실시간 유저뉴스

전체보기

모바일 상단 메뉴

본문 페이지

[일반] 블리자드 OTP 문제점

아이콘 무사의숨결
댓글: 88 개
조회: 15038
추천: 2
비공감: 1
2012-07-02 23:27:21

 

OTP를 사용하여 디아블로3를 즐기는 유저 입니다

 

 

2일 21시30분경 해킹을 당한거 같네요

 

증상은 로그인 후 약 1분 이내로 디아블로3 클라가 강제 종료 되었고

 

이후 로그인 정보가 틀리다는 말도 않되는 오류와 싸우기를 5분내외

 

어렵게 다시 접속할 수가 있었고 다시 접속해 보니 사진과 같이 다 털려있네요

 

짱개 같은 아이디가 최근플레이어 목록에 등록이 되어있네요

 

키로그로 털렸나? 의심이 되더군요.

 

근데 OTP를 쓰고 있는데 어떻게 해킹을 당하지? 의문이 생깁니다

 

 

여기서 실험을 해봤습니다

 

우선 OTP라는게 One Time Password 입니다

 

현재 블리자드의 OTP는 OTP라고 할수가 없습니다

 

2개의 PC로 한가지 실험을 해봤습니다 

 

1번 PC로 OTP CODE 12345678(가정) 입력 하여 로그인하고 약 10초후

 

2번 PC로  OTP CODE 12345678 (1번PC에 로그인할때 쓰인 CODE와 동일)로 로그인을 시도했습니다

 

왠일인가요 2번 PC 로그인 성공과 동시에 1번PC에 클라가 종료됩니다

 

한번 사용하면 다시 사용할 수 없는 코드 8자리가 재탕이 된단 말이죠 두번이고 세번이고

 

한번 사용하고 폐기되지 않고 수분 유지된후 다시 갱신이 되는거 같은데

 

이게 OTP맞나요?

 

실망이네요 블리자드

 

 

 

숙달된 인벤러

Lv72 무사의숨결

모바일 게시판 하단버튼

댓글

새로고침
새로고침

모바일 게시판 하단버튼

지금 뜨는 인벤

더보기+

모바일 게시판 리스트

모바일 게시판 하단버튼

글쓰기

모바일 게시판 페이징

최근 HOT한 콘텐츠

  • 게임
  • IT
  • 유머
  • 연예
AD