스트 라이브즈> - 교차하는 삶의 궤적, 우리의 '패스트 라이브즈' [16] aDayInTheLife2809 24/03/09 2809 4
101112 [일반] 밤양갱, 지독하게 이기적인 이별, 그래서 그 맛은 봤을까? [36] 네?!6061 24/03/09 6061 9
101111 [정치] 정부, 다음주부터 20개 병원에 군의관·공보의 파견 [152] 시린비10050 24/03/08 10050 0
101109 [정치] 요 며칠간 쏟아진 국힘 의원들의 망언 퍼레이드 및 기타 등.. [121] 아롱이다롱이9696 24/03/08 9696 0
101108 [정치] 역사교과서 손대나... 검정결과 발표, 총선 뒤로 돌연 연기 [23] 매번같은5912 24/03/08 5912 0
101107 [정치] 개혁신당 이스포츠 토토 추진 공약 [26] 종말메이커4993 24/03/08 4993 0
101106 [일반] 이코노미스트 glass ceiling index 부동의 꼴찌는? [53] 휵스5652 24/03/08 5652 2
101105 [일반] 토리야마 아키라에게 후배들이 보내는 추도사 [22] 及時雨7272 24/03/08 7272 14
101103 [일반] 드래곤볼, 닥터 슬럼프 작가 토리야마 아키라 별세 [201] 及時雨10178 24/03/08 10178 9
101102 [정치] [정정] 박성재 법무장관 "이종섭, 공적 업무 감안해 출금 해제 논의" [125] 철판닭갈비8283 24/03/08 8283 0
101100 [일반] 비트코인 - 집단적 공익과 개인적 이익이 충돌한다면? [13] lexial3499 24/03/08 3499 2
101099 [정치] 의협차원에서 블랙리스트를 만들어라고 지시한 내부 폭로 글이 올라왔습니다 [52] 체크카드10163 24/03/08 10163 0
101098 [일반] [내일은 금요일] 사과는 사과나무에서 떨어진다.(자작글) [5] 판을흔들어라1965 24/03/07 1965 3
101097 [일반] 유튜브 알고리즘은 과연 나의 성향만 대변하는 것일까? [43] 깐부3529 24/03/07 3529 2
101096 [일반] 의사 이야기 [34] 공기청정기6702 24/03/07 6702 4
101095 [일반] 시흥의 열두 딸들 - 아낌없이 주는 시흥의 역사 (4) [8] 계층방정7448 24/03/07 7448 9
101094 [정치] 대한민국 공공분야의 만악의 근원 - 민원 [167] VictoryFood10811 24/03/07 10811 0
101093 [정치] [중앙일보 사설] 기사제목 : 기어이 의사의 굴복을 원한다면.txt [381] 궤변13942 24/03/07 13942 0
101092 [정치] 의대증원 대신 한국도 미국처럼 의료일원화 해야하지 않을까요? [12] 홍철5572 24/03/07 5572 0
목록 이전 다음
댓글

+ : 최근 1시간내에 달린 댓글
+ : 최근 2시간내에 달린 댓글
맨 위로